The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания AMD подтвердила наличие уязвимостей в своих чипах, opennews (??), 21-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –17 +/
Сообщение от пох (?), 21-Мрт-18, 10:25 
> Вроде уже почти доказано

еще вчера вы верещали "авыдокажити!" "у них сайт без https!"

> Уязвимость оказались настоящими,
> но очень специфичными и на практике почти не применимыми.

но, смотрю, уже обновили методички? Работает секта.

"почтинеприменимы" для неверующих в истиный амэде означает вот что: если тебя каким-то образом поломали, и у тебя нет 101% уверенности (а при проломе ее и не будет) что поломавший не умел эксплуатировать эту уязвимость - надо взять коронку диаметром побольше, просверлить посередь платы большую красивую дырку, и повесить ее на стену. (сам процессор можешь оставить на память)
Потому что никаким образом ты не сможешь теперь убедиться, что твоя система не контролируется кем-то непрошенным - сколько не переустанавливай, не перепрошивай и не пляши с бубном.

впрочем, на фоне факапа райзенов это уже мелочь. (кто не в курсе - прилетело в винду, линуксы и всем остальным, внезапно, управление инвалидацией tlb оказалось сделано не так, как у интел, и при некоторых довольно банальных обстоятельствах процессор вместо содержимого памяти читает кашу. Компания amd, разумеется, делает вид что она непричем, это вы все наг-нокодили.)

Ответить | Правка | Наверх | Cообщить модератору

27. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +20 +/
Сообщение от Аноним (-), 21-Мрт-18, 11:09 
Забавно, как стиль и риторика "высококультурных" политических дискуссий вдруг всплыли в обсуждении процессоров.

Какие еще методички? Вы забыли режим переключить?

Ответить | Правка | Наверх | Cообщить модератору

30. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +10 +/
Сообщение от Аноним (-), 21-Мрт-18, 11:17 
> сделано не так, как у интел

Этот интелофанат спалился, приводите другого.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

40. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +4 +/
Сообщение от J.L. (?), 21-Мрт-18, 12:02 
> "почтинеприменимы" для неверующих в истиный амэде означает вот что: если тебя каким-то
> образом поломали, и у тебя нет 101% уверенности (а при проломе
> ее и не будет) что поломавший не умел эксплуатировать эту уязвимость
> - надо взять коронку диаметром побольше, просверлить посередь платы большую красивую
> дырку, и повесить ее на стену. (сам процессор можешь оставить на
> память)
> Потому что никаким образом ты не сможешь теперь убедиться, что твоя система
> не контролируется кем-то непрошенным - сколько не переустанавливай, не перепрошивай и
> не пляши с бубном.

а что, когда интель TPM ломанули - было не так? или когда любой биос ломают или когда вирь его перепрошивает (ибо нет механического переключателя на плате защищающего от записи) - что-то иначе?

> впрочем, на фоне факапа райзенов это уже мелочь. (кто не в курсе
> - прилетело в винду, линуксы и всем остальным, внезапно, управление инвалидацией
> tlb оказалось сделано не так, как у интел, и при некоторых
> довольно банальных обстоятельствах процессор вместо содержимого памяти читает кашу.

а что, амд должны управление инвалидацией tlb делать так же как у интель?

у вас методички какие-то унылые

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

74. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –2 +/
Сообщение от пох (?), 21-Мрт-18, 21:34 
> а что, когда интель TPM ломанули - было не так? или когда

нет. Вы вообще, походу, не в курсе что это и как работает. Типичные опеннет хейтеры, не разбирающиеся ни в чем.

владельцам большинства линуксов это было вообще совершенно до пня, он у них никак не использовался, и не будет (теоретически можно, но ни одним дистрибутивом нормально не поддерживается и не планируется - слишком много oem-специфичной мороки. Вручную можно, но вы не осилите, да и пользы мало - бинарники-то у нас все равно не подписываются.)

> любой биос ломают или когда вирь его перепрошивает (ибо нет механического
> переключателя на плате защищающего от записи) - что-то иначе?

да.
Тут сравнимо разьве что с мутной историей семилетней давности про китайский троянец в bmc (так и осталось невыясненным, чьем именно, но следы вели в крафтвэй, а там вполне понятно чьи платы), но тот хотя бы детектировался с помощью нетривиальных приседаний. Троянец в psp не детектируется просто никак, он же вообще не на том процессоре исполняется.

> а что, амд должны управление инвалидацией tlb делать так же как у
> интель?

ну либо документацию, что-ли - с большим красным ф[л]а[к|г]ом "здесь мы несовместимы с интеловским кодом" (тут даже не "windows compatible" - винде, по слухам, тоже досталось). Впрочем нет, не должны - авторы операционок должны силой мысли уловить в астрале эманации тех великих йогинов и эфирным течением завлечь их прямо в код ядра, а иначе нехрен было и браться.

Ответить | Правка | Наверх | Cообщить модератору

42. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 21-Мрт-18, 12:07 
Не понял, а почему перепрошивка биоса не поможет?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

66. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –2 +/
Сообщение от пох (?), 21-Мрт-18, 18:58 
> Не понял, а почему перепрошивка биоса не поможет?

патамушта перепрошивать биос под контролем хакнутого psp - дело вполне безнадежное.
Ну, разьве что выпаяв флэшку, но что-то мне подсказывает, что там выпаивать нынче нечего.

Ответить | Правка | Наверх | Cообщить модератору

81. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Еще один Аноним (?), 21-Мрт-18, 23:52 
jtag тебе в руки :)
Ответить | Правка | Наверх | Cообщить модератору

102. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (102), 06-Мрт-19, 15:09 
Подобное выбивают подобным
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

43. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +2 +/
Сообщение от Orduemail (ok), 21-Мрт-18, 12:12 
> еще вчера вы верещали "авыдокажити!" "у них сайт без https!"

Всё что написано в этой новости (кроме официального подтверждения со стороны AMD) было общим консенсусом на второй день после выступления CTS Labs. Здесь на опеннете как всегда мнения были более разнообразны, но в общем и целом хоть дисперсия мнений и была выше, среднее значение было там же.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

73. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +2 +/
Сообщение от rscx64_ (?), 21-Мрт-18, 21:17 
>Потому что никаким образом ты не сможешь теперь убедиться, что твоя система не контролируется кем-то непрошенным

Если мошенник получил рут от твоей машины то ты на ЛЮБОЙ конфигурации ЛЮБОГО железа с ЛЮБЫМ дистрибутивом автоматически проиграл

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

75. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –1 +/
Сообщение от пох (?), 21-Мрт-18, 21:37 
> Если мошенник получил рут от твоей машины то ты на ЛЮБОЙ конфигурации

то я ее переставил с подписанных бинарников, поднял данные (и только данные) из бэкапа - и, в общем, можно жить дальше.

А тут, увы, никакого способа кроме утилизации матплаты (процессор можно переставить в следующую ;-)

И ведь у кого-то, теперь, такая штуковина есть для личного употребления :-(

Ответить | Правка | Наверх | Cообщить модератору

78. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 21-Мрт-18, 22:13 
Смотри на это по-другому. Была прошивка контроллируемая вендором на 100%, а теперь ты можешь залить свою опенсорсную, контролируемую тобой.
Ответить | Правка | Наверх | Cообщить модератору

92. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 22-Мрт-18, 12:57 
> Смотри на это по-другому. Была прошивка контроллируемая вендором на 100%, а теперь
> ты можешь залить свою опенсорсную, контролируемую тобой.

Если успеешь

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру