forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.LINUX

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 23.11.2018, 19:01
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: Meltodown и Spectre

Eugene Grosbein написал(а) к Vladislav Vetrov в Nov 18 21:48:30 по местному времени:

23 нояб. 2018, пятница, в 12:40 NOVT, Vladislav Vetrov написал(а):

VV> Кстати, о Meltodown и Spectre. Говорят, что в новых процессора Intel от 2018
VV> года их не починили. На сколько это критично?

Это вообще "уязвимости", имеющие довольно узкую область применения:
места, где дозволяется запускать произвольный код, который сможет
грузить CPU на полную катушку в течение длительного времени незаметно.

Со значительной натяжкой это клиентские браузеры, запускающие
произвольный js-код, загруженный из интернетика (очень плохая привычка,
используйте любую возможность запретить браузеру это) - и то
грузить проц в полочку будет очень заметно, а работать медленно -
эксплуатировать проблему не получится.

Плюс хостер-провайдеры, вот им конкретная задница.

Остальным вроде как несущественно - если у тебя свой сервер,
которому неоткуда взять недоверенный код для исполнения,
то проблемы нет.

Eugene
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
  #2  
Старый 24.11.2018, 22:32
Vladislav Vetrov
Guest
 
Сообщений: n/a
По умолчанию Meltodown и Spectre

Vladislav Vetrov написал(а) к Eugene Grosbein в Nov 18 21:18:22 по местному времени:

Нello Eugene!

23 ноя 18 21:48, you wrote to me:

VV>> Кстати, о Meltodown и Spectre. Говорят, что в новых процессора Intel от
VV>> 2018 года их не починили. На сколько это критично?
EG>
EG> Это вообще "уязвимости", имеющие довольно узкую область применения:
EG> места, где дозволяется запускать произвольный код, который сможет
EG> грузить CPU на полную катушку в течение длительного времени незаметно.

skiped

EG>
EG> Плюс хостер-провайдеры, вот им конкретная задница.
EG>
EG> Остальным вроде как несущественно - если у тебя свой сервер,
EG> которому неоткуда взять недоверенный код для исполнения,
EG> то проблемы нет.

Благодарю. А что слышно о Meltodown и Spectre относительно AMD Ryzen Threadripper 2950X? Пофиксли их? Я слышал, что новые Intel и Xeon 2018 года остались уязвимы.

Vladislav

... -= - <<< - >>> - =-
--- GoldED+/LNX 1.1.5-b20170303 by ASA
Ответить с цитированием
  #3  
Старый 25.11.2018, 00:42
Vladislav Vetrov
Guest
 
Сообщений: n/a
По умолчанию Meltodown и Spectre

Vladislav Vetrov написал(а) к Vladislav Vetrov в Nov 18 23:24:58 по местному времени:

Нello Vladislav!

24 ноя 18 21:18, I wrote to Eugene Grosbein:

VV> Благодарю. А что слышно о Meltodown и Spectre относительно AMD Ryzen
VV> Threadripper 2950X? Пофиксли их? Я слышал, что новые Intel и Xeon 2018 года
VV> остались уязвимы.

Хотя нет, что-то всё-таки пофиксили - https://threatpost.ru/intel-9th-gen-...attacks/28635/

Vladislav

... -= - <<< - >>> - =-
--- GoldED+/LNX 1.1.5-b20170303 by ASA
Ответить с цитированием
  #4  
Старый 25.11.2018, 09:12
Andrey Mundirov
Guest
 
Сообщений: n/a
По умолчанию Meltodown и Spectre

Andrey Mundirov написал(а) к Vladislav Vetrov в Nov 18 02:37:16 по местному времени:

Здравствуй, Vladislav!

Ответ на сообщение Vladislav Vetrov (2:5020/2140.152) к Vladislav Vetrov, написанное 24 ноя 18 в 23:24:

VV>> Благодарю. А что слышно о Meltodown и Spectre относительно AMD
VV>> Ryzen Threadripper 2950X? Пофиксли их? Я слышал, что новые Intel
VV>> и Xeon 2018 года остались уязвимы.

VV> Хотя нет, что-то всё-таки пофиксили -
VV> https://threatpost.ru/intel-9th-gen-...tection-from-s
VV> pectre-meltdown-attacks/28635/

Опять найдут что-нибудь обязательно, ибо проблема концептуальная.
Для гарантированного решения Интелу надо откатываться назад до уровня 486.

С наилучшими пожеланиями, Andrey

--- GoldED+/LNX 1.1.5-b20161221
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:36. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot