АКТУАЛЬНЫЕ ТЕМЫ:
|
|
|
|
|
Автор
|
Тема: Новости науки и технологий (Просмотрено 34445 раз)
|
|
|
|
ch.a.sh
|
СМИ узнали о критической уязвимости в процессорах Intel
CPU сдаст вас с потрохами: самая серьезная дыра в безопасности за всю историю наблюдений?
Что случилось?
Исследователи Google опубликовали исследование «Reading privileged memory with a side-channel», в котором они описывают найденную ими аппаратную уязвимость, которая затрагивает практически все современные и устаревшие процессоры вне зависимости от операционной системы. Строго говоря, уязвимостей целых две. Одной подвержены многие процессоры Intel (на них проводилось исследование). AMD с ARM также уязвимы, но атаку реализовать сложнее.
Атака позволяет получить доступ к защищенной памяти из кода, который не обладает соответствующими правами.
Пожалуй, самое вероятное и неприятное применение на данный момент — получение дампа системной памяти во время выполнения JavaScript.
Другой интересный вариант — эскалация прав чтения памяти из виртуальной машины. Как вам VPS, который ворует данные из других машин хостера?
Эксплуатация уязвимости не оставляет следов.
Насколько это серьезно?
Это очень серьезно. Мир разделится на «до» и «после». Даже если у вас вообще нет компьютера, отдельные последствия косвенно могут догнать вас в офлайне.
Как защититься?
Установить последние обновления системы и браузера. Если вы не уверены в том что дыра точно закрыта и ваша система совершенно точно в безопасности, лучше отключите JavaScript даже при посещении безопасных сайтов — они могут быть скомпроментированы. Некоторые эксперты считают, что программным образом полностью обезопаситься нельзя и единственный способ решить проблему — сменить процессор на вариант без асбеста заведомо безопасный.
Прекрасные новости, это всё?
Не все. Судя по тестам, патчи сильно повлияют на производительность существующих систем. Тесты показывают падение на 10-30% в некоторых задачах. Да-да, вы все правильно поняли, ваш мак может навсегда стать медленнее, а AWS заметно дороже.
https://habrahabr.ru/post/346026/
Если это реально, то или же конкуренты АМД поднимают шумиху
|
|
|
|
ch.a.sh
|
Список продуктов, которые на данный момент уязвимы к Spectre & Meltdown опубликовала Intel.
Компания выпустит обновления, которые закроют "дыру" для 90% своих процессоров. Примерно к концу следующей недели.
На заметку: уязвимости «Spectre» и «Meltdown» в руках злоумышленников имеют возможность проникать в ядро процессора и пиздить оттуда личную информацию из памяти (в том числе и пароли).
 
|
|
|
|
|
|
|
|
Provadd
|
Самые загружаемые мобильные приложения в российских Apple App Store и Google Play Store в марте 2022.
Как странно, правда?
|
|
|
|
UTX
|
Юзали новый gpt 4 Omni?
|
|
|
|
Показать последних комментариев к сообщениям в теме 
|
|
Глав Директор Интел продал пакет акци до выхода новости
„по интернету теперь не лазить?” — ну для ОС обновления уже выходят, но обещают падение производительности до 30%, хотя десктопным пользователям должно быть пофиг, сейчас мощности процессоров превышают нужды среднестатистического пользователя и никто не грузит процесор даже на половину, так что вряд ли кто-то заметит.
А откуда инфа что не будет?
если я лох и несу чушь, я буду только рад
ну, точнее, проблема, но они быстро справятся
я сегодня не совершал покупок в интернете, а то мало ли чё