Хей, геймеры, как там на десятке?

Те кому нужна только суть (Обнаружена серьёзная уязвимость в процессорах, благодаря которой можно воровать пароли, решение этой уязвимости ухудшает производительность процессоров, пользователям Windows 10 не отказаться от обновления, с устранением этой уязвимости) Вот гифка на которой всё более-менее понятно и просто показано: https://psv4.userapi.com/c834601/u208233246/docs/d17/f9b722c... .

Ну и сама статья


Компания Intel официально заявила о наличии уязвимости во всех линейках своих процессоров выпущенных за последние 20 лет, позволяющей получить доступ к защищенным областям в памяти ядра процессора.


Уявизмость, по сути, позволяет прочитать информацию из защищенного кэша памяти ядра, а там хранятся логины, пароли и кэш файлов жесткого диска, а также позволяет игнорировать барьер между приложениями (к примеру, позволяет стащить пароли и номера кредиток из соседних вкладок).


Получить данные можно даже с помощью кода на JavaScript запущенного прямо в браузере, что крайне плохо. Ставьте обновление.


Уязвимости подвержены все ОС.


Экстренные патчи для Windows 10 и Linux были выпущены несколько часов назад, а Apple частично пофиксила уязвимость еще 6 декабря.


Основная проблема состоит в том, что после установки патча, исправляющего уязвимость - производительность процессора может упасть на 5-30%, в зависимости от приложения.


Первые тесты в некоторых играх показывают, что потери производительности минимальны, правда это примерно полторы игры, дальше будет больше информации.


Больше всего от этого пострадают серверы, ведь там основная нагрузка как раз лежит на процессоре.


До кучи, Intel заявляет, что уязвимости подвержены не только их процессоры, но и процессоры AMD (что в компании отрицают, но уже выпустили патч, лол) и ARM (все мобильные процессоры).

Ссылка на ресурс:

https://hi-news.ru/hardware/seryoznaya-uyazvimost-processoro...

Основная статья от Google: https://security.googleblog.com/2018/01/todays-cpu-vulnerabi...

Вопрос к пользователям десятки, как ощущения в играх и мощных приложениях?

В ближайшее время ожидайте падения крупных сервисов, которые после установки патча потеряют 30% в производительности. К примеру, Microsoft Azure уже упал.

Также будут костыльно закрывать в софте. Чтобы немного обезопасить себя, можно частично закрыть уязвимость в хроме с помощью выделения всех вкладок в отдельные процессы.

chrome://flags/#enable-site-per-process

Хей, геймеры, как там на десятке? Intel, Уязвимость, Мошенничество, Геймеры, Компьютер, Linux и Windows, Windows 10, AMD

Баяны

305K пост14.9K подписчиков

Правила сообщества

Сообщество для постов, которые ранее были на Пикабу.

1
Автор поста оценил этот комментарий

Набор слов какой-то. Ты собираешься сидеть без патча от уязвимости, позволяющей скрипту с сайта (!!!!) какого-нибудь получить доступ ко всей памяти твоего компа? И все ради пары процентов производительности? Ну удачи, что я могу сказать.


Это было во первых. А во вторых, патч на винду вышел только на инсайдер билды. У тебя девушка на инсайдер билдах сидит? Так может если у нее все с виндой плохо, стоит перейти на стабильные? Плюс, этот патч для повседневного использования производительность сильно не похерит. Тем более не на заметные "комп тормозит ну слишком дико"

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Я вообще хз что там с 10 виндой происходит. Я отключил автообновление везде где только можно, а десятка всё равно даже не спрашивая загружает всё. Знаю что девушка тоже лазила и пыталась что-то сделать, так что возможно как-то инсайдер билды включила. Она в фотошопе и автокаде много времени проводит Вот автокад вообще дико тупил, даже через командную строку тяжело было работать. Так что хз что там.

3
Автор поста оценил этот комментарий
https://m.habrahabr.ru/post/128991/
Ознакомьтесь пожалуйста для начала.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Последнее сообщение адресованное вам, не несите бред. Больше время на вас тратить не буду, ибо кроме неадекватных реплик, минусов и бреда ничего во всех этих комментариях не вижу. Я вам говорю об уязвимости процессора, вы мне о строении памяти. Я вам о том что процессор обрабатывает код и следовательно если есть возможность получить доступ, то можно анализировать только вводимую юзером информацию, в определённых приложениях. Думаю вы понимаете, а может и нет. Насчёт сохранённых файлов я уже тоже говорил, большинство паролей хранится в стандартных папках приложений. А ещё, если вы не понимаете что никто вручную это не ищет и не понимаете что такое JS и как работают скрипты, то это ваши проблемы, удачи.

показать ответы
1
Автор поста оценил этот комментарий
Это все прекрасно. Но в моем понимании:ядро процессора никакого прямого воздействия на винду, не имеет. В плане ввода-выводв инфы
раскрыть ветку (1)
Автор поста оценил этот комментарий

Заметьте, я лишь оперирую полученными данными из официальных источников. Некоторые моменты работы техники, мой сонный мозг может неправильно вспомнить. Однако у вас всегда есть интернет и вместо траты время на мой бред, лучше найдите нормальную статью и повысьте свою эрудированность в данном вопросе, всего хорошего, я пожалуй пойду спать, после неоправданной дозы негатива, полученной за попытку помочь.

0
Автор поста оценил этот комментарий
Как же хорошо сидеть на XP!
раскрыть ветку (1)
Автор поста оценил этот комментарий

На которой ещё больше неприкрытых уязвимостей:)

показать ответы
2
Автор поста оценил этот комментарий
Пойдем иначе. Есть шифрованный файл. Расшифровать его с помощью грубой силы можно, но совершенно бессмысленно, т.к. выяснить удачно файл расшифровался или нет, возможности нет.
Очень близко к этому у память. Наборы бессмысленного кода, который исполняется в перемешку с данными.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ты видимо не понимаешь, что уязвимость в процессоре...

показать ответы
0
Автор поста оценил этот комментарий

поиск по тегам > intel

удачи

раскрыть ветку (1)
Автор поста оценил этот комментарий

Вас не напрягает что содержание статей имеет разное значения и в моей статье более свежая информация? Уязвимость не за последние 10, а за последние 20 лет, что реально серьёзно. Предупреждение что сейчас можно из-за любого Java-скрипта потерять всю ценную информацию и прочее, вас не напрягает. Ну и там только информация, у меня показано как минимум одно из решений и попробую в комментарии добавлять остальную информацию, но да, вы наверное прочитали первые 2 строчки и нажали минус. Потом такие как вы жалуются и просят помощи, когда у них воруют данные.

1
Автор поста оценил этот комментарий

а причем тут десятка? если ошибка в процессорах?

раскрыть ветку (1)
Автор поста оценил этот комментарий

На десятке от этого не откажешься, то есть люди даже не зная об этом патче, сталкиваются с багами на пк, вот моя девушка допустим не сильно зависая в интернете, работала в фотошопе и заметила что комп тормозит ну слишком дико. После небольших шаманств с пк, загуглил инфу по последним патчам на 10 и увидел это, решил поделиться.

показать ответы
0
Автор поста оценил этот комментарий

вам корона на уши не жмет мусье д'Артаньян ?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Эту шутку, я бы тоже на твоём месте удалил... Отлично отвечаешь на контраргументацию. Глупые шутки и бред, наше всё.

показать ответы
раскрыть ветку (1)
Автор поста оценил этот комментарий

Я вижу что тема статей похожа, однако содержание разное, плюс в моей статье показано решение этой уязвимости в гугле и то что в AMD уже тоже замечена уязвимость. А по вашей логике, можно десятки различных решений последствий одной проблемы, называть баяном, ведь тема же общая. Ну и плюс в статье был задан вопрос к людям, с вин 10, заметили они ухудшение работы или нет.

показать ответы
0
Автор поста оценил этот комментарий

раз уж за логику...


что именно написано именно вами в статье ?

Вопрос к пользователям десятки, как ощущения в играх и мощных приложениях?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Братик, научи шутить настолько плохо, чтобы самому становилось стыдно и приходилось удалять это? Ты попросил объяснить что там от меня, я объяснил что целью было максимально чётко донести информацию, а не писать отсебятину и путь ко всей это информации.

Иллюстрация к комментарию
показать ответы
0
Автор поста оценил этот комментарий

раз уж за логику...


что именно написано именно вами в статье ?

Вопрос к пользователям десятки, как ощущения в играх и мощных приложениях?

раскрыть ветку (1)
Автор поста оценил этот комментарий

А смысл какой от написанного лично мной? Я столкнулся с проблемой с производительностью у девушки на пк, не мог понять почему, потом загуглил инфу о патчах, узнал эту инфу, решил выложить. Зачем расписывать весь мой долгий и тернистый путь к этой информации? Важно донести информацию до людей, а не морочить голову, ну да, некоторым на пикабу не канон читать что-то без кучи бреда и смешнявок, а то поумнеть же можно. А про производительность у других с вин 10, хотел узнать, ибо реально интересно, насколько сильные проблемы.

6
Автор поста оценил этот комментарий
Чет оч похоже на бред
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну да, google и intel больше делать нечего же, только бред нести.

1
Автор поста оценил этот комментарий
Для того что бы украсть информацию, прикинь сколько нужно данных перелопатить?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Как вы представляете все эти данные? Я думаю что вы представляете огромную бездну, забросанную обрывками бумаги, наполовину исписанные безумцами. На деле всё очень просто. Данные строятся по логике, даже для запуска простого калькулятора нужна логическая цепочка, даже малейшие изменения могут повлиять на работу программы, а на важных процессах, стоят ограничения, на изменение. Так что у 99 процентов юзеров всё в одном месте, это раз. Если вы не понимаете, что даже JS может использовать уязвимость, то значит уязвимость слишком сильная.

показать ответы
2
Автор поста оценил этот комментарий
Объясните пж-та мне, не шибко далекому-какая связь между ядром и програмным обеспечением?
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну давай попробую, представь что твой мозг это процессор. Вот в нём нет данных о каком-нибудь хитром разводе/обмане. И этим может воспользоваться любой мошенник. Получив определённые знания, ты сможешь обнаружить данный обман. Проще объяснить не могу...

показать ответы
3
Автор поста оценил этот комментарий
@moderator, баян, сегодня ( вчера) уже раз 100500 постили про эту узявимость процессоров Intel
раскрыть ветку (1)
Автор поста оценил этот комментарий

Не видел, дайте пожалуйста хотя бы один подобный пост.

показать ответы