- kovi blogja
- A hozzászóláshoz be kell jelentkezni
- 756 megtekintés
Hozzászólások
Lehet, hogy csak vak voltam, de tegnap már a Dell-nél sem találtam azokat a BIOS-verziókat, amiket én telepítettem. (Egyelőre kopp-kopp.)
=====
tl;dr
Egy-két mondatban leírnátok, hogy lehet ellopni egy bitcoin-t?
- A hozzászóláshoz be kell jelentkezni
Másik cikkben tegnap már láttam a Dell-es visszavonást is, valahol Linus Torvalds kritikáival kapcsolatban, nem lennék meglepve, ha ott is kiderülne. Azért az biztos, hogy lehetett volna rosszabb is a helyzet (patch fel, ezrek gépei állnak le mondjuk 2 hét múlva), de azért van hely a javulásra :).
- A hozzászóláshoz be kell jelentkezni
annyira nem jársz messze a valóságtól. ráadásul a helyzetet nehezíti, hogy nem minden modellnél támogatott a FW downgrade így van ahol gépészkedni kell majd.
--
Vortex Rikers NC114-85EKLS
- A hozzászóláshoz be kell jelentkezni
Szerencsére Skylake esetén (és azon az egy-két Haswell alapún, amiket frissítettem) annyira ritka a fagyás hogy emiatt még nem kellett downgradelni, kopp-kopp.
- A hozzászóláshoz be kell jelentkezni
Szerencsére.., oprendszernél "ritka" fagyás..? -- Évek óta nem találkoztam ilyennel, frászt is kapnék azonnal, ha gépet illetően kollégáim erről tájékoztatnának.
Kivárás!!! -- Semmi nem indokolja a kapkodást. - Azért annak a "hack"-elésnek meg kell izzadni, hogy a napvilágra került sebezhetőség kihasználásával eredményesen tudjon adatot lopni. Ahogyan olvastam, egyáltalán nem triviális ennek megoldása. - Távolról meg főként nem.
- Az Intel "mérnökei" Israelben, meg úgyis kinyernek minden számukra fontosat a gépekről. (Ebbe, ha inteles a gépünk és a BIOS-ban nem kikapcsolható az AMT, sztem bele kell nyugodnunk.. Bár, az Intel ellenében az ilyen "kapcsolók" hatékonyságáról sem vagyok teljesen meggyőződve.)
Egyvalamiről viszont nincs információm, szerintetek a gyártók által a BIOS-ban bekapcsolható hardveres prefetch hogyan "színezi" a sebzhetőség kihasználhatóságát? Vagy az a gyártók által a processzorban "megforduló" adatok további plusz-kiolvashatóságot "biztosítja" távolról?
- A hozzászóláshoz be kell jelentkezni