Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 2 3 [4] 5 6 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
staff1271 17 янв. 2018 г. в 22:35
Ярила  •  На сайте 14 лет
5
блять у меня косынка и вская хуйня на компе
Ivanova 17 янв. 2018 г. в 22:36
Мизантроп  •  На сайте 17 лет
3
Цитата
исполнение лишь на доверенных сайтах.

Как, интересно, их определить обычному пользователю? Яндексу, чтоль, верить?

Что толку пугать, если большинство никак не может повлиять на процесс, и, тем более, спастись!
Так что, чему быть - того не миновать.
ЯПат 17 янв. 2018 г. в 22:36
Хохмач  •  На сайте 10 лет
1
ТС, не сей панику! dont.gif
Если, более чем предложено, мы никак повлиять на ситуацию не сможем,
то и не фиг дергаться.

Скажи лучше, что там с процессором «Байкал»?
Его тоже смогут "просматривать"?

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
Murphy 17 янв. 2018 г. в 22:38
Весельчак  •  На сайте 12 лет
0
А если у меня DOS?
Сатисфактор 17 янв. 2018 г. в 22:38
(•̪●)  •  На сайте 10 лет
54
А давайте теперь почитаем внимательней описание последствий работы патчей, устраняющей уязвимости, на примере Intel. Процы 8, 7, 6 поколения теряют 5-8% производительности. По информации от Майкрософта, на windows 10 падение производительности будет незаметно. В то же время, если проц 5 и ниже поколения и стоит 8 винда и ниже, то падение производительности катастрофическое.
Вам не кажется, что это отличная попытка заставить народ обновить железо и операционки?

Это сообщение отредактировал Сатисфактор - 17 янв. 2018 г. в 22:40
Махвелдер 17 янв. 2018 г. в 22:38
Шутник  •  На сайте 8 лет
11
Помню был уже конец света-"проблема 2000"
zloybomj автор 17 янв. 2018 г. в 22:39
бомж  •  На сайте 8 лет
1
Tysovshik88 вы правы непосредственно на проц вирусяка не попадёт. Чтобы разместить вирус нужно скомпрометировать систему. Вопрос как раз в том, что расплата за заражение становится выше. Код может быть обфусцирован (запутан) так или иначе. А зараженная система уже никогда не излечится, т.к. вирус попадает в ядро.

Принципиальное отличие в том, что процесс на зараженной машине иполняется не просто как вредоносное приложение, а то чот он игнорирует метки гипервизора и переходит в зону любого другого процесса. Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Но вы правы в том, что ошибку нужно сначала допустить. А я прав в том что JS может этому способствовать.
Tysovshik88 17 янв. 2018 г. в 22:40
Хохмач  •  На сайте 13 лет
4
кстати может так родится Терминатор?
zloybomj автор 17 янв. 2018 г. в 22:41
бомж  •  На сайте 8 лет
1
@По факту только в теории, физический на АМД ничего получить не удалось@

Пруфы можно?

"Вам не кажется, что это отличная попытка заставить народ обновить железо и операционки?"

Кажется. Но обновляться НЕ НА ЧТО :)

Это сообщение отредактировал zloybomj - 17 янв. 2018 г. в 22:42
XSHKIPERX 17 янв. 2018 г. в 22:41
Ярила  •  На сайте 11 лет
0
Все залатали давно. Производительность процессоров упала от 2% и выше. Панику только разводите сударь.

Отправлено с мобильного клиента YAPik+

Это сообщение отредактировал XSHKIPERX - 17 янв. 2018 г. в 22:42
Tysovshik88 17 янв. 2018 г. в 22:42
Хохмач  •  На сайте 13 лет
-2
Цитата (zloybomj @ 17.01.2018 - 22:39)
Tysovshik88 вы правы непосредственно на проц вирусяка не попадёт. Чтобы разместить вирус нужно скомпрометировать систему. Вопрос как раз в том, что расплата за заражение становится выше. Код может быть обфусцирован (запутан) так или иначе. А зараженная система уже никогда не излечится, т.к. вирус попадает в ядро.

Принципиальное отличие в том, что процесс на зараженной машине иполняется не просто как вредоносное приложение, а то чот он игнорирует метки гипервизора и переходит в зону любого другого процесса. Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Но вы правы в том, что ошибку нужно сначала допустить. А я прав в том что JS может этому способствовать.

1.ЬТ ытам и не ответил за порно сайт))))))))
2.Хорощо тогда допустимм возьмем Пингвинчика- линуксяку
как ты его собираешся заражать?
Murphy 17 янв. 2018 г. в 22:42
Весельчак  •  На сайте 12 лет
-2
Защита такая: срочный бэкап. Желательно на оптику.
Физическое отключение системного диска.
Под систему достаём какой-нибудь IDE-шник, ставим на него ось. Пользуемся какое то время.
Ждем, когда решат проблему.
Подключаем обратно родной SSD с системой.
MironovKP 17 янв. 2018 г. в 22:43
Балагур  •  На сайте 11 лет
3
Цитата (zloybomj @ 17.01.2018 - 22:39)
Т.е. можно моментально прибить антивирус на машине если он будет мешать. Это шутя. А можно вообще работать так что антивирус ослепнет и будет говорить "всё хорошо".

Вот в чём проблема. В том что монстрик выходит даже через вирт машину и моментально захватывает комп, если вы совершили хотя бы одну ошибку.

Что за бред собачий? Спектр не позволяет изменять содержимое оперативной памяти, а только читать её!

Это сообщение отредактировал MironovKP - 17 янв. 2018 г. в 22:44
Ancifero 17 янв. 2018 г. в 22:43
Продам гараж  •  На сайте 13 лет
0
Цитата
Уязвимость spectre затрагивает все процессоры, включая AMD.

Пиздеж сивой кобылы. Лишь бы чуть чуть обелить инетел. Разные архитектуры. Разный путь развития.

Graydi 17 янв. 2018 г. в 22:45
Приколист  •  На сайте 10 лет
-1
прям ужас-ужас.
Ну будет два ПК на одном фоточки и кинчики и блокнотег с паролями. Без тырнета
А - второй для котиков и кубов с япа и прочего интернета. Фиг с этим интернетом - сначала - привязать к нему - потом стращать... Сопли, аж до пузырей раздулись.
и как хитро: обновлялка только лдя 10-ки? для 95-го будет? правда 166-ммх тоже после 1995г.в.
mouse28 17 янв. 2018 г. в 22:45
ушел..соцсеть  •  На сайте 10 лет
4
Цитата (kouzmin @ 17.01.2018 - 22:05)
Че делать то? fekaloid.gif

Эврикаааааа! Я знаю, что делать, как с этим бороться idea.gif idea.gif idea.gif
Нужно всех хакеров расстрелять moderator.gif
stillus76 17 янв. 2018 г. в 22:45
Приколист  •  На сайте 12 лет
0
Цитата (zloybomj @ 17.01.2018 - 22:09)
писатели "у меня АМД".

Речь про СПЕКТР. Она затрагивает АМД! Ребята вы же читать не способны даже.

А у меня RK3188. Можно мне сходить посрать ?
zloybomj автор 17 янв. 2018 г. в 22:46
бомж  •  На сайте 8 лет
0
"Ты так и не ответил за порно сайт"

Порносайты можете забыть :) Качайте теперь на тарЭнтах )))) хахаха

"Хорощо тогда допустимм возьмем Пингвинчика- линуксяку
как ты его собираешся заражать? "

Так же как и винду. Там дамп кеша выкачивается на ось вообще пофиг. главное исполнить код который занесёт виря в процессор.

https://security-tracker.debian.org/tracker/CVE-2017-5715
https://security-tracker.debian.org/tracker/CVE-2017-5753

Как видите сегодня 17 января, а дебиан всё уязвим. Что могли залатали. Но не спектр. Он бьёт все процессы и все ОСи. Я это пытаюсь донести. Заражение через любой код - хоть на питоне, хоть на с++, хоть на джаве или джава скрипте.
И этот любой код хакер Вася к примеру может подсунуть на ЯП. И всё. Кирдык.
Leviathan 17 янв. 2018 г. в 22:47
Весельчак  •  На сайте 11 лет
0
Переходим на "Байкал"?

Отправлено с мобильного клиента YAPik+
zloybomj автор 17 янв. 2018 г. в 22:47
бомж  •  На сайте 8 лет
-5
"Как, интересно, их определить обычному пользователю? Яндексу, чтоль, верить?"

Яндексу верить. Его трудно заразить.
Гуглу, ютубу придётся поверить.

Порнхабу и мелким сайтам (особенно неизвестным вам) не верить однозначно ;)
NV30 17 янв. 2018 г. в 22:48
Юморист  •  На сайте 14 лет
12
Минусанул автора за хамство и незнание матчасти, из чего следует истерика и капс ПОЛНОГО КОНТРОЛЯ, ПОЛНОСТЬЮ и т.д.
ыф100 17 янв. 2018 г. в 22:49
Ярила  •  На сайте 14 лет
0
значит, и системы управления ЯО...?
zloybomj автор 17 янв. 2018 г. в 22:49
бомж  •  На сайте 8 лет
3
"Что толку пугать, если большинство никак не может повлиять на процесс, и, тем более, спастись!"

Первое время, пока ничего не известно лучше поставить расширение NoScript и выждат пару месяцев.

Я очень рад что хоть кто-то задаёт вопросы. Остальные пошли посрать и радоваться что у них АМД.
11karakar 17 янв. 2018 г. в 22:50
Шутник  •  На сайте 15 лет
5
Посмотрел что у меня сейчас на компе хранится и понял что всякой ерундой забиты все диски. А все почистить и винду переставить всё лень. Буду ждать заражения компа))).
Как говорится: поднимим руку вверх и резко опустим, со словами ДА И Х.. С НИМ!!!
Сатисфактор 17 янв. 2018 г. в 22:50
(•̪●)  •  На сайте 10 лет
2
ТС, харэ истерить. Я понимаю, что тебе хочется внимания. Расскажи лучше анекдот.
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78322
0 Пользователей:
Страницы: (23) « Первая ... 2 3 [4] 5 6 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх