Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 631 • Страница 22 из 32<  1 ... 19  20  21  22  23  24  25 ... 32  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 12.06.2009
Откуда: хз не помню
Цитата:
Каким интересно образом? Предположим, у меня стоит вмварь с виндой для экспериментов и запуска подозрительного софта, так что бы трояну выбраться, его нужно написать таким особым образом, что бы он смог определить, что его запускают на виртуалке.

эта дыра доступна из хост системы, другое дело если вирусня прописалась в хосте есть куда как более простые методы снять инфу.
так основная паника что арендуя виртуальную гостевую систему на удаленном компе, можно получить инфу что обрабатывает процессор, а это все виртуальные машины что на нем крутятся и принадлежат другим людям.



Партнер
 

Member
Статус: Не в сети
Регистрация: 21.06.2004
Откуда: Санкт-Петербург
XIMERA123 писал(а):
по гуглил, этот патч закрывает программную дыру спектра интел, амд, арм, и аппаратную на интеле спектру, третью дыру мельтдаун на интеле не закрывает, а именно про неё говорят что сильно ударит по производительности.

Куда-то вы не туда гуглили ) Еще раз прочтите https://access.redhat.com/errata/RHSA-2018:0007 - там прямым текстом написано, что закрывает в том числе CVE-2017-5754 - т.е. Meltdown на интеле!

Но сперкт пока научились закрывать только частично. Т.е. всем очевидно, что возможны более хитрые использования этой особенности, которые еще долго будут находить и закрывать.

_________________
BE VIGILANT.


 

Member
Статус: Не в сети
Регистрация: 12.06.2009
Откуда: хз не помню
Mosga надеюсь ты прав. 5754 по моей инфе закрывает именно аппаратную дыру спектра на интелах, но надеюсь эта опечатка просто.


 

Member
Статус: Не в сети
Регистрация: 21.06.2004
Откуда: Санкт-Петербург
XIMERA123 С https://meltdownattack.com/:
Цитата:
What is the CVE-2017-5754?

CVE-2017-5754 is the official reference to Meltdown. CVE is the Standard for Information Security Vulnerability Names maintained by MITRE.

_________________
BE VIGILANT.


 

Member
Статус: Не в сети
Регистрация: 12.06.2009
Откуда: хз не помню
Mosga спасибо, хорошая инфа все по полочкам и простым языком.


 

Member
Статус: Не в сети
Регистрация: 09.07.2008
Откуда: Золотая миля.
Мда, так и видишь, завсегдатаев этой темы, которые постоянно держат открытыми штук 150 виртуалок для посторонних, которые только и делают, что загружают код, что -бы перехватить управление других в просматривании бабс
:D Все такие крутые :lol:

_________________
Так-то оно так, потому как не может того быть, кабы не было бы никак. И не потому, что оно вообще, а потому, что когда оно что, тогда оно и пожалуйста


 

Member
Статус: Не в сети
Регистрация: 24.01.2016
Откуда: Москва, Россия
Фото: 28
Ужасы какие... Какие ужасы.
Как страшно жить.

PS
А Кржанич красава :lol:
Помните новость, о том что он жирный такой кусок акций Интел слил в конце ноября?
Ох и неспроста же то было, ох неспроста...

_________________
Ламер со стажем


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 20.09.2009
Фото: 2
Damn писал(а):
Ужасы какие...

Там еще есть такие особые краснюки, которые ночью глаз не сомкнут - боятся, что карательные отряды Интел вычислят их по модели процессора через отправленный опрос Стима (ведь это личные, я бы даже сказал интимные данные!) и придут отбирать любимку, а также совершать с ней иные действия надругательного характера :D

_________________
https://valid.x86.fr/s1w4nu
🔥 5.2 GHz 🔥 8700K 1.39v + (kraken) X62 🔥 Asus Hero X 🔥 32GB @3333 🔥 AORUS RTX 2080Ti Xtreme + (kraken) X62 🔥 970 EVO 2TB


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 04.08.2016
Фото: 6
дети...

_________________
R7 5800X3D 4600/3800 CL 14
MSI RTX 5070 Ti Gaming Trio OC (версия с урезанным радиатором на 4 теплотрубки)
MSI MPG 341CQPX QD-OLED 3440x1440 240 Гц


 

Member
Статус: Не в сети
Регистрация: 09.07.2008
Откуда: Золотая миля.
Damn писал(а):
А Кржанич красава

Так у нашей деревенщины нет понятия " мягкий уход от налогов". Эти вещи производят все, начиная от производителей " изделий N2", местным спецам это неведомо.

_________________
Так-то оно так, потому как не может того быть, кабы не было бы никак. И не потому, что оно вообще, а потому, что когда оно что, тогда оно и пожалуйста


 

Member
Статус: Не в сети
Регистрация: 21.04.2005
Откуда: Москва
Фото: 57

_________________
◼️2016 YEAR: GTX 1080/8GB - 499$◼️2019 YEAR: VEGA 56/8GB - 299$ (+52% p/p)◼️ЖДУН Next-Gen`a 8GB +75% p/p 🌐bit.do/eYWD5.⚠️Не корми икрой Хуанга/Лизу!


 

Member
Статус: Не в сети
Регистрация: 09.07.2008
Откуда: Золотая миля.
XRR
Мальчик, да успокойтесь Вы уже.

_________________
Так-то оно так, потому как не может того быть, кабы не было бы никак. И не потому, что оно вообще, а потому, что когда оно что, тогда оно и пожалуйста


 

Member
Статус: Не в сети
Регистрация: 06.09.2014
Повод хайпонуть на youtube.


 

Member
Статус: Не в сети
Регистрация: 26.11.2011
Откуда: Из ада
Фото: 11
Ренегад впервые дело написал, а по факту на что стал похож этот форум:
31802

Ох уж эти синие "оправдыватели", до самого конца будут защищать прогнившую конторку. :lol: Даже жалко немного таких людей.
Бар "Голубая Устрица" в каждой теме.

И одни и те же личности. Ежик, его бот GccER, корчащий из себя инженера Nimrael и еще несколько новых.
У нимраэля так вообще от хейта башню снесло, даже слово инженеры не может правильно написать, когда подразумевает красный лагерь.

_________________
Ryzen 2600, Asus C6H, Trident-z 3000C14D-32GTZR


Последний раз редактировалось lizardx 04.01.2018 22:26, всего редактировалось 2 раз(а).

 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 20.09.2009
Фото: 2
lizardx писал(а):
Ох уж эти синие "оправдыватели", до самого конца будут защищать прогнившую конторку.

Кого-то мне это напоминает :D


_________________
https://valid.x86.fr/s1w4nu
🔥 5.2 GHz 🔥 8700K 1.39v + (kraken) X62 🔥 Asus Hero X 🔥 32GB @3333 🔥 AORUS RTX 2080Ti Xtreme + (kraken) X62 🔥 970 EVO 2TB


 

Member
Статус: Не в сети
Регистрация: 06.09.2014
GccER писал(а):
Кого-то мне это напоминает


шедевр :lol:


 

Member
Статус: Не в сети
Регистрация: 31.03.2003
Интел выпустила тулзу https://downloadcenter.intel.com/download/27150

я не пойму одного: почему на одной и той же модели 2600к пишет нет уязвимости, а на другом - есть ? м\п естественно разные


 

Member
Статус: Не в сети
Регистрация: 19.07.2017
CTyDeHT писал(а):
Интел выпустила тулзу https://downloadcenter.intel.com/download/27150

я не пойму одного: почему на одной и той же модели 2600к пишет нет уязвимости, а на другом - есть ? м\п естественно разные

Это под МЕ "бэкдор" - фиксы через Биос так что ответ в вашем же посте.
Я вашу ссылку правда не смотрел но подозреваю что это именно этот тул.


 

Member
Статус: Не в сети
Регистрация: 21.06.2004
Откуда: Санкт-Петербург
CTyDeHT Да не та эта тулза, это про Intel ME. Дату посмотрите или по ссылке сходите, о какой уязвимости там говорилось. На разных МП - разные версии ME, на одной исправили (либо одна из них на чипсете Q-серии с AMT).

А по новой уязвимости: оба 2600К в данный момент уязвимы.

_________________
BE VIGILANT.


 

Member
Статус: Не в сети
Регистрация: 31.03.2003
Mosga писал(а):
А по новой уязвимости: оба 2600К в данный момент уязвимы.

Раз интел выпустил заплатку. Они же выпустили?
Где тогда "новая" тулза?


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 631 • Страница 22 из 32<  1 ... 19  20  21  22  23  24  25 ... 32  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan