<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Hyper-Threading, позволяющая определить ключи ш...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html</link>
    <description>Группа исследователей из Университета технологий в Тампере (Финляндия) и Гаванского технологическиого университета (Куба) выявили (https://seclists.org/oss-sec/2018/q4/123) новую уязвимость (CVE-2018-5407 (https://security-tracker.debian.org/tracker/CVE-2018-5407)) в реализации технологии одновременной многопоточности (SMT или Hyper-Threading) в процессорах Intel. Уязвимость позволяет при наличии непривилегированного доступа к системе определить информацию, обрабатываемую в ходе выполнения чужих процессов, что может использоваться, например, для извлечения ключей шифрования.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Разработанный исследователями прототип эксплоита (https://github.com/bbbrumley/portsmash) (zip (https://seclists.org/oss-sec/2018/q4/att-123/spy_zip.bin)) позволяет определить содержимое закрытого ключа &lt;br&gt;P-384 на TLS-сервере, использующем  OpenSSL. Для успешной эксплуатации уязвимости процесс атакующего должен выполняться на том же физическим ядре CPU, что и процесс жертвы. Атака успешно опробована на процессорах на базе микроархит</description>

<item>
    <title>Уязвимость в SMT/Hyper-Threading, позволяющая определить клю... (Anon4ik)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#189</link>
    <pubDate>Wed, 07 Nov 2018 17:28:37 GMT</pubDate>
    <description>И чем здесь поможет кубе ос?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в SMT/Hyper-Threading, позволяющая определить клю... (Онаним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#188</link>
    <pubDate>Tue, 06 Nov 2018 19:59:10 GMT</pubDate>
    <description>Этим реально пользуешься когда гоняешь рассчёты на FPU и одновременно используешь комп для чего-то ещё.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Hyper-Threading, позволяющая определить ключи ш... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#187</link>
    <pubDate>Mon, 05 Nov 2018 19:08:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;там нет HT и многого другого говна by design.&lt;br&gt;&amp;gt; Так там и CPU нет. Так, затычка для сокета&lt;br&gt;&lt;br&gt;Что всегда удивляло в подобных организмах -- так это наглость при попытке выпендриться, лишь пособляющая крепче сесть в лужу...&lt;br&gt;&lt;br&gt;На эльбрусах, горшковая группа, нет сокета.  И тот же интел с них уже давно потихоньку пытается спрыгнуть на массовом барахле.  Лужи, кстати, мёрзнуть начинают -- осторожней там.&lt;br&gt;&lt;br&gt;&amp;gt; Неторопливо&lt;br&gt;&lt;br&gt;Неторопливо положено РВСН, а для СПРН всё-таки надо в реальном времени и довольно живо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Hyper-Threading, позволяющая определить ключи ш... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#186</link>
    <pubDate>Mon, 05 Nov 2018 18:57:32 GMT</pubDate>
    <description>&amp;gt;там нет HT и многого другого говна by design.&lt;br&gt;&lt;br&gt;Так там и CPU нет. Так, затычка для сокета, чтобы калькулятор запускать. Неторопливо.&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) эльбрус и нархоз (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#185</link>
    <pubDate>Mon, 05 Nov 2018 16:30:54 GMT</pubDate>
    <description>&amp;gt; С чего ты взял, что он мне нужен?&lt;br&gt;&amp;gt; Вся ветка &amp;#8212; ответ на предложение использовать Эльбрус.&lt;br&gt;&amp;gt; Непонятно, где его взять, и нафига это делать, но использовать уже предлагают. &lt;br&gt;&amp;gt; :D &lt;br&gt;&lt;br&gt;Нафига? - Отсутствие троянов от АНБ, ЦРУ, МИ6, Моссад и Гестапо.&lt;br&gt;(про трояны от ВЧК, НКВД, КГБ и Григоря Лепса ничего не известно). &lt;br&gt;&lt;br&gt;Хочется технического секса? - Ищи компы на IVA TPU, - портируй линь с булевы алгебры на тензорное исчисление :) &lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) эльбрус и нархоз (Sluggard)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#184</link>
    <pubDate>Mon, 05 Nov 2018 16:22:29 GMT</pubDate>
    <description>С чего ты взял, что он мне нужен?&lt;br&gt;Вся ветка &amp;#8212; ответ на предложение использовать Эльбрус.&lt;br&gt;Непонятно, где его взять, и нафига это делать, но использовать уже предлагают. :D&lt;br&gt;</description>
</item>

<item>
    <title>(offtopic) эльбрус и нархоз (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#183</link>
    <pubDate>Mon, 05 Nov 2018 16:11:38 GMT</pubDate>
    <description>&amp;gt; нет в свободной продаже физлицам &lt;br&gt;&lt;br&gt;Накой ляд он тебе дома нужен?! &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Hyper-Threading, позволяющая определить ключи ш... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#182</link>
    <pubDate>Mon, 05 Nov 2018 15:37:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; с CONFIG_SCHED_AUTOGROUP у тя нормально работает?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; is not set; а у тебя что с ней?&lt;br&gt;&amp;gt;&amp;gt; С ней глюкалово, а фича нужная.&lt;br&gt;&amp;gt; Вешай ядерщикам, однако.  Прямым текстом просили не сидеть на багах :-) &lt;br&gt;&lt;br&gt;А чего вешать-то, пущай сделают как на x86_64 по make defconfig :D &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Hyper-Threading, позволяющая определить ключи ш... (Michael Shigorin)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/115721.html#181</link>
    <pubDate>Mon, 05 Nov 2018 10:32:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; с CONFIG_SCHED_AUTOGROUP у тя нормально работает?&lt;br&gt;&amp;gt;&amp;gt; is not set; а у тебя что с ней?&lt;br&gt;&amp;gt; С ней глюкалово, а фича нужная.&lt;br&gt;&lt;br&gt;Вешай ядерщикам, однако.  Прямым текстом просили не сидеть на багах :-)&lt;br&gt;</description>
</item>

</channel>
</rss>
