The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +3 +/
Сообщение от th3m3 (ok), 15-Авг-18, 01:13 
Когда нормальных процессоров ждать, без всей этой фигни?
Ответить | Правка | Наверх | Cообщить модератору

7. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –2 +/
Сообщение от Аноним (7), 15-Авг-18, 01:28 
Ice Lake обещают без спекулятивных дыр
Ответить | Правка | Наверх | Cообщить модератору

45. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +5 +/
Сообщение от Аноним (45), 15-Авг-18, 09:46 
AMD EPYC/Threadripper/Ryzen и так почти без дыр
Ответить | Правка | Наверх | Cообщить модератору

80. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от J.L. (?), 15-Авг-18, 14:08 
> AMD EPYC/Threadripper/Ryzen и так почти без дыр

пишите правильно
"почти без дыр" правильно пишется "с дырами"
какая разница сколько дыр если поиметь могут через любую?

Ответить | Правка | Наверх | Cообщить модератору

87. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Maxim (??), 15-Авг-18, 14:44 
Эти нюансы давно пропатчены в микрокоде или в ОС.
А Zen2 обещают сделать изначально неуязвимым к подобным атакам.
Так что возможно Apple выпустит когда-нибудь маки на AMD ))
Ответить | Правка | Наверх | Cообщить модератору

94. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 15-Авг-18, 15:31 
Ну а фигле, "security" процессор в epyc встроен. Так что теперь можно и на маки.
Ответить | Правка | Наверх | Cообщить модератору

98. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от z (??), 15-Авг-18, 15:41 
Зачем аплу выпускать безглючные решения, когда можно просто засунуть i9 в планшет?
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

104. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (104), 15-Авг-18, 15:56 
Apple же использует Thunderbolt, так, что пока AMD не придумают что-то быстрее, не перейдут.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

117. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Tantrido (?), 15-Авг-18, 19:23 
Не смешите, а как же PSP?!
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

144. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (-), 16-Авг-18, 15:02 
> Не смешите, а как же PSP?!

Фанбоям интела пора менять методички:
https://www.phoronix.com/scan.php?page=news_item&px=AMD-PSP-...

Ответить | Правка | Наверх | Cообщить модератору

145. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Tantrido (?), 16-Авг-18, 15:36 
>> Не смешите, а как же PSP?!
> Фанбоям интела пора менять методички:
> https://www.phoronix.com/scan.php?page=news_item&px=AMD-PSP-...

Никогда фанбоем этого не был, у меня AMD. Только новость - баян: там дальше ссылка на Reddit, а на нём обсуждение, что отключается только поддержка PSP в биосе, а не сам PSP :) И что там отключается не до конца людям понятно - документации и разъяснений от компании нет от слова совсем! Кроме того никто не может проверить, что оно действительно отключается и что там отключается.

Ответить | Правка | Наверх | Cообщить модератору

149. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (-), 16-Авг-18, 18:00 
Там в обсуждениях море сомнений, но конкретика только одна:

BIOS PSP Support
Enable/Disable BIOS PSP driver execution (including all C2P/P2C mailbox, Secure S3, fTPM Support)

Сам физический модуль, который должен исполнять эту хрень, конечно же, остается на своем месте.

Ответить | Правка | Наверх | Cообщить модератору

150. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Tantrido (?), 16-Авг-18, 18:33 
> Там в обсуждениях море сомнений, но конкретика только одна:
> BIOS PSP Support
> Enable/Disable BIOS PSP driver execution (including all C2P/P2C mailbox, Secure S3, fTPM
> Support)
> Сам физический модуль, который должен исполнять эту хрень, конечно же, остается на
> своем месте.

Да, т.е. оно отключается только для биоса - сама железяка продолжает работать и что она делает неизвестно.

Ответить | Правка | Наверх | Cообщить модератору

169. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 20-Авг-18, 19:42 
> Да, т.е. оно отключается только для биоса - сама железяка продолжает работать
> и что она делает неизвестно.

В этом то и проблема. Очередная декоративная фича делающая вид что гадость можно убрать, хотя гадость осталась на месте и работает. Фирмварь PSP вроде как довольно много чего делает, поэтому если совсем вырубить PSP - система чего доброго работать перестанет.

Ответить | Правка | Наверх | Cообщить модератору

148. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Maxim (??), 16-Авг-18, 16:39 
А он дырявый?
Это такая же керь как ME.
Ну как бы потенциальная официальная дыра.
А не уязвимость архитектуры проца.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

60. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +2 +/
Сообщение от Аноним (60), 15-Авг-18, 10:50 
врут поди.
чтобы лучше продавалось.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

78. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним84701 (ok), 15-Авг-18, 13:34 
> Ice Lake обещают без спекулятивных дыр

«Обещать – не значит жениться!»
«Обещали бычка, а дали под зад тычка!»

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

21. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +7 +/
Сообщение от Аноним (20), 15-Авг-18, 06:05 
То что в новых покалениях ещё не нашли закладки от Intel и АНБ не значит что их там нет. Так что никогда, просто смиритесь.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

56. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +4 +/
Сообщение от какойто другой аноним (?), 15-Авг-18, 10:29 
Что-то глаз цепляет...
А! Если придерживаться эстетики "покалениях", то нужно писать "смуритесь" :)
Ответить | Правка | Наверх | Cообщить модератору

95. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 15-Авг-18, 15:33 
Как не нашли? Просто встроили security processor официально и теперь вас будут менеджить даже и не скрывая этот факт, по аналогии с ME. Ну а теперь интел и амд с бэкдорами, вий тоже спалился. И чего вы покупать будете? :)
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

111. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Ванёк (?), 15-Авг-18, 17:47 
Мораль сей басни такова: НИКОГДА не подключайте, дети, рабочие компы к сети. Для почты и прогулок по интернету юзайте отдельные компы предпочтительно с открытыми ОС.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

116. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (116), 15-Авг-18, 19:21 
Как-то не вяжется "Дети" и "Рабочие компы". А что до прогулок в инете - особой разницы нет.
Ответить | Правка | Наверх | Cообщить модератору

23. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +4 +/
Сообщение от Вы забыли заполнить поле Name. (?), 15-Авг-18, 07:09 
> Когда нормальных процессоров ждать, без всей этой фигни?

дык, полный ebay. Хошь атом до-4ядерного разлива, ht в нем тоже нет, хошь вообще z80. Надежно. Как стонхендж. 4000 лет без капремонта. И примерно так же полезно в хозяйстве.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

29. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от A.Stahl (ok), 15-Авг-18, 07:43 
На днях проскакивала новость про бекдор в VIA C3. Так что может и в Атоме и Зилоге дыр достаточно, просто никто достаточно дотошно не искал.
Ответить | Правка | Наверх | Cообщить модератору

35. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Ващенаглухо (ok), 15-Авг-18, 08:49 
Это не бекдор, об этом прямо сказано в документации.
Ответить | Правка | Наверх | Cообщить модератору

54. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от A.Stahl (ok), 15-Авг-18, 10:20 
Ах, бекдор о котором сказано в документации перестаёт быть бекдором?
Ответить | Правка | Наверх | Cообщить модератору

76. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (76), 15-Авг-18, 13:20 
А real mode в x86 это тоже бекдор?
Ответить | Правка | Наверх | Cообщить модератору

81. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от J.L. (?), 15-Авг-18, 14:10 
> А real mode в x86 это тоже бекдор?

если из протектмода ринг3 с инструкциями реалмода можню юзать ринг0 - это бэкдор

Ответить | Правка | Наверх | Cообщить модератору

96. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +3 +/
Сообщение от Аноним (-), 15-Авг-18, 15:36 
> А real mode в x86 это тоже бекдор?

SMM mode - бэкдор. Since i386. Учитесь, нубы! В любой момент вашу операционку вышибает SMM handler - и операционка даже предотвратить это не может. Что он там в проприетарном биосе делает - одному AWARD_SW известно, и AMI_SW ему в качель.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

109. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от __yurkis__ (?), 15-Авг-18, 17:09 
>SMM mode - бэкдор.

Вот, к стати, да! V86 в long mode (64bit) выпилили, а SMM?

> Since i386.

IMHO попозже его втулили. Вот не помню с 486 или с пентиума.

Ответить | Правка | Наверх | Cообщить модератору

141. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (141), 16-Авг-18, 11:44 
в 386 SL
Ответить | Правка | Наверх | Cообщить модератору

170. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (170), 20-Авг-18, 19:56 
> Вот, к стати, да! V86 в long mode (64bit) выпилили, а SMM?

Все на месте. Он для thermal events используется и тому подобного. Это если формально. А что реально умеет конкретный smm handler, по каким поводам вызывается, и нет ли там пары случайно забытых багов, "отладочных фич" или какой еще фигни - кто ж его знает?

> IMHO попозже его втулили. Вот не помню с 486 или с пентиума.

В документации SMM вроде бы с самого начала был. Интел с самого начала сделал себе правильное кольцо, получше ваших. Management Engine/бутгад/секурбут и ко - лишь доразвитие политики производителя. А замашки показали еще на заре становления архитектуры.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

139. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (141), 16-Авг-18, 11:34 
почему сразу бекдор? :)
в те времена smm использовался по делу. например для эмуляции разного железа для совместимости с dos. можно было использовать usb клаву и мыщь не загружая никаких драйверов, и многое другое.
это сейчас стало модно шпионить и собирать инфу.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

142. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 16-Авг-18, 11:48 
> это сейчас стало модно шпионить и собирать инфу.

И ещё, например, реальную латентность памяти подкручивать, оставляя на виду "рекордные" ци-фе-р-ки.  Ловили такое на интеловых 5000-ных.

Ответить | Правка | Наверх | Cообщить модератору

57. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +11 +/
Сообщение от какойто другой аноним (?), 15-Авг-18, 10:30 
Доо, это "технологическое отверстие"
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

77. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (76), 15-Авг-18, 13:24 
Это один из режимов работы процессора, который включается из 0 кольца. Бекдор сделали те авторы BIOS которые включили этот режим по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

171. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (170), 20-Авг-18, 19:58 
> Это один из режимов работы процессора, который включается из 0 кольца. Бекдор
> сделали те авторы BIOS которые включили этот режим по умолчанию.

Это один из режимов процессора. Неподконтрольный пользователю и системе, так что все мутно перевели стрелки друг на друга и фигурно отмазываются что бэкдор всучили не они. Интель отмазывается что это всего лишь режим процессора. Биосописаки отмазываются что они всего лишь пользуются режимом процессора. Здорово.

Ответить | Правка | Наверх | Cообщить модератору

86. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (86), 15-Авг-18, 14:35 
>Хошь атом до-4ядерного разлива, ht в нем тоже нет

есть, по этому его придется отключить чтобы не было.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

166. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от нах (?), 17-Авг-18, 22:35 
да, кто-то тормоз. И l1 кэш в нем есть, так что, возможно, к этой засаде уязвимы и старые атомы тоже.

Ответить | Правка | Наверх | Cообщить модератору

31. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +8 +/
Сообщение от Orduemail (ok), 15-Авг-18, 08:10 
Ты можешь посчитать. Можно предположить, что количество ненайденных дыр по времени живёт по распределению Пуассона. Если взять и посмотреть хронологию найденных дыр, можно прикинуть параметры того распределения Пуассона, и экстраполировать зависимость частоты нахождения дыр от времени в будущее. Дальше тебе надо будет выбрать какую-то точку на графике, после которой частота нахождения дыр будет достаточно низкой, например, 1 дыра в год, добавить к той дате год-два на разработку процессора, который не подвержен дырам, которые к тому моменту будут найдены, и будет тебе предсказание о том, когда ждать процессора без всей этой фигни.

Правда тут есть один нюанс: предположение о том, что здесь применимо распределение Пуассона, на самом деле, неверное предположение. Оно было бы верным, если бы все дыры уже присутствовали в процессорах (туда не привносили бы новых), и если бы все дыры могут быть найдены с равной вероятностью (что не так: возможно, например, существование целого нового класса дыр, до которого не доковыряются, пока кто-нибудь не словит новую идею). Насколько эти допущения уместны -- судить тебе. Если ты считаешь, что они неуместны, то придётся более сложную модель изобретать. А на более сложную модель может не хватить данных. Впрочем, есть Think Bayes[1], который показывает как можно выкручиваться в ситуациях, когда не хватает данных, и как при этом получать осмысленные ответы на поставленные вопросы.

[1] http://www.greenteapress.com/thinkbayes/thinkbayes.pdf

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +5 +/
Сообщение от Аноним (104), 15-Авг-18, 09:56 
https://www.amd.com/ru/ryzen
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

48. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (141), 15-Авг-18, 09:58 
амд продают в любом магазине оргтехники.
тоже не идеал, но из 2 зол...
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

83. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –4 +/
Сообщение от J.L. (?), 15-Авг-18, 14:14 
> амд продают в любом магазине оргтехники.
>  тоже не идеал, но из 2 зол...

какая разница поимеют тебя через одну дыру из 10 или через одну дыру из 100??? вы вообще мозгом пользуетесь??

Ответить | Правка | Наверх | Cообщить модератору

112. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Ванёк (?), 15-Авг-18, 17:52 
Для Вас есть разница, имеют Вас сразу в 100 дыр или в 10?
Ответить | Правка | Наверх | Cообщить модератору

119. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (119), 15-Авг-18, 19:52 
берите амд до бульдозера включительно - там секьюр процессор отсутствовал, поэтому векторов атак почти нет. Только что надо будет потратиться на охлаждение - емнип они почти все значительно горячее штеудов
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру