<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлены два новых варианта уязвимости Spectre</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html</link>
    <description>Раскрыты (https://people.csail.mit.edu/vlk/spectre11.pdf) сведения о двух новых уязвимостях в механизме спекулятивного выполнения инструкций в процессорах. Уязвимости основываются на тех же принципах, что и метод атаки Spectre 1, поэтому им присвоены кодовые имена  Spectre 1.1 (CVE-2018-3693 (https://access.redhat.com/security/cve/cve-2018-3693)) и  Spectre 1.2 (CVE пока не назначен). Наличие проблем подтверждено в процессорах Intel (https://01.org/security/advisories/intel-oss-10002) и ARM (https://developer.arm.com/support/arm-security-updates/speculative-processor-vulnerability), подверженность уязвимостям процессоров AMD (https://www.amd.com/en/corporate/security-updates) пока находится под вопросом.  В рамках программы (https://www.opennet.ru/opennews/art.shtml?num=48089) по выплате вознаграждений за выявление уязвимостей компания Intel выплатила (https://hackerone.com/vlk?sort_type=latest_disclosable_activity_at&amp;filter=type&#037;3Aall&#037;20from&#037;3Avlk&amp;page=1&amp;range=forever) исследователям 100 тысяч долларов.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Представлены два новых варианта уязвимости Spectre (Fantomas)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#99</link>
    <pubDate>Tue, 24 Jul 2018 14:08:36 GMT</pubDate>
    <description>&amp;gt; Нормальных это каких?&lt;br&gt;&lt;br&gt;Как каких? Атом!&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (eboy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#98</link>
    <pubDate>Thu, 19 Jul 2018 22:02:32 GMT</pubDate>
    <description>Хороший никнейм для данного топика...&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (Ананимус242564248)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#97</link>
    <pubDate>Thu, 19 Jul 2018 16:38:09 GMT</pubDate>
    <description>2 опции же в grub.conf прописываются для ядра - одна отключает патчи для meltdown другая для spectre&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#96</link>
    <pubDate>Mon, 16 Jul 2018 12:42:06 GMT</pubDate>
    <description>и почему же cobalt был такое унылое гуано, не подскажете?&lt;br&gt;&lt;br&gt;Уж не потому ли, что мощность оно просто не умело потребить - ибо разгону не подлежало ни вдоль, ни поперек - ни увеличением тактовой, ни параллельностью, которой не умело?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (нах)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#95</link>
    <pubDate>Mon, 16 Jul 2018 12:35:29 GMT</pubDate>
    <description>да пилить там нечего было - полуработающая (и не потому что мс не старалась) NT4 с ошибкой деления на ноль, и совсем ни к чему непригодная фирменная версия юникса за миллион денег без необходимых библиотек, которые и купить-то было потом нельзя.&lt;br&gt;&lt;br&gt;dec, к сожалению, привыкла, что мы слепили хорошую железку, а софт к ней авось кто другой напишет, это не наш бизнес. А оно, внезапно, оказалось никому не надо, софт под нее писать - есть уже один интел, мы уже написали. Тем более что начинать надо было с оптимизирующего компилятора, а он был только у IBM.&lt;br&gt;&lt;br&gt;да еще и с расширяемостью были проблемы, потому что pci, да не тот. И scsi-диски по непотребным ценам. Ну и кому оно такое надо? Если чо - у знакомых все еще стоит. Но там и производство stone-age.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Представлены два новых варианта уязвимости Spectre (Попугай Кеша)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#94</link>
    <pubDate>Mon, 16 Jul 2018 09:23:58 GMT</pubDate>
    <description>У Бонда песок уже сыпется. Не сможем&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (Led)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#93</link>
    <pubDate>Sun, 15 Jul 2018 02:36:23 GMT</pubDate>
    <description>Ну, ещё и Альфу конкуренты аккуратно так распилили...&lt;br&gt;</description>
</item>

<item>
    <title>Представлены два новых варианта уязвимости Spectre (Led)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#90</link>
    <pubDate>Sun, 15 Jul 2018 02:26:42 GMT</pubDate>
    <description>&amp;gt; Не бывает здоровых пациентов, бывают недообследованные...&lt;br&gt;&lt;br&gt;А ты из каких будешь?&lt;br&gt;</description>
</item>

<item>
    <title>Два новых варианта уязвимости Spectre. Усиление защиты Chrom... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/114816.html#89</link>
    <pubDate>Sat, 14 Jul 2018 18:45:09 GMT</pubDate>
    <description>Заменил Core i3-530 на Xeon X3440, можно еще 8 лет на 1156 сокете сидеть, только памяти прибавляй.&lt;br&gt;</description>
</item>

</channel>
</rss>
