| 
    
            
         
         | 
    
  | 
Новая уязвимость intel | ☑ | ||
|---|---|---|---|---|
| 
    0
    
        dmtrpv    
     09.03.19 
            ✎
    08:33 
 | 
         
        Выявлена новая уязвимость в процессорах Intel.
 
        https://xakep.ru/2019/03/07/spoiler/ Вдобавок к Spectre и Meltdown. И связана опять со спекулятивным механизмом исполнения команд, благодаря чему intel всегда работает быстрее amd. На AMD вроде как не выявили. Правильно ли я трактую это, что получается intel ипользует всякие грязные хуки, лищь бы сделать процы быстрее, наплевав на потенциальную опасность таких решений, в то время как AMD более, так сказать, следует "стандартам" не прибегая к таким сомнительным решениям. Либо AMD просто не умеет это делать, а умела бы, то тоже воспользовалась?  | 
|||
| 
    1
    
        Aleksey    
     09.03.19 
            ✎
    08:47 
 | 
         
        какая разница?     
         | 
|||
| 
    2
    
        Смотрящий    
     09.03.19 
            ✎
    08:56 
 | 
         
        (0) Интел делал процессоры когда амд еще в проекте небыло.
 
        Не удивительно что интел наступает на грабли, амд только повторяет, и то неудачно.  | 
|||
| 
    3
    
        Конструктор1С    
     09.03.19 
            ✎
    09:12 
 | 
         
        "Уязвимость ... затрагивает все процессоры Intel, начиная с первого поколения Intel Core"
 
        Если за цать лет не грохнулось, то что бояться-то?  | 
|||
| 
    4
    
        bolder    
     09.03.19 
            ✎
    10:06 
 | 
         
        (3) Одно дело скрытая ошибка о которой знают только посвящённые и другое - все, включая школьников 10 класса с рецептами из интернета.     
         | 
|||
| 
    5
    
        Casey1984    
     09.03.19 
            ✎
    13:31 
 | 
         
        (0) Может найти баг в Интел почетнее чем в АМД?     
         | 
|||
| 
    6
    
        Скиурус    
     09.03.19 
            ✎
    15:38 
 | 
         
        Скорее на AMD всем настолько пофиг, что никто не заморачивается на поиск специфичных багов. Интеловских процессоров в мире больше, значит их баги и ищут.     
         | 
|||
| 
    7
    
        Garikk    
     09.03.19 
            ✎
    15:51 
 | 
         
        (3) всмысле чего боятся? ща быстренько эксплойтов настрогают     
         | 
|||
| 
    8
    
        Garikk    
     09.03.19 
            ✎
    15:53 
 | 
         
        (2) Интел старше amd всего на 1 год так что не особо они и разные по опыту     
         | 
|||
| 
    9
    
        Garykom    
     гуру 
    09.03.19 
            ✎
    16:46 
 | 
         
        (0) Я хренею дорогая редакция.
 
        Теперь выходит все что связано с ключами ЭП и финансами (банк-клиентами) лучше в браузере ("Spoiler может использоваться через JavaScript и браузер") не открывать. Или как минимум только надежный браузер без любых расширений и только одна страница без любых открытых сторонних (на которых может быть код использующий уязвимость).  | 
|||
| 
    10
    
        Конструктор1С    
     09.03.19 
            ✎
    16:54 
 | 
         
        (4)(7) мне кажется, опасность слишком раздута. За столько лет эту уязвимость обнаружили бы ушлые ребята. И раз за столько лет никто не сумел воспользоваться ею, то и сейчас не стоит опасаться, что каждый школьник сможет накатать вирусяку и ограбить банк через сервера.     
         | 
|||
| 
    11
    
        Garykom    
     гуру 
    09.03.19 
            ✎
    17:21 
 | 
         
        (10) Неизвестные широким массам уязвимости это такое дело о котором не кричат а просто делают денежки или используют в своих целях втихую.
 
        На себя спозиционируй, вот знаешь о некой уязвимости и имея желание хорошо заработать (вместо с подходящими моральными нормами) банально реализуешь инструмент (если есть навыки) и используешь его по назначению. Ну или реализуешь и продаешь тем кто хочет использовать но сам не может реализовать. А когда оно доходит до широких масс то начинается бум мамкиных хакеров, которые начинают это совать куда придется.  | 
|||
| 
    12
    
        Garikk    
     09.03.19 
            ✎
    19:15 
 | 
         
        (10) а вот теперь каждый школьник и сможет, есть специальные наборы эксплойтов для тестов безопасности
 
        берешь, указываешь адрес, жмешь кнопку и вуаля рут доступ... да туда этот эксплойт попадет и реально каждый я у мамы хакер будет серваки валить  | 
|||
| 
    13
    
        Смотрящий    
     09.03.19 
            ✎
    19:49 
 | 
         
        (8) По дате создания - всего на год. По выпуску процессоров - на целое поколение, 6 лет возюкались неизвестно где     
         | 
|||
| 
    14
    
        Конструктор1С    
     10.03.19 
            ✎
    04:40 
 | 
         
        (11) "банально реализуешь инструмент"
 
        ИМХО, вот эта банальность как раз и преувеличена. Где-то читал, в современных системах полно "труднодоступных" уязвимостей. Ну т.е. в теории это уязвимость, а на практике, чтобы воспользоваться ею, нужно приложить титанические усилия. И тут толпы доморощенных хакеров отсеиваются автоматом.  | 
| Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |