URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 126673
[ Назад ]

Исходное сообщение
"Доступен Kasper, сканер проблем со спекулятивным выполнением кода в ядре Linux"

Отправлено opennews , 05-Фев-22 23:50 
Группа исследователей из Амстердамского свободного университета опубликовала инструментарий Kasper, предназначенный для выявления в ядре Linux отрывков кода, которые можно использовать для эксплуатации уязвимостей класса Spectre, вызванных спекулятивным выполнением кода процессором. Исходные тексты инструментария распространяются под лицензией Apache 2.0...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=56642


Содержание

Сообщения в этом обсуждении
"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 05-Фев-22 23:50 
Идея хорошая, но приходите когда обнаружатся реальные проблемы.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним84701 , 05-Фев-22 23:56 
> Идея хорошая, но приходите когда обнаружатся реальные проблемы.

А можно просто читать новость дальше заголовка.
> для демонстрации того, что имеется и реальная опасность, а не только теоретическая, для одного из проблемных отрывков кода был разработан рабочий прототип эксплоита, приводящий к утечке информации из памяти ядра

.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 00:02 
Я прочитал, что вы предлагаете? Если каждый из 100500 гаджетов окажется эксплуатируемым, это будет интересно. Теоретическая возможность наличия 100500 эксплуатируемых гаджетов только будет вредить разработке.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Alexey , 06-Фев-22 07:03 
Тем, кому надо, обязательно изучат. Линукса много на серверах, так что заинтересованые в утечках данных товарищи обязательно проверят все найденное. Правда никому результаты не покажут, но это уже  не их проблемы.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Простоя , 15-Фев-22 18:05 
Я так и не понимаю какими уязвимостями может мой сосед пользоваться, то что он эми этот щенок научился с помощью своих знакомых засорять/вредить это одно, и у меня такое ощущение что ресурсы процессора как-то отжирает таким же методом. Мвд на такое не реагирует - мусора.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Простоя , 15-Фев-22 18:06 
Пользуется

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 12:05 
дык проблема-то реальна, но хорошую идею дополнить бы тем гуглоИИ который сам пишет код - чтоб эксплойты сам писал.

А то вручную перебирать миллион найденых гаджетов только чтоб убедиться что опять неподходящий - уныло.
Компьютеры должны делать рутинную работу!


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 13:06 
> приходите когда обнаружатся реальные проблемы

держи

https://www.youtube.com/watch?v=4DQAcCfg3b8&t=9s


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено AlexYeCu_not_logged , 06-Фев-22 14:57 
>RIDL-TAA SSH exploit
>RIDL leaking root entry in /etc/shadow
>SSH
>/etc/shadow

Серьёзно?


"куяспер"
Отправлено Аноним , 06-Фев-22 00:02 
И пусть идут лесом :  расскажите сразу как выключать.

"куяспер"
Отправлено Корец , 06-Фев-22 01:26 
>расскажите сразу как выключать.

Переписать на расте всё ядро, очевидно же.


"куяспер"
Отправлено Аноним , 06-Фев-22 01:34 
> Переписать на расте

Даже 100 лет не хватит.


"куяспер"
Отправлено penetrator , 06-Фев-22 01:53 
это не поможет

"куяспер"
Отправлено Аноним , 06-Фев-22 08:21 
Раст-то этому как поможет? Раст — это небезопасный язык.

"куяспер"
Отправлено Аноним , 06-Фев-22 10:14 
все небезопасности раста помечены unsafe,математически доказано, что такой способ увеличивает безопасность.

"куяспер"
Отправлено Аноним , 06-Фев-22 10:18 
> математически доказано

А математики знают об этом?


"куяспер"
Отправлено Аноним , 06-Фев-22 13:39 
прибор секретный, математики могут и не знать!

"куяспер"
Отправлено Урри , 06-Фев-22 13:07 
тонко, мое почтение.

"куяспер"
Отправлено Аноним , 07-Фев-22 08:14 
И что в этом безопасного, лол?

"куяспер"
Отправлено Корец , 06-Фев-22 10:26 
> Раст-то этому как поможет? Раст — это небезопасный язык.

Без понятния. Его везде ропихиваю. Наверное, язык - огонь.


"куяспер"
Отправлено Аноним , 06-Фев-22 11:02 
> огонь

Ржавление - это, кстати, тоже огонь - окисление с выделением тепла.


"куяспер"
Отправлено Аноним , 06-Фев-22 15:21 
Окисление может протекать с разной скоростью. Так называемое "горение" - это быстрая реакция.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 17:21 
Зануда!

"куяспер"
Отправлено Аноним , 07-Фев-22 13:28 
>Раст — это небезопасный язык.

Не безопасный, но безопасТный!


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено onanim , 06-Фев-22 07:20 
просьба к редакторам - пожалуйста, загружайте картинки на сервер опеннета, а не вставляйте ссылки на них, ибо ссылки имеют свойство протухать.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 08:22 
Там еще зондосчетчикит могут стоять. Но кого это волнует?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 09:53 
Нажал на картинку, а там пошёл поток на сервер www.googleservice.com. Админ опеннета рукожоп.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 10:14 
> пошёл поток на сервер www.googleservice.com
> Админ опеннета рукожоп.

Это политическое решение владельца сайта - включать зонды, ой, то есть, скрипты от google. А эти скрипты перехватывают все клики, а админ сайта, вообще, не контролирует процесс зондирования, ой, то есть, работы чужих скриптов.

Решение: выключи скрипты


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено InuYasha , 06-Фев-22 10:34 
Без скриптов сайт не оч хорошо работает.
Да, и что вы хотели когда на самом опеннете идёт зондирование goolag anal-tics и syndication.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 10:38 
> Без скриптов сайт не оч хорошо работает.

Зайду с козырей. УМВР.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 13:27 
ну ок, решение - выключи гугль-ан@л. С этим справляется даже носкрипт.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 10:22 
А ты, кстати, веселый чувак: из под тора стучишь в гугл :)

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 09:32 
> загружайте картинки

А ты заплатил "налог Михалкова", чтобы загружать? Если что, уплаты "налога" мало, надо еще платно подписаться на пакет рекламы и зондов!


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 08:16 
> для одного из проблемных отрывков кода был разработан рабочий прототип эксплоита, приводящий к утечке информации из памяти ядра

Интересно узнать, какая версия ядра была подвергнута анализу, а то я аккурат намедни установил 5.16.5.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено john_erohin , 06-Фев-22 09:51 
оффтоп: что это было ?

https://cdn.kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.98


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 10:46 
С первого раза не попал по нужной кнопке (субботница)?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 12:33 
Вырезать спекуляцию из ядра мы конечно же не рассматриваем. Ну дык куча блоатвари - это халява для всех и вся.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 12:38 
> Вырезать спекуляцию из ядра

Долой все if'ы! И while, for,... что еще забыл?


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено anonymous , 06-Фев-22 23:04 
Спекуляциями занимается CPU. Я бы, кстати, купил себе проц без всяких branch predictions. Даже не знаю, есть ли сейчас такие?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено TormoZilla , 08-Фев-22 13:42 
VIA

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Урри , 06-Фев-22 13:12 
А можно мне ядро вот со всеми этими мелтдаунами и ровхаммерами, но зато быстрое?

Я в банк и интернет буду ходить со старого, медленного и безопасного железа. А комфортно программировать и играть хочу не покупая все новые и новые, компенсирующие безопасТную тормознутость, ноуты.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 13:36 
> А можно мне ядро вот со всеми этими мелтдаунами и ровхаммерами, но зато быстрое?

не, нельзя, у интела и так хреново с деньгами - ковид, шмавид, контейнеровоз этот застрял, все не так.
Лошьше МАЛО несет бабла!

> Я в банк и интернет буду ходить со старого, медленного и безопасного железа.

Вот гнида!
А правильные пацаны будут без (твоего) бабла что ли сидеть? Один раз заплатил и думаешь, навсегда?! А кто экономику будет спасать?! У топтопов премия на носу!

Поэтому вот в ведре, у которого половина кода - нескучные скрипты отвечающие за условную компиляцию с пятидесяиуровными зависимостями (причем делающие это правильно, в Kconfig вложен нечеловеческий труд двух поколений) - НЕТ условной компиляции ненужного ненужно. Есть только миллиард параметров командной строки, ведь нет ничего лучше и правильней чем в наиболее time critical частях ядра проверять весь миллион этих переключателей на предмет "а не надо ли все же позаботиться о твоей безопасТносте".

Причем и в линуксном ведре нет, и в freebsdшном (где тоже миллион "OPTION"-условных компиляций, но не в этот раз) нет. И в винде нет. И не только на интеле, ни на какой архитектуре нет. Ну можно, конечно, утешать себя тем что просто все одинаковые идиоты, но что-то хреново жить на планете таких идиотов.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 15:50 
> комфортно программировать и играть

Эти тармаза йадра вапще не влийайут на камфортнасть


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 06-Фев-22 20:45 
Нельзя. Основные потребители ядра - корпы, которым это важно, и юзвери, которые даже не поймут о чем речь, но будут сильно шуметь, если с их банковских карточек пропадут деньги.
А ты просто погрешность в их расчетах. Сильно хочешь - собери ядро сам. Тыжпогромист.

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено корпы , 07-Фев-22 12:44 
Да, нам очень важно получить 30% performance hit на базах данных при ОТКЛЮЧЕННОМ (но намертво вкомпиленном в ядро) ненужном ненужно.

Мы обожаем платить денег интелу и ibmhat.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено AtillaFox , 09-Фев-22 14:35 
> будут сильно шуметь, если с их банковских карточек пропадут деньги

поэтому они оттуда не пропадут, а будут аккуратно уложены в [s]могилу[/s] кассу продавца новой железки. Ага.


"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено ip1982 , 06-Фев-22 18:10 
Зачем на сканер с проблемами?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено ip1982 , 06-Фев-22 18:13 
Главная ссылка на Твитер. Это дно?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним Анонимный , 06-Фев-22 18:46 
Неа. Дно будет, когда главная ссылка приведёт на одноклассники)

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 07-Фев-22 08:17 
Двойное дно когда на такая ссылка приведет на госуслуги.  

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 07-Фев-22 09:47 
Комментарии через гос услуги, с модернизацией вашего куратора из КГБ

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено Аноним , 07-Фев-22 13:26 
Теперь стараются тщательно избегать спекулятиного исполнения кода програмными изворотами. Так кой тогда это держать в железе?

"Доступен Kasper, сканер проблем со спекулятивным выполнением..."
Отправлено anonymous , 07-Фев-22 21:20 
Можно ссылки о подобных техниках? Или об оптимизациях в компиляторах. Потому что мне кажется, что это недостижимо. Мы знать не знаем что и как будет исполняться в CPU. И раз на раз не будет одинаковым. Интересуюсь из академического, пардон, интереса.