The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Грег Кроа-Хартман раскритиковал поведение Intel при исправле..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Грег Кроа-Хартман раскритиковал поведение Intel при исправле..." +12 +/
Сообщение от PereresusNeVlezaetBuggy (ok), 01-Сен-18, 00:36 
У вас всё в голове перепуталось.

1. OpenBSD заработала репутацию нарушителя эмбарго из-за ситуации с досрочным патчем для исправления атаки WPA KRACK. Досрочный патч был санкционирован, и другие разработчики ОС их также клепали, но виноватым был назначен проект OpenBSD, т.к. именно анализ местного патча в стабильной ветке привёл к утечке информации.

2. Сроки анонса уязвимостей Meltdown/Spectre также были сорваны, хотя и в меньшей степени, из-за досрочного патча в Linux.

3. Intel ни разу с 2017 года не делилась с OpenBSD информацией об уязвимостях в оборудовании. Вся информация, доступная OpenBSD для обеспечения безопасности пользователей, черпается из: а) патчей для других ОС (например, Spectre); б) слухов (Lazy FPU); в) сведений, предоставляемых напрямую исследователями (TLBleed).

4. В частности, в случае с Lazy FPU один из ключевых разработчиков OpenBSD, Филипп Гюнтер, сделал, опираясь на слухи, патч, который действительно исправлял проблему, и по следам которого другой специалист за 5 часов сделал PoC, вследствие чего Intel пришлось досрочно выкатывать анонс.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Грег Кроа-Хартман раскритиковал поведение Intel при исправле..., opennews, 31-Авг-18, 11:49  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру