Diit.cz - Novinky a informace o hardware, software a internetu

Diskuse k Procesory Intel Xeon trápí bezpečnostní díra NetCAT

Procesory Intel jsou děravé jak ementál ale podle vedení společnosti jsou prostě nejlepší.

+1
+12
-1
Je komentář přínosný?

Naprosta vetsina tech "chyb" vcetne teto jsou v praxi tezko zneuzitelne. Na druhou stranu je faktem, ze designovani procesoru delal Intel dlouha leta s ohledem na vykon na ukor bezpecnosti. Dnes jiz ma ale Intel zase konkurenci a tak se sami zakaznici mohou rozhodnout, cemu daji prednost. A muzu ti rict, ze ja jako obycejny domaci uzivatel vubec neberu ty chyby v potaz, neohrozuji me. Takze kdyz premyslim o tom, jestli bych si poridil RyZen nebo Intel, tak se koukam na vykon a cenu. (Ano i v tomto pomeru vedou obecne o neco AMD procesory, Intel to ma i bez chyb tezke.)

+1
-11
-1
Je komentář přínosný?

Problém je ten, že jak přijde update Windows se záplatou na další objevenou chybu, jdou procenta výkonu dolů. Samozřejmě to už se tě může týkat ať jsi normální uživatel nebo ne.

+1
+12
-1
Je komentář přínosný?

Windows na serveru?

+1
-4
-1
Je komentář přínosný?

Máš nějakou 100% funkční náhradu třeba...zaaa .. active directory? Myslím, že ve 100% funkčním stavu ne, čili ano - na serveru najdeš Windows :)

+1
+4
-1
Je komentář přínosný?

Data o tobě jsou v cloudu, ať chceš, nebo ne.

+1
+3
-1
Je komentář přínosný?

Zrovna slabina, která ohrožuje bezpečnost hesel pro SSH na sdíleném serveru zneužitelné je. Sice jde *zatím* jen o praktickou analýzu prodlevy mezi stisky kláves, ale pomocí této metody dokázali už v roce 2005 odhadnout heslo natolik, že snížili náročnost útoku hrubou silou (ale skoro jistě i slovníkového útoku) na 1/50. S pokrokem na poli AI to dnes bude ještě víc. Dynamika psaní na klávesnici je navíc docela přesný biometrický údaj, který dnes prakticky umožňuje dentifikaci uživatele.

Kdyby se procesory braly jako ostatní elektronické součástky, tak by byl (nejenom) Intel pod drnem už několik let. Tyto díry by se měly brát jako závada výrobku a výrobce by měl být odpovědný za škody které způsobil svým do*ebaným produktem. Když se vám odbrzdí auto kvůli vadné brzdě a zdemoluje vám dům, tak z toho výrobce taky nevybruslí jen větou "stala se chyba, příště se to snad nestane".

+1
+7
-1
Je komentář přínosný?

Tie chyby ohrozujú každého. Ak je možné niektoré zraniteľnosti Intel CPU zneužiť v JavaScripte, je to obrovské riziko. Banking, emaily, rôzne účty na webe - steam a pod, všetko je v ohrození. Je naivné si myslieť, že ak máš PC len na hranie, zraniteľnosti sa ťa netýkajú.

+1
+6
-1
Je komentář přínosný?

Ale moje data přece nikoho nezajímají :)))))))

+1
+7
-1
Je komentář přínosný?

Tak některý holky zajímá třeba moje datum narození... bohužel.

+1
+2
-1
Je komentář přínosný?

Ja by som s nákupom počkal... :)

+1
+2
-1
Je komentář přínosný?

Obyčejný domácí uživatel Redmax :0)))))))))))))))

+1
0
-1
Je komentář přínosný?

"Intel svým zákazníkům prozatím pouze doporučil deaktivovat na serverech s Xeony DDIO a RDMA"

To je výborný nápad, čakám že ďalší krok bude postupné vypínanie jednotlivých jadier :)

+1
+14
-1
Je komentář přínosný?

Měl bych pro zákazníky taky doporučení kupte si AMD :D

+1
+8
-1
Je komentář přínosný?

no jesli si to nepamatuju blbe, tak minule doporucil vypnout HT.. (: priste to muzou bejt jadra a prespriste intel doporuci zakosum v zajmu zachovani bezpecnosti vypnout servery.. (:

+1
+12
-1
Je komentář přínosný?

Když ti tam chybí "ě" vyzní to divne :)))

+1
+4
-1
Je komentář přínosný?

A proto HT všude vypínám, ty bugy nejsou fixnuté. Nejvíce trpí notebooky s ULV dvoujádry. To bude zase někdy diskuze, až budu nějaké Intely testovat s vypnutým HT. A nebo to raději pro test zapnu.

+1
+6
-1
Je komentář přínosný?

Zapni, zapni... ale opatrně ;)

+1
+1
-1
Je komentář přínosný?

Já bych to nezapínal. Mohlo by to bouchnout :-)

+1
0
-1
Je komentář přínosný?

Nakonec se jim mozna ty vyssi frekvence budou hodit, kdyz se pojede na 1 jadro :D

+1
+6
-1
Je komentář přínosný?

Nechápu, co řešíte, Stačí přece příslušný server odpojit od sítě a je po problémech ;)

+1
+12
-1
Je komentář přínosný?

nejlip od elektricke..

+1
+14
-1
Je komentář přínosný?

A pak ho můžete zabalit do té rybářské.

+1
+11
-1
Je komentář přínosný?

Ja tedy nevim, ale tohle uz ani primo nesouvisi s CPU jako takovym...to snad musi byt umysl, to prece neni mozne udelat takto deravou platformu

+1
+6
-1
Je komentář přínosný?

Všechno je v pořádku, sprosté pomluvy, dokud Redmarx čeká, nemusíme se ničeho bát...

+1
+8
-1
Je komentář přínosný?

Jako že by v tom mohly mít prsty například americké třípísmenkové organizace? Já jsem taky paranoidní, ale to neznamená, že po mě nejdou. ;)

+1
+2
-1
Je komentář přínosný?

NetCAT v akci, demonstrace: https://youtu.be/QXut1XBymAk

Source: root.cz článek

+1
+4
-1
Je komentář přínosný?

U Intelu jsou pitomci, dobře jim tak
Otázkou ale je, jestli by neměl přístup k CPU hlídat OS.
Chyby jsou zranitelné jen pod Windows nebo všemi OS?

+1
0
-1
Je komentář přínosný?

Pro psaní komentářů se, prosím, přihlaste nebo registrujte.