<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html</link>
    <description>Группа исследователей из Амстердамского свободного университета представила новую технику атаки SLAM (Spectre Linear Address Masking), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre, в котором утечка данных происходит при трансляции неканонических адресов, а для обхода проверок каноничности привлекаются предоставляемые в новых процессорах расширения для маскировки линейных адресов. Исследователями опубликован инструментарий с реализацией метода и  предложена  демонстрация, показывающая как  можно извлечь из памяти ядра данные, соответствующие определённой маске (показано как за несколько десятков секунд в Ubuntu выделить из памяти ядра строку с хэшем пароля пользователя root)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60246&lt;br&gt;</description>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#138</link>
    <pubDate>Sun, 10 Dec 2023 09:02:11 GMT</pubDate>
    <description>&amp;gt; &amp;#8220;полядра, полгига, и 32 бита&amp;#8221; &lt;br&gt;&lt;br&gt;Нормальный обвес для одноплатника с кредитку размером...&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти (крокодил мимо..)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#137</link>
    <pubDate>Sat, 09 Dec 2023 12:32:07 GMT</pubDate>
    <description>&amp;gt; Ох, сходил, там какой-то винтажик с CVSом. Музей-мавзолей компьютерных технологий.&lt;br&gt;&lt;br&gt;it works..&lt;br&gt;&lt;br&gt;касательно виртуализации (в OpenBSD):&lt;br&gt;https://marc.info/?l=openbsd-misc&amp;m=119318909016582&lt;br&gt;&lt;br&gt;с тех пор ничего не изменилось, но, &quot;внезапно и неожиданно&quot;, появился vmm.. :&lt;br&gt;https://www.openbsd.org/papers/asiabsdcon2016-vmm-slides.pdf&lt;br&gt;где прямым текстом: &quot;My .. code sucked ..&quot;&lt;br&gt;&lt;br&gt;субъективно, мне более импонирует подход NetBSD с nvmm/haxm/xen (оверхэды виртуализации заставляют пробовать всё, что доступно, перед тем, как что-то выбирать в пользование)..&lt;br&gt;&lt;br&gt;насчёт security errata, кмк, вы ошибочно ставите на одну доску OpenBSD с (оффсайтом) Microsoft.. https://www.cve.org/ (https://nvd.nist.gov/vuln) и https://www.openbsd.org/security.html (bugtraq) как правило соответствуют друг другу..&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#136</link>
    <pubDate>Sat, 09 Dec 2023 11:44:28 GMT</pubDate>
    <description>&amp;gt; Так и ролекс можно купить в виде реплики, неотличимой от оригинала, а &lt;br&gt;&lt;br&gt;Так попробуй замости сортир хотя-бы репликами :)&lt;br&gt;&lt;br&gt;&amp;gt; поди ж ты, выручка у производителя 13 миллиардов $ в год. &lt;br&gt;&lt;br&gt;Кто-то сомневался что толстых котов с желанием статуса - есть? &lt;br&gt;&lt;br&gt;А с эльбрусами кстати все может упереться в то что на мостилово туалета не хватит всего что произведено, хоть ты тыщи долларов за проц предлагай. Так что в каком-то роде оно таки эксклюзив, &quot;кристаллы от сваровски&quot;. Ролексов то еще наделают, а вот это - уникумы, limited edition. Коллекционный тираж, можно сказать. Осталось еще поставить единственный комп с этим в парке культуры как буран и вещать о супертехнологиях. Хотя... погодите, вроде в яндексмузее примерно так и сделали? А лет через 50 кто-нибудь будет грабить яндекс музей покруче голливудских блокбастеров, между прочим.&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#135</link>
    <pubDate>Sat, 09 Dec 2023 11:37:10 GMT</pubDate>
    <description>&amp;gt; да, было дело 3 года тому назад: &lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; проводящие аудит.. qemu в пакетах также присутствует - выбирай и пользуй &lt;br&gt;&amp;gt; то, что лучше..&lt;br&gt;&lt;br&gt;Если господа могут слажать не справившись с ПРАВАМИ СТРАНИЦ, НАСТОЛЬКО - возникают вопросы на тему соответствия их деклараций и реального состояния дел.&lt;br&gt;&lt;br&gt;А когда аудит проводит сторонний разработчик из ДРУГОЙ ОСИ, который колоритно обстебал &quot;security circus&quot; - он, кажется и считал примерно вот так.&lt;br&gt;&lt;br&gt;&amp;gt; сейчас есть загрузка (апдейтов) фирмвари (по желанию пользователя) для &lt;br&gt;&amp;gt; поддерживаемого железа (не только intel/amd, но и сеть, беспровод и т.п.&lt;br&gt;&lt;br&gt;Микрокод в этом плане немного особняком - хотя имеет кое что общее: там в основном не &quot;апдейты&quot; а &quot;loadable firmware&quot;. Скажем переход в нативный режим - вы либо дадите фирмвари сервисным процыкам видяхи, либо переход не получится. А после powerup оно только косплеит VGA или какой там адаптер на минималках, без управления частотами и продвинутых фич.&lt;br&gt;&lt;br&gt;&amp;gt; http://firmware.openbsd.org/firmware/ )..&lt;br&gt;&lt;br&gt;Между нами я умею немного </description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (x3who)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#134</link>
    <pubDate>Sat, 09 Dec 2023 11:15:13 GMT</pubDate>
    <description>&amp;gt; Для домашнего ПК это как средняя температура по больнице. CPU тут частный &lt;br&gt;&amp;gt; случай.&lt;br&gt;&lt;br&gt;Ладно, я вижу, что ничто тебя не заставит прочитать что такое Load Average.&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (Электрон)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#133</link>
    <pubDate>Sat, 09 Dec 2023 04:56:01 GMT</pubDate>
    <description>Вычитывание данных на смежной облачной VM? Непривилегированный доступ к хосту? Иные вылезания из песочницы? Только бытовые мальвареписатели наверно с горем пополам выкупают модули и пытаются что-то писать с ChatGPT открытым во весь экран.&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#132</link>
    <pubDate>Sat, 09 Dec 2023 00:15:54 GMT</pubDate>
    <description>Для домашнего ПК это как средняя температура по больнице. CPU тут частный случай.&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#131</link>
    <pubDate>Fri, 08 Dec 2023 17:42:10 GMT</pubDate>
    <description>Я так понимаю произошло буквально следуюшее:&lt;br&gt;https://www.youtube.com/watch?v=fQGbXmkSArs&lt;br&gt;&lt;br&gt;Хакнули время и пока не существующие процессоры!&lt;br&gt;Кроме процессоров АМД, конечно же, ведь они до сих пор не смогли в TLB...&lt;br&gt;https://en.wikipedia.org/wiki/The_Tech_Report#AMD_TLB_bug_investigation&lt;br&gt;</description>
</item>

<item>
    <title>SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить... (x3who)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/132268.html#130</link>
    <pubDate>Fri, 08 Dec 2023 16:23:32 GMT</pubDate>
    <description>&amp;gt; Ещё один.&lt;br&gt;&amp;gt; Подобные метрики для домашнего компа никакого смысла не имеют. Вот стоит он &lt;br&gt;&amp;gt; у меня 24/7 включенный, половину суток я к нему вообще не &lt;br&gt;&amp;gt; подхожу, обычное использование &amp;#8212; лениво полазить в браузере, иногда час-два поиграть &lt;br&gt;&amp;gt; в какой-нибудь GTA V, а _внезапно_ вдруг приспичило видео перекодировать &amp;#8212; какая &lt;br&gt;&amp;gt; тут Load Average?&lt;br&gt;&lt;br&gt;Послушай, я тебе серьъёзно рекомендую прочитать где-нибудь о том, что именно понимают под Load Average. Это _не_ CPU Usage.&lt;br&gt;</description>
</item>

</channel>
</rss>
