Сия фигня Meltdown/Spectre подвела к мысли о том, что могут существовать и уязвимости большего масштаба.
Что если обнаружится уязвимость, которая:
1. Не устраняется патчами (типа в процессоре).
2. Можно вызывать либо через JS либо даже без активных действий жертвы — посылкой TCP-пакета.
3. Подвержены все основные процессоры.
4. С компьютером жертвы вы можете делать что захотите.
Приведет ли это к IT-апокалипсису? Остановит ли торговлю, банковские операции, транспорт, продажу товаров и услуг? Может ли привести к гибели человечества?
Re: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, Shmj, Вы писали:
S>Приведет ли это к IT-апокалипсису? Остановит ли торговлю, банковские операции, транспорт, продажу товаров и услуг? Может ли привести к гибели человечества?
Предлагаю заодно обсудить падение астероида на Землю, извержение Йеллоустонского супервулкана и зомби-апокалипсис, чтобы далеко не ходить.
Здравствуйте, Lazytech, Вы писали:
S>>Приведет ли это к IT-апокалипсису? Остановит ли торговлю, банковские операции, транспорт, продажу товаров и услуг? Может ли привести к гибели человечества?
L>Предлагаю заодно обсудить падение астероида на Землю, извержение Йеллоустонского супервулкана и зомби-апокалипсис, чтобы далеко не ходить.
Это все уже 100 раз обсуждали.
А вот IT-апокалипсис никто предвидеть не смог — все таки люди верят в надежность компов.
Re: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, Shmj, Вы писали:
S>Сия фигня Meltdown/Spectre подвела к мысли о том, что могут существовать и уязвимости большего масштаба.
S>Что если обнаружится уязвимость, которая:
S>1. Не устраняется патчами (типа в процессоре). S>2. Можно вызывать либо через JS либо даже без активных действий жертвы — посылкой TCP-пакета. S>3. Подвержены все основные процессоры. S>4. С компьютером жертвы вы можете делать что захотите.
Где-нибудь, да митигируют. Самое простое — фильтровать такие TCP-пакеты.
S>Приведет ли это к IT-апокалипсису? Остановит ли торговлю, банковские операции, транспорт, продажу товаров и услуг? Может ли привести к гибели человечества?
Значительная часть моего знакомого человечества компьютерами пользуется только для того, чтобы на мейл-ру початиться, а банковскими операциями и вовсе не пользуется. Я с трудом представляю, как уязвимость может привести к их гибели.
Re[3]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, Shmj, Вы писали:
S>А вот IT-апокалипсис никто предвидеть не смог — все таки люди верят в надежность компов.
Да нет никакого апокалипсиса, в России просто слишком долгие новогодние выходные, скучно людям, вот и начинают придумывать всякие страшилки. Мелкая уязвимость, которая ни на что не влияет. Вот обнародовали уязвимость, всё про неё стало известно. Конкретно с твоими компьютерами или с компьютерами твоих знакомых что-то случилось? Вот когда российские хакеры засадили шифровальщика во все украинские госучреждения и там был коллапс, вот это, наверное, неприятно было. Но никакого мелтдауна тут не потребовалось, просто подкупить сотрудника из местной IT-фирмы и всё.
Re: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, Shmj, Вы писали:
S>Приведет ли это к IT-апокалипсису? Остановит ли торговлю, банковские операции, транспорт, продажу товаров и услуг? Может ли привести к гибели человечества?
Есть и хорошие новости: если все компьютеры мира враз превратятся в тыкву, Россию никто не будет отключать от SWIFTa.
Ну т.е., для нас это хорошие новости, для кого-то плохие
Re[4]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, Lazytech, Вы писали:
S>А вот IT-апокалипсис никто предвидеть не смог — все таки люди верят в надежность компов. L>То есть как это не смог? Мистер Робот — Википедия
+Лем "Мир на Земле". Идеальное оружие — нанопыль, саморазмножающаяся и уничтожающая процессоры.
+Не помню кто, но сюжет — изобрели бактерию, разъедающую бутылочный пластик, для утилизации. А она мутировала и начала разъедать другие виды пластиков, включая электроизоляцию и размножалась геометрически. Бац — и большинство электроприборов в мире перегорело.
Re: [По мотивам Meltdown and Spectre] IT-апокалипсис
Осмелюсь напомнить, что обжегщись на "Pentium I" сам интел и другие производители, сделали так что, в современные процессоры добрые три четверти логики работы подгружается программно (микрокод). То, что обычно этого (патчей микрокода) не делается, не означает что это не возможно в принципе (и такие случаи уже были).
Все проблемы от жадности и глупости
Re: [По мотивам Meltdown and Spectre] IT-апокалипсис
Безотносительно поднятых вопросов... А помните, как некто мыщъх, одно время заявлял что нашел дыру в интеловских процах и скоро про нее расскажет? Но так и не рассказал.
Как много веселых ребят, и все делают велосипед...
Re[5]: [По мотивам Meltdown and Spectre] IT-апокалипсис
F>+Не помню кто, но сюжет — изобрели бактерию, разъедающую бутылочный пластик, для утилизации. А она мутировала и начала разъедать другие виды пластиков, включая электроизоляцию и размножалась геометрически. Бац — и большинство электроприборов в мире перегорело.
Так вот зачем оно создано...
Как много веселых ребят, и все делают велосипед...
Re[2]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, ononim, Вы писали:
O>Безотносительно поднятых вопросов... А помните, как некто мыщъх, одно время заявлял что нашел дыру в интеловских процах и скоро про нее расскажет? Но так и не рассказал.
Опередили. Ну там вроде ничем не закончилось. Или молчание купили.
Кодом людям нужно помогать!
Re[2]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, ononim, Вы писали:
O>Безотносительно поднятых вопросов... А помните, как некто мыщъх, одно время заявлял что нашел дыру в интеловских процах и скоро про нее расскажет? Но так и не рассказал.
потому что у него странным образом не раскрылся парашют... :-O
Re[3]: [По мотивам Meltdown and Spectre] IT-апокалипсис
O>>Безотносительно поднятых вопросов... А помните, как некто мыщъх, одно время заявлял что нашел дыру в интеловских процах и скоро про нее расскажет? Но так и не рассказал. L>потому что у него странным образом не раскрылся парашют... :-O
Это было гораздо раньше. Хотя как знать, как знать..
Как много веселых ребят, и все делают велосипед...
Re[2]: [По мотивам Meltdown and Spectre] IT-апокалипсис
vsb>Значительная часть моего знакомого человечества компьютерами пользуется только для того, чтобы на мейл-ру початиться, а банковскими операциями и вовсе не пользуется. Я с трудом представляю, как уязвимость может привести к их гибели.
А вдруг в банке внезапно окажется записано, что они попользовались банковскими операциями на много денег, и к ним пришлют коллекторов?
Re[2]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, ononim, Вы писали:
O>Безотносительно поднятых вопросов... А помните, как некто мыщъх, одно время заявлял что нашел дыру в интеловских процах и скоро про нее расскажет? Но так и не рассказал.
Думаете Intel ему парашуют испортили?
Re[2]: [По мотивам Meltdown and Spectre] IT-апокалипсис
Здравствуйте, vsb, Вы писали:
vsb>Значительная часть моего знакомого человечества компьютерами пользуется только для того, чтобы на мейл-ру початиться, а банковскими операциями и вовсе не пользуется. Я с трудом представляю, как уязвимость может привести к их гибели.
Пользуются опосредованно. Получить зарплату без компьютера/банкомата уже не сможешь. Межбанковский перевод без компьютера уже не пройдет.
Re[3]: [По мотивам Meltdown and Spectre] IT-апокалипсис