The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


150. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 29-Апр-23, 22:36 
Там больше хайпа чем дыры ныне.
Ответить | Правка | Наверх | Cообщить модератору

199. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +2 +/
Сообщение от Аноним (-), 01-Май-23, 18:00 
> Там больше хайпа чем дыры ныне.

Не, вот извините, еще начиная с времен 386 предполагалось что процессы будут изолированы друг от друга, и вообще. И тут вдруг оказывается что реальный уровень безопасности этого недоразумения мало ушел от Win95 и прочих DOS где всем можно все, система проходной двор, потому что интел видите ли решил срезать пару углов в оптимизациях перфоманса в надежде что никто не заметит развал абстракции в этом месте. А всякие хлипкие отговорки - вам интел что, доплачивает за даунплей? Или вы их акционер? Судя по длинному списку вулнов там халтура на халтуре и халтурой погоняет. Особенно у интеля, но и амд отметился. Да даже ARM слегка досталось.

Ответить | Правка | Наверх | Cообщить модератору

200. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 01-Май-23, 19:05 
Они и изолированы. Кроме как у штеуда, который привилегии на спекулятивке проверять читернул, и стали возможным meltdown с l1tf. Остальные вторичные каналы позволяют что-то там в лабе померить, но в реальных условиях, когда замеры смешиваются с шумом от кучи процессов, оно просто не работает - ни одного рабочего PoC разнокалиберных спектров, который бы не требовал чистой системы и тонкой настройки - так и не появилось.
Ответить | Правка | Наверх | Cообщить модератору

234. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (-), 06-Май-23, 20:04 
> Они и изолированы.

Да вот как оказалось - довольно паршивая изоляция то. Крыша протекает. И при том у вот именно интеля больше и сильнее чем у всех остальных, которые не срезали углы в пользу перфоманса так по наглому.

> Кроме как у штеуда, который привилегии на спекулятивке проверять
> читернул, и стали возможным meltdown с l1tf. Остальные вторичные каналы позволяют
> что-то там в лабе померить, но в реальных условиях, когда замеры
> смешиваются с шумом от кучи процессов, оно просто не работает -

Вы явно недооцениваете мощь цифровой обработки сигналов. А исследователи лишь первые ласточки. Это я так, реимплементнув пару лабораторных странных технологий говорю. Представляешь, я вот тоже теперь могу _свето_ диодом померять свет, и даже неожиданный коммуникационный канал устроить. Просто заимплементив идеи из вон той статьи. Значит это работает а статьи не пустой звук. В отличие от сказочников опеннета.

> ни одного рабочего PoC разнокалиберных спектров, который бы не требовал чистой
> системы и тонкой настройки - так и не появилось.

Технологии не стоят на месте. Если есть минимальное отличие от рандома - усе, этого достаточно. Я даже немного умею в эту магию уже, поэтому рассказывать как это не работает ты будешь кому-то другому, кто эту магию чисел не пробовал на вкус.

Ответить | Правка | Наверх | Cообщить модератору

238. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 07-Май-23, 07:58 
От какого именно рандома? :)
Ещё раз: в случае перехвата именно вот этого вот сигнала (в отличие от радио например) - у тебя даже характеристик среды заранее нет.
Ответить | Правка | Наверх | Cообщить модератору

239. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Tron is Whistling (?), 07-Май-23, 08:00 
Когда ты знаешь, что должно прийти - ты можешь магически попробовать это повыделять из шума.
Но нужны знания либо о шуме, либо о целевом сигнале, которые становятся частью собственно SNR в конечном расчёте.
В случае попытки увести то, не знаю, что, через неизвестную среду (неизвестное зашумление) - шансов нет.
Что собственно отсутствием сколь-либо рабочих даже PoC за 3 года и подтверждается.
Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру