The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

L1TF - три новые уязвимости в механизме спекулятивного выпол..., opennews (??), 15-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +5 +/
Сообщение от Аноним (45), 15-Авг-18, 09:46 
AMD EPYC/Threadripper/Ryzen и так почти без дыр
Ответить | Правка | Наверх | Cообщить модератору

80. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от J.L. (?), 15-Авг-18, 14:08 
> AMD EPYC/Threadripper/Ryzen и так почти без дыр

пишите правильно
"почти без дыр" правильно пишется "с дырами"
какая разница сколько дыр если поиметь могут через любую?

Ответить | Правка | Наверх | Cообщить модератору

87. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Maxim (??), 15-Авг-18, 14:44 
Эти нюансы давно пропатчены в микрокоде или в ОС.
А Zen2 обещают сделать изначально неуязвимым к подобным атакам.
Так что возможно Apple выпустит когда-нибудь маки на AMD ))
Ответить | Правка | Наверх | Cообщить модератору

94. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 15-Авг-18, 15:31 
Ну а фигле, "security" процессор в epyc встроен. Так что теперь можно и на маки.
Ответить | Правка | Наверх | Cообщить модератору

98. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от z (??), 15-Авг-18, 15:41 
Зачем аплу выпускать безглючные решения, когда можно просто засунуть i9 в планшет?
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

104. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (104), 15-Авг-18, 15:56 
Apple же использует Thunderbolt, так, что пока AMD не придумают что-то быстрее, не перейдут.
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

117. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Tantrido (?), 15-Авг-18, 19:23 
Не смешите, а как же PSP?!
Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

144. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  –1 +/
Сообщение от Аноним (-), 16-Авг-18, 15:02 
> Не смешите, а как же PSP?!

Фанбоям интела пора менять методички:
https://www.phoronix.com/scan.php?page=news_item&px=AMD-PSP-...

Ответить | Правка | Наверх | Cообщить модератору

145. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Tantrido (?), 16-Авг-18, 15:36 
>> Не смешите, а как же PSP?!
> Фанбоям интела пора менять методички:
> https://www.phoronix.com/scan.php?page=news_item&px=AMD-PSP-...

Никогда фанбоем этого не был, у меня AMD. Только новость - баян: там дальше ссылка на Reddit, а на нём обсуждение, что отключается только поддержка PSP в биосе, а не сам PSP :) И что там отключается не до конца людям понятно - документации и разъяснений от компании нет от слова совсем! Кроме того никто не может проверить, что оно действительно отключается и что там отключается.

Ответить | Правка | Наверх | Cообщить модератору

149. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +1 +/
Сообщение от Аноним (-), 16-Авг-18, 18:00 
Там в обсуждениях море сомнений, но конкретика только одна:

BIOS PSP Support
Enable/Disable BIOS PSP driver execution (including all C2P/P2C mailbox, Secure S3, fTPM Support)

Сам физический модуль, который должен исполнять эту хрень, конечно же, остается на своем месте.

Ответить | Правка | Наверх | Cообщить модератору

150. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Tantrido (?), 16-Авг-18, 18:33 
> Там в обсуждениях море сомнений, но конкретика только одна:
> BIOS PSP Support
> Enable/Disable BIOS PSP driver execution (including all C2P/P2C mailbox, Secure S3, fTPM
> Support)
> Сам физический модуль, который должен исполнять эту хрень, конечно же, остается на
> своем месте.

Да, т.е. оно отключается только для биоса - сама железяка продолжает работать и что она делает неизвестно.

Ответить | Правка | Наверх | Cообщить модератору

169. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Аноним (-), 20-Авг-18, 19:42 
> Да, т.е. оно отключается только для биоса - сама железяка продолжает работать
> и что она делает неизвестно.

В этом то и проблема. Очередная декоративная фича делающая вид что гадость можно убрать, хотя гадость осталась на месте и работает. Фирмварь PSP вроде как довольно много чего делает, поэтому если совсем вырубить PSP - система чего доброго работать перестанет.

Ответить | Правка | Наверх | Cообщить модератору

148. "L1TF - три новые уязвимости в механизме спекулятивного выпол..."  +/
Сообщение от Maxim (??), 16-Авг-18, 16:39 
А он дырявый?
Это такая же керь как ME.
Ну как бы потенциальная официальная дыра.
А не уязвимость архитектуры проца.
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру