Size: a a a

2021 October 24

YB

Yanis Benson in Distributed
Причем, что немаловажно, тебе обязательно для этого сделать этот код обрабатывающим софтверные исключения.
источник

YB

Yanis Benson in Distributed
(Что, вообще говоря, далеко не обязательно.)
источник

AM

Artem Molotov in Distributed
1. Описана уязвимость повышения привилегий, которая и даёт доступ к чтению SI.
2. Описана ещё одна уязвимость, с помощью которой можно получить содержимое данных кода, запущенного внутри анклава.

Мне кажется, в новости хорошо это описано.
источник

YB

Yanis Benson in Distributed
Да, достаточно хорошо, только читать надо целиком, и заметить все условия эксплуатации.
источник

YB

Yanis Benson in Distributed
Тогда не будет странных идей о бэкдорах в микрокоде при разговоре об ошибках в ни разу не микрокоде.
источник

YB

Yanis Benson in Distributed
(Когда микрокод действует строго в рамках спецификации, во всяком случае насколько известно авторам эксплоита.)
источник

AM

Artem Molotov in Distributed
?
источник

AM

Artem Molotov in Distributed
Шта?
источник

AM

Artem Molotov in Distributed
А ничего, что бэкдор в реализации, а не в спецификации, иначе в спецификации нашли бы ещё до реализации?
источник

YB

Yanis Benson in Distributed
В реализации РАНТАЙМА
источник

YB

Yanis Benson in Distributed
А не микрокода
источник

YB

Yanis Benson in Distributed
Охренеть, как будто со стеной говорю. Меня тут больше нет.
источник

AM

Artem Molotov in Distributed
Прошу прощения, а ты знаешь где находиться этот рантайм?
источник

AM

Artem Molotov in Distributed
Тебе даже название может подсказать, если не знаешь
источник

AM

Artem Molotov in Distributed
Ну или можешь поинтересоваться каким образом патч подгоняют. Подсказка — берёт участие биос.
источник

@

@mr_tron in Distributed
Там не два кривых рантайма. Там походу все кривые
источник

AK

Aleksey Korshunov in Distributed
В кои то веки хоть про компьютеры начали говорить и сразу поругались.
источник

YB

Yanis Benson in Distributed
Ну репорт про два
источник

YB

Yanis Benson in Distributed
Хотя да, сама концепция такая, что немудрено обломаться
источник

YB

Yanis Benson in Distributed
https://github.com/intel/linux-sgx вот здесь, например. Потом загоняется твоим компилятором в твой бинарник.
источник