Имя: Пароль:
IT
IT-новости
Новая уязвимость intel
,
0 dmtrpv
 
09.03.19
08:33
Выявлена новая уязвимость в процессорах Intel.
https://xakep.ru/2019/03/07/spoiler/
Вдобавок к Spectre и Meltdown. И связана опять со спекулятивным механизмом исполнения команд, благодаря чему intel всегда работает быстрее amd.
На AMD вроде как не выявили.

Правильно ли я трактую это, что получается intel ипользует всякие грязные хуки, лищь бы сделать процы быстрее, наплевав на потенциальную опасность таких решений, в то время как AMD более, так сказать, следует "стандартам" не прибегая к таким сомнительным решениям. Либо AMD просто не умеет это делать, а умела бы, то тоже воспользовалась?
1 Aleksey
 
09.03.19
08:47
какая разница?
2 Смотрящий
 
09.03.19
08:56
(0) Интел делал процессоры когда амд еще в проекте небыло.
Не удивительно что интел наступает на грабли, амд только повторяет, и то неудачно.
3 Конструктор1С
 
09.03.19
09:12
"Уязвимость ... затрагивает все процессоры Intel, начиная с первого поколения Intel Core"

Если за цать лет не грохнулось, то что бояться-то?
4 bolder
 
09.03.19
10:06
(3) Одно дело скрытая ошибка о которой знают только посвящённые и другое - все, включая школьников 10 класса с рецептами из интернета.
5 Casey1984
 
09.03.19
13:31
(0) Может найти баг в Интел почетнее чем в АМД?
6 Скиурус
 
09.03.19
15:38
Скорее на AMD всем настолько пофиг, что никто не заморачивается на поиск специфичных багов. Интеловских процессоров в мире больше, значит их баги и ищут.
7 Garikk
 
09.03.19
15:51
(3) всмысле чего боятся? ща быстренько эксплойтов настрогают
8 Garikk
 
09.03.19
15:53
(2) Интел старше amd всего на 1 год так что не особо они и разные по опыту
9 Garykom
 
гуру
09.03.19
16:46
(0) Я хренею дорогая редакция.
Теперь выходит все что связано с ключами ЭП и финансами (банк-клиентами) лучше в браузере ("Spoiler может использоваться через JavaScript и браузер") не открывать.

Или как минимум только надежный браузер без любых расширений и только одна страница без любых открытых сторонних (на которых может быть код использующий уязвимость).
10 Конструктор1С
 
09.03.19
16:54
(4)(7) мне кажется, опасность слишком раздута. За столько лет эту уязвимость обнаружили бы ушлые ребята. И раз за столько лет никто не сумел воспользоваться ею, то и сейчас не стоит опасаться, что каждый школьник сможет накатать вирусяку и ограбить банк через сервера.
11 Garykom
 
гуру
09.03.19
17:21
(10) Неизвестные широким массам уязвимости это такое дело о котором не кричат а просто делают денежки или используют в своих целях втихую.

На себя спозиционируй, вот знаешь о некой уязвимости и имея желание хорошо заработать (вместо с подходящими моральными нормами) банально реализуешь инструмент (если есть навыки) и используешь его по назначению.
Ну или реализуешь и продаешь тем кто хочет использовать но сам не может реализовать.

А когда оно доходит до широких масс то начинается бум мамкиных хакеров, которые начинают это совать куда придется.
12 Garikk
 
09.03.19
19:15
(10) а вот теперь каждый школьник и сможет, есть специальные наборы эксплойтов для тестов безопасности
берешь, указываешь адрес, жмешь кнопку и вуаля рут доступ... да туда этот эксплойт попадет и реально каждый я у мамы хакер будет серваки валить
13 Смотрящий
 
09.03.19
19:49
(8) По дате создания - всего на год. По выпуску процессоров - на целое поколение, 6 лет возюкались неизвестно где
14 Конструктор1С
 
10.03.19
04:40
(11) "банально реализуешь инструмент"

ИМХО, вот эта банальность как раз и преувеличена. Где-то читал, в современных системах полно "труднодоступных" уязвимостей. Ну т.е. в теории это уязвимость, а на практике, чтобы воспользоваться ею, нужно приложить титанические усилия. И тут толпы доморощенных хакеров отсеиваются автоматом.