Соблюдение Правил конференции строго обязательно! Флуд, флейм и оффтоп преследуются по всей строгости закона! За статью можно проголосовать на странице материала.
"Компания Intel была предупреждена об уязвимости Spoiler в ноябре 2018 года. Хуже всего, что Spoiler затрагивает все процессоры Intel Core, начиная с первого поколения и во всех операционных системах."
Заблокирован Статус: Не в сети Регистрация: 27.01.2008 Откуда: Deep Space Фото: 32
Красивые циферки в тестах, вот цена всех дырок и заводского безумного разгона.... Опять Intel в баги не шМогла. Синие, вы за такие плевки в лицо вашего дырявого боха, давно бы уже задумались, кого вы защищаете....
_________________ -=AMD POWER FAN CLUB=- *AMD OverClan*
Member
Статус: Не в сети Регистрация: 02.10.2005 Откуда: Россия Фото: 4
Нда... Похоже "Интел" и "безопасность" вещи несовместимые.
_________________ Руфусс про Real Temp: "Он показывает у меня 6 ядер теперь. Правда не показывает виртуальные ядра, которые тоже впринципе должны греться ..."
Member
Статус: Не в сети Регистрация: 30.12.2008 Откуда: Пушкино Фото: 0
SATelit, опять надуманные проблемы? а тебя то все плевки волнуют, один ты только в компании бобра покупаешь, они все ради людей делают. по теме плевать на спектры, скрипты, ваню края и прочие уязвимости.
Добавлено спустя 45 секунд: Roditch, всегда есть амд, она все смогла, и моща и безопасность и за копейки... вперед.
Нет вы серьезно? или весь цвет трлллей собрался? А лет 10 назад кто-нибудь вообще думал об этом? Детсад на выгуле!из разряда "трамп русский, хайли лайкли". Ни холодно ни горячо для вменяемого обычного пользователя, и красные подвяки здесь ну просто абсолютно смешны.
Заблокирован Статус: Не в сети Регистрация: 27.01.2008 Откуда: Deep Space Фото: 32
Spiteful Mouse писал(а):
опять надуманные проблемы? а тебя то все плевки волнуют, один ты только в компании бобра покупаешь, они все ради людей делают. по теме плевать на спектры, скрипты, ваню края и прочие уязвимости.
То есть старые и новые дырки это - "надуманные проблемы"? Прав я был, что Intel смогла только в "троллей на зарплате", в остальном у неё дикий эпик феил.....
_________________ -=AMD POWER FAN CLUB=- *AMD OverClan*
Member
Статус: Не в сети Регистрация: 30.12.2008 Откуда: Пушкино Фото: 0
SATelit, да это надуманные проблемы, меня они никак не касаются, интел лидер, и в серверах тоже, и не просто так, а амд так где ей и место. интел смогла в производительность, пока у фанатов были убогие бульдозеры, и сейчас рузены я бы не сказал, что лучше новых интелов.
Member
Статус: Не в сети Регистрация: 04.02.2016 Откуда: Луганск Фото: 0
Цитата:
Исследователи из Вустерского политехнического института в Массачусетсе и университета в Любеке (Германия) опубликовали документ, в котором рассказали о новой уязвимости процессоров Intel. Уязвимость получила имя «Spoiler» и она не относится к уязвимостям Spectre и Meltdown, что означает полную беззащитность перед новыми атаками на микроархитектуру процессоров Intel. Проще говоря, все ранее выпущенные заплатки против Spectre и Meltdown не будут защищать от уязвимости Spoiler. Надёжнее всего от нового варианта уязвимости могут защитить архитектурные изменения, но когда они будут реализованы, не знает никто. По оценкам специалистов, у Intel на это может уйти до 5 лет.
Компания Intel была предупреждена об уязвимости Spoiler в ноябре 2018 года, но видимых усилий для её устранения не предприняла. Хуже всего, что Spoiler затрагивает все процессоры Intel Core, начиная с первого поколения и во всех операционных системах. Как и в случае Spectre и Meltdown, проблема лежит в реализации механизмов спекулятивного исполнения команд, ускоряющих работу ПО за счёт упреждающего исполнения команд. В процессорах AMD и ARM, кстати, атаку типа Spoiler исследователи не смогли реализовать. Сказалось различие архитектур в области управления операциями в оперативной памяти и в кеше.
Уязвимость Spoiler эксплуатирует буфер изменения порядка обращения или, по-английски, MOB (Memory Order Buffer). «Основная причина для [появления] Spoiler кроется в уязвимой реализации спекулятивной адресации, задействованной в проприетарной подсистеме памяти [процессоров] Intel, что ведёт к прямым утечкам временнóй активности вследствие конфликта физических адресов». Используя конфликты адресов, злоумышленник может получить доступ к чувствительной информации в виде паролей и других данных в активных приложениях. Правда, для этого необходимо иметь доступ к системе хотя бы на уровне простого пользователя для установки зловредного ПО.
Также сообщается, что уязвимость Spoiler можно использовать во вкладке браузера с помощью кода JavaScript. Более того, Spoiler может многократно ускорять работу браузерного эксплоита. Кроме этого Spoiler может в 256 раз ускорять атаку с помощью эксплоита Rowhammer. Эта атака предполагает запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных. Многогранный инструмент. Ждём, что на это ответит Intel. На момент написания новости компания не предоставила комментариев.
Member
Статус: Не в сети Регистрация: 02.03.2017 Откуда: Южно-Сахалинск Фото: 42
Цитата:
На этот раз источник рассказывает о новом типе уязвимости в процессорах Intel, которая позволяет злоумышленникам получать доступ к хранимым в памяти данным, включая пароли и прочую конфиденциальную информацию. Воспользоваться уязвимостью можно не только при помощи внедрённого на ПК жертвы вредоносного кода, но и через скрипты Java в браузере, как при работе в защищённой среде, так и при использовании виртуальных машин. Уязвимость была обнаружена группой исследователей из США и Германии, она получила обозначение "Spoiler" – по той простой причине, что имеет дело со спекулятивными вычислениями, и авторы открытия хотели использовать две первых буквы этого термина в названии уязвимости (speculative).
Никогда такого не было и вот опять...
_________________ "Спасибо экселю за его уникальные возможности." (с) PhoenixOC
Member
Статус: Не в сети Регистрация: 23.02.2013 Откуда: г. Орел
ну вот опять... хоть +/- еще одна дырка погоды не сделают потому что и так дуршлаг уже сильно продувается со всех сторон. собственно как всегда домашних пользователей вероятней как всегда не затронет или затронет, но не сильно... сервера конечно опять будут страдать. с таким подходом амд реально может отгрызть небольшую (те разумную) долю в серверном сегменте.
_________________ Мертвый киберпанк с улыбкой мутанта... (:
Member
Статус: Не в сети Регистрация: 31.08.2005 Откуда: Петербург Фото: 0
Цитата:
Эта атака предполагает запись в разрешённые ячейки DRAM с воздействием электромагнитным полем на защищённые ячейки с целью перезаписи в них данных.
А разве при этом не будет ошибки памяти? Мне кажется, что использование EСС памяти в домашних компьютерах должно снизить значимость таких угроз, подделывать придется и контрольную сумму. Но жадный Интел четко разграничивает применение этой памяти... Оверклокинг просядет конечно, но если вендоры захотят - сделают высокочастотные плашки с сигнальным процессором, да и греться конечно будет этот процик дай боже, но нам не впервой охлаждать память.
_________________ www.btbooks.ru, www.forums.btbooks.ru - официальный русскоязычный фансайт Battletech
Member
Статус: Не в сети Регистрация: 06.07.2013 Откуда: СПб
SATelit писал(а):
Intel смогла только в "троллей на зарплате"
Удивляюсь, как остро некоторые граждане - нефанаты реагируют на подобны новости, считая что каждый прохожий так и хочет залезть к ним в ПК и украсть их пароли. Признайтесь честно, хоть кто-то реально пострадал от этих уязвимостей? Не думаю, что на этом форуме сидят крутые дельцы с миллионными транзакциями или корпоративщики с очень важными секретными документами. Неужели, кто-то на полном серьезе думает, что злоумышленников интересуют избранные видео с порнхаба или подписанные каналы на Ютубе условного шестнадцатилетнего Ивана из Саратова?
Нет вы серьезно? или весь цвет трлллей собрался? А лет 10 назад кто-нибудь вообще думал об этом? Детсад на выгуле!из разряда "трамп русский, хайли лайкли". Ни холодно ни горячо для вменяемого обычного пользователя, и красные подвяки здесь ну просто абсолютно смешны.
Смешно делить людей на красных и синих или зеленых.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 18
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения