The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в видеодрайвере Intel i915"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от opennews (ok), 17-Ноя-19, 10:32 
В графическом драйвере Intel i915 выявлены две уязвимости. Первая уязвимость (CVE-2019-0155) затрагивает системы c GPU Intel Gen9 (Skylake) и позволяет из пространства пользователя изменить записи в таблице страниц памяти через манипуляции с MMIO (Memory Mapped Input Output). Проблема позволяет атакующему получить доступ к информации, хранящейся в памяти ядра, и потенциально повысить свои привилегии в системе...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=51880

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  +/
Сообщение от X86 (ok), 17-Ноя-19, 10:32 
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. Скрыто модератором  +13 +/
Сообщение от Аноним (2), 17-Ноя-19, 10:44 
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

10. Скрыто модератором  –3 +/
Сообщение от Аноним (10), 17-Ноя-19, 12:35 
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

11. Скрыто модератором  +1 +/
Сообщение от iPony129412 (?), 17-Ноя-19, 12:38 
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

15. Скрыто модератором  –1 +/
Сообщение от Аноним (2), 17-Ноя-19, 13:29 
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору

22. Скрыто модератором  +2 +/
Сообщение от soarin (ok), 17-Ноя-19, 15:56 
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору

19. "Уязвимости в видеодрайвере Intel i915"  +1 +/
Сообщение от Адекват (ok), 17-Ноя-19, 14:45 
Вспомнился далекий 2003й год, когда я называл драйвера "дровами", на что мой товарищ меня поправлял "дрова в лесу лежат".
Просто вспомнилось :)
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

24. "Уязвимости в видеодрайвере Intel i915"  +3 +/
Сообщение от аноним3 (?), 17-Ноя-19, 16:12 
поправлю вашего друга . дрова лежат в дровинике, а в лесу растут деревья)) в лесу вообще нет дров если что)) а драйвер все равно дырявый. увы.
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

32. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (32), 17-Ноя-19, 22:37 
только вот ездили раньше "в лес за дровами", а не за деревьями.
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору

39. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (39), 18-Ноя-19, 07:36 
Но, дрова - в лесу таки не растут ;)
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

44. "Уязвимости в видеодрайвере Intel i915"  +1 +/
Сообщение от R (?), 18-Ноя-19, 09:02 
До сих пор говорят в смысле множественного числа "сервера", а не "серверы", но это как было неправильным, так и остается.

"Сколько мед не говори..."

Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору

48. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (48), 18-Ноя-19, 15:52 
> До сих пор говорят в смысле множественного числа "сервера", а не "серверы",
> но это как было неправильным, так и остается.

Разрабатывают драйвера, а устанавливают драйверы. ;)

Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору

25. "Уязвимости в видеодрайвере Intel i915"  +6 +/
Сообщение от Аноним (-), 17-Ноя-19, 16:13 
Вспомнился мне далёкий 1991 год. Дело было в качалке я назвал диски блинами. Меня поправили: "Блины в деревне у бабушки".
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

31. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Lexemail (??), 17-Ноя-19, 21:31 
Блины в качалке возле штанги валяются
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

35. "Уязвимости в видеодрайвере Intel i915"  +6 +/
Сообщение от Аноним (35), 18-Ноя-19, 01:24 
Вспомнился мне далёкий 1979. Дело было на корабле, я сказал, что хорошо плывёт. Меня поправили: "Плавает говно в канализации, а корабли - ходят"
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору

38. "Уязвимости в видеодрайвере Intel i915"  +3 +/
Сообщение от since1997 (ok), 18-Ноя-19, 04:34 
А капитан так и называется - капитан дальнего хождения.
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору

46. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Урри (?), 18-Ноя-19, 11:46 
Это смотря какой капитан - если не очень, то и плавания.
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору

36. "Уязвимости в видеодрайвере Intel i915"  +1 +/
Сообщение от cutlass (?), 18-Ноя-19, 02:34 
Вспомнился далекий 1845 год, когда я про прутики в руках солдат, а фельдфебель поправил меня, мол Арктики в поместье твоей матушки, а в руках солдат - шпицрутены.

Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору

26. "Уязвимости в видеодрайвере Intel i915"  +4 +/
Сообщение от Скивоморф (?), 17-Ноя-19, 16:21 
Как научишься писать код всегда без ошибок, тогда и пЕши про ре-ше-то. Словоблудие и только.
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

30. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от аноним3 (?), 17-Ноя-19, 19:56 
а есть такие уникумы а? походу ни одного. все пишут с косяками. может только хелловорды правильно. вон на питоне или баше в одну строчку не ошибёшься)) а так когда нибудь создадут ИИ, который будет пилить ПО без ошибок.)))) вот тогда прогеры будут не нужны. и все станут "ыкспертами" опеннета.
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору

33. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Скивоморф (?), 17-Ноя-19, 23:24 
> а есть такие уникумы а? походу ни одного.

Тут даже предположения не нужны. Есть факт, человеку свойственно ошибаться ввиду ограниченности его мозга. Это относится ко всем без исключения и уникумам и к гениям. Во первых человек не способен запомнить все имеющиеся знания обо всем, во вторых на принятие правильных решений влияют множество различных факторов, от неумения логически думать, до неудовлетворительного состояния здоровья.

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

34. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Скивоморф (?), 17-Ноя-19, 23:30 
Когда будет ИИ и будут роботы, тогда не будут нужны не только прогеры, многие другие профессии тоже станут не нужны, будущее у человечества будет весьма "веселым".
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

40. "Уязвимости в видеодрайвере Intel i915"  –1 +/
Сообщение от Аноним (40), 18-Ноя-19, 07:48 
> Когда будет ИИ и будут роботы, тогда не будут нужны не только прогеры, многие другие профессии тоже станут не нужны, будущее у человечества будет весьма "веселым".

А, оно что "невесёлое"?
Масонские биороботы [ранее]... Просто роботы - дело далёкого прошлого и крупных фабрик,
ныне - засилье (ан)дроидов(TM), начиная с верхушки правительств.
Давно недаром и даже есть ОС для таких, названная в их честь для большей мимикрии и пропаганды толерастии [к ним].

Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору

45. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (45), 18-Ноя-19, 10:35 
>а так когда нибудь создадут ИИ, который будет пилить ПО без ошибок.)))) вот тогда прогеры будут не нужны. и все станут "ыкспертами" опеннета.

Веселуха будет, когда ИИ начнёт каменты на Опеннете фигачить. :)

Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору

50. "Уязвимости в видеодрайвере Intel i915"  –1 +/
Сообщение от Аноним (48), 18-Ноя-19, 16:05 
Индийский стартап Engineer.ai, заявлявший о создании технологии искусственного интеллекта, которая позволит автоматизировать разработку мобильных приложений, несколько преувеличивал свои возможности, чтобы привлечь инвесторов и клиентов. Как оказалось, всю работу вместо ИИ выполняли люди.

Engineer.ai была основана в 2012 году и с тех пор привлекла почти $30 миллионов, в том числе от "дочки" SoftBank. Как утверждает основатель компании Сачин Дев Дуггал, его команда занимается созданием инструментов на базе ИИ, которые способы с нуля выстроить 80% мобильного приложения примерно за час. Компьютерный "разум" якобы умеет понимать запросы, отданные на естественном языке, и может автоматически рассчитать стоимость проекта и сроки реализации запрашиваемых функций.

Как выяснила газета The Wall Street Journal, это не так. На самом же деле Engineer.ai вообще не использует ИИ для сборки кода, а заказанное клиентом приложение проектируют "живые" программисты из Индии и других стран. Более того, в прошлом году на фирму подал в суд её бывший директор по развитию бизнеса Роберт Холдхейм. По его словам, Дуггал "говорил инвесторам, что Engineer.ai закончил разработку продукта на 80%, хотя в действительности она едва началась".

Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору

3. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Zenitur (ok), 17-Ноя-19, 11:11 
Поддержка 3.16 уже прекращена?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Anonim (??), 17-Ноя-19, 11:13 
ещё нет, оно вроде одно осталось из ветки 3.x поддерживаемое мейнстримом
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Уязвимости в видеодрайвере Intel i915"  –2 +/
Сообщение от InuYasha (?), 17-Ноя-19, 11:15 
Уж как мы GMA не любили... и было за что. А теперь ещё и это.

Мне лично теперь интересней - а что жа там у ATI/AMD? С трудом верится что у них всё прям чисто-красиво.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Уязвимости в видеодрайвере Intel i915"  –3 +/
Сообщение от InuYasha (?), 17-Ноя-19, 11:24 
Перечитал. Показалось, что проблема в проприетарном драйвере.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Уязвимости в видеодрайвере Intel i915"  –2 +/
Сообщение от Аноним (8), 17-Ноя-19, 12:26 
>Мне лично теперь интересней - а что жа там у ATI/AMD

Как минимум, DoS возможен. Потому что регулярно компьютер подвисает из-за свежей мезы, и ядреный драйвер не может с этим справится. Другие уязвимости скорее всего тоже есть, просто сейчас исследованиями в этом направлении никто не занимается. Или занимается, но пока результаты не публикует. В любом случае, когда займутся, нас ждут очень веселые новости с обновлениями каждый день.

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

9. "Уязвимости в видеодрайвере Intel i915"  –3 +/
Сообщение от Аноним (2), 17-Ноя-19, 12:34 
Перестань запускать браузер, он и зависать перестанет. Ну или возьми жыролиса и отключи всё ускорение, у меня gpu hang только в хромиуме был.

>свежей мезы
>ядреный драйвер

Софт нужно обновлять. Вот у нвидии грамотно сделано, юзерспейсаная часть распространяется вместе с ядерной. Берите пример.

>ATI/AMD

И кстати их драйвер не то чтобы открытый, все прошивки очень даже закрыты. Получается, сразу в 3х местах проблемы лезут? Тогда понятно, почему нвидия так за свой драйвер держится.

Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

12. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (10), 17-Ноя-19, 12:42 
Ну фиг если честно его знает https://github.com/GPUOpen-Drivers/AMDVLK для некоторых моделей что то открытое точно можно собрать.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

43. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (43), 18-Ноя-19, 08:11 
Не для некоторых - а, для только новых...
и только для игр поддерживающих Vulkan.
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору

14. "Уязвимости в видеодрайвере Intel i915"  +2 +/
Сообщение от Аноним (8), 17-Ноя-19, 13:28 
>Софт нужно обновлять

Ну вот, я обновил мезу, и у меня начались кернел-паники. Откатил назад, кернел-паники прекратились. О чем это говорит? О том, что ядреный драйвер - говно, как ни странно. Не должны юзерспейсные программы валить ядро, даже если они забагованные.

Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору

16. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (2), 17-Ноя-19, 13:33 
Ядро тоже софт. У неё хронические проблемы из-за llvm, вот это уже более неприятно. Надо было брать gcc. :)
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору

17. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (8), 17-Ноя-19, 14:05 
Ну я на это с другой точки зрения смотрю: если меза может вызвать зависание ядра, значит может и любая другая программа, которая дернет вызовы драйвера в нужном порядке. Вот вам и готовая уязвимость. И наверняка такого много. А еще видеокарты могут в DMA, и наверняка там есть и уязвимости в прошивках, и аппаратные уязвимости. Просто до сих пор этим мало интересовались, т.к. на серверах видеокарты не использовались. А теперь используются все больше, по этому исследования уязвимостей будут.
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору

18. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Аноним (18), 17-Ноя-19, 14:30 
Плюс еще наверняка штеуд как всегда захотел быть впереди планеты всей, и соответственно как обычно подшаманил что нибудь в чипах как в процессорах. Так что наверняка нужно запасаться попкорном и ждать продолжения развития (детективного ;) сюжета!
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору

47. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Pistrun (?), 18-Ноя-19, 14:33 
>Уж как мы GMA не любили... и было за что. А теперь ещё и это.
>Мне лично теперь интересней - а что жа там у ATI/AMD? С трудом верится что у них всё прям чисто-красиво.

Мне лично теперь интересней - для тебя каждая дыра в драйвере это повод смотреть на другого вендора? Советую сразу переходить на арифмометры, там всё прям чисто-красиво

Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

7. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от L29Ah (ok), 17-Ноя-19, 11:28 
Но в CVE упоминаются поколения Intel начиная с шестого.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

20. "Уязвимости в видеодрайвере Intel i915"  –2 +/
Сообщение от Аноним (20), 17-Ноя-19, 15:08 
Понимаю, что совсем не в тему. Просьба не расстреливать на месте.

Есть ли прямая ссылка на полную (десктопную) версию сайта opennet.ru ? В одном андроид-браузере новости слева, мининовости справа, а в другой только новости и на логотипе надпись "лёгкая версия".

Вот зачем навязывать "удобства"?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

21. "Уязвимости в видеодрайвере Intel i915"  –2 +/
Сообщение от SOska (?), 17-Ноя-19, 15:20 
Наслаждайся современностью и вебляпсом
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

23. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от Sluggard (ok), 17-Ноя-19, 15:58 
А чем тебе версия с www не полная?
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

27. "Уязвимости в видеодрайвере Intel i915"  +2 +/
Сообщение от Аноним (27), 17-Ноя-19, 16:49 
https://www.opennet.me/
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

28. "Уязвимости в видеодрайвере Intel i915"  +2 +/
Сообщение от Аноним (28), 17-Ноя-19, 17:23 
www.opennet.ru - полная, opennet.ru (без www) сокращённая главная страница.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

29. "Уязвимости в видеодрайвере Intel i915"  +1 +/
Сообщение от Аноним (2), 17-Ноя-19, 17:33 
Тут есть норм версия: http://pda.opennet.ru/
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору

37. "Уязвимости в видеодрайвере Intel i915"  +/
Сообщение от cutlass (?), 18-Ноя-19, 02:41 
По адаптивный дизайн там просто не слышали.
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору

41. "Уязвимости в видеодрайвере Intel i915"  –1 +/
Сообщение от Аноним (41), 18-Ноя-19, 08:03 
Это которого засилье в сети? Типа планшетный, зато сверху с кнопкой-менюшской с сатаниснкой 666-штрихкодовой-ID пиктограммой - надо полагать?... Так и пишите, а о гадай тут.
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору

42. "Уязвимости в видеодрайвере Intel i915"  –1 +/
Сообщение от Аноним (42), 18-Ноя-19, 08:08 
* Это которого засилье в сети: удодский типа-планшетный
(зато сверху с кнопкой-менюшкой с сатаниснкой 666-штрихкодовой-ID пиктограммой)
- надо полагать?...
Так и пишите, а то гадай тут.
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру