The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


23. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +4 +/
Сообщение от Вы забыли заполнить поле Name. (?), 15-Авг-18, 07:09 
> Когда нормальных процессоров ждать, без всей этой фигни?

дык, полный ebay. Хошь атом до-4ядерного разлива, ht в нем тоже нет, хошь вообще z80. Надежно. Как стонхендж. 4000 лет без капремонта. И примерно так же полезно в хозяйстве.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

29. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от A.Stahl (ok), 15-Авг-18, 07:43 
На днях проскакивала новость про бекдор в VIA C3. Так что может и в Атоме и Зилоге дыр достаточно, просто никто достаточно дотошно не искал.
Ответить | Правка | Наверх | Cообщить модератору

35. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Ващенаглухо (ok), 15-Авг-18, 08:49 
Это не бекдор, об этом прямо сказано в документации.
Ответить | Правка | Наверх | Cообщить модератору

54. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от A.Stahl (ok), 15-Авг-18, 10:20 
Ах, бекдор о котором сказано в документации перестаёт быть бекдором?
Ответить | Правка | Наверх | Cообщить модератору

76. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (76), 15-Авг-18, 13:20 
А real mode в x86 это тоже бекдор?
Ответить | Правка | Наверх | Cообщить модератору

81. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от J.L. (?), 15-Авг-18, 14:10 
> А real mode в x86 это тоже бекдор?

если из протектмода ринг3 с инструкциями реалмода можню юзать ринг0 - это бэкдор

Ответить | Правка | Наверх | Cообщить модератору

96. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +3 +/
Сообщение от Аноним (-), 15-Авг-18, 15:36 
> А real mode в x86 это тоже бекдор?

SMM mode - бэкдор. Since i386. Учитесь, нубы! В любой момент вашу операционку вышибает SMM handler - и операционка даже предотвратить это не может. Что он там в проприетарном биосе делает - одному AWARD_SW известно, и AMI_SW ему в качель.

Ответить | Правка | К родителю #76 | Наверх | Cообщить модератору

109. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от __yurkis__ (?), 15-Авг-18, 17:09 
>SMM mode - бэкдор.

Вот, к стати, да! V86 в long mode (64bit) выпилили, а SMM?

> Since i386.

IMHO попозже его втулили. Вот не помню с 486 или с пентиума.

Ответить | Правка | Наверх | Cообщить модератору

141. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (141), 16-Авг-18, 11:44 
в 386 SL
Ответить | Правка | Наверх | Cообщить модератору

170. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (170), 20-Авг-18, 19:56 
> Вот, к стати, да! V86 в long mode (64bit) выпилили, а SMM?

Все на месте. Он для thermal events используется и тому подобного. Это если формально. А что реально умеет конкретный smm handler, по каким поводам вызывается, и нет ли там пары случайно забытых багов, "отладочных фич" или какой еще фигни - кто ж его знает?

> IMHO попозже его втулили. Вот не помню с 486 или с пентиума.

В документации SMM вроде бы с самого начала был. Интел с самого начала сделал себе правильное кольцо, получше ваших. Management Engine/бутгад/секурбут и ко - лишь доразвитие политики производителя. А замашки показали еще на заре становления архитектуры.

Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

139. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (141), 16-Авг-18, 11:34 
почему сразу бекдор? :)
в те времена smm использовался по делу. например для эмуляции разного железа для совместимости с dos. можно было использовать usb клаву и мыщь не загружая никаких драйверов, и многое другое.
это сейчас стало модно шпионить и собирать инфу.
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

142. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 16-Авг-18, 11:48 
> это сейчас стало модно шпионить и собирать инфу.

И ещё, например, реальную латентность памяти подкручивать, оставляя на виду "рекордные" ци-фе-р-ки.  Ловили такое на интеловых 5000-ных.

Ответить | Правка | Наверх | Cообщить модератору

57. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +11 +/
Сообщение от какойто другой аноним (?), 15-Авг-18, 10:30 
Доо, это "технологическое отверстие"
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

77. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (76), 15-Авг-18, 13:24 
Это один из режимов работы процессора, который включается из 0 кольца. Бекдор сделали те авторы BIOS которые включили этот режим по умолчанию.
Ответить | Правка | Наверх | Cообщить модератору

171. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (170), 20-Авг-18, 19:58 
> Это один из режимов работы процессора, который включается из 0 кольца. Бекдор
> сделали те авторы BIOS которые включили этот режим по умолчанию.

Это один из режимов процессора. Неподконтрольный пользователю и системе, так что все мутно перевели стрелки друг на друга и фигурно отмазываются что бэкдор всучили не они. Интель отмазывается что это всего лишь режим процессора. Биосописаки отмазываются что они всего лишь пользуются режимом процессора. Здорово.

Ответить | Правка | Наверх | Cообщить модератору

86. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (86), 15-Авг-18, 14:35 
>Хошь атом до-4ядерного разлива, ht в нем тоже нет

есть, по этому его придется отключить чтобы не было.

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

166. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от нах (?), 17-Авг-18, 22:35 
да, кто-то тормоз. И l1 кэш в нем есть, так что, возможно, к этой засаде уязвимы и старые атомы тоже.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру