<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в драйвере к GPU ARM, уже применяемые для совершения атак</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html</link>
    <description>Компания ARM раскрыла сведения о трёх уязвимостях в  драйверах для своих GPU, используемых в Android, ChromeOS и дистрибутивах Linux. Уязвимости позволяют непривилегированному локальному  пользователю выполнить свой код с правами ядра. В октябрьском отчёте о проблемах с безопасностью в платформе Android упоминается, что до появления исправления  одна из уязвимостей (CVE-2023-4211) уже задействована злоумышленниками в  рабочих эксплоитах для совершения целевых атак (0-day). Например, уязвимость может применяться в распространяемых через сомнительные источники вредоносных приложениях для получения полного доступа к системе и установки компонентов, шпионящих за пользователем...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59860&lt;br&gt;</description>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#192</link>
    <pubDate>Fri, 06 Oct 2023 18:22:14 GMT</pubDate>
    <description>Вера в теорию заговора - признак психической болезни&lt;br&gt;Сходи ко врачу&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#191</link>
    <pubDate>Fri, 06 Oct 2023 11:30:59 GMT</pubDate>
    <description>&amp;gt; Делают, но работает это как правило &quot;не очень&quot; по перфомансу. &lt;br&gt;&lt;br&gt;Нехрена себе, а зачем делают если работает не очень? Делать больше нечего людям?&lt;br&gt;То есть без оверхеда на преодоление барьера юзерспейс-ядро работает не очень. А с барьером работает отлично и меряются кучей mpps?&lt;br&gt;&lt;br&gt;&amp;gt; Ну и в целом в ядерные дрова культуру написания еще немного удается вбивать, а в юзермоде совсем расслабятся с понятным результатом.&lt;br&gt;&lt;br&gt;Там те-же самые дрова с вырезанными механизмами ненужными вне ядра, без тех самых барьеров и приколов линуксячего сетевого стека. Может кто-то конечно линуксячий использует, но скорее всего там BSD стек.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#190</link>
    <pubDate>Fri, 06 Oct 2023 11:18:30 GMT</pubDate>
    <description>&amp;gt; Ессно. В GPU объемы такие. Конечно от конкретики зависит - но в &lt;br&gt;&amp;gt; конечном итоге FPS от оверхеда портится на раз, а вулкан крут&lt;br&gt;&lt;br&gt;Я правильно понимаю вас, вы хотите сказать, что &quot;переключением видеорежимов и проч&quot; требует передачу гигаз данных?&lt;br&gt;А работа юзерспейс приложения, питорча там или крутой игры, передачи гигаз данных не требует?&lt;br&gt;Поэтому, то, что приложение от драйвера изолировано - нестрашно, а то, что переключать видеорежимы нужно через дополнительный барьер - страшно роняет FPS?&lt;br&gt;&lt;br&gt;&amp;gt; Могут и из VRAM могут браться.&lt;br&gt;&lt;br&gt;Всё что угодно может быть. И в VRAM они просто чудесным образом появляются?&lt;br&gt;Я вас не понимаю, откуда гигазы данных в ядре берутся которые оно должно в видеодрайвер передавать?&lt;br&gt;Я что-то пропустил в мире айти за последние 10 лет?&lt;br&gt;У меня вот сейчас линукс, обе видеокарты холодные, ничего в них ни от куда не передаётся. А если игру запустить, то сразу откуда-то нагрузка возникает, должно быть на оборот?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#189</link>
    <pubDate>Fri, 06 Oct 2023 07:29:32 GMT</pubDate>
    <description>что потомки будут хотеть, по факту, ввести 0 символов.&lt;br&gt;&lt;br&gt;Дьявол кроется в деталях! Обработка ошибок это вообще целая наука; лично я сторонник того, что не надо делать никаких предположений; именно из-за такого рода мелочей и получаем кучу уязвимостей и крики о том что Си это дырень и нытьё о том что его пора закопать;&lt;br&gt;&lt;br&gt;ПС: проблема не в языке Си как таковом (хотя они там есть), а в том что большинство функции, даже в стандартной библиотеке, НЕнадёжны и являются откровенным куском говна (чего только стоят strncpy и strncat - кто вообще в здравом уме мог такое придумать?), - может в бородатые 80-е этого и было достаточно, - но времена изменились!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#188</link>
    <pubDate>Fri, 06 Oct 2023 07:13:44 GMT</pubDate>
    <description>Я сам был мягко говоря удивлён! Проблема в том, что там использовался динамический массив, а не статический, размер которого задаётся пользователем! Уж не спрашивайте кто и зачем такое придумал, для меня это тоже загадка:)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Совершенно другой аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#187</link>
    <pubDate>Fri, 06 Oct 2023 05:41:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Ну, как-бы, Вы сами функцию зациклили &amp;lt;&amp;lt;&amp;lt; &lt;br&gt;&amp;gt; Моя претензия в том, что о такой дичи нужно писать в документации, &lt;br&gt;&amp;gt; как это сделали в проекте OpenBSD!!!&lt;br&gt;&amp;gt; ПС: В общем, не удивительно, что в мире Си такой лютый треш &lt;br&gt;&amp;gt; творится, если великие гуру не могут просто взять и сделать нормальынй &lt;br&gt;&amp;gt; API.&lt;br&gt;&lt;br&gt;Честно говоря, за около 20-ти летний опыт использования языка С, как-то ниразу не приходилось читать в однобайтовый буфер данные при помощи функции fgets().&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#186</link>
    <pubDate>Fri, 06 Oct 2023 04:55:32 GMT</pubDate>
    <description>&amp;gt; Адварь в прошивке, заботливо приготовленная производителем - это одно.&lt;br&gt;&lt;br&gt;Там еще спайварь есть, сливающая все вплоть до паролей на точки доступа, и малварь в виде откровенно нежелательного поведения типа неудаляемых программ.&lt;br&gt;&lt;br&gt;&amp;gt; А вирус, который бы сам распространялся от смарта к смарту - это другое.&lt;br&gt;&lt;br&gt;Не вижу отличий между малварью и малварью.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#185</link>
    <pubDate>Fri, 06 Oct 2023 04:07:14 GMT</pubDate>
    <description>&amp;gt; В смысле не наворачивает? У нас же приложения в конечном счёте видеокарту &lt;br&gt;&amp;gt; используют, или блин не используют?&lt;br&gt;&lt;br&gt;Оно ж не делает вообше все операции лично и микроменеджмент деталей - не юзермодово это. Какие-нибудь текстуры можно вгрузить в VRAM - а если вдруг ее не хватит - упираться там будет уже как я понимаю таки кто-то типа GBM, и таки скорее в ядре, &quot;свопясь&quot; в обычную оперативу. И даже так можно FPS уронить если самое горячее в VRAM не влезло и не рюхается именно на стороне GPU.&lt;br&gt;&lt;br&gt;А так то draw calls между прочим программу не украшают, вон там у MESA оверлей есть, который показывает сколько draw calls прога фигачит. В OpenGL дергания программы это как раз больщая проблема если она батчить операции не допирает, FPS уходит в плинтус. Vulkan получше, но там как раз все про минимальный оверхед, а это не о микроядрах.&lt;br&gt;&lt;br&gt;&amp;gt; Приложение гигазы данных не наворачивает, откуда они тогда берутся эти гигазы данных &lt;br&gt;&amp;gt; с которыми ЖП работает?&lt;br&gt;&lt;br&gt;Могут и из VRAM могут браться. Или даже системной RAM, GBM в лине </description>
</item>

<item>
    <title>Уязвимости в драйвере к GPU ARM, уже применяемые для соверше... (Аноньимъ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/131679.html#184</link>
    <pubDate>Thu, 05 Oct 2023 16:45:00 GMT</pubDate>
    <description>&amp;gt; Это скорее вы зело агрессивно клеите лейбаки легаси &lt;br&gt;&lt;br&gt;Вы говорите с бесами у себя в голове. И не замечаете этого.&lt;br&gt;&lt;br&gt;&amp;gt; на то что может влегкую еще и вас пережить&lt;br&gt;&lt;br&gt;Так это как бы серьёзный индикатор того что это легаси.&lt;br&gt;Кобол и вас переживет например.&lt;br&gt;</description>
</item>

</channel>
</rss>
