Часовой пояс: UTC + 3 часа




Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 65 • Страница 2 из 4<  1  2  3  4  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 24.04.2007
Откуда: и куда?
Фото: 6
N1ghtwish писал(а):
А может уж проще запустить тимвьювер, выложить ID и пароль, да пойти "покурить" куда-нибудь, как вам такая уязвимость?

Ну вообще-то такая уязвимость гораздо опаснее предыдущих, где должен был быть физический доступ к железу. Есть бесчисленная армия пользователей, которая качает и запускает всё подряд.

_________________
13700К/Z790/32GB/960 PRO/RTX 4080/G6/7XL/AG271QG 165Hz G-sync



Партнер
 

Member
Статус: Не в сети
Регистрация: 12.01.2005
Винни-Пух писал(а):
Может и взломали, но они об этом не знают

wannacry - вот это работало и было массовым, M$ даже заплатки на WinXP сделала. А все эти уязвимости, которые работают в определенных условиях, в определенных фазах луны, да там нужно еще софтину скачать, да еще ее и запустить с админскими правами - это полное неюзабельное фуфло и класть на него 3 кучи, что и делают все датацентры.

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 24.04.2007
Откуда: и куда?
Фото: 6
N1ghtwish писал(а):
это полное неюзабельное фуфло и класть на него 3 кучи, что и делают все датацентры.

Арендую в дата-центре самую дешёвую виртуальную машину за 10$. Самолично запускаю под админом это фуфло. Смотрю что происходит в соседних виртуалках в рамках одного физического сервера.

_________________
13700К/Z790/32GB/960 PRO/RTX 4080/G6/7XL/AG271QG 165Hz G-sync


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 26.07.2017
Откуда: Беларусь
Фото: 8
А сколько случае когда майнеры использовали комп. и никто понять вначале не мог грешили на вирусы, как Вам такое?.


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
RangerXP писал(а):
Получается, АМД можно просто подождать, чтобы выйти в лидеры по производительности ЦПУ


Золотые слова. АМД и её сторонники не устают повторять, надо только подождать пока потенциал раскроется. Конкурент сам накроется белой простынёй и поползёт на кладбище. Поэтому будьте умнее, покупайте процессор АМД и просто ждите. Вашим внукам он достанется как раритетный, но абсолютный топчик, безопасный и полностью защищённый своими создателями.

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 01.07.2003
Откуда: Санкт-Петербург
"Представлен новый класс уязвимостей" - звучит как фенька которую нам пытаются продать

_________________
An eye for an eye makes the whole world blind.


 

Member
Статус: Не в сети
Регистрация: 24.04.2007
Откуда: и куда?
Фото: 6
timon55 писал(а):
как Вам такое?

К обсуждаемым уязвимостям это не относится.

_________________
13700К/Z790/32GB/960 PRO/RTX 4080/G6/7XL/AG271QG 165Hz G-sync


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
Винни-Пух писал(а):
Арендую в дата-центре самую дешёвую виртуальную машину за 10$. Самолично запускаю под админом это фуфло. Смотрю что происходит в соседних виртуалках в рамках одного физического сервера.


Уже не проканает, разработчики софта на всех уровнях закрывают возможности работы мельдониевого и подобного кода. Разработчики коммерческих гипервизоров, поверьте, сделали это одними из первых.

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 13.05.2005
Откуда: Москва
Фото: 7
timon55 писал(а):
А сколько случае когда майнеры использовали комп. и никто понять вначале не мог грешили на вирусы, как Вам такое?.

Это происходит на любом пк в независимости от процессора. Главное не запускать то что не надо ))

_________________
i9-7960x/ASRock Fatal1ty X299/Alphacool 360/64Gb HyperX/Intel 905P 480GB/Palit 1080Ti/CM H500M/SeasonicTitanium 1000W/Samsung 43" 3840x1200 120Hz


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
timon55 писал(а):
А сколько случае когда майнеры использовали комп. и никто понять вначале не мог грешили на вирусы, как Вам такое?.


Потому что главная уязвимость безопасности ПК и серверов находится выше стула и ниже монитора.

_________________
пятачок его свинейшества


 

Member
Статус: Не в сети
Регистрация: 24.04.2007
Откуда: и куда?
Фото: 6
k2viper писал(а):
Уже не проканает

Это было сообщение в ответ на "датацентры на это забивают"

_________________
13700К/Z790/32GB/960 PRO/RTX 4080/G6/7XL/AG271QG 165Hz G-sync


 

Member
Статус: Не в сети
Регистрация: 12.01.2005
Винни-Пух писал(а):
Самолично запускаю под админом это фуфло. Смотрю что происходит в соседних виртуалках в рамках одного физического сервера.

Это уже головная боль датацентров, но не как не обычных пользователей. Вангую, что пропатчат Xen и ничего работать не будет. Те же самые спектры и мельдауны, которые, теоретически могут попасть через браузер, фиксанули непосредственно в самом браузере. Пока массовой проблемы, как с wannacry не будет, на все эти уязвимости можно забивать болт. В гугле и M$ не дебилы работают, там прекрасно понимают, что никто микрокод в БИОСе обновлять не будет и уж тем более отключать HT за который деньги плачены, и они все пофиксят на уровне браузера\винды.

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 11.11.2017
Откуда: Оттуда
Фото: 9
Самое ужасное, что исправления прилетят с обновами ОС и всё, еще производительность упадет.

_________________
AMD Ryzen 3 3300X/Gigabyte A520M K V2/2x8 Gb DDR4 3200MHz Kingston/PLEXTOR PX128M5Pro/Netac NV7000 1Tb/WDC WD10EZEX 1Tb/Radeon RX480 8G/Win 10 Pro x64


 

Member
Статус: Не в сети
Регистрация: 12.01.2005
Винни-Пух писал(а):
на "датацентры на это забивают"

Имелось ввиду, что забивают не на саму уязвимость, а не доходят до маразма с отключением HT или тем более замены процессоров на те же эпики.

_________________
Солдатушки-ребятушки, нашему царю показали фигу. Умрём все до последнего!


 

Member
Статус: Не в сети
Регистрация: 28.02.2008
Откуда: Калининград
Фото: 99
Винни-Пух писал(а):
Это было сообщение в ответ на "датацентры на это забивают"


Датацентры используют коммерческие гипервизоры, разработчики которых, уж будьте уверены, первыми приняли самые серьезные меры для обнаружения и блокировки работы мельдониевого и подобного кода. Админы датацентров это хорошо знают, оценили риски и поэтому забивают.

_________________
пятачок его свинейшества


Последний раз редактировалось k2viper 15.05.2019 16:22, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 24.04.2007
Откуда: и куда?
Фото: 6
N1ghtwish писал(а):
Имелось ввиду, что забивают не на саму уязвимость, а не доходят до маразма с отключением HT или тем более замены процессоров на те же эпики.

Тогда я неправильно понял

_________________
13700К/Z790/32GB/960 PRO/RTX 4080/G6/7XL/AG271QG 165Hz G-sync


 

Member
Статус: Не в сети
Регистрация: 02.11.2012
Откуда: Таллинн
Фото: 60
k2viper писал(а):
АМД и её сторонники не устают повторять, надо только подождать пока потенциал раскроется

Наш аналитик опять чего-то накурился, ловите наркомана! Хде, кто и когда не устает вам лить это выдуманное говно в уши? Ваш кореш сайфер? :D

_________________
Rage128Pro➢RivaTNT2➢6600➢7900GS➢8800GT➢GTX280➢GTX570➢GTX670➢GTX970➢GTX980Ti➢Vega⁵⁶➢GTX1080Ti➢RTX3090


 

Member
Статус: Не в сети
Регистрация: 21.04.2005
Откуда: Москва
Фото: 57
Цитата:
Intel tried to bribe VU University Amsterdam into suppressing news of the latest security flaw

The following is a Google translation of a Dutch report about VU University Amsterdam's announcement of this latest (among many) of Intel security leaks. It's long, but I've bolded the following two excerpts from the full text:

According to the VU, Intel tried to downplay the severity of the leak by officially paying $40,000 in reward and "$80,000" in addition. That offer was politely refused.

"If it were up to Intel, they would have wanted to wait another six months"

_________________
◼️2016 YEAR: GTX 1080/8GB - 499$◼️2019 YEAR: VEGA 56/8GB - 299$ (+52% p/p)◼️ЖДУН Next-Gen`a 8GB +75% p/p 🌐bit.do/eYWD5.⚠️Не корми икрой Хуанга/Лизу!


 

Member
Статус: Не в сети
Регистрация: 19.05.2016
Фото: 0
k2viper писал(а):
Датацентры используют коммерческие гипервизоры, разработчики которых, уж будьте уверены, первыми приняли самые серьезные меры для обнаружения и блокировки работы мельдониевого и подобного кода.


Эм....ты вообще новости читаешь? Тут недавно взломаны крупнейшие разработчики антивирусов, на секунду это те кто занимается защитой :lol: В том числе от сетевых угроз.


 

Member
Статус: Не в сети
Регистрация: 28.06.2011
Откуда: Липецк
N1ghtwish писал(а):
пропатчат Xen

Он пропатчан уже

"Исправление для блокирования утечек данных из виртуальных машин сформировано для гипервизора Xen и VMware."

http://www.opennet.ru/opennews/art.shtml?num=50684

А ещё "Сервис Microsoft Azure уже защищён от новых уязвимостей. Облачный сервис Amazon AWS также пропатчен."

https://3dnews.ru/987490


Показать сообщения за:  Поле сортировки  
Форум закрыт Новая тема / Эта тема закрыта, вы не можете редактировать и оставлять сообщения в ней. Закрыто  Сообщений: 65 • Страница 2 из 4<  1  2  3  4  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  

Лаборатория














Новости

Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan