<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в механизме спекулятивного выполнения инструкций процессоров AMD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html</link>
    <description>Проект Grsecurity опубликовал детали и демонстрацию метода атаки для новой уязвимости (CVE-2021-26341) в процессорах AMD, связанной со спекулятивным выполнением инструкций после операций безусловного прямого перехода. В случае успешного проведения атаки уязвимость позволяет определить содержимое  произвольных областей памяти. Например, исследователями подготовлен эксплоит,  позволяющий определить раскладку адресов и обойти механизм защиты KASLR (рандомизация памяти ядра) через выполнение непривилегированного кода в подсистеме ядра ePBF. Не исключены и другие сценарии атак, которые могут привести к утечке содержимого памяти ядра...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56835&lt;br&gt;</description>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#153</link>
    <pubDate>Wed, 16 Mar 2022 07:04:24 GMT</pubDate>
    <description>&amp;gt; Всегда можно отключить внеочередное выполнение команд и кэш. Ну и что что &lt;br&gt;&amp;gt; в 10 раз медленнее, зато безопасно.&lt;br&gt;&amp;gt; Это не уязвимость, это оптимизация.&lt;br&gt;&lt;br&gt;И тогда Байкал внезапно станет ничуть не хуже зиона на HPLinPack :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#152</link>
    <pubDate>Wed, 16 Mar 2022 07:01:38 GMT</pubDate>
    <description>&amp;gt; И да, вообще-то половину спроса неона в мире снабжала Украина.&lt;br&gt;&lt;br&gt;Очищая поставляемый из РФ газ :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#151</link>
    <pubDate>Wed, 16 Mar 2022 06:59:35 GMT</pubDate>
    <description>&amp;gt; а вы бы купили такой процессор?&lt;br&gt;&lt;br&gt;У кого-то, наверное, в загашнике пентиумы завалялись ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#150</link>
    <pubDate>Wed, 16 Mar 2022 06:57:56 GMT</pubDate>
    <description>&amp;gt; Но допустим у AMD действительно есть аналогичная проблема под другим CVE-2021-26341 &lt;br&gt;&amp;gt; Идем на сайт AMD: https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1026 &lt;br&gt;&amp;gt; Смотрим список десктопных процессоров и не видим там 5000-ной серии, хотя в &lt;br&gt;&amp;gt; статье: &lt;br&gt;&amp;gt; &quot;а также процессоры AMD Ryzen 2000/3000/4000/5000&quot; &lt;br&gt;&amp;gt; в общем opennet такой opennet, а Шигорину один хрен толстый привет!&lt;br&gt;&lt;br&gt;Давай проверим, сможет ли Говард ответить на вопрос, не притянув к ответу свой полёт на МКС! :D&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Андрей)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#149</link>
    <pubDate>Wed, 16 Mar 2022 06:56:09 GMT</pubDate>
    <description>&amp;gt; да с амд прост не заморачивались в плане поисков &lt;br&gt;&amp;gt; в конечном счёте, у них с интелом примерно всё одинаково с незначительными &lt;br&gt;&amp;gt; различиями в конкретных деталях &lt;br&gt;&lt;br&gt;У них разные механизмы спекуляции, ибо интел отказались делиться. AMD лицензировал им технологию AMD64 с возможностью выполнения x86, интел поделились некоторыми SSSEx, но не спекулятором. Я бы не назвал это различие &amp;#171;незначительным&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#148</link>
    <pubDate>Wed, 16 Mar 2022 06:49:02 GMT</pubDate>
    <description>И да, вообще-то половину спроса неона в мире снабжала Украина.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#147</link>
    <pubDate>Wed, 16 Mar 2022 06:24:11 GMT</pubDate>
    <description>Вообще говоря сраная - не единственный в мире поставщик сырья, так что не плачьте, перебьёмся.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Онаним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#146</link>
    <pubDate>Wed, 16 Mar 2022 06:23:36 GMT</pubDate>
    <description>Боинг без титана сгинул, Украина без нефти замёрзла, да и с Европой обязательно что-нибудь случится. Фантазёры такие фантазёры.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в механизме спекулятивного выполнения инструкций ... (Neon)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/126987.html#145</link>
    <pubDate>Tue, 15 Mar 2022 21:39:46 GMT</pubDate>
    <description>Ну, это, если Россия неон даст.))) Вообще то все производство процессоров в мире зависит от российских неона и прочих материалов. Запаса неона у производителей примерно на месяц. Так что все будут на счетах.)))&lt;br&gt;</description>
</item>

</channel>
</rss>
