The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от fidoman (ok), 28-Апр-23, 16:14 
в какой-то момент косякнули, решив совместить проверку привилегий вместе с актуализацией спекулятивного вычисления (по логике "в лоб" проверку надо было делать перед вычислением, возможно это усложняло схему), а теперь переделывать поздно.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

19. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –1 +/
Сообщение от аНОНИМ (?), 28-Апр-23, 16:35 
Если 'проверять привилегии' до исполнения, само исполнение вместе с этой проверкой займёт раз 10 дольше времени.
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от anonomus (?), 28-Апр-23, 16:37 
...поэтому давайте отдадим свои данные рандомному скрипту запущенному в браузере
Ответить | Правка | Наверх | Cообщить модератору

29. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от Аноним (26), 28-Апр-23, 16:58 
А Столлман предупреждал не запускать рандомные скрипты
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +1 +/
Сообщение от anonomus (?), 28-Апр-23, 17:05 
а кто тебя будет спрашивать)?
с noscript половина интернета просто не откроется

просто надо делать чтобы браузер жил в "контейнере" с ограниченными привилегиями
не делать дырявые процессоры
ну и не писать дырявый код
все просто)

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (12), 28-Апр-23, 17:43 
Так это... чтобы изоляция помогла, надо _каждую_ вкладку в отдельном контейнере, а не просто браузер. И то не факт, что помогут контейнеры, а не придётся каждую вкладку в отдельную виртуальную машину.
Ответить | Правка | Наверх | Cообщить модератору

148. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Neon (??), 29-Апр-23, 22:08 
> с noscript половина интернета просто не откроется

А на хрена так делать ?!

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

37. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (37), 28-Апр-23, 17:22 
Кто это?
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору

43. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (12), 28-Апр-23, 17:45 
Тот, кто не призывал хлебать смузи по каждому поводу и без повода.
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Неуклюжий танцор (?), 28-Апр-23, 22:15 
А я всегда так делаю
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +2 +/
Сообщение от Аноним (12), 28-Апр-23, 16:40 
Проверка нескольких бит увеличит время исполнения в 10 раз? По-моему, вы фантазируете.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

28. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –3 +/
Сообщение от Аноним (26), 28-Апр-23, 16:56 
Представь что в магазин не будут пускать нового покупателя, пока предыдущий не выберет, не оплатит, не сложит свои покупки и не выйдет из магазина. Вот нечто похожее и будет с процессором.
Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +3 +/
Сообщение от anonomus (?), 28-Апр-23, 17:11 
неудачная метафора подобна котенку с дверцей...

ну ладно, чего от гуманитариев еще ожидать, так вот в твоем случае оба покупателя скидывают все покупки в одну тележку
и потом один начинает тырить чужие купленные и оплаченные товары: макарошки, пельмени, бутылку джек-дениелса....

ты бы сильно обрадовался, что так быстро закончил поход в магазин если бы недосчитался вышеперчисленного?

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +2 +/
Сообщение от fidoman (ok), 28-Апр-23, 18:11 
10 там не будет никаким боком, но скорей всего пришлось бы делать копию TLB для каждой спекулятивной ветки, чтобы её исполнение не тормозило основное вычисление (фактически это ещё один недо-поток). Но в то же время была бы экономия за счёт того, что эти ветки обрывались на ошибке доступа, а не продолжали бы обсчитывать заведомо ненужное.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру