|
Новая уязвимость intel | ☑ | ||
---|---|---|---|---|
0
dmtrpv
09.03.19
✎
08:33
|
Выявлена новая уязвимость в процессорах Intel.
https://xakep.ru/2019/03/07/spoiler/ Вдобавок к Spectre и Meltdown. И связана опять со спекулятивным механизмом исполнения команд, благодаря чему intel всегда работает быстрее amd. На AMD вроде как не выявили. Правильно ли я трактую это, что получается intel ипользует всякие грязные хуки, лищь бы сделать процы быстрее, наплевав на потенциальную опасность таких решений, в то время как AMD более, так сказать, следует "стандартам" не прибегая к таким сомнительным решениям. Либо AMD просто не умеет это делать, а умела бы, то тоже воспользовалась? |
|||
1
Aleksey
09.03.19
✎
08:47
|
какая разница?
|
|||
2
Смотрящий
09.03.19
✎
08:56
|
(0) Интел делал процессоры когда амд еще в проекте небыло.
Не удивительно что интел наступает на грабли, амд только повторяет, и то неудачно. |
|||
3
Конструктор1С
09.03.19
✎
09:12
|
"Уязвимость ... затрагивает все процессоры Intel, начиная с первого поколения Intel Core"
Если за цать лет не грохнулось, то что бояться-то? |
|||
4
bolder
09.03.19
✎
10:06
|
(3) Одно дело скрытая ошибка о которой знают только посвящённые и другое - все, включая школьников 10 класса с рецептами из интернета.
|
|||
5
Casey1984
09.03.19
✎
13:31
|
(0) Может найти баг в Интел почетнее чем в АМД?
|
|||
6
Скиурус
09.03.19
✎
15:38
|
Скорее на AMD всем настолько пофиг, что никто не заморачивается на поиск специфичных багов. Интеловских процессоров в мире больше, значит их баги и ищут.
|
|||
7
Garikk
09.03.19
✎
15:51
|
(3) всмысле чего боятся? ща быстренько эксплойтов настрогают
|
|||
8
Garikk
09.03.19
✎
15:53
|
(2) Интел старше amd всего на 1 год так что не особо они и разные по опыту
|
|||
9
Garykom
гуру
09.03.19
✎
16:46
|
(0) Я хренею дорогая редакция.
Теперь выходит все что связано с ключами ЭП и финансами (банк-клиентами) лучше в браузере ("Spoiler может использоваться через JavaScript и браузер") не открывать. Или как минимум только надежный браузер без любых расширений и только одна страница без любых открытых сторонних (на которых может быть код использующий уязвимость). |
|||
10
Конструктор1С
09.03.19
✎
16:54
|
(4)(7) мне кажется, опасность слишком раздута. За столько лет эту уязвимость обнаружили бы ушлые ребята. И раз за столько лет никто не сумел воспользоваться ею, то и сейчас не стоит опасаться, что каждый школьник сможет накатать вирусяку и ограбить банк через сервера.
|
|||
11
Garykom
гуру
09.03.19
✎
17:21
|
(10) Неизвестные широким массам уязвимости это такое дело о котором не кричат а просто делают денежки или используют в своих целях втихую.
На себя спозиционируй, вот знаешь о некой уязвимости и имея желание хорошо заработать (вместо с подходящими моральными нормами) банально реализуешь инструмент (если есть навыки) и используешь его по назначению. Ну или реализуешь и продаешь тем кто хочет использовать но сам не может реализовать. А когда оно доходит до широких масс то начинается бум мамкиных хакеров, которые начинают это совать куда придется. |
|||
12
Garikk
09.03.19
✎
19:15
|
(10) а вот теперь каждый школьник и сможет, есть специальные наборы эксплойтов для тестов безопасности
берешь, указываешь адрес, жмешь кнопку и вуаля рут доступ... да туда этот эксплойт попадет и реально каждый я у мамы хакер будет серваки валить |
|||
13
Смотрящий
09.03.19
✎
19:49
|
(8) По дате создания - всего на год. По выпуску процессоров - на целое поколение, 6 лет возюкались неизвестно где
|
|||
14
Конструктор1С
10.03.19
✎
04:40
|
(11) "банально реализуешь инструмент"
ИМХО, вот эта банальность как раз и преувеличена. Где-то читал, в современных системах полно "труднодоступных" уязвимостей. Ну т.е. в теории это уязвимость, а на практике, чтобы воспользоваться ею, нужно приложить титанические усилия. И тут толпы доморощенных хакеров отсеиваются автоматом. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |