Member
Статус: Не в сети Регистрация: 12.06.2010 Откуда: Новосибирск Фото: 0
Цитата:
Полное предотвращение угрозы, тем не менее, подразумевает отключение Hyper-Threading, что может снизить производительность до 40 %.
В Chrome OS уже вырубили нафих гипертрейдинг, остальные оси пока еще частичными патчами обходятся. В пакет автоматических обновлений через сервис Windows Update заплатка также внесена и будет распространяться начиная с четверга (16 мая 2019).
Member
Статус: Не в сети Регистрация: 28.02.2008 Откуда: Калининград Фото: 99
omoikane писал(а):
Эм....ты вообще новости читаешь? Тут недавно взломаны крупнейшие разработчики антивирусов, на секунду это те кто занимается защитой В том числе от сетевых угроз.
И что? Офис крупнейшей охранной компании обокрали. Крупнейшие разработчики авиатехники регулярно допускают ошибки приводящие к авариям самолётов. Дальше продолжать?
Безопасность штука весьма комплексная и абсолютных гарантий защиты от любых краж не существует нигде. Тем не менее достоверно известно, что даже абсолютно защищённые от несанкционированного проникновения системы имеют слабые места, и чаще всего эти слабые места именно в людях.
Member
Статус: Не в сети Регистрация: 19.05.2016 Фото: 0
k2viper писал(а):
И что? Офис крупнейшей охранной компании обокрали. Крупнейшие разработчики авиатехники регулярно допускают ошибки приводящие к авариям самолётов. Дальше продолжать?
я к тому что ты переоцениваешь крупные заведения. . Причем они не любят "выносить сор из избы", так как они несут потери, репутации и дохода соответственно.
Member
Статус: Не в сети Регистрация: 28.02.2008 Откуда: Калининград Фото: 99
XRR писал(а):
Intel tried to bribe VU University Amsterdam into suppressing news of the latest security flaw
The following is a Google translation of a Dutch report about VU University Amsterdam's announcement of this latest (among many) of Intel security leaks. It's long, but I've bolded the following two excerpts from the full text:
According to the VU, Intel tried to downplay the severity of the leak by officially paying $40,000 in reward and "$80,000" in addition. That offer was politely refused.
"If it were up to Intel, they would have wanted to wait another six months"
Сам VU пишет гораздо скромнее и там нет ни слова о взятке.
По логике автора с реддита, вся программа Интела по которой они платят исследователям за найденные уязвимости это взятка? Нет, есть понятие bounty (награды за поимку), Интел объявляет именно её. Как вдруг bounty стала взяткой?
Member
Статус: Не в сети Регистрация: 12.03.2003 Откуда: Калининград
omoikane писал(а):
взломаны крупнейшие разработчики антивирусов
Датацентры таки взломаны не были, это ты хочешь сказать ? Или ты хочешь сказать, что, возможно, сыграл человеческий фактор (например, админами туда устроились работать злые хакеры и именно они утащили информацию) ? Т.е. твой пост выглядит как "в огороде бузина - в Киеве дядька".
_________________ Lorichic писал(а):Память покупается на весь срок жизни. АМ4 - Сокет свободных людей (с)XRR 14600kf\Zotac 5070ti Solid Core OC\2x16Gb DDR4-3200@4000CL16
Member
Статус: Не в сети Регистрация: 21.04.2005 Откуда: Москва Фото: 57
k2viper писал(а):
Сам VU пишет гораздо скромнее и там нет ни слова о взятке.
Как нету? Это лишь перевод, написано там тоже самое.
Цитата:
Есть небольшой вкус к премиум. Согласно VU, Intel пыталась преуменьшить серьезность утечки, официально заплатив 40 000 долларов в качестве вознаграждения и, кроме того, «80 000». Это предложение было вежливо отклонено.
Любой, кто принимает награду, должен также придерживаться правил. В данном случае это означало: никаких консультаций между исследователями и неуверенность в том, какие производители программного обеспечения были предупреждены заранее. По мнению исследователей, технологические компании руководствуются не интересами пользователя, а акционера.
Изначально Intel не удалось уведомить Google и Mozilla, двух основных производителей браузеров.
VU пытался заставить производителя выйти быстрее. В конце концов VU вынудили Intel выйти в мае - иначе университет сам опубликует подробности. «Если бы это было до Intel, они бы хотели подождать еще шесть месяцев», - говорит Бос.
Intel обещала, что чипы следующего поколения не будут уязвимы для RIDL, но это не так.
Факт остается фактом - пытались заплатить, чтобы скрыть уязвимость.
k2viper писал(а):
Нет, есть понятие bounty (награды за поимку), Интел объявляет именно её. Как вдруг bounty стала взяткой?
Цитата:
Премиум с послевкусием Хотя части утечки были обнаружены несколькими исследователями из разных университетов и компаний, VU обнаружил большинство. Амстердамский университет также является единственной стороной, которая получает вознаграждение: 100 000 долларов (89 000 евро), максимальная награда Intel для исследователей критических утечек.
Университет уже получил награду за поимку в размере 100.000$. То, что выше это "расширенные услуги" от которых честные сотрудники отказались.
Цитата:
Уязвимость присутствует во всех процессорах Intel последних десяти лет, включая самые последние. Хакеры могут использовать уязвимость, скрывая код в веб-рекламе
Member
Статус: Не в сети Регистрация: 19.05.2016 Фото: 0
cypher1999 писал(а):
Датацентры таки взломаны не были, это ты хочешь сказать ? Или ты хочешь сказать, что, возможно, сыграл человеческий фактор (например, админами туда устроились работать злые хакеры и именно они
Твой. несешь как всегда ерунду как малолетка. Я уверен на 100% что и дата центры ломают, сливают же базы с фейсбука и так далее или они по твоему у админа под столом хранятся в старом системнике? Подыши иди. В каком месте дырка не важно, важно что ломают. И уверен что мы еще не про все взломы знаем, а только про самые известные и то постфактум, через пол года узнаем.
P.S. Все эти громкие фразы про корпоративное ПО гроша ломаного не стоят. Пока ПО пишут люди, другие будут находить в нем дыры, будут писать ИИ, на взлом пойдут другие ИИ. Железа тоже касается.
Member
Статус: Не в сети Регистрация: 02.06.2012 Откуда: Стольный Град
Цитата:
Высокая производительность процессоров Intel сходит на нет с использованием патчей по устранению уязвимостей
Молодец, набросил. В каких именно задачах применение программных исправлений (микрокод/BIOS, обновления Windows) устраняет преимущество, скажем, Coffee Lake перед Zen Refresh? А аппаратные исправления - в каких задачах?
_________________ 4-ех фаз хватает, что бы разогнать !!!8-ми ядерный!!! райзен до 3.8-3.9 Lopos, 13.10.2017
Member
Статус: Не в сети Регистрация: 07.10.2011 Откуда: МОРДОР. Фото: 19
XRR писал(а):
Intel попыталась подкупить университет VU Amsterdam, чтобы скрыть новости о последних недостатках безопасности
Ниже приведен перевод Google с голландского отчета о том, как VU University Amsterdam объявил об этой последней (среди многих) утечках безопасности Intel. Это долго, но я выделил следующие два отрывка из полного текста:
По данным VU, Intel пыталась преуменьшить серьезность утечки, официально заплатив 40 000 долларов в качестве вознаграждения и дополнительно «80 000 долларов». Это предложение было вежливо отклонено.
«Если бы это было до Intel, они бы хотели подождать еще шесть месяцев»
Подкупить?! Ой вэй, таки никогда ж такого не было!
Member
Статус: Не в сети Регистрация: 12.03.2003 Откуда: Калининград
omoikane писал(а):
Я уверен на 100%
Т.е. твоя уверенность - это неоспоримый факт и прямое доказательство ? Именно так надо воспринимать твои посты ? И вот теперь, когда ты свою УВЕРЕННОСТЬ превратил в доказательство сам для себя - ты начинаешь выдавать очередную "правду" и доказывать это своей уверенностью. Я бы сказал - такой пруф неочень, мягко говоря. Другими словами - "не верю !" (с) Или, твоими словами, -
omoikane писал(а):
несешь как всегда ерунду как малолетка.
И вообще на 3.19 похоже.
_________________ Lorichic писал(а):Память покупается на весь срок жизни. АМ4 - Сокет свободных людей (с)XRR 14600kf\Zotac 5070ti Solid Core OC\2x16Gb DDR4-3200@4000CL16
Member
Статус: Не в сети Регистрация: 19.05.2016 Фото: 0
cypher1999 писал(а):
Т.е. твоя уверенность - это неоспоримый факт и прямое доказательство ? Именно так надо воспринимать твои посты ?
Крупнейшие взломы и сливы на протяжении нескольких лет этому доказательство. Причем стабильные с завидной закономерностью, чем больше инфраструктура и ПО, тем больше дыр. А тут еще железо трещит по швам.
Member
Статус: Не в сети Регистрация: 26.06.2013 Откуда: Минск Фото: 1
Цитата:
Высокая производительность процессоров Intel сходит на нет с использованием патчей по устранению уязвимостей. И с каждым годом их становится все больше и больше
Т.е Интел сознательно шла на ухудшение безопасности ради повышения производительности ? И этот подход похоже наметился с разработкой архитектуры Core/Core2. ))) Кто там эту архитектуру разрабатывал ? )))
Member
Статус: Не в сети Регистрация: 09.01.2016 Фото: 52
motnahp писал(а):
Хм... отрубить HT на Xeon phi и что останется?
А откуда информация что их зацепило7
_________________ CH6/R5-3600/G.SKILL Trident Z F4-3600C17D-32GTZKW/Vega FE 16GB 1450@935мВ/1075@935мВ/Seasonic 850W FOCUS Plus Gold (SSR-850FX)/Deepcool MATREXX 55/
Member
Статус: Не в сети Регистрация: 03.06.2008 Откуда: Россия Фото: 5
По моему фишка тут заключается в том, чтобы заставить проабгрейдить компы весь корпоративный сектор ибо по моему они все сидят на интоловском дерьме. А это немалые деньгии.
Добавлено спустя 11 минут 31 секунду: Хотя тут дело может обстоять иначе. Откуда посыпались все эти уязвимости ? И кто такой умный, который смог найти их. Я думаю, они все таки смогли подключить уже достаточно не глупый ИИ к анализу микро архитектуры, вот и стал находить он все эти дыры
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения