Zpět na článek

Diskuze: Intel navrhuje využít SAMP, aneb paměť odolnou vůči spekulativním útokům

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

honza1616
honza1616
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
4. 10. 2019 07:56

Komentáře tohoto uživatele máš zablokované.

Pri drtivé vetsině tech útoků stejne musí mit utocnik fyzicky pristup k HW, pokud tedy vir neni nahrany na flešce kterou jsem nasel na ulici tak to neresim, protoze nikoho ciziho ke svemu PC nepouštím
Osobne jsem se tim do detailu nezabýval ale chystam se na dohledani jednotlivich win aktualizací a co nejvice jich odstranit, pokud nebudou součástí nejake velke aktualizace,
bios aktualizuji jen pri přechodu na novější CPU, nebo jen kdyz reší vyraznou stabilitu a navyseni vykonu jako tomu bylo u prvnich Ryzenu
...zbytečně bych se okradal o výkon

BORRT
BORRT
Level Level
4. 10. 2019 08:39

Komentáře tohoto uživatele máš zablokované.

@honza1616 "Pri drtivé vetsině tech útoků stejne musí mit utocnik fyzicky pristup k HW...."

To se tedy hooooódně mýlíš!!! Intel je děravý jak řešeto a jde to zneužít vzdáleně přes JavaScript na nějaké webové stránce.

We show that attackers who can run unprivileged code on machines with recent Intel CPUs - whether using shared cloud computing resources, or using JavaScript on a malicious website or advertisement - can steal data from other programs running on the same machine, across any security boundary: other applications, the operating system kernel, other VMs (e.g., in the cloud), or even secure (SGX) enclaves.

https://www.bleepingcomputer.com/news/security/new-ridl-and-fallout-attacks-impact-all-modern-intel-cpus/

wrah666
wrah666
Level Level
3. 10. 2019 14:13

Komentáře tohoto uživatele máš zablokované.

Ono by úplně stačilo, kdyby měl proces přístup jen ke svým vlastním datům. Je opravdu tak těžké mu přidělit adresy xxxx-yyyy a prostěš ho nechat číst jen je? A obětovat při změně procesu a adresování těch několik cyklů k tomu, aby se tam zapsaly nuly.

wendak
wendak
Level Level
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
3. 10. 2019 16:34

Komentáře tohoto uživatele máš zablokované.

@wrah666 No jo, ale tím by výkon Intelu klesl o pár % a to by je stálo prvenství i ve hrách, když ho všude jinde ztratili. Snad tam ten Jim Keller něco vymyslí, jinak si AMD začne za pár let zvedat marže :)

slondyn
slondyn
Level Level
3. 10. 2019 13:06

Komentáře tohoto uživatele máš zablokované.

Řešení už tu bylo dávno Intel chtěl udělat v každém procesoru otisk (číslo) které by zanechalo na každém zařízení ke kerému by se přihlásilo. Intel od toho upustil byl kolem toho velký poprask, každý by se dal rychle dohledat.

Reklama
Reklama