<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раскрыты подробности двух атак на процессоры Intel, AMD и ARM64</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html</link>
    <description>Разработчики из Google Project Zero опубликовали (https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html) детали двух уязвимостей, которые получили кодовые имена Meltdown и Spectre (https://spectreattack.com/) (расплавление ядерного реактора и призрак). Процессоры Intel и ARM64 подвержены обеим проблемам,  AMD затрагивает только вторая уязвимость.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость Meltdown (CVE-2017-5753 (https://security-tracker.debian.org/tracker/CVE-2017-5753), CVE-2017-5715 (https://security-tracker.debian.org/tracker/CVE-2017-5715)) позволяет приложению прочитать содержимое любой области память компьютера, включая память ядра и других пользователей. Этой проблеме подвержены процессоры Intel и ARM64. Подготовленный прототип эксплоита (https://www.youtube.com/watch?v=bReA1dvGJ6Y) позволяет читать память ядра со скоростью 2000 байт в секунду на процессоре Intel Xeon архитектуры Haswell.&lt;br&gt;&lt;br&gt;&lt;br&gt;Spectre (CVE-2017-5754 (https://security-tracker.debian.org/tracker/CVE-2017-5754)) создаёт брешь в изол</description>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#460</link>
    <pubDate>Sat, 07 Nov 2020 23:17:52 GMT</pubDate>
    <description>Найди для себя нужные тебе https://gamestatus.info/ взломанные версии игр на свой ПК&lt;br&gt;</description>
</item>

<item>
    <title>Это везде (Константин)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#459</link>
    <pubDate>Tue, 30 Jan 2018 05:37:08 GMT</pubDate>
    <description>Спекулятивное исполнение - везде. Даже на древних мейнфреймах (70-е годы прошлого века) оно было: аж ТРИ нитки. Но вот уязвимости там не было: микропрограмма предусматривала исключение ДО считывания данных из защищённой области, а не после.&lt;br&gt;Вообще, умиляет &quot;незнание истории&quot; в отрасли: разработчики микропроцессоров идут по граблям, давно пройденным в &quot;больших машинах&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Алексей Турбин)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#458</link>
    <pubDate>Fri, 19 Jan 2018 15:45:02 GMT</pubDate>
    <description>В Эльбрусе тоже спекулятивное исполнение команд.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Андрей)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#457</link>
    <pubDate>Thu, 11 Jan 2018 04:36:03 GMT</pubDate>
    <description>&amp;gt; Да я разве спорю? Но без этого бага то самое &quot;Intel &amp;#8210; &lt;br&gt;&amp;gt; это ООчень круто!&quot; у конечных потребителей и минимизация затрат и неожиданностей, &lt;br&gt;&amp;gt; связанных со сменой вендора в бизнесе вполне могли бы  пересилить &lt;br&gt;&amp;gt; бы эти характеристики.&lt;br&gt;&lt;br&gt;Наверное, этот баг и позволяет говорить &amp;#171;Intel - это ООчень круто!&amp;#187;. А без бага - -30&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#456</link>
    <pubDate>Thu, 11 Jan 2018 00:25:27 GMT</pubDate>
    <description>&amp;gt; Хозяйке на заметку: с этого же IP&lt;br&gt;&lt;br&gt;Хозяйке на заметку: в этом мире в данный момент очень немногие люди могут похвастать постоянным владением IPv4 адресами. У большинства людей айпишники в аренде а не собственности. Спасибо если не NAT на всю толпу.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#455</link>
    <pubDate>Thu, 11 Jan 2018 00:18:12 GMT</pubDate>
    <description>&amp;gt; А встраиваемые устройства в значительной своей части вообще никогда не будут обновлены.&lt;br&gt;&lt;br&gt;У старых устройств обычно простые процессоры без OoO и им эти атаки не грозят.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#454</link>
    <pubDate>Thu, 11 Jan 2018 00:14:28 GMT</pubDate>
    <description>Мостить ванную пентиумами - баян из 90-х еще.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#453</link>
    <pubDate>Thu, 11 Jan 2018 00:12:59 GMT</pubDate>
    <description>&amp;gt; &quot;запомните этот коммент&quot; :&#093; &lt;br&gt;&lt;br&gt;Строительство коммунизма в СССР напоминает. Строили, строили. Прошло 70 лет. СССР сдох, наступил капиталистический феодализм. Строители коммунизма пожали плечами - ну нишмагла я, нишмагла.&lt;br&gt;</description>
</item>

<item>
    <title>Раскрыты подробности двух атак на процессоры Intel, AMD и AR... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113205.html#452</link>
    <pubDate>Wed, 10 Jan 2018 21:30:07 GMT</pubDate>
    <description>&amp;gt; Если бегать от сабжа, то так выходит всё равно что от снайпера.&lt;br&gt;&lt;br&gt;Стрелять по движущейся цели сложнее чем по неподвижной. И не все ARM с OoO. Самые массовые дешевенькие A53 - без, им OoO проблемы до фонаря.&lt;br&gt;&lt;br&gt;&amp;gt; В этом плане loongson может быть симпатичней, у них вполне обычные десктопные материнки&lt;br&gt;&lt;br&gt;И в чем тут достоинство? В том что это дорогая и экзотичная фигня которую еще поискать? К тому же под ARM софт и либы лучше оптимизированы. Сейчас мелкий одноплатник с 64-битным 4-ядерником вполне может быть и десктопом/лаптопом до кучи. Не хайэндовым, но для многих задач хватит. Заодно экономичный, от батареи размером с ноутбучную десятки часов может.&lt;br&gt;&lt;br&gt;А еще, там можно запустить майнлайновое ядро. Собранное свежим GCC. С приличным уровнем оптимизаций. И загрузчиком будет открытый u-boot. Система без проприетарной дряни в ключевых местах, в отличие от.&lt;br&gt;&lt;br&gt;&amp;gt; (и альт на таком тоже бегает, ха-ха).&lt;br&gt;&lt;br&gt;А на дешевых ARM64 с али стало быть дело швах? Впрочем, какая разница, дебиан приятнее. И лицензионно и сообщество</description>
</item>

</channel>
</rss>
