The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

BranchScope - новая атака на механизм спекулятивного выполне..., opennews (??), 28-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "BranchScope - новая атака на механизм спекулятивного выполне..."  +2 +/
Сообщение от Аноним (-), 28-Мрт-18, 14:38 
Уже понятно, что в течение минимум года будут находить всё новые дыры в процессорах. Так что на это время покупку новых камней/компов лучше не планировать. Обидно, у меня как раз назревает необходимость вынужденного апгрейда.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

4. "BranchScope - новая атака на механизм спекулятивного выполне..."  +15 +/
Сообщение от Аноним (-), 28-Мрт-18, 15:02 
Предлагаю выпускать два семейства процессоров: Fast - с дырами и спекулятивным выполнением и Safe - медленные, без спекулятивного выполнения, но и без дыр.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "BranchScope - новая атака на механизм спекулятивного выполне..."  –2 +/
Сообщение от Аноним (-), 28-Мрт-18, 15:32 
Наверное, разработчикам процов придётся отказаться от спекулятивного выполнения вообще...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

12. "BranchScope - новая атака на механизм спекулятивного выполне..."  +/
Сообщение от Аноним (-), 28-Мрт-18, 15:53 
>предложенная в обновлении микрокода

когда там новый микрокод для хасвеля то? Вроде штеуд же забил на все старее санди

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "BranchScope - новая атака на механизм спекулятивного выполне..."  +1 +/
Сообщение от pavlinux (ok), 28-Мрт-18, 16:51 
> с целью совершения целенаправленного спекулятивного перехода

Всё таки заметили, я думал не найдут. Ну ниче, там ещё два вариант есть.


> Для защиты важных данных также могут применяться типовые
> криптографические методы защиты от утечки по сторонним каналам.

Они б ещё рассказали как ключи минуют загрузку в кэш, а тож ключ под ковриком это безопасно, да. :)

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

19. "BranchScope - новая атака на механизм спекулятивного выполне..."  –2 +/
Сообщение от Аноним (-), 28-Мрт-18, 16:55 
Обьясните слоупоку. Эта уязвимость тоже через JS реализуется? Или это уязвимость в стиле запуска с рут правами текстового редактора с вредоносными плагинами?
Рестарт системы защищает?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

23. "BranchScope - новая атака на механизм спекулятивного выполне..."  –4 +/
Сообщение от Аноним (-), 28-Мрт-18, 17:07 
Всё это значит, что пора убрать из процессоров кэш, и сделать память со скоростью кэша.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

35. "BranchScope - новая атака на механизм спекулятивного выполне..."  –2 +/
Сообщение от Аноним (-), 28-Мрт-18, 17:47 
Давайте уж просто смиримся... Заодно и https отключим - зря только время на шифрование тратить.
Ответить | Правка | Наверх | Cообщить модератору

43. "BranchScope - новая атака на механизм спекулятивного выполне..."  +3 +/
Сообщение от Joe B. (?), 28-Мрт-18, 19:18 
Думаю нужно просто запретить замер времени с высокой точностью для всяких левых процессов вроде браузера. Или я не прав?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

46. "BranchScope - новая атака на механизм спекулятивного выполне..."  +/
Сообщение от Какаянахренразница (ok), 28-Мрт-18, 20:02 
Куплю третий пень.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

49. "BranchScope - новая атака на механизм спекулятивного выполне..."  –1 +/
Сообщение от Аноним (-), 28-Мрт-18, 20:26 
Ждем анонса Intel Itanium 2
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

72. "BranchScope - новая атака на механизм спекулятивного выполне..."  –1 +/
Сообщение от Аноним (-), 29-Мрт-18, 13:16 
Чем только люди не занимаются лишь бы не помогать опенсорсу. Столько всего можно делать, не, они выискивают уязвимости в процах.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру