"..po letech výzkumů objevují bezpečnostní slabiny pouze na procesorech Intel"
Dost blbe napsano, chyby se vyskytuji i na AMD. Bohuzel u intelu jsou zavaznejsi. Co do poctu s dopadem na vykon, pripadne s nemoznosti opravy (HW). Nemluve o pokusech podplaceni, vedouci k zamlcovani chyb.
V tom tedy Intel zustal jednickou na trhu.
Celkove clanek pusobi usmevne jako ona chyba (je zaplatovana nebo neni ?). Autor dodava. "S nějakými závěry ohledně záplat asi bude lepší počkat, až si to obě strany vyjasní"
+1
+1
-1
Je komentář přínosný?
"..po letech výzkumů objevují
paja https://diit.cz/profil/paja-lajd
11. 3. 2020 - 00:51https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse"..po letech výzkumů objevují bezpečnostní slabiny pouze na procesorech Intel"
Dost blbe napsano, chyby se vyskytuji i na AMD. Bohuzel u intelu jsou zavaznejsi. Co do poctu s dopadem na vykon, pripadne s nemoznosti opravy (HW). Nemluve o pokusech podplaceni, vedouci k zamlcovani chyb.
V tom tedy Intel zustal jednickou na trhu.
Celkove clanek pusobi usmevne jako ona chyba (je zaplatovana nebo neni ?). Autor dodava. "S nějakými závěry ohledně záplat asi bude lepší počkat, až si to obě strany vyjasní"https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289319
+
Použití Intel SGX tuto srandu dokonce usnadňuje (bez něj je to obtížné). Oprava vyžaduje značné okleštění SGX a jeho nevyhnutelné zpomalení. Útok je obtížný, ale nedetekovatelný a nezanechává žádné stopy. Jejich neoptimalizovaný PoC vkládal do kernelu hodnoty průměrně každých 6,5 sekund.
+1
0
-1
Je komentář přínosný?
Vtip dne:
VŠK https://diit.cz/profil/v-ch
11. 3. 2020 - 07:53https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseVtip dne:
https://www.bleepingcomputer.com/news/security/new-lvi-intel-cpu-data-theft-vulnerability-requires-hardware-fix/
Použití Intel SGX tuto srandu dokonce usnadňuje (bez něj je to obtížné). Oprava vyžaduje značné okleštění SGX a jeho nevyhnutelné zpomalení. Útok je obtížný, ale nedetekovatelný a nezanechává žádné stopy. Jejich neoptimalizovaný PoC vkládal do kernelu hodnoty průměrně každých 6,5 sekund.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289330
+
Ne nutně. S předchozí dominancí na trhu je zcela samozřejmé, že pokusy hacknout systém se soustředily hlavně na Intel platformu. S tím, jak roste podíl AMD, můžeme zvýšenou snahu očekávat i u něj.
+1
+1
-1
Je komentář přínosný?
Ne nutně. S předchozí
mike https://diit.cz/profil/mike
11. 3. 2020 - 08:46https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseNe nutně. S předchozí dominancí na trhu je zcela samozřejmé, že pokusy hacknout systém se soustředily hlavně na Intel platformu. S tím, jak roste podíl AMD, můžeme zvýšenou snahu očekávat i u něj.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289344
+
Podle informaci ale byl opravdu minimalne jeden ze sponzoru Intel.
+1
+3
-1
Je komentář přínosný?
Podle informaci ale byl
tombomino https://diit.cz/profil/tombomino
11. 3. 2020 - 08:54https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskusePodle informaci ale byl opravdu minimalne jeden ze sponzoru Intel.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289346
+
nutne jo: '' additional fundings was provided by generous gifts from intel, as well as by gifts from arm and amd ''
chapu ze jim amd dala procaky na otestovani, i arm, ale ''generous gifts from intel'' na objeveni bugu v procaku amd, to nevypada moc koser..
+1
+2
-1
Je komentář přínosný?
nutne jo: '' additional
Tom Buri https://diit.cz/profil/t-b
11. 3. 2020 - 09:07https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskusenutne jo: '' additional fundings was provided by generous gifts from intel, as well as by gifts from arm and amd ''
chapu ze jim amd dala procaky na otestovani, i arm, ale ''generous gifts from intel'' na objeveni bugu v procaku amd, to nevypada moc koser..https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289351
+
…nebo prostě ten výzkum financují všichni hlavní návrháři procesorů (Intel, AMD, ARM), protože na tom mají zájem všichni.
+1
+3
-1
Je komentář přínosný?
…nebo prostě ten výzkum
IT Joker https://diit.cz/profil/it-joker
11. 3. 2020 - 09:23https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse…nebo prostě ten výzkum financují všichni hlavní návrháři procesorů (Intel, AMD, ARM), protože na tom mají zájem všichni. https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289356
+
11. 3. 2020 - 12:09https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseTak. Ale to některým nezní tak konspiračně ;) Je to pořád ta samá univerzita v Grazu, která se tomuto věnuje dlouhodobě a jedním z jejích posledních výstupů je i toto - https://www.tugraz.at/en/tu-graz/services/news-stories/media-service/singleview/article/neue-sicherheitsluecke-in-intel-prozessoren-load-value-injection0/https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289372
+
Pak je tvůj přístup zcela pochopitelný. Dokonale bezpečné je vše, co si v nejbližší době nekoupíš ;)
+1
+6
-1
Je komentář přínosný?
Pak je tvůj přístup zcela
mike https://diit.cz/profil/mike
11. 3. 2020 - 08:47https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskusePak je tvůj přístup zcela pochopitelný. Dokonale bezpečné je vše, co si v nejbližší době nekoupíš ;)https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289345
+
11. 3. 2020 - 09:00https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseco se tam mam docist?https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289349
+
11. 3. 2020 - 09:06https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse))))))))) Ty si těžký tvrďák.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289350
+
no z linku v dikusi bych cekal, ze se tam dozvim neco novejsiho nez je ve clanku.. treba jsem to prehlid, tak se ptam.. tezkej muzu bejt.. jesli tvrdak, to nevim.. to si mysli co chces, ale cekal jsem spis odpoved..
+1
+7
-1
Je komentář přínosný?
no z linku v dikusi bych
Tom Buri https://diit.cz/profil/t-b
11. 3. 2020 - 09:10https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseno z linku v dikusi bych cekal, ze se tam dozvim neco novejsiho nez je ve clanku.. treba jsem to prehlid, tak se ptam.. tezkej muzu bejt.. jesli tvrdak, to nevim.. to si mysli co chces, ale cekal jsem spis odpoved..https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289352
+
Tak obvykle je slušnost k odkazu napsat co tam je nebo proč ho posíláte.
+1
+5
-1
Je komentář přínosný?
Tak obvykle je slušnost k
IT Joker https://diit.cz/profil/it-joker
11. 3. 2020 - 09:32https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseTak obvykle je slušnost k odkazu napsat co tam je nebo proč ho posíláte.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289357
+
Jsou dva typy lidi, ty co poslou jenom odkaz a ty co k nemu udelaji referat na dve strany. Bohuzel. Taky bych ocenil nejaky rozumny stridmy pristup.
+1
0
-1
Je komentář přínosný?
Jsou dva typy lidi, ty co
RedMaX https://diit.cz/profil/redmarx
11. 3. 2020 - 17:09https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseJsou dva typy lidi, ty co poslou jenom odkaz a ty co k nemu udelaji referat na dve strany. Bohuzel. Taky bych ocenil nejaky rozumny stridmy pristup.https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289397
+
A co procesory bez SMT ? Ne všechny Ryzeny mají vláken víc než jader ...
+1
0
-1
Je komentář přínosný?
A co procesory bez SMT ? Ne
peliculiar https://diit.cz/profil/peliculiar
11. 3. 2020 - 21:24https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuseA co procesory bez SMT ? Ne všechny Ryzeny mají vláken víc než jader ...https://diit.cz/clanek/bezpecnostni-slabiny-collideprobe-loadreload-se-tykaji-bulldozeru-az-zen-2/diskuse#comment-1289406
+
"..po letech výzkumů objevují bezpečnostní slabiny pouze na procesorech Intel"
Dost blbe napsano, chyby se vyskytuji i na AMD. Bohuzel u intelu jsou zavaznejsi. Co do poctu s dopadem na vykon, pripadne s nemoznosti opravy (HW). Nemluve o pokusech podplaceni, vedouci k zamlcovani chyb.
V tom tedy Intel zustal jednickou na trhu.
Celkove clanek pusobi usmevne jako ona chyba (je zaplatovana nebo neni ?). Autor dodava. "S nějakými závěry ohledně záplat asi bude lepší počkat, až si to obě strany vyjasní"
Vtip dne:
https://www.bleepingcomputer.com/news/security/new-lvi-intel-cpu-data-th...
Použití Intel SGX tuto srandu dokonce usnadňuje (bez něj je to obtížné). Oprava vyžaduje značné okleštění SGX a jeho nevyhnutelné zpomalení. Útok je obtížný, ale nedetekovatelný a nezanechává žádné stopy. Jejich neoptimalizovaný PoC vkládal do kernelu hodnoty průměrně každých 6,5 sekund.
Sponzorováno Intelem. Úkol zněl jasně: najděte tam něco.
Ne nutně. S předchozí dominancí na trhu je zcela samozřejmé, že pokusy hacknout systém se soustředily hlavně na Intel platformu. S tím, jak roste podíl AMD, můžeme zvýšenou snahu očekávat i u něj.
Podle informaci ale byl opravdu minimalne jeden ze sponzoru Intel.
nutne jo: '' additional fundings was provided by generous gifts from intel, as well as by gifts from arm and amd ''
chapu ze jim amd dala procaky na otestovani, i arm, ale ''generous gifts from intel'' na objeveni bugu v procaku amd, to nevypada moc koser..
…nebo prostě ten výzkum financují všichni hlavní návrháři procesorů (Intel, AMD, ARM), protože na tom mají zájem všichni.
Tak. Ale to některým nezní tak konspiračně ;) Je to pořád ta samá univerzita v Grazu, která se tomuto věnuje dlouhodobě a jedním z jejích posledních výstupů je i toto - https://www.tugraz.at/en/tu-graz/services/news-stories/media-service/sin...
Chyba: pocesor pocita a uzivateli ukaze vysledek. Jedine maketa procesoru je dokonale bezpecna!
Nejbezpečnější procesor je žádný procesor :D
Pak je tvůj přístup zcela pochopitelný. Dokonale bezpečné je vše, co si v nejbližší době nekoupíš ;)
https://www.tomshardware.com/news/new-amd-side-channel-attacks-discovere...
co se tam mam docist?
))))))))) Ty si těžký tvrďák.
no z linku v dikusi bych cekal, ze se tam dozvim neco novejsiho nez je ve clanku.. treba jsem to prehlid, tak se ptam.. tezkej muzu bejt.. jesli tvrdak, to nevim.. to si mysli co chces, ale cekal jsem spis odpoved..
Tak obvykle je slušnost k odkazu napsat co tam je nebo proč ho posíláte.
Jsou dva typy lidi, ty co poslou jenom odkaz a ty co k nemu udelaji referat na dve strany. Bohuzel. Taky bych ocenil nejaky rozumny stridmy pristup.
A co procesory bez SMT ? Ne všechny Ryzeny mají vláken víc než jader ...
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.