<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: GhostRace - атака на механизм спекулятивного выполнения в процессорах Intel, AMD, ARM и IBM</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html</link>
    <description>Группа исследователей из Амстердамского свободного университета и компании IBM разработала новый вариант атаки на механизм спекулятивного выполнения в современных процессорах, получивший кодовое имя GhostRace (CVE-2024-2193). Проблема проявляется в процессорах, производимых компаниями Intel, AMD, ARM и IBM. Для демонстрации принципов проведения атаки опубликован прототип эксплоита, позволяющий извлекать данные из памяти ядра Linux с производительностью 12 Кб в секунду при уровне надёжности, типичном для атак класса Spectre. При проведении атак на системы виртуализации, атакующий из гостевой системы может определить содержимое памяти хост-окружения или других гостевых систем...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60781&lt;br&gt;</description>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#123</link>
    <pubDate>Sat, 11 May 2024 19:22:52 GMT</pubDate>
    <description>Так получается атака пока только на Linux возможна? Про Windows нигде ничего не нашел по инету инфы.&lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (pavlinux)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#122</link>
    <pubDate>Mon, 15 Apr 2024 11:21:41 GMT</pubDate>
    <description>&amp;gt; Получается, что их заплатка бесполезна?&lt;br&gt;&lt;br&gt;Только на UP машине &lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (BeLord)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#120</link>
    <pubDate>Tue, 02 Apr 2024 08:44:06 GMT</pubDate>
    <description>Ну так вы на готов решении пробовали, а речь шла о кастомизации проверенного решения.&lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Олег)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#119</link>
    <pubDate>Wed, 20 Mar 2024 04:30:38 GMT</pubDate>
    <description>Кому дался ваш cad&lt;br&gt;Cad и подобные это 1&#037; от ПК&lt;br&gt;Потом частично это решается облаками, я имею ввиду весь класс такие Аля кадовских проблем&lt;br&gt;В 90&#037; людям поиграть, да в нет полазить с почтой и онлайн офисом&lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (namenotfound)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#118</link>
    <pubDate>Tue, 19 Mar 2024 17:11:24 GMT</pubDate>
    <description>спешу напомнить, царь-батенька николай 2 отрекся от престола &lt;br&gt;&lt;br&gt;в смысле, уже последние лет 15 можно к любому планшету прицепить клавиатуру по bt или проводу на крайняк &lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#117</link>
    <pubDate>Fri, 15 Mar 2024 12:48:05 GMT</pubDate>
    <description>Нет, не наймусь. Я не знаю, почему игровая индустрия настолько тупо следует устоявшимся практикам, поскольку не работал там, но у меня есть гипотеза.&lt;br&gt;&lt;br&gt;Кармак, когда создавал Quake, многократно переписывал код, перебирая разные архитектуры, пока оно не заработало. Сегодня тоже придётся переписывать многократно, отрабатывая нюансы подхода, но это потребует гораздо больше человекочасов, один Кармак не справится. Сегодня игры гораздо сложнее и тянут в себя депендансы миллионами строк, и _все_ эти миллионы строк надо довести до состояния, когда они могут выполнятся на многих ядрах. Это дорого. А игровая индустрия, насколько я её вижу, вся заточена на &quot;тяп-ляп и в продакшн&quot;. По моим данным (может устаревшим 10 лет назад) в игровой индустрии не так уж и много денег: конкуренции много и далеко не каждый проект окупается, поэтому им не до жиру.&lt;br&gt;&lt;br&gt;И если я нигде серьёзно не ошибся в оценке ситуации, то если я к ним наймусь учить их как надо писать игры, то пока мы будем отрабатывать подход и переписывать депендансы,</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#116</link>
    <pubDate>Fri, 15 Mar 2024 12:36:42 GMT</pubDate>
    <description>Машина тьюринга головного мозга... Эмуляция -- это не конечная задача, которая нужна человеку, это инструмент для запуска программ, которые решают задачи, нужные человеку и которые, так получилось, требуют эмуляции для запуска. И если тебе нужно параллелить, то тебе не эмулятор надо параллелить, а исходную программу.&lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#115</link>
    <pubDate>Fri, 15 Mar 2024 11:04:10 GMT</pubDate>
    <description>&amp;gt; Клавиатуры как правило нет, только наэкранка, на которой только с нокией с T9 соревноваться можно, и то только после заточки пальцев точилкой.&lt;br&gt;&lt;br&gt;Ну, просто текст свайпом я набираю быстрее, чем на физической клавиатуре, но это только для чятиков годится, потому что как специальные символы &amp;#8212; всё, эффективность падает на два порядка.&lt;br&gt;</description>
</item>

<item>
    <title>GhostRace - атака на механизм спекулятивного выполнения в пр... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/133106.html#114</link>
    <pubDate>Fri, 15 Mar 2024 10:57:55 GMT</pubDate>
    <description>Ну вот, казалось бы, простейшая задача &amp;#8212; эмуляция какого-нибудь 8086. Да хотя бы Z80. Распараллель-ка её на 4096 ядер. Да хотя бы на два распараллель.&lt;br&gt;</description>
</item>

</channel>
</rss>
