<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SWAPGS - новая уязвимость в механизме спекулятивного выполне...</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html</link>
    <description>Исследователи из компании Bitdefender выявили (https://www.bitdefender.com/business/swapgs-attack.html) новую уязвимость (CVE-2019-1125 (https://security-tracker.debian.org/tracker/CVE-2019-1125)) в механизме спекулятивного выполнения инструкций современных CPU, которая получила имя SWAPGS, соответствующее названию процессорной инструкции, вызывающей проблему. Уязвимость позволяет (https://access.redhat.com/articles/4329821) непривилегированному атакующему определить содержимое памяти ядра, других процессов или виртуальных машин в системе. Проблема подтверждена (https://software.intel.com/security-software-guidance/insights/more-information-swapgs-and-speculative-only-segment-loads) в процессорах Intel (x86_64)  и частично затрагивает (https://www.amd.com/en/corporate/product-security) процессоры AMD, для которых не проявляется основной вектор атаки. Ранее реализованные методы противодействия уязвимостям Spectre и Meltdown не защищают от атаки SWAPGS при использовании процессоров Intel, но для Linux, ChromeOS</description>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#156</link>
    <pubDate>Thu, 05 Sep 2019 07:24:28 GMT</pubDate>
    <description>&amp;gt; А потом через неделю кто то напишет PoC который будет находить ключи от кошельков&lt;br&gt;&amp;gt; накроет всех&lt;br&gt;&amp;gt; всех&lt;br&gt;&lt;br&gt;Не надо выдавать желаемое за действительное. Если криптовалюты запретить, а их пользователей - сажать, но в сми не освещать, то 99.9&#037; населения об этом и не узнает. &lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#155</link>
    <pubDate>Wed, 21 Aug 2019 02:12:43 GMT</pubDate>
    <description>&amp;gt;ихний архитектор сам сказал в интервью&lt;br&gt;&lt;br&gt;типичный фанат АМД&lt;br&gt;&amp;gt;ихний архитектор&lt;br&gt;&lt;br&gt;Зена уже давно работает в Интел.&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#154</link>
    <pubDate>Sun, 18 Aug 2019 09:51:49 GMT</pubDate>
    <description>И работать тоже не будет...&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#153</link>
    <pubDate>Tue, 13 Aug 2019 19:39:15 GMT</pubDate>
    <description>Много у тебя серверов то произвольный код выполняют?&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#152</link>
    <pubDate>Sat, 10 Aug 2019 16:49:15 GMT</pubDate>
    <description>&amp;gt; главная беда с этими уязвимостями&lt;br&gt;&lt;br&gt;Самая главная беда с этими уязвимостями состоит в том, что за все в этом мире надо платить!&lt;br&gt;Хотел побыстрее, &quot;заплати&quot; (сразу видно, что стало побыстрее ;) И тут уж ничего не поделаешь, на то и делали, что бы стало побыстрее. Замедляйте, рандомно!&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (otmuenbg)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#151</link>
    <pubDate>Fri, 09 Aug 2019 16:47:48 GMT</pubDate>
    <description>лан с интелОм ясно, а чё с амде об&apos;зните на пальцах, плз, а то не пнятно в чем засада &lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Michael Shigorin)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#150</link>
    <pubDate>Fri, 09 Aug 2019 12:54:35 GMT</pubDate>
    <description>&amp;gt; Чтобы эльбрус перешёл из попильной темы&lt;br&gt;&lt;br&gt;Кстати, всё хотел спросить: Вы уже перестали бухать по утрам? :)&lt;br&gt;&lt;br&gt;PS: сказанное _по существу_ -- разумеется, поддерживаю.  А вот эти идиотизмы уже немножко надоели.&lt;br&gt;PPS: pinebook точно щупали? (я -- да)&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (бизнес)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#149</link>
    <pubDate>Fri, 09 Aug 2019 11:08:22 GMT</pubDate>
    <description>ок, лично я (хотя соинвесторы и не одобряют) готов тебя в этом поддержать - просто ты пойдешь с работы не в 6, как привык, а в 12. Ночи, ночи, родной.&lt;br&gt;&lt;br&gt;Когда выполнишь на тормозном компе всю ту же работу, которую выполнил бы на быстром за обычный рабочий день.&lt;br&gt;&lt;br&gt;И не надо мне кивать на 2014й год, а то я тебе еще и зарплату сделаю как в 2014м году.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>SWAPGS - новая уязвимость в механизме спекулятивного выполне... (Аноним)</title>
    <link>https://89.19.215.112/openforum/vsluhforumID3/118078.html#148</link>
    <pubDate>Fri, 09 Aug 2019 10:56:34 GMT</pubDate>
    <description>И? Без жлобоскрипта, по твоему, жизни нет?&lt;br&gt;</description>
</item>

</channel>
</rss>
