The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая атака Platypus на процессоры Intel и AMD, opennews (ok), 12-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Новая атака Platypus на процессоры Intel и AMD"  –3 +/
Сообщение от James Bond (?), 12-Ноя-20, 12:36 
По хорошему весь мониторинг должен быть доступен только руту
Ответить | Правка | Наверх | Cообщить модератору

4. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от Fracta1L (ok), 12-Ноя-20, 12:39 
Это неудобно для пользователей.
Ответить | Правка | Наверх | Cообщить модератору

10. "Новая атака Platypus на процессоры Intel и AMD"  +25 +/
Сообщение от Аноним (-), 12-Ноя-20, 12:46 
Ну да, а отключенный вообще - удобно. Логика - пц.
Фракталушка, что ты чушь порешь, очевидно, что процессоры надо переписать на rust.
Ответить | Правка | Наверх | Cообщить модератору

36. "Новая атака Platypus на процессоры Intel и AMD"  +19 +/
Сообщение от Аноним (36), 12-Ноя-20, 14:11 
Это фейковый Фрактал, настоящего вежливые дыры поймали и провели беседу.
Ответить | Правка | Наверх | Cообщить модератору

45. "Новая атака Platypus на процессоры Intel и AMD"  –3 +/
Сообщение от Аноним (45), 12-Ноя-20, 14:26 
Побеседовали с ним через дырень? ЕВПОЧЯ.
Ответить | Правка | Наверх | Cообщить модератору

106. "Новая атака Platypus на процессоры Intel и AMD"  +3 +/
Сообщение от burjui (ok), 12-Ноя-20, 20:50 
Вот уж не надо, лучше разрабатывать архитектуру комитетом, и назвать её x86++, а команду разрабов собрать из экспертов на Опеннете. Для безопасности нужно просто написать гайдлайны, и вообще, настоящий труъ разраб баги не пишет, а в Intel работают криворукие макаки. Ну и, конечно, книжки - "Effective x86++", "55 x86++ footguns" и т.д. А поганых хипстеров с их нафиг не нужной безопасностю гнать ссаными тряпками, а то ишь чё удумали - отнимать лишнюю работу у разрабов, этак дойдёт до того, что компьютеры за человека будуд код писать и чипы проектировать. Как представлю такое будущее, аж тошнит.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

124. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (124), 13-Ноя-20, 10:13 
Вон тот же джаваскрипт максимально памятебезопасен. И что толку это максимальная дыра в безопасности со своим npm. Так что не там вы безопасность ищете.
Ответить | Правка | Наверх | Cообщить модератору

126. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от burjui (ok), 13-Ноя-20, 10:33 
Вообще-то, речь шла о безопасности как раз-таки языков, а не про пакеты с сюрпризами. Как будто кто-то мешает сделать каку в плюсовой библиотеке. Впрочем, чего это я придираюсь к мелким приёмам софистики, как будто местные демагоги от этого перестанут их использовать. Но сравнение JavaScript с Rust, конечно, забавляет. Ещё вон Visual Basic памятебезопасен, так что Rust - это тоже самое, что и VB. Логично же?
Ответить | Правка | Наверх | Cообщить модератору

127. "Новая атака Platypus на процессоры Intel и AMD"  +2 +/
Сообщение от burjui (ok), 13-Ноя-20, 10:40 
И раз пошла такая пьянка, то полной безопасности не существует, поэтому давайте выбросим вообще все пакетные менеджеры и будем собирать LFS с попутным аудитом всего кода, а то вдруг вам и в дистр чего заложат (такое уже случалось). И вообще, всё равно все когда-нибудь умрут, так что зачем тянуть время и попусту увеличивать энтропию Вселенной?
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

128. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от burjui (ok), 13-Ноя-20, 10:43 
И, напоследок: всё началось с упоминания Rust в треде про уязвимости в процессорах, и после этого кто-то ещё будет говорить, что это растоманы неадекватны и всюду его суют, а не упоротые сишники? Классика Опеннета.
Ответить | Правка | К родителю #124 | Наверх | Cообщить модератору

146. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (146), 13-Ноя-20, 19:33 
Держу в курсе, это ты пригорел с невинной шутки про чувака, который в каждой третьей новости дыры в си припоминает. Так что, чел ты...
Ответить | Правка | Наверх | Cообщить модератору

12. "Новая атака Platypus на процессоры Intel и AMD"  –5 +/
Сообщение от ryoken (ok), 12-Ноя-20, 12:48 
А зачем ПОЛЬЗОВАТЕЛЮ мониторинг?
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

17. "Новая атака Platypus на процессоры Intel и AMD"  +12 +/
Сообщение от Alen (??), 12-Ноя-20, 13:02 
А за тем, что если эти данные будут доступны только руту, то и агент мониторинга (например принимающий запросы по snmp), должен будет работать от рута, что не кашерно.
На мой взгляд надо частоту предоставления данных рубануть с 20кГц до 1-2 раз в секунду.
Ответить | Правка | Наверх | Cообщить модератору

123. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (123), 13-Ноя-20, 09:59 
Не обязательно весь под рутом. Можно сделать двухслойку, одна часть дергает данные с оборудования, под рутом, а другая под пользователем посылает снмп трап.
Ответить | Правка | Наверх | Cообщить модератору

125. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (124), 13-Ноя-20, 10:19 
У как обычно, если у тебя уже есть рут зачем тебе этим заниматься? Можно просто брать все что нужно итак.
Ответить | Правка | Наверх | Cообщить модератору

21. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от анон (?), 12-Ноя-20, 13:21 
Потому что пользователь - хозяин своей машины, не?
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

29. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от ПэЖэ (?), 12-Ноя-20, 13:37 
>Потому что пользователь - хозяин своей машины, не?

конечно не... есть хозяин, есть рут, а есть куча пользователей - стыдно такое не знать

Ответить | Правка | Наверх | Cообщить модератору

30. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от Аноним (-), 12-Ноя-20, 13:44 
так кто из них должен отлаживать мониторинг энергопотребления по x86 cpu msr - хозяин, рут или куча пользователей?
Ответить | Правка | Наверх | Cообщить модератору

41. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Аноним (41), 12-Ноя-20, 14:19 
Пользователь может и под рутом работать.
( :D )
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

47. "Новая атака Platypus на процессоры Intel и AMD"  +4 +/
Сообщение от ryoken (ok), 12-Ноя-20, 14:28 
> Пользователь может и под рутом работать.
> ( :D )

Если постоянно - то такой пользователь обычно сидит в группе ССЗБ.

Ответить | Правка | Наверх | Cообщить модератору

132. "Новая атака Platypus на процессоры Intel и AMD"  +1 +/
Сообщение от гшш (?), 13-Ноя-20, 11:06 
Юзеру точно нужно смотреть колебания энергопотребления с частотой 20кГц?
Сделают прослойку, которая будет раз в 1/10 сек выводить и хватит.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

147. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от КО (?), 13-Ноя-20, 23:36 
На самом деле это можно рассмотреть и так:

1. Вау - можно извлечь RSA ключ из Intel SGX (ну если сильно повезет).

2. Надо сделать мониторинг питания только доступным руту.

3. Теперь виджетик с батьарейкой должен получать рута.

4. Теперь что-бы получить рута надо ломануть левый виджетик, который никто не аудитит, да еще поди и сеть прослушивает на предмет удаленного управления.

5. PROFIT!

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

50. "Новая атака Platypus на процессоры Intel и AMD"  +/
Сообщение от Атон (?), 12-Ноя-20, 14:40 
Эти атаки "могут производиться злоумышленниками, получившими привилегированный доступ к системе."

Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру