Hirdetés

2024. április 28., vasárnap

Gyorskeresés

Hozzászólások

(#101) Busterftw válasza Darmol (#99) üzenetére


Busterftw
veterán

Szerintem ha akkora gond lenne ez, mint ahogy itt paran jajveszekeltek (es a mai napig), akkor a 4 ev alatt a felfedezett 10+ sebezhetosegbol valamelyik csak kiderult volna.
Eleve mar tobbet befoltoztak, szoftveresen/hardveresen, de megy a lyukas sajtozas. Persze AMD-nel nem, hiaba ertinette oket is tobb varians.

Foleg azert eretelmetlen ezen lovagolni, mert aki kicsit ert hozza es internet-savy, azt tudja, hogy elobb kap be valamit a netrol vagy torik fel a Facebookjat.
Na ezt mar a Jozsik is eszrevennek, de nem azt, hogy valakinek fizikailag ott kell lenni a szerverteremben es random memoria dumpokat lop el.

[ Szerkesztve ]

(#102) Pingüino válasza Shin Chen (#100) üzenetére


Pingüino
senior tag

Ilyenektől közvetlenül szinte semennyire. Ezekkel a sebezhetőségekkel nem a home user-t célozzák. A te szempontodból közvetve van gond velük. Ha mondjuk betörnek a drive fiókodba, vagy rosszabb esetben egy bank informatikai rendszeret törik fel. A frissítések közül meg csak azert érkezik mindegyik mindenkihez, mert nem fognak arra erőforrást pazarolni, hogy megpróbáljanak szelektálni, hogy valahol az interneten egy adott gép Pista bácsié, aki email olvasgatasra hasznalja a gépet, vagy épp egy céges gép, amin fontos adatok vannak.

(#103) Shin Chen válasza Pingüino (#102) üzenetére


Shin Chen
tag

Végre megértettem! :R
Keressék csak a réseket, később majd olyat terveznek, amiben más hibák lesznek :DDD

"A tudomány az vagy hülyeség, vagy az elit trükkös módszere az egyszerű emberek átverésére."

(#104) ddekany válasza Pingüino (#102) üzenetére


ddekany
veterán

Eddig megúsztuk, de amúgy nincs ilyen szabály, hogy side channel attack home user gépén nem hasznos, vagy hogy csak célzott támadásra jó. Ha pl. a meltdownt először a sötét oldalon fedezik fel, simán lehet, hogy készül hozzá toolkit, amivel böngészőből az otthoni felhasználó gépén belül lehet az ott beírt jelszavakat meg hitelkártya számokat gyűjteni automatizáltan. Aztán persze rájönnének a böngésző készítők, hogy mi folyik, és elszabotálnák, de addig is jó páran beszívták volna. Most a sorrend fordított volt, és megúsztuk. Illetve most már talán nem fognak olyan hatékonyat felfedezni, mint amiket elsőnek.

(#105) DraXoN válasza Busterftw (#101) üzenetére


DraXoN
addikt
LOGOUT blog

azért a spectrének intelen volt egy változata ami tényleg necces volt.
konkrétan volt rá teszt JS kód ami böngészőben is tudott futni (és ténylegesen működött), az adott CPU mag másik száljának adatait ki tudta olvasni a böngésző script (akár távoli weboldaról)... ez persze egy sok magos CPU estén csökken a találati esély, de egy 2mag 4szálas laptopnál 50%, hogy talált valamit amit "bányászhatott" ahelyett.
úgy persze 2-3 hónapig létezett ez a bug.. intel adott ki javítást (és nem működött). máig csak böngészőkön keresztül van foltozva ez a bug mert nem lehet máshogy javítani... max ha HT kikapcsolásával.
Bár igaz nem tudom a mostani intel CPU-k érintettek-e ebben. teszteléshez kéne egy friss hardver és valami régebbi böngészőt felrakni, de nincs frissebb intel hardverem haswellnél (de azon kipróbáltam és "ijesztő" volt a billentyűzetleütő figyelő script ami a távoli szerveremen futott próbaképp 1 napig.. egy belső oldalon amit csak én nyitottam meg, így csak engem logolt.. pesze mivel a rendszer indőnként váltogatta a cpu magot, hogy mi hol futott, nem volt mindig "teljes a kép").. az volt az az időszak amikor Linus Tovalds is kiakadt Intelre nem először, hogy mégis ezt hogy akarják javítani.

A gond az ezekkel a hibákkal, hogy jó részük észrevehetetlenen lehet.

Egyébként az első ryzen kb. minimális módosítással örökölte meg az FX memóriarendszerét, utóbbi meg kb. a phenomokban levő továbbfejlesztése volt, így ha létezett volna ilyen bug AMD-kben, akkor ott is "öröklődött" volna ilyen (lehet ezért volt lassabb már a kezdetektől sok AMD cpu).

The human head cannot turn 360 degrees... || Ryzen 7 5700X; RX580 8G; 64GB; 2TB + 240GB + 2TB || Samsung Galaxy Z Flip 5

(#106) Pingüino válasza ddekany (#104) üzenetére


Pingüino
senior tag

Annyi van ebben, hogy home usert tényleg könnyebb szoftver oldalról megfogni. Magánembereket nem nagyon fognak ilyenekkel célbavenni. Ami nem jelenti azt, hogy ne létezne ilyen, de nem jellemző.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.