1.1, A.Stahl (ok), 23:59, 16/02/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +23 +/– |
Открыли бы исходники глядишь люди и повылавливали бы ошибки. А так кому интересно ковыряться в этих блобах за пару килобаксов? Выгодней, наверное, если уж что и наковырять, то продать "заинтересованным лицам", а не Интелу за символическую плату.
| |
|
2.10, Ne01eX (ok), 07:55, 17/02/2018 [^] [^^] [^^^] [ответить]
| +2 +/– |
Я правильно понял, что в случае нахождения уязвимости в открытом проекте Intel вознаграждение аудитору не выплачивается от слова совсем? :-\
| |
|
|
2.8, Anonymoustus (ok), 03:33, 17/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
Видимо, есть ещё какие-то «оптимизации архитектуры», благодаря которым соплероны и прочие корки быстрее процессоров AMD.
| |
|
3.29, Аноним (-), 17:48, 18/02/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Походу оптимизации такие: чем меньше проверок всяких граничных условий и прочих ненужно в OoO тем быстрее работает процессор. А то что кто-то все-же заметил через 20 лет что интел срезал угол - "ну значит не прокатило" (c) :)
| |
|
4.30, Anonymoustus (ok), 20:09, 18/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Походу оптимизации такие: чем меньше проверок всяких граничных условий и прочих ненужно
> в OoO тем быстрее работает процессор. А то что кто-то все-же
> заметил через 20 лет что интел срезал угол - "ну значит
> не прокатило" (c) :)
Заметили это, во-первых, при появлении ещё самых первых Centrino. Во-вторых, заметили при появлении Core 2. В-третьих, заметили при появлении Nehalem. В-четвёртых, заметили при появлении Sandy Bridge. И вообще мы наблюдательные. Все интеловские срезания углов у нас занесены в журнал. Только супротив Штеуда наше слово тихое.
| |
|
5.32, Аноним (-), 22:23, 19/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
> Заметили это, во-первых, при появлении ещё самых первых Centrino. Во-вторых, заметили при
> появлении Core 2. В-третьих, заметили при появлении Nehalem. В-четвёртых, заметили при
> появлении Sandy Bridge. И вообще мы наблюдательные. Все интеловские срезания углов
> у нас занесены в журнал. Только супротив Штеуда наше слово тихое.
Что-то не помню сообщений от вас о meltdown и spectre. Да и уровень этот атак больно уж крут для таких как вы деградов.
| |
|
|
|
|
3.19, Мураками (?), 14:14, 17/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
возможно это тонкий намёк на то что дырки есть и по толще, хотя куда уж там
| |
|
4.23, пох (?), 18:49, 17/02/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
> возможно это тонкий намёк на то что дырки есть и по толще, хотя куда уж там
такую награду объявляют в двух случаях - если про дырки действительно не в курсе, и готовы платить чтобы о них узнать, либо если абсолютно уверены что платить не придется - для саморекламы.
для попытки сохранить информацию в тайне и сумма маловата, и условия странные.
так что вполне возможный вариант, что закупили пару деревенек разработчиков где-нибудь в Синьцзяне, и впрямь собираются существенно менять архитектуру.
| |
|
5.31, Аноним (-), 10:43, 19/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
> если про дырки действительно не в курсе,
ну это вряд ли, скорее есть оптимизации, о которых думают, что их никогда не найдут, и, несомненно, есть закладки/бекдоры (ну куда же без этого!)
> и готовы платить чтобы о них узнать,
судя по копеечным суммам, в Интеле знают о наличии других "уязвимостей", но НЕ готовы за это платить, но чтобы сохранить лицо, делают вид, что не знают.
Если найдешь - молодец - так и быть, на тебе конфетку
| |
|
|
|
|
|
2.26, key (??), 21:32, 17/02/2018 [^] [^^] [^^^] [ответить]
| +1 +/– |
Боюсь это архитектурная проблема. Не скоро исправят.
| |
|
1.5, AntonAlekseevich (ok), 01:13, 17/02/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
> Meltdown и Spectre уровень опасности был определён в 5.6, что соответствует выплате в 20 тысяч долларов.
Я бы поставил значение больше чем 5.6. (За 20 то лет его наличия.)
| |
|
2.6, angra (ok), 02:36, 17/02/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ну приведи свой подсчет с обоснованиями. Хотя с учетом того, что ты не назвал конкретную цифру, уже понятно, что идея строгих критериев и механизма подсчета оценки тебе не знакома. Разочарую, привычная тебе по всяким сайтикам система, где юзеры тыком в циферку выставляют оценку, основываясь на ощущениях, тут не работает. И даже, о ужас, усредненное мнение юзеров не подсчитывается. С критериями и методикой подсчета можно ознакомится по адресу https://www.first.org/cvss/
| |
|
3.16, Мураками (?), 13:58, 17/02/2018 [^] [^^] [^^^] [ответить]
| +/– |
а ты считаешь что у Интеля подсчёт обоснованный ?
да их убытки за месяц от недополученной прибыли явно на несколько порядков больше будет и это не считая огромных репарационных издержек
| |
|
|
1.7, Tantrido (?), 03:08, 17/02/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Смотрю интел быстрее подсуетилась нежели амд. амд нужно срочно PSP открывать и опять позволить загрузку с coreboot.
| |
|
2.27, AlexYeCu_not_logged (?), 00:44, 18/02/2018 [^] [^^] [^^^] [ответить]
| –1 +/– |
>амд нужно срочно PSP открывать и опять позволить загрузку с coreboot
Сдаётся мне, АМД этого при всём желании сделать не сможет: наверняка там какие-то соглашения с Интел, АНБ и K°, правообладателями и прочими. Иначе они б давно выпихнули Интел с очень многих рынков чисто на coreboot Vs. Intel ME.
| |
|
1.11, Ололо (?), 12:20, 17/02/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
Что-то "вознаграждения" какие-то скромные. Менеджер интеля в ресторан сходил.
| |
1.24, Аноним84701 (ok), 19:24, 17/02/2018 [ответить] [﹢﹢﹢] [ · · · ]
| +5 +/– |
Начало там вообще пафосное:
> Intel Corporation believes that working with skilled security researchers across the globe is a crucial part of identifying and mitigating security vulnerabilities in Intel products and technologie
Если бы они еще лет на 10 раньше озаботились (Intel Bug Bounty стартовала в марте 2017).
И не накладывли такие ограничения.
И не жмотились на премии за ковыряние в блобах – у того же гугла премии посолиднее будут, а для ковыряния совсем не нужно покупать/экспериментировать с недешевым железом, с риском превращения оного в кирпич. Тогда и выглядело бы все более ... достоверно что ли, а не как судоржные попытки PR отдела выправить репутацию.
| |
|