Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость, позволяющая обойти механизм защиты Intel TDX" | +/– | |
| Сообщение от opennews (??), 11-Фев-26, 12:41 | ||
Компании Google и Intel раскрыли результаты (PDF) совместной работы по аудиту безопасности механизма Intel TDX 1.5 (Trusted Domain Extensions). Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешательства и анализа со стороны администратора хост-системы и физических атак на оборудование. В результате аудита выявлено 6 уязвимостей и 35 не влияющих на безопасность ошибок... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 3. Сообщение от Sorlag (?), 11-Фев-26, 12:47 | +3 +/– | |
>Проблема вызвана возможностью подмены атрибутов окружения в момент после прохождения их проверки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 4. Сообщение от Аноним (4), 11-Фев-26, 12:51 | +3 +/– | |
С каких пор оно защищает от физических атак? Студенты с осцилографом за тысячу баксов ломают (https://tee.fail). Только от злого админа на хост машине есть хоть какая то защита. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
| 5. Сообщение от Аноним (-), 11-Фев-26, 12:51 | +4 +/– | |
Мде.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #70, #74, #83, #89, #100 | ||
| 6. Сообщение от Аноним (6), 11-Фев-26, 12:53 | +2 +/– | |
> С каких пор оно защищает от физических атак? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #11 | ||
| 8. Сообщение от Аноним (8), 11-Фев-26, 13:04 | +5 +/– | |
Хочешь быть в безопасности - не используй чужие процессоры, чужие компиляторы, чужие компы, чужие сети и даже чужое елестричество. Самый простой вариант - улететь на Марс и спрятатся там в самой глубокой пещере. Тогда точно не взломают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #33, #43 | ||
| 9. Сообщение от Аноним (14), 11-Фев-26, 13:09 | +2 +/– | |
А может просто писать максимально качественный код? Да не, бред какой-то! (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #31 | ||
| 10. Сообщение от Круз (?), 11-Фев-26, 13:11 | –1 +/– | |
> Но 6лuн - "использование не инициализированных переменных" - неужели настолько сложно запретить их создание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #14 | ||
| 11. Сообщение от Аноним (4), 11-Фев-26, 13:14 | +2 +/– | |
Поискал бы хоть по странице. Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от вмешательства и анализа со стороны администратора хост-системы <b>и физических атак на оборудование.</b> | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #25 | ||
| 12. Сообщение от Пишу с C2D (-), 11-Фев-26, 13:18 | +3 +/– | |
Именно поэтому умные и дальновидные люди не торопятся расставаться со своими Core 2 Duo, ведь безопасность и приватность важнее показателей на бумаге. К тому же для большинства повседневных задач C2D будет с запасом хватать даже в 2026 году, если верить load average. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18, #22, #68, #71, #99 | ||
| 13. Сообщение от ford1813 (ok), 11-Фев-26, 13:19 Скрыто ботом-модератором | +2 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #27 | ||
| 14. Сообщение от Аноним (14), 11-Фев-26, 13:19 | +/– | |
> Ещё скажи что си должен явно такое запрещать, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #35, #55 | ||
| 15. Сообщение от Аноним (15), 11-Фев-26, 13:25 | +/– | |
DDR7 уже или нет еще? D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 17. Сообщение от Аноним (23), 11-Фев-26, 13:38 | +/– | |
Если DDR4 нужно брать тяжёлой RawHammer, то DDR7 поддастся небольшой кияночке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #45 | ||
| 18. Сообщение от Аноним (18), 11-Фев-26, 13:39 | +/– | |
А если не будут брать - отключат память. И интернет. И поддержку во всём софте. Кому не нравится - тот сам всю свою софтовую экосистему делает за свой счёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #23 | ||
| 19. Сообщение от Аноним (23), 11-Фев-26, 13:41 | +1 +/– | |
>Trusted Domain Extensions | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. Сообщение от Аноним (22), 11-Фев-26, 13:46 | +/– | |
> Core 2 Duo, ведь безопасность и приватность важнее показателей на бумаге. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 23. Сообщение от Аноним (23), 11-Фев-26, 13:48 | +/– | |
Зачем сам делать? Перекомпилировать под свой C2D, Generic, не включая поддержки этих всяких новомодных AVX. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 24. Сообщение от 1 (??), 11-Фев-26, 13:48 | +4 +/– | |
Согласен, постоянно виртуализацию и контейнеры приравнивают к безопасности. Какое-то массовое помешательство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #88 | ||
| 25. Сообщение от Аноним (25), 11-Фев-26, 13:54 | –2 +/– | |
Почитал бы внимательнее. Технология Intel TDX реализует возможность шифрования памяти виртуальных машин для их защиты от <b>вмешательства и анализа со стороны администратора хост-системы</b> и физических атак на оборудование. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #96 | ||
| 27. Сообщение от Rev (ok), 11-Фев-26, 14:35 | –4 +/– | |
"Не стоит видеть злой умысел там, где имеет место простая тупость" - бритва Хэнлона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #29 | ||
29.
Сообщение от Васян Умышленый (?), 11-Фев-26, 14:50
| +1 +/– | |
-- - -- - "Не стоит видеть злой умысел там... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
31.
Сообщение от Васян Санитайзер с микроскопом (?), 11-Фев-26, 14:57
| +/– | |
-- - - - Чуваки в коде ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #53 | ||
| 33. Сообщение от BeLord (ok), 11-Фев-26, 15:09 | +/– | |
Можно подсократить сказочку - хочешь быть в безопасности - не используй. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 35. Сообщение от Аноним (35), 11-Фев-26, 15:27 | –1 +/– | |
>Можно же сделать хотя бы implementation defined | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #44, #46, #64 | ||
| 36. Сообщение от randomize (?), 11-Фев-26, 15:27 | +1 +/– | |
> не заслуживающему доверия администратору | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #41 | ||
| 37. Сообщение от Аноня (?), 11-Фев-26, 15:31 | +/– | |
Одни на доверии, вторые доверие ломают. А я не доверяю обоим ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #40 | ||
| 40. Сообщение от Аноним (40), 11-Фев-26, 15:56 | +/– | |
Поэтому ты такой бедный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 41. Сообщение от Аноним (23), 11-Фев-26, 16:01 | +/– | |
А самый заслуживающий доверия администратор это, конечно же, товарищ майор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 43. Сообщение от ford1813 (ok), 11-Фев-26, 16:16 | +/– | |
> Хочешь быть в безопасности - не используй чужие процессоры, чужие компиляторы, чужие | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 44. Сообщение от Аноним (44), 11-Фев-26, 16:31 | +/– | |
> Есть ровно нуль разницы между undefined и implementation defined. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #54 | ||
| 45. Сообщение от Аноним (45), 11-Фев-26, 16:38 | +/– | |
В ddr6 обещали исправить. Но 7 лет бракованную ddr5 штампуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 46. Сообщение от Аноним (46), 11-Фев-26, 17:20 | +/– | |
Implementation defined = реализация (компилятор и стандартная библиотека) должны определить и задокументировать поведение. Разные реализации могут по-разному определять поведение, но для каждой конкретной реализации поведение фиксировано, и код может на него полагаться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 53. Сообщение от Аноним (53), 11-Фев-26, 18:13 | +/– | |
По колено в коде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 54. Сообщение от Аноним (54), 11-Фев-26, 18:16 | +/– | |
Мде... и эти объяснятели что-то еще про недо- и овно- языки говорят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #57, #59 | ||
| 55. Сообщение от Аноним (54), 11-Фев-26, 18:20 | –3 +/– | |
А вот скажи - нафига ты пользуешься софтом и операционками, написанными на этих убогих языках? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #62, #73 | ||
| 57. Сообщение от Аноним (57), 11-Фев-26, 18:24 | +/– | |
> Мде... и эти объяснятели что-то еще про недо- и овно- языки говорят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 59. Сообщение от Аноним (57), 11-Фев-26, 18:33 | +1 +/– | |
А если ты сможешь включить межушный ганглий и прочитать определения, то джобро пожаловать в подвал - в аппендикс J.2 Undefined behavior. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 62. Сообщение от Аноним (-), 11-Фев-26, 18:43 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 64. Сообщение от Аноним (64), 11-Фев-26, 18:58 | +1 +/– | |
> Есть ровно нуль разницы между undefined и implementation defined. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #80 | ||
| 65. Сообщение от Шарп (ok), 11-Фев-26, 19:07 | +/– | |
Постоянно находят уязвимости в этих безопасных анклавах. Это какой-то цирк. Если ты делаешь штуку для безопасности, то должен нанять туда работать самых крутых спецов. А тут похоже раз за разом реализацию поручают хлебушкам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #66, #75 | ||
| 66. Сообщение от Аноним (66), 11-Фев-26, 19:10 | –1 +/– | |
> то должен нанять туда работать самых крутых спецов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 68. Сообщение от Аноним (68), 11-Фев-26, 19:18 | +/– | |
нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 70. Сообщение от Аноним (80), 11-Фев-26, 19:30 | +/– | |
> Ладно "целочисленное переполнение" и "чтение из области памяти вне выделенного буфера" это просто наследие используемых недоязыков из прошлого тысячелетия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 71. Сообщение от Аноним (71), 11-Фев-26, 19:30 | +1 +/– | |
Расскажите, как в нынешнее время жить с 8 ГБ оперативки? Тот чипсет вроде больше не умеет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #72, #79, #92 | ||
| 72. Сообщение от Аноним (72), 11-Фев-26, 19:48 | +1 +/– | |
Как раз в нынешнее время 8ГБ топчик, рынок решает! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 73. Сообщение от Аноним (80), 11-Фев-26, 19:52 | +/– | |
> А вот скажи - нафига ты пользуешься софтом и операционками, написанными на этих убогих языках? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 74. Сообщение от Аноним (74), 11-Фев-26, 19:57 | +/– | |
-Werror=uninitialized | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 75. Сообщение от Аноня (?), 11-Фев-26, 20:02 | +/– | |
Дык, сделай. Без тебя то весь мир развалится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 79. Сообщение от Аноним (80), 11-Фев-26, 20:38 | +/– | |
> Расскажите, как в нынешнее время жить с 8 ГБ оперативки? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 80. Сообщение от Аноним (80), 11-Фев-26, 20:41 | +/– | |
> Ахаха, абсолютно не удивлен, что сишники не знают разницу между undefined и implementation defined, описанными в стандарте)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 83. Сообщение от НеИмя (?), 11-Фев-26, 20:57 | +/– | |
>"использование не инициализированных переменных" - неужели настолько сложно запретить их создание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 88. Сообщение от Пень (?), 11-Фев-26, 21:40 | +/– | |
А как эльбрус с виртуализацией и безопасностью, или ты думаешь что там нет уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #91 | ||
| 89. Сообщение от Аноним (89), 11-Фев-26, 21:41 | +/– | |
> "использование не инициализированных переменных" - неужели настолько сложно запретить их создание? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 91. Сообщение от Pahanivo (ok), 11-Фев-26, 21:46 | –1 +/– | |
А как может быть там с безопасностью, если нет самих процессоров ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #95 | ||
| 92. Сообщение от Пишу с C2D (-), 11-Фев-26, 21:52 | +/– | |
Зачем вам больше? Я серьезно спрашиваю. Для вычислений облака давно более выгодны, чем покупать железо, для серверных нужд тоже. Разве что в игры играть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 Ответы: #97, #98 | ||
| 95. Сообщение от Tron is Whistling (?), 11-Фев-26, 22:58 | +/– | |
Самый безопасный процессор в мире: нет процессора - нет уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 96. Сообщение от Tron is Whistling (?), 11-Фев-26, 22:59 | +/– | |
Что мешает проэмулировать этот TDX на уровне гипервизора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 97. Сообщение от Аноним (80), 11-Фев-26, 23:13 | +/– | |
> Для вычислений облака давно более выгодны | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 98. Сообщение от Аноним (98), 11-Фев-26, 23:55 | +/– | |
> Зачем вам больше? Я серьезно спрашиваю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 99. Сообщение от Аноним83 (?), 12-Фев-26, 00:40 | +/– | |
Да не хватает его, если только опеннет почитать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 100. Сообщение от Аноним83 (?), 12-Фев-26, 00:48 | +/– | |
А вы хотя бы понимаете какое фрик шоу представляет из себя вся индустрия ИТ безопасности, и особенно те ультра фрики что носятся с безопасными ЯП? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |