71

В процессорах Intel обнаружена критическая уязвимость.

Исследователи в области компьютерной безопасности обнаружили в процессорах Intel критический баг. Уязвимость затрагивает все компьютеры, оснащенные чипами Intel и выпущенные за последние 10 лет.


Баг не обошел стороной ни Windows, ни Linux, ни macOS-совместимые ноутбуки и ПК. Исправить уязвимость возможно на уровне операционной системы.


Увы, исследователи не имеют права раскрывать все детали уязвимости до конца января 2018 года. Если верить утечками, суть бага в том, что пользовательские программы могут получать доступ к содержимому защищенной памяти на уровне ядра процессора.


А это означает, что вредоносное ПО может получить доступ к паролям, кэшу и прочей конфиденциальной информации без ведома пользователя.


Для исправления ошибки разработчикам операционных систем необходимо изолировать ядро процессора от пользовательской среды на программном уровне. Специалисты отмечают, что исправление ошибки может привести к снижению производительности Windows и Linux-совместимых машин на 5 — 30%.


источники:

https://news.rambler.ru/internet/38813855-v-protsessorah-int...

https://www.theregister.co.uk/2018/01/02/intel_cpu_design_fl...


Некоторые сообщают о 63% падении производительности https://twitter.com/grsecurity/status/948170302286172160


Microsoft уже работают в срочном порядке над выпуском обновления. Интересно пользователи Windows 10 смогут ли выбирать - хотят они уменьшение производительности или дыру в безопасности? Ведь обновления в Windows 10 ставятся в принудительном порядке.


Примечательно, что CEO Intel'а 19 декабря продал значительную часть своих акций

https://www.fool.com/investing/2017/12/19/intels-ceo-just-so...

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Это дыра в Intel Management Engine? Я принципиально не ставил драйвер на эту фичу.

https://www.ixbt.com/news/2017/11/13/intel-management-engine...

раскрыть ветку (21)
1
Автор поста оценил этот комментарий

Нет, это косяк архитектуры.

По поводу ME: Вы можете ставить драйвера на IntelME, можете не ставить, пока вы из сети физически компьютер не выключили IntelME работает. Можете посмотреть свежие обновления биоса для своего железа, у меня этими обновлениями ME отключился на ноуте и на стационаре.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

За NAT'ом пофиг же.

2
Автор поста оценил этот комментарий

говорят это другой баг

раскрыть ветку (18)
0
Автор поста оценил этот комментарий

Чето вообще беда с процессорами, Интел фуфло лепит, огрызки тормозят проц, когда батарея потихоньку подыхает. Буржуи хотят много денех, сцуки!!!!

раскрыть ветку (10)
1
Автор поста оценил этот комментарий

"Эльбрус" нас спасёт! (наверное)

раскрыть ветку (9)
0
Автор поста оценил этот комментарий

У него частота ниже, чем в моем старом телефоне) Хоть и обещают много терафлопов, но их можно в задницу засунуть, теперь сапер только на минималках)

раскрыть ветку (8)
3
Автор поста оценил этот комментарий
Тут дело не в частотах. Они за такт в разы больше вычислений проводят.
раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Неужто майнеры отлипнут от видях и переползут на сие чудо сумрачного российского гения? А то приличные карты с 500$ только начинаются...

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Не, не отлипнут. Для майнинга нужна не сложность операций, а колличество. Герцы тут зарешают)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

печалька....

1
Автор поста оценил этот комментарий

Только если ты пишешь софт под эльбрус и компилируешь его специальным компилятором для эльбрусов, иначе все работает через эмулятор x86 со скоростью дохлого осла.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, видел как на нем запускали ХР и играли в сапер с лагами

1
DELETED
Автор поста оценил этот комментарий

частоты не решают. pentium D всирает самому "медленному" по частоте современному core.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

потому что нет современного набора инструкций, которые может сильно апать производительность. Кроме того, количество кэш-памяти тоже иногда роляет. Но я уверен, Эльбрус тоже не будет располагать всякими SSE и тому подобным. Да и не игровой он вовсе, да и мощностью он не блеснет. Он буде полезен оборонке и госструктурам, но это до поры до времени, пока ЦРУшники не доберутся до него и не поковыряют уязвимости, а их там будет много. Всякие там интелы и амд уже не первый десяток лет кроют уязвимости, патчат и т д, а Эльбрус сырее некуде. Кроме того, у меня складывается стойкое впечатление, что над ним работают пара-тройка энтузиастов, а бабки пилят как обычно. Недавно видел репортаж, где на нем запускали хрюшу  и играли в сапер. Это все здорово, но они хвалились купленным за бугром станком для печати материнок для него. Сказали, вроде 4шт  месяц смогут даже выпускать. 4 матери в месяц, Карл! Это тот хваленный отечественный камень. Я то думал, они се силы на него бросят, наберут штат в пару тыщ человек, стянут завод для массового выпуска. Не нет, 4 штуки в месяц. И они сами сказали, что это все опытные прототипы, до серии еще долго.

0
Автор поста оценил этот комментарий

все, теперь жду 9 поколение. Хотя и там могут напортачить. Может это и не баг, а нужная ЦРУшная закладка? :))))))

раскрыть ветку (6)
1
Автор поста оценил этот комментарий

Там есть фича, которая немного снижает потерю производительности. Ну, скажем, упадет не на 63 а на 60%

раскрыть ветку (5)
0
Автор поста оценил этот комментарий

И это меня должно страшно обрадовать?

раскрыть ветку (4)
0
Автор поста оценил этот комментарий

Нет, это должно вас огорчить. Мы ж не на похоронах, чтоб я говорил только хорошее

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

тогда жду 9е поколение.. :)

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

Нечего его ждать, его делали маркетологи а не инженеры. Не забудьте прикупить плату-расширитель и тонировку. Тонировку, чтоб ваш системник не слепил своими яркими лед-подсветками, ведь лампочек там воистину много. Я байкотирую 9 поколение просто от того, что не хочу голосовать рублем за дерьмо. Маркетологи должны пойти нахуй.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Согласен. А свистелки перделки, led-херотень, пусть впечатляют младший школьный возраст.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку