Новая проблема с процессорами Интел... :(
От: LaptevVV Россия  
Дата: 15.05.19 14:21
Оценка: 1 (1)
https://3dnews.ru/987453

Специалисты по информационной безопасности обнаружили новую уязвимость в чипах Intel,
которую можно использовать для кражи конфиденциальной информации непосредственно из процессора.
Исследователи назвали её «ZombieLoad». ZombieLoad — это атака побочного типа, нацеленная на чипы Intel,
позволяющая хакерам эффективно использовать недостаток в их архитектуре для получения произвольных данных...

Красть данные позволяет, но внедрить код — не позволяет.
Хочешь быть счастливым — будь им!
Без булдырабыз!!!
Re: Новая проблема с процессорами Интел... :(
От: Коваленко Дмитрий Россия http://www.ibprovider.com
Дата: 15.05.19 19:08
Оценка:
Здравствуйте, LaptevVV, Вы писали:

LVV>Красть данные позволяет, но внедрить код — не позволяет.


Впрочем, с Intel совершенно не согласны инженеры Apple, которые на специальной странице о методе полной защиты от «Microarchitectural Data Sampling» (официальное название ZombieLoad) утверждают, что для окончательного закрытия уязвимости требуется полностью отключить в процессорах технологию Intel Hyper-Threading,


Я только вчера обратно включил HT в своем процессоре (обновил биос у матери) — год без него просидел.

Выключал из-за BSOD при сборке проекта на плюсах
-- Пользователи не приняли программу. Всех пришлось уничтожить. --
Re[2]: Новая проблема с процессорами Интел... :(
От: Ops Россия  
Дата: 15.05.19 22:33
Оценка:
Здравствуйте, Коваленко Дмитрий, Вы писали:

КД>Я только вчера обратно включил HT в своем процессоре (обновил биос у матери) — год без него просидел.


КД>Выключал из-за BSOD при сборке проекта на плюсах


Да тебе-то что? Такие уязвимости — это в основном проблема облаков и хостингов, где непонятно чей код на одной машине с твоим выполняется.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re: Новая проблема с процессорами Интел... :(
От: CodeMonkey  
Дата: 16.05.19 00:29
Оценка:
Здравствуйте, LaptevVV, Вы писали:

Мда. Решето.
Re[3]: Новая проблема с процессорами Интел... :(
От: netch80 Украина http://netch80.dreamwidth.org/
Дата: 16.05.19 04:13
Оценка: 1 (1)
Здравствуйте, Ops, Вы писали:

Ops>Да тебе-то что? Такие уязвимости — это в основном проблема облаков и хостингов, где непонятно чей код на одной машине с твоим выполняется.


Такие уязвимости — это проблема любого браузера, где непонятно чей код на одной машине с твоим выполняется, и может уворовать всё, что увидит.
И ты этого не будешь видеть, пока в соседнем табе смотришь порно для роботов.
Эксплойты для Spectre-семейства есть и под JS, а с расширением WebAssembly они станут только быстрее.

Облака и хостинг как раз малоинтересны, потому что предсказать, что за соседи будут, практически нереально заранее и плохо предсказуемо — их могут регулярно мигрировать быстрее, чем ты вычислишь хоть что-то. А личный комп это идеальная мишень.
The God is real, unless declared integer.
Re: Новая проблема с процессорами Интел... :(
От: Pavel Dvorkin Россия  
Дата: 16.05.19 04:47
Оценка:
Здравствуйте, LaptevVV, Вы писали:

Хм...

>В ходе проведения атаки в процессор подается такое количество данных, которое он не может обработать должным образом,


Это как ? Вроде как процессор запрашивает данные из памяти, а не данные по своей инициативе подаются в процессор.

>заставляя процессор запрашивать помощь у микрокода для предотвращения сбоя.


Кто на ком стоял ?
With best regards
Pavel Dvorkin
Re[3]: Новая проблема с процессорами Интел... :(
От: IID Россия  
Дата: 16.05.19 07:12
Оценка:
Здравствуйте, Ops, Вы писали:

Ops>Да тебе-то что?


Плять.
Заинтересовался. Полез проверять — на рабочем 8700K версия микрокода (REG_BINARY) "0000000096000000"
И "UpdateStatus" =7

Сильно похоже что заплатки на предыдущие дырки уже стоят. И влеплены BIOS-ом.


А я ещё удивлялся, почему 4-х ядерный домашний 7700К идёт ноздря-в-ноздрю с 6-ядерником в задачах компиляции, да и субьективно как-то поотзывчивее.
Дома-то патчей нету (и не будет).

Грешил что 2 канального контроллера для 6/12 мало (это, наверняка, тоже. Но видимо ещё и заплатки внесли нехилый вклад).
kalsarikännit
Re[4]: Новая проблема с процессорами Интел... :(
От: Коваленко Дмитрий Россия http://www.ibprovider.com
Дата: 16.05.19 07:55
Оценка: +1 :))) :))) :))) :)))
Здравствуйте, IID, Вы писали:

IID>А я ещё удивлялся, почему 4-х ядерный домашний 7700К идёт ноздря-в-ноздрю с 6-ядерником в задачах компиляции, да и субьективно как-то поотзывчивее.


Двухядерный будет еще быстрее.

Пока твой будет считать "раз-два-три-четыре", двухядерный будет "раз-два-раз-два"

-- Пользователи не приняли программу. Всех пришлось уничтожить. --
Re[4]: Новая проблема с процессорами Интел... :(
От: Ops Россия  
Дата: 16.05.19 07:57
Оценка:
Здравствуйте, netch80, Вы писали:

N>Эксплойты для Spectre-семейства есть и под JS, а с расширением WebAssembly они станут только быстрее.


А в диком виде их находили? Как я понимаю, там даже синтетические, доказывающие работоспособность, работают крайне медленно, выковыривая данные статистикой, а на JS это должно быть еще медленнее.
Переубедить Вас, к сожалению, мне не удастся, поэтому сразу перейду к оскорблениям.
Re[4]: Новая проблема с процессорами Интел... :(
От: Grizzli  
Дата: 16.05.19 09:02
Оценка: +1
Здравствуйте, netch80, Вы писали:

N>Эксплойты для Spectre-семейства есть и под JS, а с расширением WebAssembly они станут только быстрее.


Насколько я знаю, ни одного случая реальной эксплуатации уязвимости еще не было.
А вот изза патчей местами падение производительности огого какое. там где много системных вызовов.
Отредактировано 16.05.2019 12:52 Grizzli . Предыдущая версия .
Re[2]: Новая проблема с процессорами Интел... :(
От: omgOnoz  
Дата: 20.05.19 16:16
Оценка:
Здравствуйте, Pavel Dvorkin, Вы писали:

PD>Это как ? Вроде как процессор запрашивает данные из памяти, а не данные по своей инициативе подаются в процессор.


Данные тырят из кеша процессора. А всякие логины/пароли, часто попадают в кеш.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.