11

Уязвимость Meltdown, как это работает на практике

Этот пиздец нас всех будет одолевать ближайшие 5 лет, т.к. устранение второй уязвимости Spectre потребует замены процессора, которых кстати еще нет.

Особенно в опасности те трендовые товарищи, которые разместились в облаках на всяких амазонах и любители докеров.

Кстати, для кого-то есть и положительный момент: можно надеяться, что сделают нормальные джейлбрейки и будут рутованы несокрушимые девайсы на Андроиде.

0
Автор поста оценил этот комментарий
Обьясните теперь среднестатистическому, что творттся то?
раскрыть ветку (1)
6
Автор поста оценил этот комментарий

обнаружили что Интел и сотоварищи более 10 лет выпускают процессоры с уязвимостью, которая позволяет плохой программе подслушивать память ядра и память другой программы.

Т.е. проще говоря сидишь ты в инете в браузере, а скрипты одной странички безнаказанно могут тырить всю информацию с паролями и явками с другой твоей открытой страницы, и заодно вообще из любой другой запущенной программы, в том числе под виртуальной машиной.

показать ответы
DELETED
Автор поста оценил этот комментарий

а еще можно завести виртуальную машину, и все файлы, вызывающие подозрение, открывать в ней

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
теперь и это будет опасным
показать ответы
3
Автор поста оценил этот комментарий
Версия, что это бэкдор для всяких ФБР была озвучена?

Как я понял уязвимость только на интеле, амд с этим не замечен?
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
meltdown подтвержден только на intel, а spectre работает на всех современных процах включая amd и arm. Spectre это на самом деле две уязвимости и патчи выпускают только на первый его тип. Что делать со вторым типом атаки пока нет информации
Автор поста оценил этот комментарий

vmware уже пропатчили

раскрыть ветку (1)
3
Автор поста оценил этот комментарий
против spectre патча нет. и кстати на реддите пишут, что патчи против meltdown сильно снижают производительность и наиболее печальная ситуация с виртуализацией. Кто-нибудь еще замерял?
показать ответы
0
Автор поста оценил этот комментарий

Т.е. SSD работают на уровне HDD или еще хуже?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не так конечно печально, но 23% можно потерять.

Вот нашел более обстоятельный тест на Windows-10 и там вроде не так ужасно всё:

https://www.techspot.com/article/1554-meltdown-flaw-cpu-perf...

Возможно на линуксовое ядро патч вышел кривоватый и потому больше паники в их рядах.

2
DELETED
Автор поста оценил этот комментарий
под линухом тесты накопителей с печальнейшими результатами после патча.
раскрыть ветку (1)
2
Автор поста оценил этот комментарий
прочел сейчас, говорят особенная печаль на ssd :(
показать ответы