Tak nějak mě při čtení napadlo, jestli intel v rámci PR náhodou neinvestuje i do výzkumu zranitelností ZEN CPU...... a pořád nic :D
+1
+9
-1
Je komentář přínosný?
Tak nějak mě při čtení
hixaxon https://diit.cz/profil/hixaxon
13. 11. 2019 - 12:27https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTak nějak mě při čtení napadlo, jestli intel v rámci PR náhodou neinvestuje i do výzkumu zranitelností ZEN CPU...... a pořád nic :Dhttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274949
+
Jojo, už jsem na to taky poukazoval. Ono se i na AMD něco našlo, ale byla toho jen špetka proti náloži Intelu se šesti knedlíkama a dezertem v první cenové.
+1
+12
-1
Je komentář přínosný?
Jojo, už jsem na to taky
Libor Míšek https://diit.cz/profil/cursedslayer
13. 11. 2019 - 13:39https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJojo, už jsem na to taky poukazoval. Ono se i na AMD něco našlo, ale byla toho jen špetka proti náloži Intelu se šesti knedlíkama a dezertem v první cenové.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274957
+
ich má menej ako AMD, lebo Spectre v1 má aj ona aj AMD.
a MIPS ich má určite menej ako AMD,
+1
-3
-1
Je komentář přínosný?
veď to, ale stále je to menej
Peter Fodrek https://diit.cz/profil/fotobanew
13. 11. 2019 - 14:16https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseveď to, ale stále je to menej ako na ARM a ARM je na to m lepšie ako Intel
https://arxiv.org/pdf/1811.05441.pdf
možno nejaká IBM S/390
Release date :September 5, 1990
https://en.wikipedia.org/wiki/IBM_System/390
ich má menej ako AMD, lebo Spectre v1 má aj ona aj AMD.
a MIPS ich má určite menej ako AMD,https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274966
+
1. Špekulatívnym vykonávaním inštrukcií
2. Využitím postranného kanála na prečítanie dát zo špekulácie, ktoré robí to, čo chceme.
+1
-2
-1
Je komentář přínosný?
závažné chyby spojené s/so:
Peter Fodrek https://diit.cz/profil/fotobanew
13. 11. 2019 - 15:56https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusezávažné chyby spojené s/so:
1. Špekulatívnym vykonávaním inštrukcií
2. Využitím postranného kanála na prečítanie dát zo špekulácie, ktoré robí to, čo chceme.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274988
+
to sa podobá na ruské raketové systémy, Nie to je primárne bankový počítač.
+1
-2
-1
Je komentář přínosný?
to sa podobá na ruské
Peter Fodrek https://diit.cz/profil/fotobanew
13. 11. 2019 - 16:20https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseto sa podobá na ruské raketové systémy, Nie to je primárne bankový počítač. https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274991
+
Pokud to autori vedeli, mohli opomenout onen radek - prece nesdeleni informace je lepsi pro vsechny strany, nez sdeleni nespravne informace.
+1
+7
-1
Je komentář přínosný?
Pokud to autori vedeli, mohli
danieel https://diit.cz/profil/danieel
13. 11. 2019 - 12:44https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusePokud to autori vedeli, mohli opomenout onen radek - prece nesdeleni informace je lepsi pro vsechny strany, nez sdeleni nespravne informace.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274952
+
Přesně tak. Ale asi měli tehdá celou hlavu v lntelově zadnici, tak je to halt nenapadlo...
+1
0
-1
Je komentář přínosný?
Přesně tak. Ale asi měli
ldx https://diit.cz/profil/vaclav-dvorak
15. 11. 2019 - 14:33https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusePřesně tak. Ale asi měli tehdá celou hlavu v lntelově zadnici, tak je to halt nenapadlo...https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275183
+
Myslíte v uzavírání NDA na četné bezpečnostní díry svých procesorů?
+1
+8
-1
Je komentář přínosný?
Myslíte v uzavírání NDA na
Pety https://diit.cz/profil/petyy
13. 11. 2019 - 13:09https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseMyslíte v uzavírání NDA na četné bezpečnostní díry svých procesorů?https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274954
+
Taky by se tak dalo nazvat potažmo šíření virů do systému přes jejich HW.
A že jich dneska je antiviry to nezvládají detekovat.
+1
+1
-1
Je komentář přínosný?
Taky by se tak dalo nazvat
Petr66 https://diit.cz/profil/petr-v
13. 11. 2019 - 13:29https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTaky by se tak dalo nazvat potažmo šíření virů do systému přes jejich HW.
A že jich dneska je antiviry to nezvládají detekovat.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274956
+
kde sa našla väčšina tých chýb je jasne povedaný čas na opravu , V project Zero 90 dní.
Ak do toho termínu firma nič neurobí chyba sa zverejní. Ak firma požiada o predĺženie termínu a nie je to na poslednú chvíľu, tak sa termín predĺži, V žiadosti o predĺženie musia byť dôvody a možnosť projektu si ich skontrolovať. Obdobne ako pri žiadosti o predĺženie termínu sa postupuje pri žiadosti o pomoc s riešením problému...
+1
+2
-1
Je komentář přínosný?
Toto je nekorektné voči
Peter Fodrek https://diit.cz/profil/fotobanew
13. 11. 2019 - 14:08https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseToto je nekorektné voči intelu aj z pohľadu mňa, ako fanúšika AMD.
V každom serióznom projekte hľadania chýb ako napr. Google project Zero,
https://googleprojectzero.blogspot.com/p/vulnerability-disclosure-faq.html
kde sa našla väčšina tých chýb je jasne povedaný čas na opravu , V project Zero 90 dní.
Ak do toho termínu firma nič neurobí chyba sa zverejní. Ak firma požiada o predĺženie termínu a nie je to na poslednú chvíľu, tak sa termín predĺži, V žiadosti o predĺženie musia byť dôvody a možnosť projektu si ich skontrolovať. Obdobne ako pri žiadosti o predĺženie termínu sa postupuje pri žiadosti o pomoc s riešením problému...
https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274963
+
Co je v tomto pripade dost bezpredmetne, pretoze vo velkej vacsine pripadov uz vydane procesory nie je mozne fixnut, alebo je fix iba parcialny. Pri tychto zranitelnostiach ma zmysel podpisovat NDA iba kvoli tomu, aby sa patche proti tymto zranitelnostiam zaniesli do OS, ak je v ich moznosti eliminovat nasledky.
+1
0
-1
Je komentář přínosný?
Co je v tomto pripade dost
ventYl https://diit.cz/profil/ventyl-ventyl
13. 11. 2019 - 17:26https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseCo je v tomto pripade dost bezpredmetne, pretoze vo velkej vacsine pripadov uz vydane procesory nie je mozne fixnut, alebo je fix iba parcialny. Pri tychto zranitelnostiach ma zmysel podpisovat NDA iba kvoli tomu, aby sa patche proti tymto zranitelnostiam zaniesli do OS, ak je v ich moznosti eliminovat nasledky.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275001
+
je možné urobiť full mitigation, teda zabezpečiť, aby problematická situácia nenastala, a to ako SW, tak semi-SW t.j mikrokódom,
Ja viem mitigation nie je fix.
+1
+1
-1
Je komentář přínosný?
je možné urobiť full
Peter Fodrek https://diit.cz/profil/fotobanew
14. 11. 2019 - 10:53https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseje možné urobiť full mitigation, teda zabezpečiť, aby problematická situácia nenastala, a to ako SW, tak semi-SW t.j mikrokódom,
Ja viem mitigation nie je fix.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275051
+
NDA na chyby... Nebo to opravit nejde, takže je to pokažený, takže damage control...
+1
+1
-1
Je komentář přínosný?
NDA na chyby... Nebo to
Hrdina https://diit.cz/profil/david-baranek
13. 11. 2019 - 15:41https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNDA na chyby... Nebo to opravit nejde, takže je to pokažený, takže damage control...https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274985
+
"jedinou zcela spolehlivou metodou mělo být vypnutí HT (Hyper Threading), kterého útok využíval."
Ale najspoľahlivejšou metódou ochrany je procesory Intel proste nekupovať ;)
+1
+18
-1
Je komentář přínosný?
"jedinou zcela spolehlivou
Gaunter https://diit.cz/profil/anton-gajdos
13. 11. 2019 - 13:16https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse"jedinou zcela spolehlivou metodou mělo být vypnutí HT (Hyper Threading), kterého útok využíval."
Ale najspoľahlivejšou metódou ochrany je procesory Intel proste nekupovať ;)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274955
+
A co když už jich máš v datacentrech a po kancelářích několik desítek tisíc? Co s nimi?
+1
-1
-1
Je komentář přínosný?
A co když už jich máš v
Wladows https://diit.cz/profil/wladows
14. 11. 2019 - 02:59https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseA co když už jich máš v datacentrech a po kancelářích několik desítek tisíc? Co s nimi?https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275029
+
A logické by bylo požadovat odškodnění, protože mám i se započtením dalších "duchů" už jen 2/3 nebo dokonce poloviční výkon to znamená, že mi bylo vlastně dodáno jen část nasmlouvaného zboží (CPU). Samozřejmě můžeme mluvit o amortizaci, ale i přesto to i v současných cenách nemusí být malá částka.
+1
0
-1
Je komentář přínosný?
A logické by bylo požadovat
ldx https://diit.cz/profil/vaclav-dvorak
15. 11. 2019 - 14:38https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseA logické by bylo požadovat odškodnění, protože mám i se započtením dalších "duchů" už jen 2/3 nebo dokonce poloviční výkon to znamená, že mi bylo vlastně dodáno jen část nasmlouvaného zboží (CPU). Samozřejmě můžeme mluvit o amortizaci, ale i přesto to i v současných cenách nemusí být malá částka.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275184
+
Na tomhle mě nejvíc mrzí, jak zase bude v alejích nablito od AMD fans.
Jako jo, hlavně na desktopech neopatrných uživatelů a ve veřejném virtualizačním prostředí to je pěkně nepříjemná věc. Ale tykráso na to abych si nainstaloval nějaký doplněk, co mi ty blitky skryje.
Na DDWorldu budou masturbační orgie.
+1
-22
-1
Je komentář přínosný?
Na tomhle mě nejvíc mrzí, jak
Sinuhet https://diit.cz/profil/vojtech-pszczolka
13. 11. 2019 - 13:53https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNa tomhle mě nejvíc mrzí, jak zase bude v alejích nablito od AMD fans.
Jako jo, hlavně na desktopech neopatrných uživatelů a ve veřejném virtualizačním prostředí to je pěkně nepříjemná věc. Ale tykráso na to abych si nainstaloval nějaký doplněk, co mi ty blitky skryje.
Na DDWorldu budou masturbační orgie.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274958
+
...a keby aj, velmi ta to bude boliet? a budes aj kvoli tomu plakat?
+1
+11
-1
Je komentář přínosný?
...a keby aj, velmi ta to
skaven https://diit.cz/profil/skaven321
13. 11. 2019 - 13:56https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse...a keby aj, velmi ta to bude boliet? a budes aj kvoli tomu plakat?
https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274959
+
Intel CPU jsou ve srovnani s dnesnimi AMD proste sracky.
Kecy o nedotknutelnem (pro intelaky "svatem") Intelu; bliti nebo masturbace na tom nic nezmeni ;-)
+1
+19
-1
Je komentář přínosný?
Intel CPU jsou ve srovnani s
Libor Bauer https://diit.cz/profil/djt
13. 11. 2019 - 14:04https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseIntel CPU jsou ve srovnani s dnesnimi AMD proste sracky.
Kecy o nedotknutelnem (pro intelaky "svatem") Intelu; bliti nebo masturbace na tom nic nezmeni ;-)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274961
+
To je úplně jedno, jestli masturbuje jeden chlap nebo druhej chlap, ani na jednoho se dívat nechci :-(
Jo pěkná ženská, ta by mi nevadila, jednu už sice doma mám, ale...
Hele, nechcete do těch procesorových válek nacpat víc ženských? Jakože pěkných ženských, ne mužatek a smardlavých nerdek.
+1
-9
-1
Je komentář přínosný?
To je úplně jedno, jestli
Sinuhet https://diit.cz/profil/vojtech-pszczolka
13. 11. 2019 - 15:41https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTo je úplně jedno, jestli masturbuje jeden chlap nebo druhej chlap, ani na jednoho se dívat nechci :-(
Jo pěkná ženská, ta by mi nevadila, jednu už sice doma mám, ale...
Hele, nechcete do těch procesorových válek nacpat víc ženských? Jakože pěkných ženských, ne mužatek a smardlavých nerdek.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274981
+
Já myslej, že masturbujou Inteláci jak jim to pěkně běhá, a místo teplovodné pasty na CPU davají semeno.
+1
+10
-1
Je komentář přínosný?
Já myslej, že masturbujou
Hanzi1976 https://diit.cz/profil/jan-glazer
13. 11. 2019 - 14:07https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJá myslej, že masturbujou Inteláci jak jim to pěkně běhá, a místo teplovodné pasty na CPU davají semeno.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274962
+
13. 11. 2019 - 16:51https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseVysvetlí mi niekto, čo sú toto za klikiháky?https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274996
+
intel...intel....myslite ty drahe derave primotopy? A vy se divite, ze se jim lide smeji? toto uz je opravdu smesne
+1
+6
-1
Je komentář přínosný?
intel...intel....myslite ty
super master https://diit.cz/profil/walkeer
13. 11. 2019 - 14:20https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseintel...intel....myslite ty drahe derave primotopy? A vy se divite, ze se jim lide smeji? toto uz je opravdu smesnehttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274967
+
AMD fans? A co tak security fans, performance fans (len blbe Ubuntu padlo za posledny rok o 10%, kvoli nutnosti ako tak zaplatat v OS chyby, ktore mali byt vyriesene na urovni CPU arch.) ? A to sa este zatial velmi nepise o dalsich chutovkach (JCC, NX). Prvy nastrel je 0-4% performance drop (na W10 sa ocakava este o cosi viac). Dalsie zbytocne vydavky na infrastrukturu a udrzbu. Snad sa o tom nedozvedia greteni.
+1
+11
-1
Je komentář přínosný?
AMD fans? A co tak security
loj https://diit.cz/profil/joe-black
13. 11. 2019 - 14:55https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseAMD fans? A co tak security fans, performance fans (len blbe Ubuntu padlo za posledny rok o 10%, kvoli nutnosti ako tak zaplatat v OS chyby, ktore mali byt vyriesene na urovni CPU arch.) ? A to sa este zatial velmi nepise o dalsich chutovkach (JCC, NX). Prvy nastrel je 0-4% performance drop (na W10 sa ocakava este o cosi viac). Dalsie zbytocne vydavky na infrastrukturu a udrzbu. Snad sa o tom nedozvedia greteni.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274972
+
13. 11. 2019 - 15:10https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseoni idú od stredu od TAA. ilTLB Multi(s)hit NX a JCC príjdu na rad čoskoro
So today in addition to the JCC Erratum and ZombieLoad TAA the latest is iITLB Multihit (NX) - No eXcuses.
https://www.phoronix.com/scan.php?page=news_item&px=iITLB-Multihit-TAA-Kernel-Code
https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274975
+
Já prostě nemám rád semeno, ať je od AMD nebo Intel fans. Teď momentálně ustříkávají AMD fans a Intel jim dodává další a další materiál.
+1
-4
-1
Je komentář přínosný?
Já prostě nemám rád semeno,
Sinuhet https://diit.cz/profil/vojtech-pszczolka
13. 11. 2019 - 15:40https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJá prostě nemám rád semeno, ať je od AMD nebo Intel fans. Teď momentálně ustříkávají AMD fans a Intel jim dodává další a další materiál.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274984
+
Už jsem se bál že jim díry došly, ale na Intel je prostě spoleh, takže o zombíky nouze nebude.
+1
+6
-1
Je komentář přínosný?
Už jsem se bál že jim díry
Kasom https://diit.cz/profil/choze-armando
13. 11. 2019 - 14:33https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseUž jsem se bál že jim díry došly, ale na Intel je prostě spoleh, takže o zombíky nouze nebude.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274968
+
13. 11. 2019 - 16:24https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNa to nie je spoľahnutie. Oni to nerobia úmyselne..
Intel: Nikdy bychom zákazníkům nepředkládali záměrně zavádějící výsledky
včera
https://diit.cz/clanek/intel-nikdy-bychom-zakaznikum-nepredkladali-zamerne-zavadejici-vysledkyhttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274992
+
Detaily. Jestli tam mam jednoho zombika nebo dva je uplne jedno.
Stejne jsem ani na Skylaku ani na Haswellu BIOS (mikrokod) neupdatoval, me to proste nezajima. Pry mi ale nejake opravy mikrokodu nahodil do PC Microsoft v ramci aktualizaci Windows 10, tak mam asi pocitac bezpecny, někde na foru mi to aspoň tvrdili, mozna tady. Casem jiste opravi i druhyho zombika, jsem v klidu.
+1
-15
-1
Je komentář přínosný?
Detaily. Jestli tam mam
RedMaX https://diit.cz/profil/redmarx
13. 11. 2019 - 14:43https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseDetaily. Jestli tam mam jednoho zombika nebo dva je uplne jedno.
Stejne jsem ani na Skylaku ani na Haswellu BIOS (mikrokod) neupdatoval, me to proste nezajima. Pry mi ale nejake opravy mikrokodu nahodil do PC Microsoft v ramci aktualizaci Windows 10, tak mam asi pocitac bezpecny, někde na foru mi to aspoň tvrdili, mozna tady. Casem jiste opravi i druhyho zombika, jsem v klidu.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274969
+
Ne není to jedno, aspoň jim nebude smutno, a případný návštěvník si navíc může vybrat kudy dovnitř, takže super.
+1
+10
-1
Je komentář přínosný?
Ne není to jedno, aspoň jim
Kasom https://diit.cz/profil/choze-armando
13. 11. 2019 - 14:52https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNe není to jedno, aspoň jim nebude smutno, a případný návštěvník si navíc může vybrat kudy dovnitř, takže super.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274970
+
Návštěvník většiny počítačů si může vybrat z mnoha možností a zranitelnost CPU je tou jednou z nejsložitějších. Proč nenechat pracovat samotného uživatele, který "povolí" vše namísto nejasného výsledku zneužitelnosti
+1
-3
-1
Je komentář přínosný?
Návštěvník většiny počítačů
JirkaK https://diit.cz/profil/jiri-kocman
13. 11. 2019 - 21:02https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNávštěvník většiny počítačů si může vybrat z mnoha možností a zranitelnost CPU je tou jednou z nejsložitějších. Proč nenechat pracovat samotného uživatele, který "povolí" vše namísto nejasného výsledku zneužitelnostihttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275013
+
Mylis se, Zombieland neni chyba zneuzitelna dalkove. Bud musi byt uzivatel alespon za virtualnim pocitacem na fyzickem pocitaci prihlasen nebo tam musi do toho systemu dostat trojana (staci pod userem) a skrz nej si vytvorit pristup pro Zombieland, kdy uz dokaze ovladat vzdalene PC jako admin.
Jiste je to silene pro ruzne druhy uzivatelu, ale je to minimalni nebezpeci pro domaciho uzivatele. neni treba se nikterak vzrusovat a stale plati, ze na hry jsou procesory od Intelu OK. (Jiste muzes rict jenom na hry a neni to malo, o tom ja s tebou polemizovat nebudu.)
+1
-5
-1
Je komentář přínosný?
Mylis se, Zombieland neni
RedMaX https://diit.cz/profil/redmarx
13. 11. 2019 - 21:42https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseMylis se, Zombieland neni chyba zneuzitelna dalkove. Bud musi byt uzivatel alespon za virtualnim pocitacem na fyzickem pocitaci prihlasen nebo tam musi do toho systemu dostat trojana (staci pod userem) a skrz nej si vytvorit pristup pro Zombieland, kdy uz dokaze ovladat vzdalene PC jako admin.
Jiste je to silene pro ruzne druhy uzivatelu, ale je to minimalni nebezpeci pro domaciho uzivatele. neni treba se nikterak vzrusovat a stale plati, ze na hry jsou procesory od Intelu OK. (Jiste muzes rict jenom na hry a neni to malo, o tom ja s tebou polemizovat nebudu.)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275018
+
A trojana dostaneš do PC nejmíň dvaceti způsoby, z toho devatenácti na dálku...
+1
+3
-1
Je komentář přínosný?
A terojana dostaneš do PC
Pety https://diit.cz/profil/petyy
14. 11. 2019 - 10:06https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseA trojana dostaneš do PC nejmíň dvaceti způsoby, z toho devatenácti na dálku...https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275046
+
jj, to mi připomíná dávnou historii, kdy se v létě pouštělo ve stodvackách a stopětkách topení, aby se motor neuvařil ve vlastní šťávě. :-D
+1
+8
-1
Je komentář přínosný?
jj, to mi připomíná dávnou
TyNyT https://diit.cz/profil/tynyt
13. 11. 2019 - 14:53https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusejj, to mi připomíná dávnou historii, kdy se v létě pouštělo ve stodvackách a stopětkách topení, aby se motor neuvařil ve vlastní šťávě. :-Dhttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274971
+
To se dělalo ve stovkách a stodesítkách. Nebo se vozila kapota podložená a připoutaná gumou. Ve stodvacítce jsem to nikdy dělat nemusel, ta měla chladič vpředu.
+1
+1
-1
Je komentář přínosný?
To se dělalo ve stovkách a
Pety https://diit.cz/profil/petyy
14. 11. 2019 - 10:08https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTo se dělalo ve stovkách a stodesítkách. Nebo se vozila kapota podložená a připoutaná gumou. Ve stodvacítce jsem to nikdy dělat nemusel, ta měla chladič vpředu. https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275047
+
Dělalo se to (i) ve 120 a 105, při stání v koloně, protože teplotní spínač ventilátoru chlazení byl dost poruchový a nespínal.
+1
+2
-1
Je komentář přínosný?
Dělalo se to (i) ve 120 a 105
simik https://diit.cz/profil/simik
14. 11. 2019 - 12:30https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseDělalo se to (i) ve 120 a 105, při stání v koloně, protože teplotní spínač ventilátoru chlazení byl dost poruchový a nespínal.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275061
+
Tak urcite, chyby, ktore nevedia odstranit ani vypnutim HT, mihnutim kuzelnej palicky fixnu vo Windowse.
A teraz tu o Karkulke :)
+1
+12
-1
Je komentář přínosný?
Tak urcite, chyby, ktore
spidsta https://diit.cz/profil/jan-tomko
13. 11. 2019 - 14:56https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTak urcite, chyby, ktore nevedia odstranit ani vypnutim HT, mihnutim kuzelnej palicky fixnu vo Windowse.
A teraz tu o Karkulke :)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274973
+
13. 11. 2019 - 15:31https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTo by se na Macbooku nestalo!https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274977
+
To uz je vyssi level... porozumeni pro "znacku" :-)))
+1
+1
-1
Je komentář přínosný?
To uz je vyssi level...
Libor Bauer https://diit.cz/profil/djt
13. 11. 2019 - 21:03https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTo uz je vyssi level... porozumeni pro "znacku" :-)))https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275014
+
14. 11. 2019 - 09:44https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJojo, a na kalkulačce taky ne :-)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275042
+
13. 11. 2019 - 15:40https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseno ono poravde to vtipné ani nie je.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274983
+
Intel uz nevydavej nic, doprodej co mas a s tym ihned vymen CEO, AMD to hodne pomohlo.
+1
+7
-1
Je komentář přínosný?
Intel prosim te uz nevydavej
Waffer47 https://diit.cz/profil/waffer47
13. 11. 2019 - 15:54https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseIntel uz nevydavej nic, doprodej co mas a s tym ihned vymen CEO, AMD to hodne pomohlo.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274987
+
Nepomohl by třeba zákaz prodeje v USA? Když tam nesmějí spolupracovat s Huawei kvůli neověřeným kecům o bezpečnosti, jak to, že mohou spolupracovat s Intelem, který je ověřen jako nebezpečný tvůrce zadních vrátek do všech systémů s jeho procesory?
+1
+7
-1
Je komentář přínosný?
Nepomohl by třeba zákaz
Pety https://diit.cz/profil/petyy
13. 11. 2019 - 16:46https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNepomohl by třeba zákaz prodeje v USA? Když tam nesmějí spolupracovat s Huawei kvůli neověřeným kecům o bezpečnosti, jak to, že mohou spolupracovat s Intelem, který je ověřen jako nebezpečný tvůrce zadních vrátek do všech systémů s jeho procesory?https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274994
+
CALEA
In October 1994, Congress took action to protect public safety and ensure national security by enacting the Communications Assistance for Law Enforcement Act of 1994 (CALEA), Pub. L. No. 103-414, 108 Stat. 4279. The law further defines the existing statutory obligation of telecommunications carriers to assist law enforcement in executing electronic surveillance pursuant to court order or other lawful authorization. https://ndcac.fbi.gov/calea https://www.fcc.gov/public-safety-and-homeland-security/policy-and-licen...
Ono to bolo neskôr rozšíirené aj na výrobcov súčiatok do IKT systémov so sídlom v USA
13. 11. 2019 - 17:32https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusePočuli ste o CALEA_?
CALEA
In October 1994, Congress took action to protect public safety and ensure national security by enacting the Communications Assistance for Law Enforcement Act of 1994 (CALEA), Pub. L. No. 103-414, 108 Stat. 4279. The law further defines the existing statutory obligation of telecommunications carriers to assist law enforcement in executing electronic surveillance pursuant to court order or other lawful authorization.
https://ndcac.fbi.gov/calea
https://www.fcc.gov/public-safety-and-homeland-security/policy-and-licensing-division/general/communications-assistance
Ono to bolo neskôr rozšíirené aj na výrobcov súčiatok do IKT systémov so sídlom v USA
Potom to malo byť pomaly bez oznámenia súdu v rámci návrh CALEA 2
https://blog.torproject.org/calea-2-and-tor
A tú zamietol kpongres ako príliš zasahujúcu do práv občanv
https://techpinions.com/fbi-v-apple-why-calea-matters-so-much/44111
A Čína prijala zákon, ktorého strojový preklad sa na 99,7% zhoduje s návrhom CALEA2
"čínský zákon, podle kterého musí od roku 2017 všechny tamní firmy spolupracovat s tajnými službami."
https://www.irozhlas.cz/zpravy-svet/huawei-kyberbezpecnost-evropska-komise-unie-cina-5g-data_1903262155_och
https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275002
+
Eh, sentiment je fajn, nicmene Intel nema duvod menit CEO. Trapne a smesne nam to muze byt, nicmene zisky ma jak prase a prodava tolik ze nestiha vyrabet. Jo kdyby bylo na trhu CPU 10 vyrobcu tak je ted intel v hlubokych srackach hlavou dolu, nicmene vime jaka je situace, takze fakt Intel nema co resit. Setrvacnost trhu jim da minimalne dalsich 5 let a za tu dobu tech par bugu vyresi...
+1
+2
-1
Je komentář přínosný?
Eh, sentiment je fajn,
franzzz https://diit.cz/profil/franz-z
13. 11. 2019 - 16:51https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseEh, sentiment je fajn, nicmene Intel nema duvod menit CEO. Trapne a smesne nam to muze byt, nicmene zisky ma jak prase a prodava tolik ze nestiha vyrabet. Jo kdyby bylo na trhu CPU 10 vyrobcu tak je ted intel v hlubokych srackach hlavou dolu, nicmene vime jaka je situace, takze fakt Intel nema co resit. Setrvacnost trhu jim da minimalne dalsich 5 let a za tu dobu tech par bugu vyresi...https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274997
+
Bohužel na tom něco je... Ale je fakt, že museli jít s maržemi dolů, takže už to není takové to bezstarostné prdění si do hromádky bankovek pod ssebou.
Nicméně co mně nejvíc zaráží a překvapuje, že i přes současnou situaci neskončili s praxí, že co nová /přebarvená/přejmenovaná/upravená řada CPU, to nekompatibilní soket a komplet nová deska. To je neodpustitelné a za to bych si snad i rád jednou nehumánně kopnul do jejich mrkvoly, kdyby to třeba jako firma v celku nepřežili :/
+1
0
-1
Je komentář přínosný?
Bohužel na tom něco je... Ale
ldx https://diit.cz/profil/vaclav-dvorak
15. 11. 2019 - 15:06https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseBohužel na tom něco je... Ale je fakt, že museli jít s maržemi dolů, takže už to není takové to bezstarostné prdění si do hromádky bankovek pod ssebou.
Nicméně co mně nejvíc zaráží a překvapuje, že i přes současnou situaci neskončili s praxí, že co nová /přebarvená/přejmenovaná/upravená řada CPU, to nekompatibilní soket a komplet nová deska. To je neodpustitelné a za to bych si snad i rád jednou nehumánně kopnul do jejich mrkvoly, kdyby to třeba jako firma v celku nepřežili :/https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275190
+
Jednoznačně účelovka a kampaň. Intel přece nikdy nic špatného nevyrobil a jeho prohlášení byla vždy pravdivá a nikdy se nikoho nesnažila uvést v omyl.
+1
+6
-1
Je komentář přínosný?
Jednoznačně účelovka a kampaň
magnezar https://diit.cz/profil/petr-golich
13. 11. 2019 - 17:01https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJednoznačně účelovka a kampaň. Intel přece nikdy nic špatného nevyrobil a jeho prohlášení byla vždy pravdivá a nikdy se nikoho nesnažila uvést v omyl.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1274999
+
Intel: Nikdy bychom zákazníkům nepředkládali záměrně zavádějící výsledky - proto nestačí vypnout jen HT, ale rovnou celý procesor.
No comment .
+1
+9
-1
Je komentář přínosný?
Intel: Nikdy bychom
R-M-X https://diit.cz/profil/r-m-x
13. 11. 2019 - 17:55https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseIntel: Nikdy bychom zákazníkům nepředkládali záměrně zavádějící výsledky - proto nestačí vypnout jen HT, ale rovnou celý procesor.
No comment .https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275005
+
....cital som komentare ludi zo server biznisu, kde maju aj 4soket dosky-tie zaplaty (a v suvislosti s tym context switching) sakra boli.
az pokles vykonu o 80%......co myslis, preco intel nestiha vyrabat? lebo zakaznici su nuteny "dokupit" a dohnat tie velke straty !!!!
komu rupli nervy a ma volne ruky, tak uteka na epyc......
+1
+7
-1
Je komentář přínosný?
....cital som komentare ludi
pete-x https://diit.cz/profil/pete-x
13. 11. 2019 - 18:11https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse....cital som komentare ludi zo server biznisu, kde maju aj 4soket dosky-tie zaplaty (a v suvislosti s tym context switching) sakra boli.
az pokles vykonu o 80%......co myslis, preco intel nestiha vyrabat? lebo zakaznici su nuteny "dokupit" a dohnat tie velke straty !!!!
komu rupli nervy a ma volne ruky, tak uteka na epyc......https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275006
+
13. 11. 2019 - 21:15https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseTuším, že článek na tyto pseudochyby už tu šel.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275016
+
ta pseudofirma, co to vydala, nikdy neexistovala, video vzniklo na zelenym pozadi ze stock fotek.. https://i.imgur.com/OkWlIxA.jpg
priste az bude mit potrebu kydat nejakou spinu na amd, tak si nejdriv zjistit, jesli to neni fejk, at se zas neztrapnis.. ((:
+1
+4
-1
Je komentář přínosný?
lol, netusis kera bije, ale
Tom Buri https://diit.cz/profil/t-b
13. 11. 2019 - 21:46https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuselol, netusis kera bije, ale hlavne ze neco linkujes..
z prvniho linku:
Intel: Total number of vulnerabilities : 247
AMD: Total number of vulnerabilities : 16
(((:
druhej link: firma zalovana za nelegalni manipulaci s akciovym trhem zalozila pseudofirmu, ktera vyhypovala nejaky bezpecnostni mouchy, co sou uz pres rok opraveny..
https://twitter.com/cynicalsecurity/status/973591954096381952?lang=cs
https://pbs.twimg.com/media/DYUTNqPX4AAp195.jpg
ta pseudofirma, co to vydala, nikdy neexistovala, video vzniklo na zelenym pozadi ze stock fotek..
https://i.imgur.com/OkWlIxA.jpg
priste az bude mit potrebu kydat nejakou spinu na amd, tak si nejdriv zjistit, jesli to neni fejk, at se zas neztrapnis.. ((:https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275020
+
Ano, vím
Ryzen a další jsou bez chyb, omlouvám se , já na to zapomněl.
Prostě boží procesor.
+1
-8
-1
Je komentář přínosný?
Ano, vím
Jensen https://diit.cz/profil/josef-novotny1
13. 11. 2019 - 22:54https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseAno, vím
Ryzen a další jsou bez chyb, omlouvám se , já na to zapomněl.
Prostě boží procesor.
https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275026
+
14. 11. 2019 - 07:55https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseStrapnil si sa druhy krat :-)https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275036
+
Dva dny zpátky jsem si v fb diskuzi na nějakym eshopu dělal prdel, jak si takovej ementál může někdo koupit, a modří se na mě se zaťatou pěstičkou vrhali jak milionchvilkaři při zaslechnutí "kobliha". Myslím, že jim tam přihodim link na článek zdejší :D :D
+1
+2
-1
Je komentář přínosný?
Dva dny zpátky jsem si v fb
НКВД https://diit.cz/profil/neni-potreba
13. 11. 2019 - 21:27https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseDva dny zpátky jsem si v fb diskuzi na nějakym eshopu dělal prdel, jak si takovej ementál může někdo koupit, a modří se na mě se zaťatou pěstičkou vrhali jak milionchvilkaři při zaslechnutí "kobliha". Myslím, že jim tam přihodim link na článek zdejší :D :Dhttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275017
+
i9-9900K ma stale ve hrach nejvyssi vykon a zranitelnost tema to chybama je na hernim PC temer nulova. Takze ano, furt existuje duvod, proc si koupit Intel procesor, ale bezesporu uz je tech duvodu opravdu velmi malo.
+1
-8
-1
Je komentář přínosný?
i9-9900K ma stale ve hrach
RedMaX https://diit.cz/profil/redmarx
13. 11. 2019 - 21:45https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusei9-9900K ma stale ve hrach nejvyssi vykon a zranitelnost tema to chybama je na hernim PC temer nulova. Takze ano, furt existuje duvod, proc si koupit Intel procesor, ale bezesporu uz je tech duvodu opravdu velmi malo.https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275019
+
Ale ty si pořád pleteš PC s herní konzolí. PC je mnohem komplexnější nástroj než gameboy ;)
Při racionálním uvažovaní cena/výkon/užitek nevidím jedinej důvod proč investovat své peníze do firmy, co na mě mrdá. Pokud bych byl účastník prague pride, tak by rovnováhu sil mohla zvrátit fajka od Obra z pct, ale sem na samice, takže team AMD no. XD
Sem zvědav kolik lidí naseru
+1
+2
-1
Je komentář přínosný?
Ale ty si pořád pleteš PC s
НКВД https://diit.cz/profil/neni-potreba
13. 11. 2019 - 22:01https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseAle ty si pořád pleteš PC s herní konzolí. PC je mnohem komplexnější nástroj než gameboy ;)
Při racionálním uvažovaní cena/výkon/užitek nevidím jedinej důvod proč investovat své peníze do firmy, co na mě mrdá. Pokud bych byl účastník prague pride, tak by rovnováhu sil mohla zvrátit fajka od Obra z pct, ale sem na samice, takže team AMD no. XD
Sem zvědav kolik lidí naseruhttps://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275021
+
13. 11. 2019 - 22:45https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseNudíš se, kup si medvídka mývala... https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275024
+
Porovnej si to s hure taktovanym 3900X a i ve FHD je to skoro plichta a v 1%, 0,1% low dokonce nekde vychazi AMD lepe + lepsi spotreba, takze racionalni duvod jen kvuli par max. fps to neni a kdyz do toho zapojis univerzalni vyuziti a nebo herni streaming, tak Intel vyhori
Duvodu proc si vybrat Intel na hry je roven 0 ...
+1
+11
-1
Je komentář přínosný?
Porovnej si to s hure
Tom https://diit.cz/profil/tomas-recht
13. 11. 2019 - 23:39https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskusePorovnej si to s hure taktovanym 3900X a i ve FHD je to skoro plichta a v 1%, 0,1% low dokonce nekde vychazi AMD lepe + lepsi spotreba, takze racionalni duvod jen kvuli par max. fps to neni a kdyz do toho zapojis univerzalni vyuziti a nebo herni streaming, tak Intel vyhori
Duvodu proc si vybrat Intel na hry je roven 0 ...https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275027
+
Já bych vám pár argumentů i našel, ale zřejmě nejste otevřen diskuzi.
Každý máme jiné parametry s jinou vahou, když vybíráme procesor. Pro slabší kusy je taková věc nepochopitelná, a tak by chtěli rovnou ovládat ostatní, aby si svojí blbostí nemohli ublížit. Ironické, že?
+1
+2
-1
Je komentář přínosný?
Já bych vám pár argumentů i
Sinuhet https://diit.cz/profil/vojtech-pszczolka
14. 11. 2019 - 17:38https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuseJá bych vám pár argumentů i našel, ale zřejmě nejste otevřen diskuzi.
Každý máme jiné parametry s jinou vahou, když vybíráme procesor. Pro slabší kusy je taková věc nepochopitelná, a tak by chtěli rovnou ovládat ostatní, aby si svojí blbostí nemohli ublížit. Ironické, že?https://diit.cz/clanek/cascade-lake-od-intelu-ma-bezpecnostni-diru-zombieload-v2/diskuse#comment-1275087
+
Tak nějak mě při čtení napadlo, jestli intel v rámci PR náhodou neinvestuje i do výzkumu zranitelností ZEN CPU...... a pořád nic :D
Jojo, už jsem na to taky poukazoval. Ono se i na AMD něco našlo, ale byla toho jen špetka proti náloži Intelu se šesti knedlíkama a dezertem v první cenové.
veď to, ale stále je to menej ako na ARM a ARM je na to m lepšie ako Intel
https://arxiv.org/pdf/1811.05441.pdf
možno nejaká IBM S/390
Release date :September 5, 1990
https://en.wikipedia.org/wiki/IBM_System/390
ich má menej ako AMD, lebo Spectre v1 má aj ona aj AMD.
a MIPS ich má určite menej ako AMD,
Máš na mysli americký jaderný arzenál?
závažné chyby spojené s/so:
1. Špekulatívnym vykonávaním inštrukcií
2. Využitím postranného kanála na prečítanie dát zo špekulácie, ktoré robí to, čo chceme.
IBM S/390
to sa podobá na ruské raketové systémy, Nie to je primárne bankový počítač.
Pokud to autori vedeli, mohli opomenout onen radek - prece nesdeleni informace je lepsi pro vsechny strany, nez sdeleni nespravne informace.
Přesně tak. Ale asi měli tehdá celou hlavu v lntelově zadnici, tak je to halt nenapadlo...
Aspoň v něčem je Intel nejlepší.
Myslíte v uzavírání NDA na četné bezpečnostní díry svých procesorů?
Taky by se tak dalo nazvat potažmo šíření virů do systému přes jejich HW.
A že jich dneska je antiviry to nezvládají detekovat.
Toto je nekorektné voči intelu aj z pohľadu mňa, ako fanúšika AMD.
V každom serióznom projekte hľadania chýb ako napr. Google project Zero,
https://googleprojectzero.blogspot.com/p/vulnerability-disclosure-faq.html
kde sa našla väčšina tých chýb je jasne povedaný čas na opravu , V project Zero 90 dní.
Ak do toho termínu firma nič neurobí chyba sa zverejní. Ak firma požiada o predĺženie termínu a nie je to na poslednú chvíľu, tak sa termín predĺži, V žiadosti o predĺženie musia byť dôvody a možnosť projektu si ich skontrolovať. Obdobne ako pri žiadosti o predĺženie termínu sa postupuje pri žiadosti o pomoc s riešením problému...
Co je v tomto pripade dost bezpredmetne, pretoze vo velkej vacsine pripadov uz vydane procesory nie je mozne fixnut, alebo je fix iba parcialny. Pri tychto zranitelnostiach ma zmysel podpisovat NDA iba kvoli tomu, aby sa patche proti tymto zranitelnostiam zaniesli do OS, ak je v ich moznosti eliminovat nasledky.
je možné urobiť full mitigation, teda zabezpečiť, aby problematická situácia nenastala, a to ako SW, tak semi-SW t.j mikrokódom,
Ja viem mitigation nie je fix.
NDA na chyby... Nebo to opravit nejde, takže je to pokažený, takže damage control...
"jedinou zcela spolehlivou metodou mělo být vypnutí HT (Hyper Threading), kterého útok využíval."
Ale najspoľahlivejšou metódou ochrany je procesory Intel proste nekupovať ;)
A co když už jich máš v datacentrech a po kancelářích několik desítek tisíc? Co s nimi?
Nainstalujete patche, BIOSy a vypnete HT.
A logické by bylo požadovat odškodnění, protože mám i se započtením dalších "duchů" už jen 2/3 nebo dokonce poloviční výkon to znamená, že mi bylo vlastně dodáno jen část nasmlouvaného zboží (CPU). Samozřejmě můžeme mluvit o amortizaci, ale i přesto to i v současných cenách nemusí být malá částka.
Na tomhle mě nejvíc mrzí, jak zase bude v alejích nablito od AMD fans.
Jako jo, hlavně na desktopech neopatrných uživatelů a ve veřejném virtualizačním prostředí to je pěkně nepříjemná věc. Ale tykráso na to abych si nainstaloval nějaký doplněk, co mi ty blitky skryje.
Na DDWorldu budou masturbační orgie.
...a keby aj, velmi ta to bude boliet? a budes aj kvoli tomu plakat?
Intel CPU jsou ve srovnani s dnesnimi AMD proste sracky.
Kecy o nedotknutelnem (pro intelaky "svatem") Intelu; bliti nebo masturbace na tom nic nezmeni ;-)
To je úplně jedno, jestli masturbuje jeden chlap nebo druhej chlap, ani na jednoho se dívat nechci :-(
Jo pěkná ženská, ta by mi nevadila, jednu už sice doma mám, ale...
Hele, nechcete do těch procesorových válek nacpat víc ženských? Jakože pěkných ženských, ne mužatek a smardlavých nerdek.
https://youtu.be/ZSbm905gqZ0?t=85
Já myslej, že masturbujou Inteláci jak jim to pěkně běhá, a místo teplovodné pasty na CPU davají semeno.
l̶̶͇̭̹͍̗̗̐̽ͪ͋̉̐ ̩̭̯̰̖̣̣͇̪͎͌͊̎̊́̒͆̓̈̽͞ ̹̖̺̪̟̼̙̙͖̫͙͖ͅț̳̞ͦ̈ͤ.̧̨̩̖̤͇
Vysvetlí mi niekto, čo sú toto za klikiháky?
Ṫ̻̻͕͈̗͉͚̗̞̔̏ͣ̾ͫ͛̔ͬ̍ͅơ̡̦̰̞̘͍̦͇̩͞ͅ j͈̫̫̳̰͍̼̣̩̙̗͉ͩͧ̒̌̔͐ͫ͛ͦͯͯͥ͌͛ͅͅë̢͙͇̦͈̠ͤ̿̽ͪ͞͠ ̱̼̦̟̺̤̟̪̪͓̍̀̋̐̉͊̓͋͗̐pr̙̬̲͔̺̞̟̫̩͚̹͂̾̍̌͊ͭ͒͛̀́̆̀o̷̝̝̠͓̩͍̻̪̟̟͍̼̪͒ͥ̽ͣ͐̎ͥͩ͊̆ͩͨ̑͝͡s̐̓͊̒̋͌҉t͓̭̃̋ě͚̱̤͕̖̌͋̈ͥͭ ̢̐̇̀̄ͥ͌ͥͪ̈͐ͩ̄̚͡Z̨͠aͯ̄͆ͫ̂ͨ̑̌̈̾̒̿̎l̨͆̆̈́̌̒̋̾ͥ̚g̴̶͙͘o̗͈̟̦̭̟̮̹̺͉̮̦̱͌͂͒͂͊͗̈́̀̊ͣ̈́͗̅.̶͇̮̻̘͇̫̖̯̭̮͚͈̜̘̳̿̄̽̏́ͯ̿͌̎̒ͪ̒ͥͯͣ ͇̯͇͖͔̥̜͔̬͚̖̯̤̰̉̂͗ͪ͗ͫ̊̀ͪ̔͒͋ͬ̚T̵̼̮͖̳̖̤̬̰͑̍̐ͤ̑͆͂̅͝ä͖̩͈̼̖̲́ͧ̈́̒ͬ̿͟͡k͋̏͗́̿ò͔̠͙̘̜̰̦͓͇̪̤̲ͮ̈́̈́͛̂̓͆ͫ͑̄̍ͪͅv͕̘̳̗͍̥̲͉̤͚͖̓͛̂̑̉̈́̓͊̈́ͥͬý͖̮̮̱̰͉͔̫͉ͅ ̹͈̯̪̯̹͓͉̯̮̩͍̾ͦͯ̉ͩͥ͋̓ͧ̍ͬ̋U̞͙̹̥̗͓̝̪T͍̩̦̱͇F͜͠͝-̛̀͢8̯̟̜̜̭̞̖̟͎̤̻͉͕͖ͬ̋̃̃͑́̉̅ͮͮ̇̐ͪ̚ ̶̷̷͆̉̇ͤͩ̏̈̑̑̈́ͦ͑͑t͇̮̬̘̗͓̫̤ͥͦ̍ͪ̊͆̋̌̀͢͞r̵̢̆̉̇͑ͥ̀͒ͤ́̀ͭ̔ͫ͢ơ̶̜͖̳͈̳̠̐ͣ̎ͤ̆̀̐͟ͅl̸̥͉̯̩̝̲̠̜̥̪̭̼͇̊̈ͬͨͯ̍͌̓͆ͭͮͧ̈́̕l̃͘͜͢i̼̘͍̤͙͖͇̦ņ̓̐̓ͬ͋ͩͭ͑͘g̷̠͕̀̕.̶̨̮̖̺̝̳̝̳̞̝͍̖͕̮̣̀ ̡͢͝
HE̸̶̜̰̥̳̠̹̮͇̜̖͊̒̀ͨ̊ͪ̽͗ͩ̌́ ̝̺̣̰͔͗̈́ͪ̓̾C̖̖̹͍̞̘̭̱̣̼͂͑̓ͦ͊ͨ̇̎̍̏̚ͅŌ̷̫M͈̪̜̠̟̟̰̭̠̮̻̟̹͉̭̽ͮ̊̅̑ͧ̏̃ͯ͂ͯͭ͊̋͂Ē̊̓S͕͉̬̣̱̯͙͚͔͉͚̥̈́͂̍̓̅̆ͫ͂͛̃́̎̕͜!͜
h̺͉̱̝͇͖͓̼͍͓̤͈͇͜͞ò̡̺͎͎͍̬̩̳̹̤̩͖͈̀ͅk̰̩͎͙͍̳̜̩̳͓̻̤̠͘͜͞u̵̵̱̲̟̯̰͕̞̲̞̖̞̙͎ͅͅs̷̶͢҉̯̺̣͕̠̰̥̠̗͕̦̟͉͚̘̲̜̜ ̴̴̡̜̻̰̫̝͖̝̣̦̙̞̼̬̻͔̱͓̭̀͞ͅp͏̴̛̩̗̖̳̹̯̲͕̠̟̜̹̜̟̦̼͖͡ó̧̤͙̯̱͖̻̰͕̬̻͜k҉̡̙̹͚̥̥̝̜̯̜͈̀͠͠ù̧͏̢̝̤̜̩̪͚̙̺̀ͅs̨̱̫̘̣̗̙̯̟͔̺̟̥̩͡ͅ
intel...intel....myslite ty drahe derave primotopy? A vy se divite, ze se jim lide smeji? toto uz je opravdu smesne
Ne, nedivím. Máte problém s pochopením psaného textu?
Mě vadí ty zvratky všude kolem. Vizte vaše drahé děravé přímotopy.
AMD fans? A co tak security fans, performance fans (len blbe Ubuntu padlo za posledny rok o 10%, kvoli nutnosti ako tak zaplatat v OS chyby, ktore mali byt vyriesene na urovni CPU arch.) ? A to sa este zatial velmi nepise o dalsich chutovkach (JCC, NX). Prvy nastrel je 0-4% performance drop (na W10 sa ocakava este o cosi viac). Dalsie zbytocne vydavky na infrastrukturu a udrzbu. Snad sa o tom nedozvedia greteni.
oni idú od stredu od TAA. ilTLB Multi(s)hit NX a JCC príjdu na rad čoskoro
So today in addition to the JCC Erratum and ZombieLoad TAA the latest is iITLB Multihit (NX) - No eXcuses.
https://www.phoronix.com/scan.php?page=news_item&px=iITLB-Multihit-TAA-K...
Já prostě nemám rád semeno, ať je od AMD nebo Intel fans. Teď momentálně ustříkávají AMD fans a Intel jim dodává další a další materiál.
Pastu šedivku?
Už jsem se bál že jim díry došly, ale na Intel je prostě spoleh, takže o zombíky nouze nebude.
Na to nie je spoľahnutie. Oni to nerobia úmyselne..
Intel: Nikdy bychom zákazníkům nepředkládali záměrně zavádějící výsledky
včera
https://diit.cz/clanek/intel-nikdy-bychom-zakaznikum-nepredkladali-zamer...
Detaily. Jestli tam mam jednoho zombika nebo dva je uplne jedno.
Stejne jsem ani na Skylaku ani na Haswellu BIOS (mikrokod) neupdatoval, me to proste nezajima. Pry mi ale nejake opravy mikrokodu nahodil do PC Microsoft v ramci aktualizaci Windows 10, tak mam asi pocitac bezpecny, někde na foru mi to aspoň tvrdili, mozna tady. Casem jiste opravi i druhyho zombika, jsem v klidu.
Ne není to jedno, aspoň jim nebude smutno, a případný návštěvník si navíc může vybrat kudy dovnitř, takže super.
Návštěvník většiny počítačů si může vybrat z mnoha možností a zranitelnost CPU je tou jednou z nejsložitějších. Proč nenechat pracovat samotného uživatele, který "povolí" vše namísto nejasného výsledku zneužitelnosti
Mylis se, Zombieland neni chyba zneuzitelna dalkove. Bud musi byt uzivatel alespon za virtualnim pocitacem na fyzickem pocitaci prihlasen nebo tam musi do toho systemu dostat trojana (staci pod userem) a skrz nej si vytvorit pristup pro Zombieland, kdy uz dokaze ovladat vzdalene PC jako admin.
Jiste je to silene pro ruzne druhy uzivatelu, ale je to minimalni nebezpeci pro domaciho uzivatele. neni treba se nikterak vzrusovat a stale plati, ze na hry jsou procesory od Intelu OK. (Jiste muzes rict jenom na hry a neni to malo, o tom ja s tebou polemizovat nebudu.)
A trojana dostaneš do PC nejmíň dvaceti způsoby, z toho devatenácti na dálku...
jj, to mi připomíná dávnou historii, kdy se v létě pouštělo ve stodvackách a stopětkách topení, aby se motor neuvařil ve vlastní šťávě. :-D
To se dělalo ve stovkách a stodesítkách. Nebo se vozila kapota podložená a připoutaná gumou. Ve stodvacítce jsem to nikdy dělat nemusel, ta měla chladič vpředu.
Dělalo se to (i) ve 120 a 105, při stání v koloně, protože teplotní spínač ventilátoru chlazení byl dost poruchový a nespínal.
Tak to mě nepotkalo.
Tak urcite, chyby, ktore nevedia odstranit ani vypnutim HT, mihnutim kuzelnej palicky fixnu vo Windowse.
A teraz tu o Karkulke :)
To by se na Macbooku nestalo!
To uz je vyssi level... porozumeni pro "znacku" :-)))
Jojo, a na kalkulačce taky ne :-)
uz to prestava byt vtipne
no ono poravde to vtipné ani nie je.
Intel uz nevydavej nic, doprodej co mas a s tym ihned vymen CEO, AMD to hodne pomohlo.
Nepomohl by třeba zákaz prodeje v USA? Když tam nesmějí spolupracovat s Huawei kvůli neověřeným kecům o bezpečnosti, jak to, že mohou spolupracovat s Intelem, který je ověřen jako nebezpečný tvůrce zadních vrátek do všech systémů s jeho procesory?
Počuli ste o CALEA_?
CALEA
In October 1994, Congress took action to protect public safety and ensure national security by enacting the Communications Assistance for Law Enforcement Act of 1994 (CALEA), Pub. L. No. 103-414, 108 Stat. 4279. The law further defines the existing statutory obligation of telecommunications carriers to assist law enforcement in executing electronic surveillance pursuant to court order or other lawful authorization.
https://ndcac.fbi.gov/calea
https://www.fcc.gov/public-safety-and-homeland-security/policy-and-licen...
Ono to bolo neskôr rozšíirené aj na výrobcov súčiatok do IKT systémov so sídlom v USA
Potom to malo byť pomaly bez oznámenia súdu v rámci návrh CALEA 2
https://blog.torproject.org/calea-2-and-tor
A tú zamietol kpongres ako príliš zasahujúcu do práv občanv
https://techpinions.com/fbi-v-apple-why-calea-matters-so-much/44111
A Čína prijala zákon, ktorého strojový preklad sa na 99,7% zhoduje s návrhom CALEA2
"čínský zákon, podle kterého musí od roku 2017 všechny tamní firmy spolupracovat s tajnými službami."
https://www.irozhlas.cz/zpravy-svet/huawei-kyberbezpecnost-evropska-komi...
Eh, sentiment je fajn, nicmene Intel nema duvod menit CEO. Trapne a smesne nam to muze byt, nicmene zisky ma jak prase a prodava tolik ze nestiha vyrabet. Jo kdyby bylo na trhu CPU 10 vyrobcu tak je ted intel v hlubokych srackach hlavou dolu, nicmene vime jaka je situace, takze fakt Intel nema co resit. Setrvacnost trhu jim da minimalne dalsich 5 let a za tu dobu tech par bugu vyresi...
Bohužel na tom něco je... Ale je fakt, že museli jít s maržemi dolů, takže už to není takové to bezstarostné prdění si do hromádky bankovek pod ssebou.
Nicméně co mně nejvíc zaráží a překvapuje, že i přes současnou situaci neskončili s praxí, že co nová /přebarvená/přejmenovaná/upravená řada CPU, to nekompatibilní soket a komplet nová deska. To je neodpustitelné a za to bych si snad i rád jednou nehumánně kopnul do jejich mrkvoly, kdyby to třeba jako firma v celku nepřežili :/
Jednoznačně účelovka a kampaň. Intel přece nikdy nic špatného nevyrobil a jeho prohlášení byla vždy pravdivá a nikdy se nikoho nesnažila uvést v omyl.
Intel: Nikdy bychom zákazníkům nepředkládali záměrně zavádějící výsledky - proto nestačí vypnout jen HT, ale rovnou celý procesor.
No comment .
....cital som komentare ludi zo server biznisu, kde maju aj 4soket dosky-tie zaplaty (a v suvislosti s tym context switching) sakra boli.
az pokles vykonu o 80%......co myslis, preco intel nestiha vyrabat? lebo zakaznici su nuteny "dokupit" a dohnat tie velke straty !!!!
komu rupli nervy a ma volne ruky, tak uteka na epyc......
https://www.cvedetails.com/vulnerability-list/vendor_id-7043/AMD.html
https://www.cnet.com/news/amd-has-a-spectre-meltdown-like-security-flaw-...
Tuším, že článek na tyto pseudochyby už tu šel.
lol, netusis kera bije, ale hlavne ze neco linkujes..
z prvniho linku:
Intel: Total number of vulnerabilities : 247
AMD: Total number of vulnerabilities : 16
(((:
druhej link: firma zalovana za nelegalni manipulaci s akciovym trhem zalozila pseudofirmu, ktera vyhypovala nejaky bezpecnostni mouchy, co sou uz pres rok opraveny..
https://twitter.com/cynicalsecurity/status/973591954096381952?lang=cs
https://pbs.twimg.com/media/DYUTNqPX4AAp195.jpg
ta pseudofirma, co to vydala, nikdy neexistovala, video vzniklo na zelenym pozadi ze stock fotek..
https://i.imgur.com/OkWlIxA.jpg
priste az bude mit potrebu kydat nejakou spinu na amd, tak si nejdriv zjistit, jesli to neni fejk, at se zas neztrapnis.. ((:
Ano, vím
Ryzen a další jsou bez chyb, omlouvám se , já na to zapomněl.
Prostě boží procesor.
Strapnil si sa druhy krat :-)
Dva dny zpátky jsem si v fb diskuzi na nějakym eshopu dělal prdel, jak si takovej ementál může někdo koupit, a modří se na mě se zaťatou pěstičkou vrhali jak milionchvilkaři při zaslechnutí "kobliha". Myslím, že jim tam přihodim link na článek zdejší :D :D
i9-9900K ma stale ve hrach nejvyssi vykon a zranitelnost tema to chybama je na hernim PC temer nulova. Takze ano, furt existuje duvod, proc si koupit Intel procesor, ale bezesporu uz je tech duvodu opravdu velmi malo.
Ale ty si pořád pleteš PC s herní konzolí. PC je mnohem komplexnější nástroj než gameboy ;)
Při racionálním uvažovaní cena/výkon/užitek nevidím jedinej důvod proč investovat své peníze do firmy, co na mě mrdá. Pokud bych byl účastník prague pride, tak by rovnováhu sil mohla zvrátit fajka od Obra z pct, ale sem na samice, takže team AMD no. XD
Sem zvědav kolik lidí naseru
Nudíš se, kup si medvídka mývala...
Jo no, mlčeti zlato :D zbytečný sdělovat očividný skutečnosti.
Porovnej si to s hure taktovanym 3900X a i ve FHD je to skoro plichta a v 1%, 0,1% low dokonce nekde vychazi AMD lepe + lepsi spotreba, takze racionalni duvod jen kvuli par max. fps to neni a kdyz do toho zapojis univerzalni vyuziti a nebo herni streaming, tak Intel vyhori
Duvodu proc si vybrat Intel na hry je roven 0 ...
Já bych vám pár argumentů i našel, ale zřejmě nejste otevřen diskuzi.
Každý máme jiné parametry s jinou vahou, když vybíráme procesor. Pro slabší kusy je taková věc nepochopitelná, a tak by chtěli rovnou ovládat ostatní, aby si svojí blbostí nemohli ublížit. Ironické, že?
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.