The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания AMD подтвердила наличие уязвимостей в своих чипах, opennews (??), 21-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –21 +/
Сообщение от пох (?), 21-Мрт-18, 10:16 
не переживайте, секта свидетелей AMD уже пишет тут, что и баг не баг, и уязвимости - они ведь только в psp (который, в отличие от me, даже и нештатными способами не отключить) и вообще - главное верить в святость и непогрешимость.

а что их второй раз носом в собственный навоз макнули (первый - с якобы-неуязвимостью к spectre) - они и не заметят.

И да, как же там поживают брит...немецкие учоные?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

11. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +10 +/
Сообщение от Аноним (-), 21-Мрт-18, 10:23 
Было бы круто если бы все уязвимости требовали рут :)
Ответить | Правка | Наверх | Cообщить модератору

24. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –1 +/
Сообщение от Харитон (?), 21-Мрт-18, 11:04 
Ну смотри. Ты устанавливаешь Linux/GNU OS пользуясь правами суперюзера.
Ты уверен, что во всех пакетах, а тем более в блобах проприетарных, никто не использует сию уязвимость хотя бы на этапе установки?
Столман ликует! Вот и подарок к его дню рождения!
Ответить | Правка | Наверх | Cообщить модератору

29. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +2 +/
Сообщение от Аноним (-), 21-Мрт-18, 11:14 
Какая разница, кто захватит контроль за ring -1, если большинство данных и паролей хранятся в домашней директории, доступной на чтение браузеру из ring 3?

Пока не прошла волна ботнетов, сидящих в SMM (вендорские трояны не в счёт), захват контроля за всеми этими чипами это чисто гипотетическая угроза, на одном уровне с перепрошивкой контроллера жесткого диска.

Ответить | Правка | Наверх | Cообщить модератору

94. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 22-Мрт-18, 13:02 
> Какая разница, кто захватит контроль за ring -1, если большинство данных и
> паролей хранятся в домашней директории, доступной на чтение браузеру из ring
> 3?
> Пока не прошла волна ботнетов, сидящих в SMM (вендорские трояны не в
> счёт), захват контроля за всеми этими чипами это чисто гипотетическая угроза,
> на одном уровне с перепрошивкой контроллера жесткого диска.

Да не не так, там прикол в том что ты запустил операционку на поиграть (бут с флешки), т.к. думаешь сейчас я тут троянов натестирую а потом выну флешку, верну прошивку биос, воткну свой диск и буду жить мирно и счастливо.
А выходит что троянчик остался в psp, и он там сидит и ждёт своего времени (это не говоря о том что бу платку совсем уже не хорошо покупать).

Ответить | Правка | Наверх | Cообщить модератору

48. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –1 +/
Сообщение от A. Stahl Is Gay (?), 21-Мрт-18, 13:09 
> Ты уверен, что во всех пакетах, а тем более в блобах проприетарных, никто не использует сию уязвимость хотя бы на этапе установки?

А зачем так сложно? Если есть дыра в пакете на этапе установки проще троян в ядро засунуть. Гораздо надежнее будет.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

54. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –2 +/
Сообщение от J.L. (?), 21-Мрт-18, 14:11 
> Ну смотри. Ты устанавливаешь Linux/GNU OS пользуясь правами суперюзера.
> Ты уверен, что во всех пакетах, а тем более в блобах проприетарных,
> никто не использует сию уязвимость хотя бы на этапе установки?
> Столман ликует! Вот и подарок к его дню рождения!

как вы и отписавшиеся ниже правы

увы линукс не планировали защищать от программ и данные юзера от программ
и до сих пор не планируют
в этом плане даже тот же андроид куда более защищён

и встроенный в хсервер келогер из той же оперы

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

55. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +3 +/
Сообщение от Аноним (-), 21-Мрт-18, 14:47 
> Ты уверен, что во всех пакетах, а тем более в блобах проприетарных, никто не использует сию уязвимость хотя бы на этапе установки?
> Столман ликует! Вот и подарок к его дню рождения!

Столман пихает в GNU проприетарные блобы с экплойтами? Всё, убедил, валю на FreeBSD.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

37. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от ryoken (ok), 21-Мрт-18, 11:43 
> уязвимости - они ведь только в psp (который, в
> отличие от me, даже и нештатными способами не отключить)

так вроде в последних биосах наоборот ввели прям явный выключатель PSP...?

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

68. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –2 +/
Сообщение от пох (?), 21-Мрт-18, 19:01 
>> уязвимости - они ведь только в psp (который, в
>> отличие от me, даже и нештатными способами не отключить)
> так вроде в последних биосах наоборот ввели прям явный выключатель PSP...?

э... ткните пальцем, я мож куплю такое. В доступных платах хрен да нихрена.

Ответить | Правка | Наверх | Cообщить модератору

71. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от КО (?), 21-Мрт-18, 19:41 
>который, в отличие от me, даже и нештатными способами не отключить

Так ведь возможность отключить и появилась в me благодаря подобной уязвимости. :)

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

77. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  –1 +/
Сообщение от пох (?), 21-Мрт-18, 21:45 
>>который, в отличие от me, даже и нештатными способами не отключить
> Так ведь возможность отключить и появилась в me благодаря подобной уязвимости. :)

нет, она появилась совершенно независимо - когда кое-кому очень настырному удалось расшифровать современный (старые нешифрованные) бинарник и посмотреть, что у зайчика внутри. А там, внезапно, оказался выключатель, да еще и вынесенный в юзерфрендли интеловскую утилиту, просто без подписи, что именно он выключает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру