Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 12 
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

роБОТяга
Статус: Не в сети
Регистрация: 05.07.2005
Ждём Ваших отзывов о материале.

Соблюдение Правил конференции строго обязательно!
Флуд, флейм и оффтоп преследуются по всей строгости закона!
За статью можно проголосовать на странице материала.

Напоминаем о том, что на сообщения новых участников распространяется действие системы премодерации сообщений.

О нарушениях можно сообщить модератору, нажав синюю кнопку #77 справа над спорным сообщением.



Партнер
 

Member
Статус: Не в сети
Регистрация: 11.11.2014
Фото: 42
Про Epyc Fail уже шутили?

_________________
B650 ITX • 9800X • 32 Gb 6200c28 • RTX 5070 Ti • NR200
B550 ITX • 5700G • 32 Gb 4000c16 • SKTC A09
A320 ITX • 5600G • 16 Gb 2666c16 • NAS/APU by makerunit


 

Member
Статус: Не в сети
Регистрация: 11.06.2010
Откуда: Астрахань
Фото: 6
Ощущение, что началась шпионская истерия.

_________________
Когда нет желания что-то делать, отложи на потом.


 

Member
Статус: Не в сети
Регистрация: 20.08.2007
Спасибо что по тематике сайта написали.
С другой стороны - подавляющее большинство здесь присутствующих полные нули в вопросах безопасности. Никто системы не настраивает, лишние процессы не убирает, брандмауэры не ставит и т.д. Что 1000 уязвимостей, что 1001, никто особой разницы не заметит. Если это не изолированный компьютер - он априори уязвим.
korn87 - причём истерия на ровном месте, где статьи про ущерб на миллиард долларов у пострадавших компаний и т.д.? Хоть что-то? Бред короче.


 

Member
Статус: Не в сети
Регистрация: 27.02.2012
Откуда: Симферогрязь
ivanvatnikov писал(а):
Про Epyc Fail уже шутили?

Да, по интелу за мельдоний уже прошлись :D

_________________
Intel 9700K -- Kingston DDR4 16GB -- Gigabyte Z390 ELITE -- MSI 1070 -- Samsung 850 EVOx2 -- WD Purple 2TB -- Corsair HX750 -- macOS+W10


 

Member
Статус: Не в сети
Регистрация: 12.01.2005
Какой ужОс, ну может быть хотя бы цены на epyc fail'ы скинут, а? :D

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 02.11.2012
Откуда: Таллинн
Фото: 63
Нда, создается впечатление, что теперь уязвимости с нами навсегда и регулярно будут появляться.
Ну, а N1ghtwish всё равно что урвать, лишь бы на барахолке ) Только вот цены из-за "таких" новостей никогда не упадут :crazy: Как уже верно заметили выше, для этого нужен скандал, где эти уязвимости нанесут реальный ущерб, а не в лаборатории.

_________________
Rage128Pro➢RivaTNT2➢6600➢7900GS➢8800GT➢GTX280➢GTX570➢GTX670➢GTX970➢GTX980Ti➢Vega⁵⁶➢GTX1080Ti➢RTX3090➢RTX4090


 

Member
Статус: Не в сети
Регистрация: 02.02.2007
Откуда: Казахстан
прикольно)причина уязвимости - уязвимость в защите от уязвимостей)))
неужели куски зашифрованных данных они расшифровали?


 

Мемbеr
Статус: Не в сети
Регистрация: 13.05.2008
Откуда: Минск
Worms писал(а):
korn87 - причём истерия на ровном месте, где статьи про ущерб на миллиард долларов у пострадавших компаний и т.д.? Хоть что-то? Бред короче.

Вот так читаешь и понимаешь... как же народ далек от реальности...
Вот тебе примеры, о которых, возможно вы не знали, ибо из всех озвученных только 1 единственная компания призналась...
Взлом PSN апрель 2011г официально признана кража 77кк данных и 44к кредитных карт
Взлом Yahoo июнь 2013г. полное сокрытие информации. кража от 200 до 300кк данных аккаунтов
Взлом MySpace весна 2013 полное сокрытие информации кража от 100 до 250кк данных аккаунтов
Взлом Vkontakte лето 2015г полное сокрытие данных кража от 80 до 120кк данных аккаунтов
И это только известные взломы о которых трубило сообщество...
а теперь - к примеру вконтакте можно авторизоваться во многих электронных кашельках и сервисах кэшбеков... и просто зайти и вывести с них деньги.
а теперь представь себе форт НОКС... в нем храниться золота 4106 тонн примерно по 46$ за грамм... итого примерно 189 млрд $
А теперь на серверах майкрософт храниться примерно данных кредитных карт на 350 млн человек (каждый третий из пользователей винды)... на каждой в среднем пусть будет по 650 (1 среднемесячная зарплата)$ то есть минимум данных на 227 млрд $... а теперь вопрос... сколько сил готов потратить злоумышленник что бы ограбить такой банк? сколько бабла он готов потратить что бы отхватить такой кушь?
А самое главное - вы даже об этом не узнаите, пока с вашей карты не исчезнут деньги, так как ни одна компания не признается что ее взломали... ибо это многомиллиардные иски, падение стоимости акций и прочее...


 

Member
Статус: Не в сети
Регистрация: 09.09.2017
Откуда: Минск
если я правильно понял, то SEV, который должен был защищать информацию от гостевых машин, на самом деле только усложняет доступ к этой информации, а не даёт полную защиту.
в этом и заключается уязвимость?


 

Member
Статус: Не в сети
Регистрация: 02.04.2012
Откуда: Санкт-Петербург
Фото: 4
Dante1980
Скорей всего все перечисленные взломы не опускались так низко до уровня железа.

_________________
Чего недавно прошел: https://www.grouvee.com/user/xid/shelves/67845-recently-finished/


 

Member
Статус: Не в сети
Регистрация: 04.02.2005
Откуда: Россия\Москва
Фото: 3
bycicle писал(а):
если я правильно понял, то SEV, который должен был защищать информацию от гостевых машин, на самом деле только усложняет доступ к этой информации, а не даёт полную защиту.
в этом и заключается уязвимость?

наоборот
если хост захочет - расшифрует гостя
изнутри наружу вроде не описан

_________________
Присоединяйтесь к команде распределённых вычислений TSC! Russia


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 12 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 19


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan