Size: a a a

2ch /pr/ #staythefuckhome

2020 June 10

z

zeroid in 2ch /pr/ #staythefuckhome
А так да, на всех процах интел работало
источник

P

PRISE in 2ch /pr/ #staythefuckhome
zeroid
Что есть? Это все запатчили уже
А, ок
источник

P

PRISE in 2ch /pr/ #staythefuckhome
А как они патчат 0_о
источник

z

zeroid in 2ch /pr/ #staythefuckhome
PRISE
А, ок
Ну хотя ты же на линухе, хз там мб не запатчили)
источник

P

PRISE in 2ch /pr/ #staythefuckhome
zeroid
Ну хотя ты же на линухе, хз там мб не запатчили)
Ну мне писали шо у меня проц уязвимый
источник

P

PRISE in 2ch /pr/ #staythefuckhome
источник

P

PRISE in 2ch /pr/ #staythefuckhome
Переслано от PRISE
lscpu
Vulnerability Itlb multihit:     KVM: Vulnerable
Vulnerability L1tf:              Mitigation; PTE Inversion
Vulnerability Mds:               Vulnerable: Clear CPU buffers attempted, no microcode; SMT vulnerable
Vulnerability Meltdown:          Mitigation; PTI
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
Vulnerability Spectre v2:        Mitigation; Full generic retpoline, STIBP disabled, RSB filling
источник

z

zeroid in 2ch /pr/ #staythefuckhome
источник

z

zeroid in 2ch /pr/ #staythefuckhome
PRISE
Переслано от PRISE
lscpu
Vulnerability Itlb multihit:     KVM: Vulnerable
Vulnerability L1tf:              Mitigation; PTE Inversion
Vulnerability Mds:               Vulnerable: Clear CPU buffers attempted, no microcode; SMT vulnerable
Vulnerability Meltdown:          Mitigation; PTI
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer sanitization
Vulnerability Spectre v2:        Mitigation; Full generic retpoline, STIBP disabled, RSB filling
А ну вот видишь, swapgs, то что я тебе и скинул
источник

z

zeroid in 2ch /pr/ #staythefuckhome
Это самая простая и популярная уязвимость была, при этом очень мощная
источник

P

PRISE in 2ch /pr/ #staythefuckhome
Т.е. у меня даже щас могут пиздить инфу?
источник

P

PRISE in 2ch /pr/ #staythefuckhome
источник

z

zeroid in 2ch /pr/ #staythefuckhome
Ну только если ты запустишь хацкерский elf/pe на пека
источник

z

zeroid in 2ch /pr/ #staythefuckhome
Который эксплуатирует уязвимость
источник

НТ

Николай Тихонов... in 2ch /pr/ #staythefuckhome
блин
источник

P

PRISE in 2ch /pr/ #staythefuckhome
А, так похуй
источник

P

PRISE in 2ch /pr/ #staythefuckhome
Я сурсы билджу
источник

z

zeroid in 2ch /pr/ #staythefuckhome
источник

z

zeroid in 2ch /pr/ #staythefuckhome
Ну так вот, суть в том, что даже если какие-либо уязвимости позволят получить доступ к более привилегированным областям памяти/регистрам, то там будет все пошифровано, при этом не придется урезать такие технологии как SMT, уровни кэшов итд, которые влияют на производительность. А аппаратное шифрование работает очень шустро, т.к там спец контроллер или типо того короче
источник

z

zeroid in 2ch /pr/ #staythefuckhome
Получается нужно атаковать этот контроллер, а он работает еще на более низком уровне, куда нет доступа
источник