The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SWAPGS - новая уязвимость в механизме спекулятивного выполне..., opennews (??), 07-Авг-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


29. "SWAPGS - новая уязвимость в механизме спекулятивного выполне..."  +1 +/
Сообщение от Аноним (-), 07-Авг-19, 11:16 
Ну да, если исключить возможность выполнения внешнего кода, то для локалхоста вполне себе решение. Бэкпортировали бы еще эти ваши mitigations=off хотя бы на пару lts веток ядра назад, иначе такими темпами GRUBу скоро потребуется отдельный парсер для импорта списка всех вариантов спектромельдониев в параметры загрузки.
Для кровавых интерпрайзов выбора мажду рeшeтoм и тыквой не стоИт, юзер не мамонт, юзер апгрейд оплатит.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

84. "SWAPGS - новая уязвимость в механизме спекулятивного выполне..."  +1 +/
Сообщение от Hewlett Packard (?), 07-Авг-19, 21:10 
> если исключить возможность выполнения внешнего кода

Javascript.

Ответить | Правка | Наверх | Cообщить модератору

148. "SWAPGS - новая уязвимость в механизме спекулятивного выполне..."  +/
Сообщение от Аноним (-), 09-Авг-19, 13:56 
И? Без жлобоскрипта, по твоему, жизни нет?
Ответить | Правка | Наверх | Cообщить модератору

145. "SWAPGS - новая уязвимость в механизме спекулятивного выполне..."  +1 +/
Сообщение от Kron4ek (ok), 09-Авг-19, 10:22 
> Бэкпортировали бы еще эти ваши mitigations=off хотя бы на пару lts веток ядра назад

Его бэкпортировали, он есть в ядрах: 5.2, 5.1.2, 5.0.16, 4.19.43, 4.14.119, 4.9.176. В changelog'ах к этим версиям об этом написано.

Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

147. "SWAPGS - новая уязвимость в механизме спекулятивного выполне..."  +/
Сообщение от Аноним (-), 09-Авг-19, 13:55 
Действительно, так и есть. Благодарю за инфу! Changelog'и просматриваю нерегулярно, каюсь. Проверил на 4.19 - отключает все, за исключением заплаток микрокода, pte inversion и user pointer sanitization.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру