The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (2), 28-Апр-23, 15:54 
Может просто надо эти дыркопроцессоры использовать в закрытом контуре? Как правильные организации.
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +9 +/
Сообщение от Аноним (4), 28-Апр-23, 16:00 
Пересадить всех на терминалы, а все железки пусть будут в облаках кого надо?
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Bob (??), 29-Апр-23, 02:18 
В self hosted, например)
--
Проще 1 сервак проконтролировать и грейдить, чем десятки и сотни клиентов. Разве нет?
Ответить | Правка | Наверх | Cообщить модератору

242. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от AlexN (??), 07-Май-23, 14:24 
Ни разу не слышал о беспроцессорных тонких клиентах. ))
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +9 +/
Сообщение от Аноним (5), 28-Апр-23, 16:01 
>эти

Это какие ? Все что ли ?
https://www.opennet.me/opennews/art.shtml?num=57629

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

12. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –2 +/
Сообщение от Аноним (12), 28-Апр-23, 16:18 
Кроме Cortex-A<In Order>
Ответить | Правка | Наверх | Cообщить модератору

178. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от Аноним (-), 30-Апр-23, 22:42 
RISCV in order ничем не хуже. Да даже вот Atom есть, он in order и ему эти OoO проблемы чужды. Правда, никто не понимает смысл существования Atom если есть ARM но это уже другой вопрос.
Ответить | Правка | Наверх | Cообщить модератору

208. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 03-Май-23, 22:53 
Вы эти риск-хайп вообще щупальцами щупали-то?  В сравнении хотя бы с in-order ARM?..
Ответить | Правка | Наверх | Cообщить модератору

215. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 05-Май-23, 00:31 
> Вы эти риск-хайп вообще щупальцами щупали-то?  В сравнении хотя бы с
> in-order ARM?..

Влобовую сравнивать тяжко: 100% идентичные чипы где разница только в Core, а параметры обвеса 1 в 1 - еще поискать. Кроме того с RISCV все только начинается и когда идет портирование и bring up, сравнивать с уже устаканившейся экосистемой - так у тех как бы фора есть. А выравнивание будет через несколько лет, когда от bring up и обезглючки смогут к оптимизациям перейти.

А хотите фокус? Видите https://github.com/T-head-Semi/openc906/ ? Это то самое, от алибабы. А теперь смотрим процессорное ядро у Allwinner D1. Рррраз! https://linux-sunxi.org/D1

Знакомьтесь, опенсорс, XXI век. Да, так можно было. Что самое интересное, алибабе allwinner уж точно не конкурент, сильно другие задачи. И кто хотел по грабелькам попрыгать с RISCV могут это сделать за копейки. Да, пока там все сыренько и WIP, но, вообще, уже можно и с майнлайном потрепыхаться.

Ответить | Правка | Наверх | Cообщить модератору

88. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Genry007 (?), 29-Апр-23, 06:37 
Meltdown - это "счастье" Интела.
У АМД его нет, поскольку кеши по другому.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

91. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +2 +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 08:49 
У AMD его нет, поскольку проверка привилегий выполняется даже при спекулятивном исполнении. Что, естественно, слегка роняет общую производительность - но в интеле видимо решили читернуть, и вышло как вышло.

Все эти спектры с ефлагсами работают только в лабораторных условиях, да и то не всегда - малейший шум от процессов, и всё, привет, ничего уже не померить.

Из реальных уязвимостей две, обе интеловские, оба-двое братья-акробатья.

Мылдаун - там устраивается реальная загрузка одной из 256 страниц в кеш в зависимости от конкретного байта по конкретному адресу, далее замер "загружено - не загружено" производится очень легко, и сторонние процессы на результат слишком сильно не влияют, загрузка страницы в кеш - операция тяжёлая.

L1TF - механизм немножко отличается, но ситуация та же - загрузка страниц в кеш без проверки привилегий.

Ответить | Правка | Наверх | Cообщить модератору

94. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –4 +/
Сообщение от Аноним (2), 29-Апр-23, 09:45 
Какой шум от процессора? Ты гуманитарий? Все что есть скомпенсируется во время вычислений.

Если у тебя такой шум что ты даже не можешь узнать когда приходит сигнал это бракованный процессор он не будет работать бай дизайн.

Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +6 +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 10:09 
Ты даже не понял о каком шуме речь.
ПТУшник?
Ответить | Правка | Наверх | Cообщить модератору

97. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (2), 29-Апр-23, 10:20 
Ты даже сам не понял что за бред ты пишешь. Дорогой наш багов.нет.
Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +4 +/
Сообщение от Den4ick (?), 29-Апр-23, 17:35 
Ну, чувак, на шуме от процессора основан генератор случайных чисел, так то :)
Ответить | Правка | Наверх | Cообщить модератору

172. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (172), 30-Апр-23, 18:41 
Затворы щелкают?
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

173. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 19:19 
Хронографическая гравицапа плавает.
Ответить | Правка | Наверх | Cообщить модератору

168. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от edo (ok), 30-Апр-23, 11:24 
> У AMD его нет, поскольку проверка привилегий выполняется даже при спекулятивном исполнении.

Для уязвимости из статьи оно разве играет роль?

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

170. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 11:59 
Уязвимость из статьи - очередная лабораторная мышь, которая в реальном мире дохнет.
Я ж специально отметил: реальных - две.
Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 11:59 
(а всё остальное больше похоже на потуги интела "у нас не хуже")
Ответить | Правка | Наверх | Cообщить модератору

174. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 30-Апр-23, 19:21 
Меня реально сейчас порвёт во время переката под столом, поэтому невнимательным просьба слово "процессов" как "процессор" далее не читать :D
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

179. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 30-Апр-23, 22:47 
> то не всегда - малейший шум от процессов, и всё, привет, ничего уже не померить.

В случае коммуникационного канала плохой SNR легко компенсируется снижением битрейта. А чтобы какой-нибудь ключ или пароль передать много и не надо.

Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

182. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:03 
Примерно до 0, да. Суток за трое-четверо 100% нагрузки утащите один бит из соседней вкладки браузера. Вот только проблема - её закроют за это время.
Ответить | Правка | Наверх | Cообщить модератору

216. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 05:01 
> Примерно до 0, да. Суток за трое-четверо 100% нагрузки утащите один бит

Это очень смелое утверждение, выдающее что вы совершенно не разбираетесь в вопросе. Думается там другой порядок величин будет.

> из соседней вкладки браузера. Вот только проблема - её закроют за это время.

Кроме вкладок браузера есть еще вооооооон те хостеры, у которых виртуалки месяцами вкалывают и какой-нибудь приватный ключ SSH "присоседившись на машину" получить было бы весьма козырно.

Как программа минимум это может позволить мутным типам получить N машин по цене одной. Что уже довольно неплохо. Как программа максимум, можно прицельно атаковать нужный хост, покупая у нужного хостера виртуалочки пока не выпадет на нужном хосте. А потом ее уже прицельно распетрушить.

Ответить | Правка | Наверх | Cообщить модератору

219. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 07:59 
Думаю да, порядок будет 30-40 суток. Или 300-400. В реальных условиях естественно. Особенно там, где есть что тащить.
Ответить | Правка | Наверх | Cообщить модератору

220. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 08:00 
>> есть еще вооооооон те хостеры, у которых виртуалки месяцами вкалывают

Именно. И там шума столько, что через эти страшные коронавирусные дыры вы вообще ничего не утащите.

Ответить | Правка | К родителю #216 | Наверх | Cообщить модератору

183. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:04 
RSA-ключ будете утаскивать лет 15, вот только проблема, опять же - его за это время сменят :D
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

225. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (225), 06-Май-23, 19:08 
> RSA-ключ будете утаскивать лет 15,

Это на 486 чтоли? А так, если тебе хочется подаунплеить что-нибудь иди квартальные отчеты интела почитай. И расскажи как они там кого увольнять не будут с такими отчетами и как у них все ок с процами.

Ответить | Правка | Наверх | Cообщить модератору

184. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 08:19 
И да - очередная ошибка кукаретиков из ПТУ: дыры side channel - это НЕ коммуникационный канал.

В коммуникационном канале ты управляешь отправляемым сигналом. Соответственно можешь "снижать битрейт" и делать прочие фокусы как тебе заблагорассудится.

Здесь же на отправляемый сигнал ты не влияешь никак. Он идёт с "битрейтом", тебе не подвластным. Ты просто пытаешься его перехватить, сиречь померить. А чтобы померить - SNR у тебя должен быть приемлемым, иначе ты будешь мерить шум океанов Марса.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

217. Скрыто модератором  +/
Сообщение от Аноним (-), 06-Май-23, 05:33 
Ответить | Правка | Наверх | Cообщить модератору

218. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 07:58 
Ответить | Правка | Наверх | Cообщить модератору

221. Скрыто модератором  +/
Сообщение от Tron is Whistling (?), 06-Май-23, 08:03 
Ответить | Правка | К родителю #217 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру