- A hozzászóláshoz be kell jelentkezni
- 8358 megtekintés
Hozzászólások
Es nagyon ugy tunik, hogy valami uber sebezhetoseg all a hatterben:
http://pythonsweetness.tumblr.com/post/169166980422/the-mysterious-case…?
tl;dr: there is presently an embargoed security bug impacting apparently all contemporary CPU architectures that implement virtual memory, requiring hardware changes to fully resolve. Urgent development of a software mitigation is being done in the open and recently landed in the Linux kernel, and a similar mitigation began appearing in NT kernels in November. In the worst case the software fix causes huge slowdowns in typical workloads. There are hints the attack impacts common virtualization environments including Amazon EC2 and Google Compute Engine, and additional hints the exact attack may involve a new variant of Rowhammer.
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
> In the worst case the software fix causes huge slowdowns in typical workloads.
vs
> Fig.8: Comparison of the runtime of different benchmarks when running on the KAISER-protected kernel. The default kernel serves as baseline (=100%). We see that the average overhead is 0.28% and the maximum overhead is 0.68%.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Ne nyomogasd annyit mert még elkopik!
- A hozzászóláshoz be kell jelentkezni
Uh, ha nem tudsz a különbséget tenni a fake news es a spekuláció között, az elég sok mindent megmagyaráz.
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
>ha nem tudsz a különbséget tenni a fake news es a spekuláció között
1) mifele spekulacio
2) "fake news" == "az agybaszott vilagkepemmel nem kompatibilis informaciok, es azok kozzetevoi"
- A hozzászóláshoz be kell jelentkezni
Te például mvarga másodnickje vagy! Na tessék ez egy spekuláció.
- A hozzászóláshoz be kell jelentkezni
Es en egyebkent is egy fizetett M$-ugynok vagyok ;)
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
Ahhoz jobb trollnak kellett volna lenned.
- A hozzászóláshoz be kell jelentkezni
Kivancsi vagyok, hogy masok szerint egy konkret, temahoz fuzodo hozzaszolas vagy fakenews-duplanick-trollvagy off-topic poszt-lanc szamit inkabb trollkodasnak :) (De latom egyre cikibb ez neked is, tehat hagyjuk -- a frappans vegszo lehetoseget azert meghagyom neked. :) )
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
Mond valamit számodra a FUD betűszó?
- A hozzászóláshoz be kell jelentkezni
hagyd rá
- A hozzászóláshoz be kell jelentkezni
fluffer-e vagy?
- A hozzászóláshoz be kell jelentkezni
jaj, rászabadultunk az urbandictionary-re? ;)
- A hozzászóláshoz be kell jelentkezni
Ezt erősen bebuktad
https://hup.hu/cikkek/20180102/egy_az_intel_processzorokban_levo_tervez…
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Egyszerű programú barátom. Próbálj különbséget tenni a két mondatrész között:
"all contemporary CPU architectures that implement virtual memory"
vs
"Intel processzorokban levő tervezési hiba miatt"
Ha még mindig nem értenéd egy kis szamárvezető számodra:
Typically, one is used to map the user address space (lower half) whereas the other is used to map the kernel address space (upper half). Gruss et al. [6] speculated that this might be one of the reasons why the attack does not work on ARM processors. As x86-64 has only one translation-table register (CR3), it is used for both user and kernel address space. Consequently, to perform privilege checks upon a memory access, the actual page translation tables have to be checked.
- A hozzászóláshoz be kell jelentkezni
Tyiiiha, ebbe kapaszkodni egy ilyen threadben, komenyke. :) Tenyleg. Respekt!
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
Varga úr, legalább várjál egy picit és ne egyszerre kattints a 'Beküldés' gombra amikor a többi nickeddel próbálod védeni magadat. Így nagyon átlátszó!
- A hozzászóláshoz be kell jelentkezni
Kedves barátom, ne akard magyarázni a magyarázhatatlant. Magadat égeted.
- A hozzászóláshoz be kell jelentkezni
Köszönjük kedves harmadnick a szerecsenmosdatást.
Nem megy ez neked!
Vagy van még néhány égetni való troll nick a tarsolyban? :)
- A hozzászóláshoz be kell jelentkezni
Tisztelt Uram!
Hiába vagdalkozik, ezúttal is mellélőtt. Senkinek a másodnickje nem vagyok, mellesleg ha esetleg ránéz a userid-re, láthatja, hogy nem mai, másod- harmad- és sokadnicket pedig ritkán szoktak beregisztrálni az elsők közt (persze sose lehet tudni). Viszont mivel nincs kedvem paranoid egyedeket győzködni, a jövőben tiszteljen meg azzal, hogy egy szakmai témában nem kezd el személyeskedni, amikor esetleg Önnek nem tetsző véleménnyel találkozik.
A neten szokatlan magázós mód nem véletlen, a jövőben Önnel nem kívánok közelebbi kapcsolatba kerülni. Úgyhogy kérem, ne fárassza magát (és engem se) azzal, hogy erre válaszol.
- A hozzászóláshoz be kell jelentkezni
"beregisztrálni az elsők közt"
Gabu kedveli ezt :D
- A hozzászóláshoz be kell jelentkezni
Nem lenne célszerűbb legalább egyszer az életben azt mondani, hogy „bocs, ezt benéztem”? Ennyire fájna, hogy inkább égeted magad?
-----
„Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben.”
rand() a lelke mindennek! :)
Szerinted…
- A hozzászóláshoz be kell jelentkezni
Mit nézett be pubika??
Az volt a hamis kiinduló spekuláció, hogy minden modern cpu arch érintett, ergo a linux kernel fejlesztői baszták el.
Erre kiderül, hogy az Intel baszta el. Linux és Windows fejlesztők most próbálják szoftver oldalon befoltozni amit az Intelnél javíthatatlanul elszartak.
Tudod nem mindegy Manchesterben McLareneket osztogatnak vagy Moszkvában Moszkvicsokat fosztogatnak!
Sikerült neked is tátott szájjal befutni a faszerdőbe fogalmatlanul. Ne félj, nem vagy egyedül. A hupon erős a mezőny paszulyerdős kocogásban.
- A hozzászóláshoz be kell jelentkezni
Ott van még a tldr-ben is, hogy a Microsoft is javít (NT kernelt is patchelik). A cikk még aztán főleg egyértelmű, mert a rowhammerrel hasonlítja össze.
----------------------
while (!sleep) sheep++;
- A hozzászóláshoz be kell jelentkezni
Off:
„Tudod nem mindegy Manchesterben McLareneket osztogatnak vagy Moszkvában Moszkvicsokat fosztogatnak!”
Ezzel a nickel így elszúrni ezt a történetet. :-(
Mivel már elég sok változata kering a neten (például Volvóval; akkor sokan még azt sem tudták, hogy mi az a Volvó), így beszúrom az eredeti változatot, ahogy a rádióban hallottam:
A jereváni rádió a következő hírről számolt be: „Leningrádban Volgákat osztogatnak!”
Nemsokára érkezik a helyesbítés: „Nem Leningrádban, hanem Moszkvában, nem Volgákat, hanem Moszkvicsokat, és nem osztogatnak, hanem fosztogatnak.”
- A hozzászóláshoz be kell jelentkezni
Az újabb hírek után is fenntartod ezt a véleményed?
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
" Most workloads that we have run show single-digit regressions. 5% is a good round number for what is typical. The worst we have seen is a roughly 30% regression on a loopback networking test that did a ton of syscalls and context switches."
https://lwn.net/Articles/738975/
Alighanem ez nem tesz jot a legtobb virtualis halozotnak, proxynak, static webservernek, memcached ..
Lehet ez lesz az elso security `feature` amit tenyleg letiltok.
A Hardwares `fix` is rosszul hangzik, ha komolyan gondoljak a memoria cim feloldas szandekos lassitasiat.
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni
A jelek szerint az AMD valahogy megoldotta.
- A hozzászóláshoz be kell jelentkezni
Ez mondjuk érdekes hatással lesz az árakra... :)
--
Gábriel Ákos
- A hozzászóláshoz be kell jelentkezni
Az AMD erdekes módon az Intel sebezhetosegeiben nem szokott erintett lenni, de sajnos divat még mindig, csak úgy szidni.
- A hozzászóláshoz be kell jelentkezni
Ugylatom itt mas hibarol van szo mint sejtettem,
AMD csak kicsit erintett a csokorbol:
https://www.amd.com/en/corporate/speculative-execution
Amit nem lehet megirni assemblyben, azt nem lehet megirni.
- A hozzászóláshoz be kell jelentkezni