Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 65 • Страница 3 из 4<  1  2  3  4  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 12.06.2010
Откуда: Новосибирск
Фото: 0
Цитата:
Полное предотвращение угрозы, тем не менее, подразумевает отключение Hyper-Threading, что может снизить производительность до 40 %.

В Chrome OS уже вырубили нафих гипертрейдинг, остальные оси пока еще частичными патчами обходятся. :D
В пакет автоматических обновлений через сервис Windows Update заплатка также внесена и будет распространяться начиная с четверга (16 мая 2019).

Ну шо посоны, уже отрубили гипертрейдинг? :lol:

_________________
3700X/Giga_X570_GAMING_X/32Gb@3133Mhz/RTX3080
3600/C6H/16Gb@3433Mhz/RX5700
1920X@4.0Ghz/PRIME X399-A/32Gb@3433Mhz/RTX3070



Партнер
 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
omoikane писал(а):
Эм....ты вообще новости читаешь? Тут недавно взломаны крупнейшие разработчики антивирусов, на секунду это те кто занимается защитой В том числе от сетевых угроз.


И что? Офис крупнейшей охранной компании обокрали. Крупнейшие разработчики авиатехники регулярно допускают ошибки приводящие к авариям самолётов. Дальше продолжать?

Безопасность штука весьма комплексная и абсолютных гарантий защиты от любых краж не существует нигде. Тем не менее достоверно известно, что даже абсолютно защищённые от несанкционированного проникновения системы имеют слабые места, и чаще всего эти слабые места именно в людях.

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 19.05.2016
Фото: 0
k2viper писал(а):
И что? Офис крупнейшей охранной компании обокрали. Крупнейшие разработчики авиатехники регулярно допускают ошибки приводящие к авариям самолётов. Дальше продолжать?


я к тому что ты переоцениваешь крупные заведения. . Причем они не любят "выносить сор из избы", так как они несут потери, репутации и дохода соответственно.


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
XRR писал(а):
Intel tried to bribe VU University Amsterdam into suppressing news of the latest security flaw

The following is a Google translation of a Dutch report about VU University Amsterdam's announcement of this latest (among many) of Intel security leaks. It's long, but I've bolded the following two excerpts from the full text:

According to the VU, Intel tried to downplay the severity of the leak by officially paying $40,000 in reward and "$80,000" in addition. That offer was politely refused.

"If it were up to Intel, they would have wanted to wait another six months"


Сам VU пишет гораздо скромнее и там нет ни слова о взятке.

https://www.nrc.nl/nieuws/2019/05/14/ha ... t-a3960208

По логике автора с реддита, вся программа Интела по которой они платят исследователям за найденные уязвимости это взятка? Нет, есть понятие bounty (награды за поимку), Интел объявляет именно её. Как вдруг bounty стала взяткой?

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 12.03.2003
Откуда: Калининград
omoikane писал(а):
взломаны крупнейшие разработчики антивирусов

Датацентры таки взломаны не были, это ты хочешь сказать ?
Или ты хочешь сказать, что, возможно, сыграл человеческий фактор (например, админами туда устроились работать злые хакеры и именно они утащили информацию) ?
Т.е. твой пост выглядит как "в огороде бузина - в Киеве дядька".

_________________
Lorichic писал(а):Память покупается на весь срок жизни.
АМ4 - Сокет свободных людей (с)XRR
14600kf\Zotac 5070ti Solid Core OC\2x16Gb DDR4-3200@4000CL16


 

Member
Статус: Не в сети
Регистрация: 22.04.2016
Откуда: от верблюда
Фото: 0
такими темпами и без выхода зен 2 процы амд станут первыми про производительности :lol:

_________________
У тебя нет врагов. Никто во всём мире не желает тебе зла. Тебе ни с кем не надо воевать. (c)


 

Member
Статус: Не в сети
Регистрация: 21.04.2005
Откуда: Москва
Фото: 57
k2viper писал(а):
Сам VU пишет гораздо скромнее и там нет ни слова о взятке.

Как нету? Это лишь перевод, написано там тоже самое.

Цитата:
Есть небольшой вкус к премиум. Согласно VU, Intel пыталась преуменьшить серьезность утечки, официально заплатив 40 000 долларов в качестве вознаграждения и, кроме того, «80 000». Это предложение было вежливо отклонено.

Любой, кто принимает награду, должен также придерживаться правил. В данном случае это означало: никаких консультаций между исследователями и неуверенность в том, какие производители программного обеспечения были предупреждены заранее. По мнению исследователей, технологические компании руководствуются не интересами пользователя, а акционера.

Изначально Intel не удалось уведомить Google и Mozilla, двух основных производителей браузеров.

VU пытался заставить производителя выйти быстрее. В конце концов VU вынудили Intel выйти в мае - иначе университет сам опубликует подробности. «Если бы это было до Intel, они бы хотели подождать еще шесть месяцев», - говорит Бос.

Intel обещала, что чипы следующего поколения не будут уязвимы для RIDL, но это не так.


Факт остается фактом - пытались заплатить, чтобы скрыть уязвимость.

k2viper писал(а):
Нет, есть понятие bounty (награды за поимку), Интел объявляет именно её. Как вдруг bounty стала взяткой?

Цитата:
Премиум с послевкусием
Хотя части утечки были обнаружены несколькими исследователями из разных университетов и компаний, VU обнаружил большинство. Амстердамский университет также является единственной стороной, которая получает вознаграждение: 100 000 долларов (89 000 евро), максимальная награда Intel для исследователей критических утечек.

Университет уже получил награду за поимку в размере 100.000$. То, что выше это "расширенные услуги" от которых честные сотрудники отказались.

Цитата:
Уязвимость присутствует во всех процессорах Intel последних десяти лет, включая самые последние. Хакеры могут использовать уязвимость, скрывая код в веб-рекламе

Матрикс писал(а):
оверпрайснутое дырявое фуфло

_________________
◼️2016 YEAR: GTX 1080/8GB - 499$◼️2019 YEAR: VEGA 56/8GB - 299$ (+52% p/p)◼️ЖДУН Next-Gen`a 8GB +75% p/p 🌐bit.do/eYWD5.⚠️Не корми икрой Хуанга/Лизу!


Последний раз редактировалось XRR 15.05.2019 18:30, всего редактировалось 3 раз(а).

 

Member
Статус: Не в сети
Регистрация: 19.05.2016
Фото: 0
cypher1999 писал(а):
Датацентры таки взломаны не были, это ты хочешь сказать ?
Или ты хочешь сказать, что, возможно, сыграл человеческий фактор (например, админами туда устроились работать злые хакеры и именно они


Твой. несешь как всегда ерунду как малолетка. Я уверен на 100% что и дата центры ломают, сливают же базы с фейсбука и так далее или они по твоему у админа под столом хранятся в старом системнике? Подыши иди. В каком месте дырка не важно, важно что ломают. И уверен что мы еще не про все взломы знаем, а только про самые известные и то постфактум, через пол года узнаем.

P.S. Все эти громкие фразы про корпоративное ПО гроша ломаного не стоят. Пока ПО пишут люди, другие будут находить в нем дыры, будут писать ИИ, на взлом пойдут другие ИИ. Железа тоже касается.


 

Member
Статус: Не в сети
Регистрация: 29.01.2008
Фото: 0
Хм... отрубить HT на Xeon phi и что останется?


 

Member
Статус: Не в сети
Регистрация: 02.06.2012
Откуда: Стольный Град
Цитата:
Высокая производительность процессоров Intel сходит на нет с использованием патчей по устранению уязвимостей

Молодец, набросил.
В каких именно задачах применение программных исправлений (микрокод/BIOS, обновления Windows) устраняет преимущество, скажем, Coffee Lake перед Zen Refresh?
А аппаратные исправления - в каких задачах?

_________________
4-ех фаз хватает, что бы разогнать !!!8-ми ядерный!!! райзен до 3.8-3.9
Lopos, 13.10.2017


 

Member
Статус: Не в сети
Регистрация: 07.10.2011
Откуда: МОРДОР.
Фото: 19
XRR писал(а):
Intel попыталась подкупить университет VU Amsterdam, чтобы скрыть новости о последних недостатках безопасности

Ниже приведен перевод Google с голландского отчета о том, как VU University Amsterdam объявил об этой последней (среди многих) утечках безопасности Intel. Это долго, но я выделил следующие два отрывка из полного текста:

По данным VU, Intel пыталась преуменьшить серьезность утечки, официально заплатив 40 000 долларов в качестве вознаграждения и дополнительно «80 000 долларов». Это предложение было вежливо отклонено.

«Если бы это было до Intel, они бы хотели подождать еще шесть месяцев»


Подкупить?!
Ой вэй, таки никогда ж такого не было!

#77


 

Member
Статус: Не в сети
Регистрация: 12.03.2003
Откуда: Калининград
omoikane писал(а):
Я уверен на 100%

Т.е. твоя уверенность - это неоспоримый факт и прямое доказательство ? Именно так надо воспринимать твои посты ?
И вот теперь, когда ты свою УВЕРЕННОСТЬ превратил в доказательство сам для себя - ты начинаешь выдавать очередную "правду" и доказывать это своей уверенностью.
Я бы сказал - такой пруф неочень, мягко говоря. Другими словами - "не верю !" (с) Или, твоими словами, -
omoikane писал(а):
несешь как всегда ерунду как малолетка.


И вообще на 3.19 похоже.

_________________
Lorichic писал(а):Память покупается на весь срок жизни.
АМ4 - Сокет свободных людей (с)XRR
14600kf\Zotac 5070ti Solid Core OC\2x16Gb DDR4-3200@4000CL16


 

Member
Статус: Не в сети
Регистрация: 19.05.2016
Фото: 0
cypher1999 писал(а):
Т.е. твоя уверенность - это неоспоримый факт и прямое доказательство ? Именно так надо воспринимать твои посты ?


Крупнейшие взломы и сливы на протяжении нескольких лет этому доказательство. Причем стабильные с завидной закономерностью, чем больше инфраструктура и ПО, тем больше дыр. А тут еще железо трещит по швам.


 

Member
Статус: Не в сети
Регистрация: 26.06.2013
Откуда: Минск
Фото: 1
Цитата:
Высокая производительность процессоров Intel сходит на нет с использованием патчей по устранению уязвимостей. И с каждым годом их становится все больше и больше

Т.е Интел сознательно шла на ухудшение безопасности ради повышения производительности ?
И этот подход похоже наметился с разработкой архитектуры Core/Core2. )))
Кто там эту архитектуру разрабатывал ? )))


 

Junior
Статус: Не в сети
Регистрация: 13.06.2010
То чувство, когда раньше жалел, что не доплатил 4 тыщи за 8700k, купив 8600k...

_________________
Z370 Gaming K6\i5 8600k@5.3Ghz\HyperX Predator 3700 MHz CL16 2x8 Gb\2080ti\Samsung 960 PRO 512Gb\Corsair HX750i\FD Kelvin T12


 

Member
Статус: Не в сети
Регистрация: 16.08.2007
Откуда: Калининград
фигня
тем более если нечего терять кроме цепей (с)


MadMike писал(а):
То чувство, когда раньше жалел, что не доплатил 4 тыщи за 8700k, купив 8600k...

кстати тоже начал с 8600-го, но потом всё же одумался, наступил на горло жабе и перелез на 8700к

_________________
95% всех глюков и ошибок в компе сидят в полуметре от монитора...


 

Member
Статус: Не в сети
Регистрация: 09.01.2016
Фото: 52
motnahp писал(а):
Хм... отрубить HT на Xeon phi и что останется?

А откуда информация что их зацепило7

_________________
CH6/R5-3600/G.SKILL Trident Z F4-3600C17D-32GTZKW/Vega FE 16GB 1450@935мВ/1075@935мВ/Seasonic 850W FOCUS Plus Gold (SSR-850FX)/Deepcool MATREXX 55/


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
XRR писал(а):
Как нету? Это лишь перевод, написано там тоже самое.


Ни слова о взятке нет в исходной статье https://www.nrc.nl/nieuws/2019/05/14/ha ... t-a3960208
VU пишет гораздо скромнее.

XRR писал(а):
Университет уже получил награду за поимку в размере 100.000$. То, что выше это "расширенные услуги" от которых честные сотрудники отказались.


Расскажи форуму, что это были за услуги, и кто нарушил NDA которое университет непременно подписал согласившись с условиями bounty программы? https://www.intel.com/content/www/us/en ... ogram.html

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 03.06.2008
Откуда: Россия
Фото: 5
По моему фишка тут заключается в том, чтобы заставить проабгрейдить компы весь корпоративный сектор ибо по моему они все сидят на интоловском дерьме. А это немалые деньгии.

Добавлено спустя 11 минут 31 секунду:
Хотя тут дело может обстоять иначе. Откуда посыпались все эти уязвимости ? И кто такой умный, который смог найти их. Я думаю, они все таки смогли подключить уже достаточно не глупый ИИ к анализу микро архитектуры, вот и стал находить он все эти дыры


 

Advanced member
Статус: Не в сети
Регистрация: 30.04.2013
Откуда: Москва
Фото: 0
Цитата:
Процессоры Intel страдают данной уязвимостью с 2011 года.

это начиная с sandy bridge,а на nehalem не влияет что ли?

_________________
AM5 R7 7700=6050Mhz air WR
AM4 R7 1700X=4500Mhz,R7 2700X=4711Mhz,R7 3800X=4900Mhz,R7 5700X=5300Mhz


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 65 • Страница 3 из 4<  1  2  3  4  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan