Форум фанов Prodigy  |  Разное  |  Hard & Soft (Модератор: moog.)

Тема: Новости науки и технологий



АКТУАЛЬНЫЕ ТЕМЫ:
Последний автор: DJ ZX
Сейчас в разделе 1 гость
Страницы: 1 ... 7 8 9 10 [11] Все Ответ | Уведомлять об ответах
   Автор  Тема: Новости науки и технологий  (Просмотрено 32851 раз)
Juno
Мертвый танцор
Бог Форума
*****
Рейтинг: 4148

[Заценки]
[Комментарии]

Отключен




418419279
Город:
Пол: Мужчина
Сообщений: 3150

Новости науки и технологий
Ответ #170
Процитировать |

 

moog.
moogprodigy
Модератор
Бог Форума

*****
Рейтинг: 2699

[Заценки]
[Комментарии]

Отключен



moog|prodigy


Город:
Пол: Мужчина
Сообщений: 3352

Новости науки и технологий
Ответ #171
Процитировать |

СМИ узнали о критической уязвимости в процессорах Intel‍

CPU сдаст вас с потрохами: самая серьезная дыра в безопасности за всю историю наблюдений?


Что случилось?

Исследователи Google опубликовали исследование «Reading privileged memory with a side-channel», в котором они описывают найденную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее.

Атака позволяет получить доступ к защищенной памяти из кода, который не обладает соответствующими правами.

Пожалуй, самое вероятное и неприятное применение на данный момент — получение дампа системной памяти во время выполнения JavaScript.

Другой интересный вариант — эскалация прав чтения памяти из виртуальной машины. Как вам VPS, который ворует данные из других машин хостера?

Эксплуатация уязвимости не оставляет следов.

Насколько это серьезно?

Это очень серьезно. Мир разделится на «до» и «после». Даже если у вас вообще нет компьютера, отдельные последствия косвенно могут догнать вас в офлайне.

Как защититься?

Установить последние обновления системы и браузера. Если вы не уверены в том что дыра точно закрыта и ваша система совершенно точно в безопасности, лучше отключите JavaScript даже при посещении безопасных сайтов — они могут быть скомпроментированы. Некоторые эксперты считают, что программным образом полностью обезопаситься нельзя и единственный способ решить проблему — сменить процессор на вариант без асбеста заведомо безопасный.

Прекрасные новости, это всё?

Не все. Судя по тестам, патчи сильно повлияют на производительность существующих систем. Тесты показывают падение на 10-30% в некоторых задачах. Да-да, вы все правильно поняли, ваш мак может навсегда стать медленнее, а AWS заметно дороже.


https://habrahabr.ru/post/346026/

Если это реально, то  или же конкуренты  АМД  поднимают шумиху

climbatize92: Правда но уже патчи выходят на ОС
Глав Директор Интел продал пакет акци до выхода новости
Kariy_Z?lupkin: да похеру.... личные данные не оставляйте в онлайне при регистрации.... не светите номер мобилы и производите оплату наличными 😁
climbatize92: Риск чтобы стать хакнутым очень мал, если левые скрипты и программы не запускаешь, эта дыра позволяет читать всю ОЗУ грубо говоря
NASCARFan: "если левые скрипты не запускаешь" - по интернету теперь не лазить?
rekcuFniarB: AMD как-бы тоже подвержены, но у них провести атаку гораздо сложнее, как я понял. Вот тут неплохо описали упрощённо в чём дело.
по интернету теперь не лазить?” — ну для ОС обновления уже выходят, но обещают падение производительности до 30%, хотя десктопным пользователям должно быть пофиг, сейчас мощности процессоров превышают нужды среднестатистического пользователя и никто не грузит процесор даже на половину, так что вряд ли кто-то заметит.
NASCARFan: меня больше беспокоят две другие уязвимости, от которых патчей не будет
rekcuFniarB: „по интернету теперь не лазить?” — я вообще много лет лажу так (блокирую все запросы к сторонним серверам, разрешено только к текущему домену).
А откуда инфа что не будет?
NASCARFan: хрен знает, уже не помню, откуда, я за два дня где только про это не читал
если я лох и несу чушь, я буду только рад
rekcuFniarB: Ну по Spectre говорят там всё сложно, как для атакующих, так и для закрытия уязвимости.
NASCARFan: для атакующих сложности не проблема так-то
ну, точнее, проблема, но они быстро справятся
я сегодня не совершал покупок в интернете, а то мало ли чё
moog.
moogprodigy
Модератор
Бог Форума

*****
Рейтинг: 2699

[Заценки]
[Комментарии]

Отключен



moog|prodigy


Город:
Пол: Мужчина
Сообщений: 3352

Новости науки и технологий
Ответ #172
Процитировать |

Список продуктов, которые на данный момент уязвимы к Spectre & Meltdown опубликовала Intel.

Компания выпустит обновления, которые закроют "дыру" для 90% своих процессоров. Примерно к концу следующей недели.

На заметку: уязвимости «Spectre» и «Meltdown» в руках злоумышленников имеют возможность проникать в ядро процессора и пиздить оттуда личную информацию из памяти (в том числе и пароли).



rekcuFniarB
Администратор
*****
Рейтинг: 2793

[Заценки]
[Комментарии]

Отключен




Флейм
Город:
Пол: Мужчина
Сообщений: 6031

Новости науки и технологий
Ответ #173
Процитировать |

«Невозможный двигатель» такой невозможный... https://nplus1.ru/news/2018/05/21/EmDrive-fail

А китайцы собирались его в космосе проверить, интересно забьют или всё таки запустят в космос?

Страницы: 1 ... 7 8 9 10 [11] Все Ответ | Уведомлять об ответах 
Показать последних комментариев к сообщениям в теме загрузить

Форум фанов Prodigy  |  Разное  |  Hard & Soft (Модератор: moog.)

Тема: Новости науки и технологий