<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Неверная трактовка документации Intel привела к уязвимости в...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html</link>
    <description>Раскрыта (http://openwall.com/lists/oss-security/2018/05/08/4) информация об уязвимости (https://everdox.net/popss.pdf) CVE-2018-8897 (https://security-tracker.debian.org/tracker/CVE-2018-8897), которая вызвана неверной интерпретацией описания поведения инструкций MOV SS/POP SS в документации и может привести к получению доступа к закрытым областям памяти, вызова отказа в обслуживании или повышения привилегий в системе. Проблема проявляется на 64-разрядных процессорах x86 (AMD и Intel) в большинстве операционных систем и гипервизоров, включая Linux, FreeBSD, Windows, macOS, Xen, KVM и VMware.&lt;br&gt;&lt;br&gt;&lt;br&gt;Причиной возникновения уязвимости является недостаточно ясная трактовка в официальной документации (https://software.intel.com/en-us/articles/intel-sdm) (&quot;System Programming Guide of the Intel 64 and IA-32&quot;) поведения MOV SS/POP SS при возникновении отладочных исключений (#DB (https://xem.github.io/minix86/manual/intel-x86-and-64-manual-vol3/o_fe12b1e2a880e0ce-207.html)). На системах x86 стек представлен комбинацией </description>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#114</link>
    <pubDate>Sat, 07 Jul 2018 13:48:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что там в ядре навключал?  А то у меня 16-ядерный Opteron &lt;br&gt;&amp;gt;&amp;gt; убунтушное ядро часов 5 собирает.&lt;br&gt;&amp;gt; А чего так медленно то? FX 8-ядерный и то менее чем за &lt;br&gt;&amp;gt; 2 часа со всеми модулями чистую сборку обмолачивает.&lt;br&gt;&lt;br&gt;Ядро убунту, дистрибутивное, со всеми плюшками, .... &lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (недобрый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#113</link>
    <pubDate>Tue, 15 May 2018 16:32:00 GMT</pubDate>
    <description>&amp;gt; зато performance hit от наличия кода для pti у них околонулевой&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;&lt;br&gt;&amp;gt; механизмы передачи управления ядру устроены совершенно иначе&lt;br&gt;&lt;br&gt;Нет.&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (PereresusNeVlezaetBuggy)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#112</link>
    <pubDate>Sat, 12 May 2018 20:49:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Помимо опёнка у нас ряд сервисов завязан на Windows Server, &lt;br&gt;&amp;gt; И ты, Брут?&lt;br&gt;&amp;gt;&amp;gt; На ноутбуке держу родную винду на особые случаи &lt;br&gt;&amp;gt; ...таки даже ты дуалбутчик?&lt;br&gt;&amp;gt;&amp;gt;  а программа прошивки есть только под Windows).&lt;br&gt;&amp;gt; А я таки перелил древний телефон из вайна в порядке научного эксперимента. &lt;br&gt;&lt;br&gt;Иногда бывают вещи посерьёзнее (да и поинтереснее) древних телефонов. И, кстати, да, под OpenBSD wine отсутствует.&lt;br&gt;&lt;br&gt;А вообще смешно смотрятся комментарии &amp;#171;и ты, Брут&amp;#187; вместе с рассказом об использовании wine. ;)&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#111</link>
    <pubDate>Sat, 12 May 2018 20:01:56 GMT</pubDate>
    <description>&amp;gt; 100500 раз надо говорить майнтейнерам-пингвинам: Удаляйте (отключайте полностью) наxep &lt;br&gt;&amp;gt; отладочный функционал из ядра.&lt;br&gt;&lt;br&gt;Угу, грохни себе из ядра все вплоть до symbols. И еще ASLR вруби. А потом когда что-то фигакнется, получишь в рыло какой-нибудь error 5 at address 0x80316282 - и удачи тебе понять что это за гамно вообще произошло. Ну примерно как в openwrt. Ядро конечно становится меньше, но дебажить - затрашешься.&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#110</link>
    <pubDate>Sat, 12 May 2018 19:57:57 GMT</pubDate>
    <description>&amp;gt; Что там в ядре навключал?  А то у меня 16-ядерный Opteron &lt;br&gt;&amp;gt; убунтушное ядро часов 5 собирает.&lt;br&gt;&lt;br&gt;А чего так медленно то? FX 8-ядерный и то менее чем за 2 часа со всеми модулями чистую сборку обмолачивает.&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#109</link>
    <pubDate>Sat, 12 May 2018 19:55:55 GMT</pubDate>
    <description>&amp;gt; Эльбрус. Недавно вроде новость была про снижение цены и розницу, не помню... &lt;br&gt;&lt;br&gt;Как там с открытым компилером дела? NDA при покупке по прежнему надо?&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#108</link>
    <pubDate>Sat, 12 May 2018 19:54:43 GMT</pubDate>
    <description>&amp;gt; Ну смотри. То есть сидит такой хакер в АНБ идёт домой и &lt;br&gt;&amp;gt; взламывает свой компьютер? Зачем? Или его кто-то взламывает? &lt;br&gt;&lt;br&gt;Внезапно свои же, для проверки что он играет честно, например. А еще бывают двойные, тройные и какие там еще агенты, которых кто только не перевербовал 5 раз подряд. Откуда я узнал? Бл, я ге супершпион, это тупо в википедии написано.&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка документации Intel привела к уязвимости в... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#107</link>
    <pubDate>Sat, 12 May 2018 19:51:54 GMT</pubDate>
    <description>&amp;gt; а говорили - masturbating monkeys... а оно вона как...&lt;br&gt;&lt;br&gt;А что, не так говорили? Управление проектом штука сложная и многогранная. И глядя как Тео вымогал $$$ на электричество...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Неверная трактовка док... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114259.html#106</link>
    <pubDate>Sat, 12 May 2018 19:49:48 GMT</pubDate>
    <description>&amp;gt; еще суперкомпьютеры и сетевое оборудование ну и еще немного серверов &lt;br&gt;&lt;br&gt;И прочие ракеты у элонмаска и какие там еще ПЛК управляющие поездами. Фигня, это ж не тостер с бсд.&lt;br&gt;</description>
</item>

</channel>
</rss>
