The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Downfall - атака на CPU Intel, приводящая к утечке данных из других процессов, opennews (??), 09-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


94. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (96), 09-Авг-23, 13:49 
> вредоносного ПО. Если вредоносное ПО навязывают вообще все дистрибутивы Linux -
> то надо либо делать свой, либо всерьёз рассмотреть переход на OpenBSD/GNU
> HURD/TempleOS.

БезопасТная опенбсда вообще микрокод то процу научилась обновлять только на днях вообще. До этого им и с окаменелостями безопасТно было, пока не подгорело по полной, жестким CVE. А hurd и прочие темпли вообще умеют микрокод апдейтить? Или это вы им советуете чтобы огревать их потом вот этими CVE сполна? :)

> Никто не обещал, что правильная жизнь справедлива, легка, доступна всем, или что
> за такую жизнь вам не сделают невыносимо или вообще не убьют.
> Welcome to the real world.

Вот оно что! Никто не обещал что Аноним не подставит наслушавшихся его советов под общеизвестные CVE, тогда уж.

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

116. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +1 +/
Сообщение от Аноним (116), 09-Авг-23, 15:36 
Начнём с того, что микрокод грузится несколькими инструкциями режима ядра. Что бздя до недавнего времени не научилась обновлять микрокод - значит реальной нужды не было вкладываться в обновление микрокода в ОС, которую никто в реале не использует. Как нужда появилась - так приделали.
Ответить | Правка | Наверх | Cообщить модератору

165. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (-), 11-Авг-23, 12:05 
> Начнём с того, что микрокод грузится несколькими инструкциями режима ядра. Что бздя
> до недавнего времени не научилась обновлять микрокод - значит реальной нужды
> не было вкладываться в обновление микрокода в ОС, которую никто в
> реале не использует. Как нужда появилась - так приделали.

Если вопросами парирования вулнов насинают заниматься только когда петух в ж@пу клюнул, это не очень ответственный подход к делу. К тому же блобмейкеры могли тихой сапой запатчить еще пять других до этого, или просто откровенно дурных багов - без громких анонсов.

FYI, с микрокодом с фабы многие серии процов вообще в состоянии "это вообще едва работает". Но опенбсд такие мелочи видимо не парят и/или они предпочитают надеяться на блобмейкеров биосов, на которых надежды не густо (в биосы часто кладут апдейты микрокода).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру