The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Downfall - атака на CPU Intel, приводящая к утечке данных из других процессов, opennews (??), 09-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


91. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (96), 09-Авг-23, 13:42 
> при этом суёт файл /etc/modprobe.d/intel-microcode-blacklist.conf в котором написано
> "blacklist microcode".
> Так и не понял зачем такой финт нужен.

Кернель обычно сам апдейтит ucode, при том для интела - это в обязаловку "early" (для амд можно и потом). Клоуны из интела не могут гарантировать корректное поведение проца если ucode аплоадить в уже раскочегареной системе, амд так почему-то ок.

И льется он где-то в сааааааамом начале инициализации системы. Для чего если так обратить внимание он к файлу initrd приаттачен, перед самим initrd. Чтобы кернель сразу мог его взять в оборот и залить его ДО начала основного экшна. Единственное что initrd должен перестроиться - но он в дебианобразных после апдейтов на микрокод перегенеряется автоматически.

Если все прокатило - кернел напишет что-то типа "microcode updated early" - с указанием ревизии и проч. В микрокоде версию патча подкручивают и обычно видно обновился проц на него или нет.

Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору

106. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (106), 09-Авг-23, 15:04 
Простите за глупый вопрос, а это надо обновлять каждый раз при перезагрузки или только один раз? Можно один раз влить микрокод в проц и чтоб он там навсегда остался?
Ответить | Правка | Наверх | Cообщить модератору

128. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 17:14 
нет, надо каждый раз грузить. может быть исправление в биос,тогда каждый раз при включении ппитания оно туда загрузиться, но биосы медленно обновляют производители и не все и не всегда
Ответить | Правка | Наверх | Cообщить модератору

129. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 17:19 
вот для недавней дырки в amd zen 2 процах биосы обещают сделать с заплаткой аж к декабрю 2023 года
Ответить | Правка | Наверх | Cообщить модератору

130. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 17:20 
но это для мобильныз и десктепных процессров, для серверных AMD EPYC CPU быстренько слепили и выложили
Ответить | Правка | Наверх | Cообщить модератору

142. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от Аноним (142), 09-Авг-23, 21:36 
Для редактирования биосов, в том числе дшя обновления микрокода в них, есть утилиты.
Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

144. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 22:59 
редактор биоса -- это конечно здорово, но надо чтобы производитель проца сначала сделал эту прошивку, а там и сами производители матерей подтянутся. амд сделал прошивку только для процов Zen 2 EPYC прошивки, владельцы Zen 2 десктопов и ноутов ждите декабря(((
есть правда варbтант каждый при загрузки один битик в нужном регистре править, говорят что просадка производительности всего около 1,5 процентов, в принципе конечно ерунда.
Ответить | Правка | Наверх | Cообщить модератору

145. "Downfall - атака на CPU Intel, приводящая к утечке данных из..."  +/
Сообщение от 1 (??), 09-Авг-23, 23:01 
это все про Zen bleed уязвимость
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру