Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2"  +/
Сообщение от opennews (??), 07-Авг-26, 09:21 
Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66045

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +2 +/
Сообщение от Аноним (1), 07-Авг-26, 09:21 
Ведь уже давно можно, с mitigations=off.
Ответить | Правка | Наверх | Cообщить модератору

5. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +/
Сообщение от Аноним (5), 07-Авг-26, 09:40 
Какой смысл греть планету, если андервольт снижает вдвое потребление процессора, а патчи его обратно разгоняют? Тут даже не можно, а скорее нужно, если это не работа и надо создавать вид деятельности.
Ответить | Правка | Наверх | Cообщить модератору

8. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +3 +/
Сообщение от Жироватт (ok), 07-Авг-26, 09:49 
При сексе можно поймать от партнёра бледную трипонему. Если пользоваться изделием нумер 2, то вероятность словить её же уменьшается на порядки, но никогда не станет нулём, при этом качество секса понижается на порядок или два. Нуль будет только если партнёр изначально (и заведомо) чист. При случайных связях имеет смысл жертвовать ощущениями и общим качеством соития в обмен на резкое повышение уровня безопасности. При постоянном партнёре, в состоянии здоровья которого уверен - можно эту защиту не применять, выигрывая в ощущениях и ещё куче мелочей.

Котёнок с дверцей, да, но он объясняет на бытовом уровне, почему эндпоинты, которые не несут в себе никаких реально ценных и критичных данных могут себе позволить mitigations=off, выигрывая в скорости выполнения.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. Скрыто модератором  +/
Сообщение от Аноним (11), 07-Авг-26, 09:56 
Ответить | Правка | Наверх | Cообщить модератору

13. Скрыто модератором  +/
Сообщение от aname (ok), 07-Авг-26, 10:25 
Ответить | Правка | Наверх | Cообщить модератору

2. Скрыто модератором  +2 +/
Сообщение от Аноним (2), 07-Авг-26, 09:23 
Ответить | Правка | Наверх | Cообщить модератору

3. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +/
Сообщение от Аноним (3), 07-Авг-26, 09:28 
На Эльбрусах такой уязвимости быть не может by design.
Ответить | Правка | Наверх | Cообщить модератору

7. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +1 +/
Сообщение от Аноним (5), 07-Авг-26, 09:41 
Поменяю систему на 12900К на систему с таким же шестнадцатиядерный Эльбрусом.
Ответить | Правка | Наверх | Cообщить модератору

9. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +/
Сообщение от Аноним (9), 07-Авг-26, 09:53 
Ель брус ещё не попадался в руки западным исследователям. Сектретно же, а то не ровён час, откопают чего.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +4 +/
Сообщение от Аноним (1), 07-Авг-26, 09:34 
Смешно читать очередной кипишь вокруг обхода искусственной безопасности когда у каждого в компе работает троян от производителя.

Получается что когда у пользователя появляется возможность обойти сандбокс - это плохо.
Встаивать в проц бекдор на базе миникс - это секурити (ME/PSP)

Ответить | Правка | Наверх | Cообщить модератору

10. Скрыто модератором  +/
Сообщение от Жироватт (ok), 07-Авг-26, 09:55 
Ответить | Правка | Наверх | Cообщить модератору

6. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +1 +/
Сообщение от Жироватт (ok), 07-Авг-26, 09:40 
Опять нашли уязвимость, которой могут пользоваться не только лишь все?
А в не лабораторных, а эмулирующих боевые условия эксплоит повторить смогли?
Ответить | Правка | Наверх | Cообщить модератору

14. "TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту..."  +/
Сообщение от Аноним (14), 07-Авг-26, 10:36 
Северокорейские хакеры уже давно эксплуатируют.
Ответить | Правка | Наверх | Cообщить модератору

12. Скрыто модератором  +/
Сообщение от Аноним (9), 07-Авг-26, 09:57 
Ответить | Правка | Наверх | Cообщить модератору

15. Скрыто модератором  +/
Сообщение от Аноним (14), 07-Авг-26, 10:37 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру