Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
Mosga писал(а):
новые способы внедриться
Злоумышленникам интересны только денежные мешки-банки,организации,корпорации-тут очень пострадали датацентры,облачные хранилища,вся крупная сетевая инфраструктура и крупные сетевые игроки.
Получается мы все с этой дырой жили как минимум лет 10- и никто ничего не знал?-сомневаюсь.
Тут просто что-то просочилось либо в прессу, либо пострадал крупный игрок и могли быть миллионные иски. И дабы замять и сгладить решили не тянуть. Микрокод номер 23 для Хассвела закрывающий Bti в комплексной работе с патчем -датировкой 20 ноября 17-ого, то-есть. Скорее всего и раньше Интел прекрасно знала об этом. Давным давно уже есть Me frimware- проходной двор. И никто не возмущается))-все защищенны хаха. .
Рядовому Пк домашнему пользователю есть чего боятся?, у кого надо бэкапы и вся инфа на ноуте который оффлайн и использует только хозяин. Пароли оплата с карты?-а кто и что с ними будет делать при наличии двухфактора привязанного к мобилке)). Да и никто не будет таргетировать машину обычного пользователя-тем более за натом провайдера. Другой вопрос что это открывает простор для атак с помощью вэб сценариев инициированых самим пользователем-при сёрфе например, и позволяет создавать вирусописателям новые методики в своих зловредах. А что касается телеметрии в 10-ке, силовиков и провайдера- тут и так всё очевидно.
Ситуация с этими патчами напоминает аналогию- когда на тонущем дырявом как решето корабле,матрос закрывает мелкую пробоину. Которая ничего не решает АБСОЛЮТНО,так морально поддержать себя и экипаж .
Особенно умиляет сеть после патча-при отсутствии сетевой активности. И текущая 150. при 50-70 до патча.
Можете почитать какие-нибудь материалы о том, как пишется вредоносное ПО. Главное, что сейчас произошло - стали возможны новые способы выцепить информацию из ядра, благодаря которым появились новые способы внедриться.
В любом случае некий аникей должен самостоятельно установить вредную тулзу на искомый ПК.
Member
Статус: Не в сети Регистрация: 20.07.2007 Откуда: Минск-Гомель
kiberman писал(а):
Особенно умиляет сеть после патча-при отсутствии сетевой активности.
А локалхост? Как раз это и прогнозировалось. На линухе тоже проседают в 2 раза тесты пс на локалхост.
Пипл конечно схавает. Но я бы видя ваши две картинки ужаснулся и начал бы планировать переход на Ryzen. Фризы от всяких побочных активностей - это очень и очень неприятная вещь.
Я на такое насмотрелся, когда неудачный драйвер вызывает фризы во всей системе при активных операциях с флешкой или при передачах по сети. Аж мышка тормозит и работать не возможно. Но при этом запускаешь какой-нибудь тест винрара и там всё отлично.
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
sample_626 писал(а):
А локалхост?
"сеть" в моём сообщении- в смысле стек ос и интерфейс адаптера(драйвер) на десктопе-там же из графиков и сообщения всё понятно.
sample_626 писал(а):
Фризы от всяких побочных активностей - это очень и очень неприятная вещь.
Я на такое насмотрелся, когда неудачный драйвер вызывает фризы во всей системе при активных операциях с флешкой или при передачах по сети. Аж мышка тормозит и работать не возможно.
Неужели вы думаете я бы выложил скрины в локалке или при инициированной сетевой нагрузке)). В ветке dpc-неоднократно описывал как использовать Latency Monitor.
Но я бы видя ваши две картинки ужаснулся и начал бы планировать переход на Ryzen. Фризы от всяких побочных активностей - это очень и очень неприятная вещь.
Ты бы при любой картинке планировал переход на Ryzen. хоть голую бабу туда впихни вместо графиков.
Добавлено спустя 7 минут 25 секунд:
kiberman писал(а):
Получается мы все с этой дырой жили как минимум лет 10- и никто ничего не знал?-сомневаюсь.
На самом деле никто даже не могу подумать про столь изощренный способ атаки (очистка кэшей и релоад данных плюс использование спекулятивного исполнения обращений к запрещенным адресам после обращения к валидному адресу, в результате чего пока процессор ждет ответа на валидный запрос из-за гарантированного промаха всех кэшей, что занимает около 400 циклов, исполняется уже спекулятивно невалидный запрос на заполнение кэша). да и стоит посчитать, за сколько при том же мельтдауне можно сделать полный дамп сегмента памяти в 4ГБ. около 3 часов времени займет.
Цитата:
Ситуация с этими патчами напоминает аналогию- когда на тонущем дырявом как решето корабле,матрос закрывает мелкую пробоину. Которая ничего не решает АБСОЛЮТНО,так морально поддержать себя и экипаж .
Алилуйя, он прозрел! Это, вообще-то, знают все вменяемые программисты, сталкивающиеся с низким уровнем.
Цитата:
Особенно умиляет сеть после патча-при отсутствии сетевой активности. И текущая 150. при 50-70 до патча.
Какое отношение спам запросов к системе сопоставим с реальными условиями?
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
Nimrael писал(а):
Алилуйя, он прозрел! Это, вообще-то, знают все вменяемые программисты, сталкивающиеся с низким уровнем.
от чего я должен прозреть, я что топлю за интел или амд, или меня можно сравнить с упоротыми фанатами?))
Nimrael писал(а):
Какое отношение спам запросов к системе сопоставим с реальными условиями?
Самое непосредственное, на скринах простой системы, на стеке сетевом там такие значения до патча -даже при серфе и торренте не было. И система с тем скрином где увеличение-субъективно ватная-от рефреша окон до запуска приложений. Есть ещё тесты с ссд, там не 10 процентов падение а поболее.
Добавлено спустя 20 минут 56 секунд:
GccER писал(а):
Давай реальные тесты пропускной способности сети до и после патча.
Прирост DPC в наносекундах ничтожный, ни о чем не говорит.
Там не нано секунды)))-потому-что у таймера на Пк есть предел точности и разрешения,мало того что тролль да ещё и не образованный. Микросекунды там. ХАХАХА удачи вам со следующей покупкой ИНТЕЛ.
Вобще вменяемого ничего не видел ОТ ВАС, не своих скринов с скриптом, не патчей, не тестов. Вот своё когда выложишь- может и поговорю с тобой себе на потеху.
Заблокирован Статус: Не в сети Регистрация: 20.09.2009 Фото: 2
kiberman писал(а):
Там не нано секунды)))-потому-что у таймера на Пк есть предел точности и разрешения,мало того что тролль да ещё и не образованный. Микросекунды там. ХАХАХА удачи вам со следующей покупкой ИНТЕЛ.
Ты по ходу слегка упорот. Наносекунды свободно конвертируются в микросекунды и обратно. Так что моя фраза не содержит логических ошибок.
GccER писал(а):
Вобще вменяемого ничего не видел ОТ ВАС, не своих скринов с скриптом, не патчей, не тестов. Вот своё когда выложишь- может и поговорю с тобой себе на потеху.
Так и предполагал, что с тестами сети ты сольешься, поскольку реальной разницы в производительности там НОЛЬ.
_________________ https://valid.x86.fr/s1w4nu 🔥 5.2 GHz 🔥 8700K 1.39v + (kraken) X62 🔥 Asus Hero X 🔥 32GB @3333 🔥 AORUS RTX 2080Ti Xtreme + (kraken) X62 🔥 970 EVO 2TB
Member
Статус: Не в сети Регистрация: 15.08.2007 Откуда: Киев Фото: 12
kiberman писал(а):
мало того что тролль да ещё и не образованный.
GccER можно только посочуствовать, он ещё недавно считал что приобрёл самый лучший процессор, а по факту купил друшляк за $400 от интела, ему только и остаётся поудалять все свои пароли и коды с компа и хронить их в бумажном виде, печаль
_________________ cypher1999 писал(а):Я офтоп и доволен как 🐘
Advanced member
Статус: Не в сети Регистрация: 16.05.2010 Откуда: Ленинград Фото: 559
GccER писал(а):
Ты по ходу слегка упорот. Наносекунды свободно конвертируются в микросекунды и обратно. Так что моя фраза не содержит логических ошибок.
Дядя Вася ты понимаешь что там значение в мск в тех столбцах?-в микросекундах))) - хахах в игнор тебя-можешь тут сам с собой
GccER писал(а):
Так и предполагал, что с тестами сети ты сольешься, поскольку реальной разницы в производительности там НОЛЬ.
С какой сети,стек перегружен из-за ядра на пустом месте. в том сообщении об драйвере и стеке в ос речь-об этом чётко написано мною. Упоротый синий неуч)) хахахаха
Moderator
Статус: Не в сети Регистрация: 08.03.2010 Откуда: Орел/нерезиновс Фото: 0
GccER ты только в cpu-z походу и играешь, и в браузере не в интернете сидишь, а бенчи наяриваешь да? в стратегии 100+ фпс при этом на 1600 результат такой же. А цена в 2 раза меньше И да. Новость как называется? так причем тут твои cpu-z и браузеры?
_________________ #nfswnotdead 13900k/b760prors/48gb/5080/750W/Вода для FX уже больше 8гб и не нужно у меня для этого есть пару SSD по 60 гигов(С)Prof
Member
Статус: Не в сети Регистрация: 27.06.2009 Откуда: Ефремовка. Фото: 2
d3ma писал(а):
а что делать когда такая картина?
Расслабиться и спать спокойно, мельтдаун отключен, а спектра не страшна, а если и сделают рабочую шнягу для ее эксплуатации, то в браузерах заблочат, браузеры уже точат под это дело. А локально запустить, не через браузер, так это обычный вирь, смысла нет особого. От спектры вроде микрокоды интел наделал, но нафиг они не сдались.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения