Новость №500: Обнаружены новые варианты использования уязвимостей Meltdown и Spectre, основанные на / образовач :: Meltdown :: уязвимость :: процессор :: новости

новости уязвимость процессор Meltdown образовач 

Новость №500: Обнаружены новые варианты использования уязвимостей Meltdown и Spectre, основанные на работе кэша в процессоре

http://news.nplus1.ru/xdlz
Поиск дополнительных проблем,новости,уязвимость,процессор,Meltdown,образовач
Подробнее
Поиск дополнительных проблем
новости,уязвимость,процессор,Meltdown,образовач
Еще на тему
Развернуть
Ты годом ошибся.
symfic symfic 17.02.201804:15 ответить ссылка 1.9
AMD тоже страдает от Spectre.
Насколько я помню, некоторые процы от АМД вообще не работают при закрытии уязвимости осью.
Уязвимостей не будет если ты не сможешь запустить компьютер!
agri agri 17.02.201813:16 ответить ссылка 4.4
Реакторчане у вас кто нибудь украл пароль от joyreactor? Если нет, то все ок
А если украл, просто пока не известно? После последних кумулятивных обнов ФПС в ракабликах просел в 2 раза, правда видяха там, хм, но раньше-то на всё хватало! Абида!
Lololo145
20671dawn
вроде он на место, никто не воровал
Что означает "20671"?
20671 означает 20671
Проверка по смс или аутентификатор ставит на колени хакера который получил твои пароли.
А как еще защитить свой аккаунт, чтобы начать полностью доминировать над хакером?
Доминация над хакером - без регистрации и смс!
Нужно просто ...
big_bob big_bob 17.02.201805:16 ответить ссылка 12.2
По моему, я такое порно видел
ZakRum ZakRum 17.02.201808:48 ответить ссылка 2.3
отправить смс и зарегистрироваться!
Лол, можно украсть не пароль, а открытую сессию на сайте.
ага 20+ вкладок членодевочного видео, мечта хакера епт
Ага и еще мою сперму из яйца. Так как она очень связанна с сессией на порно сайте.
Интересный подход у intel: На днях Intel запустила новую программу, в рамках которой сторонние специалисты могут получить до 250 тысяч долларов за находку уязвимости, основанной на атаке по сторонним каналам.
Denton2 Denton2 17.02.201804:47 ответить ссылка -6.3
Обычный подход, практикуемый в индустрии уже с десяток лет. ЕМНИП, ещё Гейтс такое делать начал в конце нулевых.
Лучше позволить белым хакерам соревноваться за награду, чем разгребать потом дерьмо после успехов чёрных хакеров.
Главное дерьмо не разгребать потом после белых...
После белых дерьмо разгребают черные
не только, гугл тоже таким занимается. Да и это хорошая практика. Как уже подметил - лучше парни за 100тыщ-лям тебе поковыряют код и найдут дыры, чем ты потеряешь десятки миллионов.
ZakRum ZakRum 17.02.201808:50 ответить ссылка 0.2
На самом деле, уже не однократно подмечали, что такая практика далеко не то, чем кажется на самом деле, очень далеко не то чем выглядит, особенно на фоне разного рода смертей it-специалистов а-ля "случайно повесился", "захлебнулся в собственной ванне" и прочие причины из полицейских отчётов. На каком-то профильном ресурсе даже успели к этой сделать весьма колкий коммент что-то типа "250 тыщ баксов на похороны тому, кто не успеет перед обращением за вознаграждением опубликовать в СМИ очередную уязвимость на аппаратном уровне". Шутки шутками конечно, но не даром говорят, что не бывает дыма без огня. И уж особенно последние "якобы уязвимости" уж очень сильно смахивают не столько на просчёт и проёб в архитектуре инженеров, которые это готовили, сколько на не очень качественно упрятанный бекдор/закладки для соответствующих служб. А уж пиздец, разведённый в Win10, который в открытую это дублирует безовсякого ведома пользователя и не спрашивая его об этом, ещё больше склоняет к этому.

Данная тема кстати была очень хорошо обыграна в фильме


При том, что действия в фильме разворачиваются задолго до современных реалий, в то время когда даже аська и скайп не были так распространены и уж никаких формализированных соц.сетей не было и половина реактора дай бог ещё ходила под стол или в крайнем случае начальную школу.
Rinjel Rinjel 17.02.201813:56 ответить ссылка -2.0
Гугл стабильно платит за поиск уязвимостей своих продуктов. В частности Хрома и Андройда
Это называется багхантинг. Уважаемое и выгодное для всех сторон занятие.
Вот так одни стараются, ищут и закрывают уязвимости, а затем приходит пользователь и устанавливает неизвестное приложение с полным доступом к системе...
Что поделать. Это лечится только подъемом уровня грамотности и никак иначе. Ну и распространением идей опенсорса.
Процы теперь как бабы - не могут спокойно работать, все ищут проблемы
Debro Debro 17.02.201810:45 ответить ссылка -0.2
FapTamer FapTamer 17.02.201812:28 ответить ссылка -1.9
куда ни плюнь - везде "страдальцы" от уязвимостей в процах, которые ни разу в жизни не слышали понятия "актуальность угрозы". ваша коллекция порнухи с конями никому не интересна.
" ваша коллекция порнухи с конями никому не интересна"
Ну дак может и не нужна, но патчик, который порежет тебе производительность процессора тебе всёравно попытаются накатить.
Винду это не ебет, она хочет обновиться.
DMAS DMAS 17.02.201821:42 ответить ссылка 0.0
Мне все еще страшно и я все еще ничего не понимаю. Держу вас в курсе.
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
Meltdown in Action: Dumping memory,People & Blogs,meltdown,spectre,intel bug,cpu bug,Checkout https://meltdownattack.com/ for more information!