Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Реализация DDIO в чипах Intel допускает сетевую атаку по опр..." | +/– | |
| Сообщение от opennews (ok), 11-Сен-19, 08:48 | ||
Группа исследователей из Амстердамского свободного университета и Швейцарской высшей технической школы Цюриха разработала технику атаки NetCAT (Network Cache ATtack), позволяющую применяя методы анализа данных по сторонним каналам по сети определять клавиши, нажимаемые пользователем в процессе работы в сеансе SSH. Проблема проявляется только на серверах, в которых применяются технологии RDMA (Remote direct memory access) и DDIO (Data-Direct I/O), позволяющие напрямую отправлять данные по сети, минуя промежуточную буферизацию в оперативной памяти... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
1.
Сообщение от timur.davletshin (ok), 11-Сен-19, 08:48
| +9 +/– | |
Больше всего удивляет то, что ни одно из американских СМИ даже и не думает писать статеек в стиле той позорной статьи в Блумберг, где они якобы обнаружили бэкдор, установленный узкоглазыми коммунистами. И судиться с интел в стране победивших юристов никто не захотел после целой серии уязвимостей, ряд из которых точно можно завязать на нечестную конкуренцию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3 | ||
| 2. Сообщение от Аноним (2), 11-Сен-19, 08:49 | +2 +/– | |
Госпаде какая дрянь этот ваш интел. Сегодня очередная дырка, вчера была новость про деградацию процессоров от интел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23 | ||
| 3. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:03 | +9 +/– | |
> Больше всего удивляет то, что ни одно из американских СМИ даже и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #5, #44 | ||
| 4. Сообщение от Anon_Erohin (?), 11-Сен-19, 09:04 | +1 +/– | |
Господа, это же очередной бекдор... Куда катится сообщество, почему так вяло реагируют когда его имеют вот такими бекдорами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6 | ||
5.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:16
| –19 +/– | |
Читай мой пост до наступления просветления, я о предмете новости писал только как о штрихе в целой картине. Например, тот же Minix с бэкдором в ME сам просочился в него или это был изначальный замысел? А HT оказался пустышкой тоже просто так? Или это был элемент в нечестной конкуренции с AMD? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #7, #8 | ||
6.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:19
| +/– | |
Что выгоднее, вложиться в разработку скажем нового поколения процессоров или в поиски уязвимостей у конкурентов? Просто в рамках мысленного эксперимента. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #25 | ||
| 7. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:21 | +/– | |
> Читай мой пост до наступления просветления, я о предмете новости писал только | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #9, #11, #15 | ||
| 8. Сообщение от Голубой гигант (?), 11-Сен-19, 09:25 | +5 +/– | |
У AMD есть свой Intel ME под названием AMD PSP. В общем, теперь нужно держать все компы оффлайн, чтобы данные не "сливались", если ты заинтересуешь кого. А в инет ходить через проксю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #14, #41 | ||
9.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:34
| –10 +/– | |
Wiki: Intel Management Engine → push "/" → type "backdoor" → press "Enter". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #10 | ||
| 10. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:35 | –1 +/– | |
Не понимаешь. Жаль. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #12 | ||
11.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:37
| –1 +/– | |
HT → в момент ввода технологии это пиарилось как преимущество перед конкурентом даже на билбордах моего города, только теперь стало ясно, что качество реализации было "немного" не на высоте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #13 | ||
12.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:38
| –6 +/– | |
Да куда уж нам, сирым да убогим 👍 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #16 | ||
| 13. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:40 | +1 +/– | |
Я это прекрасно помню, как и критику архитектуры четвёртого пня в целом, ещё когда он не пошёл в серию. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #17 | ||
14.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:41
| +/– | |
Есть, никто не спорит. А если уж кого-то заинтересуешь, то прокся точно не поможет. Даже кабель выдернутый не спасёт. Зайди на wikileaks, там была публикация о спецсредствах. Весьма познавательная. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #18, #22 | ||
| 15. Сообщение от Аноним (15), 11-Сен-19, 09:42 | +1 +/– | |
У человека явно амудэ чешется, а вы ему такие вопросы задаете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 16. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:42 | –1 +/– | |
Если у тебя есть доказательства наличия бэкдора в ME, предоставь их миру. Но я точно знаю, что у тебя их нету. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #20 | ||
17.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:44
| –1 +/– | |
Я же написал, что на это можно взглянуть под призмой иска о нечестной конкуренции. И любой юрист тебе скажет, что доказывать отсутствие злого умысла — это самая фиговая стратегия защиты в таком случае. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #19 | ||
| 18. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:45 | –1 +/– | |
Источники знаний впечатляют: википедия, викиликс… На заборах и не такое пишут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #27, #31 | ||
| 19. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:47 | +1 +/– | |
Ты выше писал про то, что ME — бэкдор. С таким обвинением судиться нет никакой перспективы, потому что это не бэкдор, обвинение размажут в первый же час заседания. Такие приспособления есть у всех вендоров, только называются по-разному. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 Ответы: #24 | ||
20.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:49
| –5 +/– | |
А доказать их отсутствие ты можешь? Х-м-м... Я могу сослаться на список эксплуатаций уязвимостей. Были ли они умышленными — это другой вопрос. Но отрицать наличие уязвимостей то ты не будешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #21 | ||
| 21. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:50 | +1 +/– | |
Бремя доказательства лежит на обвинении. Это, собственно, исчерпывающе отвечает на твой вопрос, почему с Интелом никто не судится за ME. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #26, #50, #58 | ||
| 22. Сообщение от Аноним (22), 11-Сен-19, 09:51 | –1 +/– | |
> Даже кабель выдернутый не спасёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #29 | ||
| 23. Сообщение от Аноним (22), 11-Сен-19, 09:52 | +1 +/– | |
Копьютеры вообще дрянь. Предлагаю массово от них отказываться. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
24.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:53
| +/– | |
Для начала, я писал о Minix... если уж быть точным, "remotely exploitable security holes" были обнаружены в ME не один раз. Намеренность этих действий — необходимый компонент, чтобы назвать это бэкдором. Моё мнение, что его поместили туда не просто так, т.к. их количество заставляет заподозрить или дурака или умысел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #28 | ||
| 25. Сообщение от пох. (?), 11-Сен-19, 09:55 | –5 +/– | |
в разработку. Потому что все чудо-идеи у тебя общие с конкурентами, принципиально новое появляется в лабораториях независимых исследователей, а не в промышленных, и доступно всем, при этом, внезапно, может оказаться что "неуязвимость" у тебя - имени неуловимого джо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #34, #35, #37 | ||
26.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:55
| +3 +/– | |
Ты абсолютно прав! Я не вижу извинений от Блумберг! Доказательств то не последовало, более того, статью разгромили на корню и производитель и эксплуатант в лице Аппл и независимая компания. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
27.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:59
| +1 +/– | |
Я не просто об этом знал, я это эксплуатировал, когда Компак это впервые реализовал в своих серверах в качестве отдельной платы. И уже тогда я накатал пару репортов производителю о наличии уязвимостей в веб-морде. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 28. Сообщение от Anonymoustus (ok), 11-Сен-19, 09:59 | +/– | |
Чувак, если ты своё мнение можешь отстоять в суде — вперёд! У Штеуда бабла много, в случае победы ты станешь богат и независим. Купишь опеннет, выгонишь вахтёров, устроишь коммунизм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 Ответы: #30 | ||
29.
Сообщение от timur.davletshin (ok), 11-Сен-19, 09:59
| +1 +/– | |
Да, ты прав, но всё равно, спецсредства лично меня впечатляют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #52 | ||
30.
Сообщение от timur.davletshin (ok), 11-Сен-19, 10:03
| –1 +/– | |
Я конечно понимаю, что бешеной собаке 100 вёрст — не круг, но ты прямо к моему же тезису и пришёл через такую петлю словесной перебранки и "слива" ))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #33 | ||
| 31. Сообщение от EnemyOfDemocracy (?), 11-Сен-19, 10:05 | +4 +/– | |
> Источники знаний впечатляют: википедия, викиликс… На заборах и не такое пишут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #45 | ||
| 33. Сообщение от Anonymoustus (ok), 11-Сен-19, 10:07 | +1 +/– | |
FCPLM.AVI | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
34.
Сообщение от timur.davletshin (ok), 11-Сен-19, 10:09
| –2 +/– | |
О, плакальщик об упущенном величии FF в треде ))) Мозилла оказалась лидером рынка на пару лет только из-за пересменки этих самих лидеров, когда IE оказался не готов к Уeb 2.0 и JS-приложениям, а не из-за того, что она что-то убер-мега-нужное предложила усерам. Но некоторые из числа сегодняшних "всёпропальщиков" задним числом сочинили легенду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 35. Сообщение от Аноним (35), 11-Сен-19, 10:26 | +/– | |
> Но, полагаю, амуде настолько уже оторвалась от объективной реальности, что ничего кроме судьбы мурзиллы - фейкового конкурента | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #36, #46 | ||
| 36. Сообщение от Andrey Mitrofanov_N0 (??), 11-Сен-19, 10:49 | +/– | |
>> Но, полагаю, амуде настолько уже оторвалась от объективной реальности, что ничего кроме судьбы мурзиллы - фейкового конкурента | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 37. Сообщение от Аномномномнимус (?), 11-Сен-19, 10:50 | +/– | |
Смешались в кучу люди и пони... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #40, #42 | ||
| 38. Сообщение от Аноним (38), 11-Сен-19, 11:01 | +/– | |
Бэкдор но выглядит довольно сложным в реализации, или ошибаюсь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51, #63 | ||
| 39. Сообщение от Аноним (39), 11-Сен-19, 11:05 | +1 +/– | |
>Remote direct memory access | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #53, #57, #62 | ||
40.
Сообщение от timur.davletshin (ok), 11-Сен-19, 11:12
| –2 +/– | |
Во времена нетшкафа нужность ишака никто не ставил под вопрос. Тогда народ взахлёб читал статьи о кастомизируемости панелек в ишаке и их прибитости гвоздями в шкафу в качестве киллер-фичи при выборе обозревателя. Шкаф тоже не отставал и начинал понимать язык Пушкина под никсами только волшебной магией, а при ресайзах окна норовил заново через сеть (!) загружать всё содержимое странички. Не было всеобщего счастья и тогда, нет его и сейчас. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 41. Сообщение от InuYasha (?), 11-Сен-19, 11:15 | +/– | |
У AMD PSP появился в райзенах и чуть раньше - в мобильных ЦПУ, к большому сожалению. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 42. Сообщение от InuYasha (?), 11-Сен-19, 11:23 | +/– | |
AMD и Intel - две ветви группы людей, работавших в Fairchild. Вся эта конкуренция довольно условная. Только лично для меня AMD выглядит более привлекательно в свете интеловских гнилых pr-активностей, таких как подкупы, агрессивная лживая реклама, выпуски сырых продктов и т.д., т.д., т.д... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #43, #64 | ||
43.
Сообщение от timur.davletshin (ok), 11-Сен-19, 11:43
| +/– | |
Это как говорить, что ты не сможешь конкурировать со своими нынешними коллегами в будущем, когда вы уволитесь из ООО "Вектор". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #47, #55 | ||
| 44. Сообщение от Аноним (44), 11-Сен-19, 12:20 | +2 +/– | |
> Это не бекдор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #48 | ||
| 45. Сообщение от пох. (?), 11-Сен-19, 14:27 | –5 +/– | |
> А что ж за викиликс Ассанжа репрессировали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 46. Сообщение от пох. (?), 11-Сен-19, 14:29 | –2 +/– | |
> А как же свежие Райзены? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #49 | ||
| 47. Сообщение от охрана ООО Вектор (?), 11-Сен-19, 14:31 | +1 +/– | |
а он и не сможет - мы его отп...м! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
48.
Сообщение от Аноним (48), 11-Сен-19, 14:40
| +/– | |
Какие ваши доказательства? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #59 | ||
| 49. Сообщение от Аноним (35), 11-Сен-19, 15:06 | +2 +/– | |
> очевидных преимуществ серверов на них над интеловскими (серверов, потому что на голом процессоре далеко не уехать) - нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #67 | ||
| 50. Сообщение от Аноним (50), 11-Сен-19, 16:03 | +1 +/– | |
С таким походом можно договориться до того, что и верующие должны предоставлять доказательства. Опасную тропинку ты выбрал. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
51.
Сообщение от Павел Отредиез (?), 11-Сен-19, 16:04
| +1 +/– | |
Да. И если из миллиона поимеют именно тебя, то это уже за гранью разумного. Это уже маги какие-то, не ит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
52.
Сообщение от Павел Отредиез (?), 11-Сен-19, 16:10
| +/– | |
Что, и упс не спасает? И сетевой фильтр нормальный? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 53. Сообщение от опт (?), 11-Сен-19, 16:52 | +1 +/– | |
Вернуться к истокам 6502, Z80 и прочие Mark-1. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #54 | ||
| 54. Сообщение от user (??), 11-Сен-19, 17:03 | +/– | |
В RISC-V есть такая гадость? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #56 | ||
| 55. Сообщение от InuYasha (?), 11-Сен-19, 22:05 | +/– | |
> Это как говорить, что ты не сможешь конкурировать со своими нынешними коллегами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 56. Сообщение от Сейд (ok), 11-Сен-19, 22:06 | +/– | |
В RISC-V есть OmniXtend, протокол когерентности кэша. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 57. Сообщение от InuYasha (?), 11-Сен-19, 22:07 | +/– | |
>>Remote direct memory access | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 58. Сообщение от Аноним (58), 11-Сен-19, 22:54 | +1 +/– | |
В области информационной безопасности подход, принятый в юриспруденции, не годится. Здесь всё наоборот, не можешь предоставить возможность проверить отсутствие бекдора, значит он у тебя есть. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #60 | ||
| 59. Сообщение от Аноним (58), 11-Сен-19, 23:08 | +/– | |
А какие доказательства отсутствия у Штеуда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 60. Сообщение от Anonymoustus (ok), 12-Сен-19, 05:32 | –1 +/– | |
> В области информационной безопасности подход, принятый в юриспруденции, не годится. Здесь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #65 | ||
| 61. Сообщение от Аноним (61), 12-Сен-19, 07:26 | +/– | |
...KONO DDIO DA!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. Сообщение от edo (ok), 12-Сен-19, 11:55 | +1 +/– | |
> Как это отключить навсегда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 63. Сообщение от Аноним (64), 13-Сен-19, 08:41 | +1 +/– | |
Да не обращай внимания это Тимур и его команда шигоринцев набежала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 64. Сообщение от Аноним (64), 13-Сен-19, 08:59 | +1 +/– | |
>Только лично для меня AMD выглядит более привлекательно в свете интеловских гнилых pr-активностей, таких как подкупы, агрессивная лживая реклама, выпуски сырых продктов и т.д., т.д., т.д... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 65. Сообщение от x3who (?), 15-Сен-19, 00:03 | +/– | |
> Возня вокруг ME к инфобезу отношение имеет весьма слабое и отдалённое: «кому-то кажется, что есть бэкдор». Перекрестись, раз кажется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #66 | ||
| 66. Сообщение от Anonymoustus (ok), 15-Сен-19, 07:42 | +/– | |
>> Возня вокруг ME к инфобезу отношение имеет весьма слабое и отдалённое: «кому-то кажется, что есть бэкдор». Перекрестись, раз кажется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 67. Сообщение от Онаним (?), 28-Май-20, 00:14 | +/– | |
А чего подтягиваться-то? Мы весь свой небольшой зоопарк (три десятка+ хостов) с мелтдауна на EPYC перевели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |