11

Уязвимость Meltdown, как это работает на практике

Этот пиздец нас всех будет одолевать ближайшие 5 лет, т.к. устранение второй уязвимости Spectre потребует замены процессора, которых кстати еще нет.

Особенно в опасности те трендовые товарищи, которые разместились в облаках на всяких амазонах и любители докеров.

Кстати, для кого-то есть и положительный момент: можно надеяться, что сделают нормальные джейлбрейки и будут рутованы несокрушимые девайсы на Андроиде.

Вы смотрите срез комментариев. Показать все
0
DELETED
Автор поста оценил этот комментарий
А что теперь делать то? :-( грустно все это
раскрыть ветку (17)
2
Автор поста оценил этот комментарий
Всё просто: не ходить по мутным сайтам, не тыкать неизвестные флешки в комп. Вредонос же не телепатически на ваш комп попадет. Лично я уже лет 7 не юзаю антивирусы и норм.
раскрыть ветку (16)
1
Автор поста оценил этот комментарий

Начал за здравие — закончил за упокой) Почему я должен себя ограничивать в чем-то? Поставил антивирус (хотя б встроенный Защитник не отключать), включил голову и ползай, где вздумается. Мне этот антивирус совершенно не мешает. А бахвалиться, что у меня антивируса нет, это сродни бахвалиться, что телек выкинул еще 7 лет назад. Ну выкинул и выкинул, дальше-то что?) А по поводу "телепатически", мне вспоминается недавний WannaCry, который заюзал уязвимость в SMB, где в общем-то от пользователя достаточно было просто включить компьютер — зловред сам проникал на него.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Рядовые пользователи самбу не юзают
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Ты про SMB? В смысле не юзают? В винде разве общий доступ к файлам и принтерам не через SMB реализован? Или расшарить принтер это уже нерядовая задача?

А так, да, рядовые пользователи вообще много чего из того, что по умолчанию активировано и работает в ОС не юзают.

DELETED
Автор поста оценил этот комментарий

а еще можно завести виртуальную машину, и все файлы, вызывающие подозрение, открывать в ней

раскрыть ветку (12)
6
Автор поста оценил этот комментарий
теперь и это будет опасным
раскрыть ветку (11)
Автор поста оценил этот комментарий

vmware уже пропатчили

раскрыть ветку (10)
3
Автор поста оценил этот комментарий
против spectre патча нет. и кстати на реддите пишут, что патчи против meltdown сильно снижают производительность и наиболее печальная ситуация с виртуализацией. Кто-нибудь еще замерял?
раскрыть ветку (9)
2
DELETED
Автор поста оценил этот комментарий
под линухом тесты накопителей с печальнейшими результатами после патча.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
прочел сейчас, говорят особенная печаль на ssd :(
раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Т.е. SSD работают на уровне HDD или еще хуже?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Не так конечно печально, но 23% можно потерять.

Вот нашел более обстоятельный тест на Windows-10 и там вроде не так ужасно всё:

https://www.techspot.com/article/1554-meltdown-flaw-cpu-perf...

Возможно на линуксовое ядро патч вышел кривоватый и потому больше паники в их рядах.

0
Автор поста оценил этот комментарий

печальная финансово

Автор поста оценил этот комментарий

И чем тебе поможет спектр, при изоляции памяти виртуалки ядром? По лбу юзеру хером постучит?

раскрыть ветку (3)
0
Автор поста оценил этот комментарий
раскрыть ветку (2)
Автор поста оценил этот комментарий

>статья про мельтдавн

Не читай @ сразу хабрапарашу на другой ресурс тащи? Это две разные уязвимости.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Ну как бэ его здесь мы и обсуждаем, а не Спектр.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку