The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD Zen2, позволяющая определить содержимое регистров в других процессах, opennews (??), 24-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


52. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +3 +/
Сообщение от Котенька (?), 25-Июл-23, 11:20 
Не понимал истерики по поводу подобных уязвимостей даже во времена, когда она обнаружилась на интелах. Если эта уязвимость используется, значит в систему уже проник и запущен вредоносный код, то есть это не более чем конечная остановка на линии из множества ошибок в безопасности. Каким образом это меняет ситуацию на фоне тысяч других чисто софтовых уязвимостей? Никаким.
> Производительность утечки данных при работе эксплоита составляет приблизительно 30КБ в секунду.

Удачи с такой скоростью вылавливать хоть что-то полезное из регистров, через которые прогоняются десятки гигабайт данных в секунду в виде бинарной каши, еще и перемешиваемой с ядра на ядро планировщиком задач.

Ответить | Правка | Наверх | Cообщить модератору

54. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  –2 +/
Сообщение от эксклюзив (?), 25-Июл-23, 11:37 
в мире смертных это так, но облака сэр, облака, там и разыгрывается вся драма.
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Anonim (??), 25-Июл-23, 11:56 
В смысле каша еще более наваристая ?
Ответить | Правка | Наверх | Cообщить модератору

64. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  –1 +/
Сообщение от Аноним (63), 25-Июл-23, 12:41 
Варится она может сколько угодно долго до фикса и кушать не просить(sic!) а уж когда на шару запустил что-то на сотке полуязвимых серверах (просто твой npm плаг залетел на сервера какого-то простачка) тут надо только подождать.
Ответить | Правка | Наверх | Cообщить модератору

65. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +1 +/
Сообщение от 1 (??), 25-Июл-23, 12:41 
"И по сей день сидит разбойник на самом дне своих мусорных карьеров и отвалов, придавленный горами бумаги, а в полумраке подземелья светлейшей искоркой бьется и подрагивает алмазное перышко, записывая все, что Демон Второго Рода из атомных плясок вылущивает из того воздуха, что течет через дырку в старом бочонке, и узнает несчастный Мордон, заливаемый потопом информации, бесконечные подробности о помпонах, терриконах и о собственном приключении, тут же изложенном, ибо и оно найдет себе место на одном из километров бумажной ленты, равно как и другие истории, а также гороскопы всего сущего вплоть до угасанья светил, и нет для Мордона спасенья, разве что когда-нибудь лента бумажная кончится, поскольку бумага иссякнет."
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

67. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Аноним (63), 25-Июл-23, 12:44 
Вот вот те же сказки рассказывают админы баз данных, а потом удивляются откуда у них утечки.
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +1 +/
Сообщение от 1 (??), 25-Июл-23, 14:14 
Причём тут базы данных ? Ты читаешь данные какого-то процесса который делает memcpy со скоростью 30Кб/сек.
Ну а теперь вопрос -"Как из облачных миллиона процессов делающих memcpy вычленить именно тот, который, в данный момент, копирует интересующий тебя ключ ?" Или по другому - "Как из дампа сырых данных других процессов (сколько там за сутки набежит 2 гига ?) выбрать то, что тебе необходимо ?".

Прям молодость напомнило - "рыбалку" спутникового траффика.

Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от n00by (ok), 26-Июл-23, 10:48 
Можно даже упростить задачу: как в памяти процесса (имея полный доступ) найти ключ. Однажды кто-то тут даже написал слово "энтропия", но в основном энтропию пишут в ответ.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Bob (??), 25-Июл-23, 13:33 
там совсем другое железо, но изоляция firewall по белому списку (если облако нормальное).
Ок, даже если пролезет и будет воровать - как украсть из system в юзер и забрать себе?
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

114. "Уязвимость в процессорах AMD Zen2, позволяющая определить со..."  +/
Сообщение от Аноним (114), 25-Июл-23, 20:33 
>  Если эта уязвимость используется, значит в систему уже проник и запущен вредоносный код

Вредоносный код может выглядеть как JavaScript в браузере, внедрённый на твой любимый ресурс, взломанный злоумышленником.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру