The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлен инструментарий Cascade, позволивший выявить 29 уязвимостей в процессорах RISC-V, opennews (??), 24-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +2 +/
Сообщение от Oleg (??), 24-Окт-23, 18:21 
Найдите мне всю эту хрень в Z80.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

73. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  –1 +/
Сообщение от Аноним (60), 24-Окт-23, 19:43 
Если про уязвимости, то смысл его изощрённо ломать, если там одно адресное пространство. Просто читай всё, что хочешь.
Ответить | Правка | Наверх | Cообщить модератору

78. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +1 +/
Сообщение от анонист (?), 24-Окт-23, 19:49 
> там одно адресное пространство. Просто читай всё, что хочешь.

И это прекрасно. Именно так и должно всё быть вместо этого театра безопасности.

Ответить | Правка | Наверх | Cообщить модератору

94. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (60), 24-Окт-23, 20:19 
Сбой в одной программе херит всё содержимое ОЗУ. Прекрасно, чё? Превед, Reset! Ностальгия по DOS.
Ответить | Правка | Наверх | Cообщить модератору

114. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +6 +/
Сообщение от chlen22cm (?), 24-Окт-23, 22:02 
У меня в то время почему-то ничего не сбоило. Программировать надо уметь, а не тяп-ляп и смузи.
Ответить | Правка | Наверх | Cообщить модератору

151. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (151), 25-Окт-23, 09:14 
Ну да, кроме твоего Хелловорлда никаких других программ запускать не требуется.
Ответить | Правка | Наверх | Cообщить модератору

79. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от kusb (?), 24-Окт-23, 19:52 
Кстати хочу монокристальный спектрум с z80, возможно ay, некоторой неожиданной обвязкой нужной для микроконтроллеров и и.п.
А потом делать разную технику на этой штуке, особенно где нужны экранчики. Часы там, кнопочные телефоны, технику.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

80. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +1 +/
Сообщение от kusb (?), 24-Окт-23, 19:54 
Ещё можно например супермногоядерный z80 (если ядра небольшие - их можно на одном куске много). Или супервысокочастотный (он же простой, проще разогнать, но придётся и переделать)
Ответить | Правка | Наверх | Cообщить модератору

84. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +2 +/
Сообщение от no (??), 24-Окт-23, 20:03 
> хочу монокристальный спектрум

Нате https://github.com/andykarpov/tang9k-speccy

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

85. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от kusb (?), 24-Окт-23, 20:04 
Вау
Ответить | Правка | Наверх | Cообщить модератору

95. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (60), 24-Окт-23, 20:22 
Чем тебя микроконтроллеы не устрамвают?
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

108. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от kusb (?), 24-Окт-23, 21:27 
Ну это он и есть. Например позволит выполнять программы именно для спектрума.
Ответить | Правка | Наверх | Cообщить модератору

141. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +1 +/
Сообщение от Ю.Т. (?), 25-Окт-23, 07:13 
Существует не так уж мало реконструкций, не только спектрума, но и новых конструкций на базе 6809 и 6502 (нового). Чтобы в одном кристалле, вряд ли, но компактных одноплатников хватает.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

199. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (-), 26-Окт-23, 23:00 
> Кстати хочу монокристальный спектрум с z80, возможно ay, некоторой неожиданной обвязкой
> нужной для микроконтроллеров и и.п.
> А потом делать разную технику на этой штуке, особенно где нужны экранчики.
> Часы там, кнопочные телефоны, технику.

На современных 32-битных микроконтроллерах можно все то же самое - только на порядок лучше! Кому вперлось в 2023 году доисторическое неэффективное 8-битное ALU? У вот именно нормальных МК - ADC/DAC например шире чем 8 битов, таймеры минимум 16 битов и проч - 8-битное ALU сразу означает куда более поганый код для работы со всем этим микроконтроллерным обвесом и ЭН тактов на то что вон тот сделает за ОДИН.

А там еще DMA например бывает. Представляешь во сколько раз при прочих равных 32-бит ядро, озадачившее делать heavy lifting DMA автомат вообще делает этих 8-битных убогостей? Врядли, иначе не выдавал бы дурацкие желания. И да, экранчик и работа с GSM модулем конечно делается по минимуму даже на атмеге паршивенькой. Но на 32-битном МК плевать более симпатичную графику на цветной экран например будет куда приятнее. И вообще, только представь, вместо того чтобы лично в коде эн кило битмапы на экран гнать - попросил это сделать DMA вообще, от сих до сих, и пошел заниматься чем-то еще пока оно там тягает вот это все в интерфейс.

...более того - ты еще не видел что можно сделать DMA + timer + GPIO на STM32-like. Де факто там можно скроить "полухардварную" внешнюю шину даже если ее изначально нет. Так можно и скоростной логический анализатор на ...цать МГц и эн каналов забацать, и какую-нибудь работу с параллельными быстрыми ADC/DAC с довольно жестими таймингами, когда круче сможет только FPGA. И все это - в мелких корпусах, с питанием чуть не от одной CR2032, так что ЧАСЫ могут напоминать, натурально, ЧАСЫ. Даже, блин, наручные можно изобразить :)

Ну а Z80 помер потому что кому он такой нужен сейчас? Потуги делать продолжение были но технического смысла в этом - ноль. Да и на си его прогать не очень, а на асме продвинутую периферию програмить - код выглядит ужасно и через год в нем без поллитры даже автор ничерта не помнит.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

107. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от maximnik0 (?), 24-Окт-23, 21:26 
>Найдите мне всю эту хрень в Z80.

Читали бы эл.журнал ZX Ревью -там приводили список недокументированных комманд,список комбинации команд которые приводят к зависанию и ошибкам и т.д. Часть ошибок в поздних ревизиях процессора убрали,но все равно баги были.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

127. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +1 +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 00:00 
Не было там команд, которые приводят "к зависанию и ошибкам".
Весь набор команд Z80 был разобран по полочкам ещё до его кончины.
Всё там стройно. Единственный вариант реально "зависнуть" - DI:HALT (HALT'ов кстати более 1, часть "зависающих" команд - они и есть), и то если NMI не придёт.
Ответить | Правка | Наверх | Cообщить модератору

149. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от maximnik0 (?), 25-Окт-23, 08:38 
> Всё там стройно. Единственный вариант реально "зависнуть" - DI:HALT (HALT'ов

Был  баг в некоторых моделях спектрумовских клонов - антиотладочные приемы при нажатии магик кнопки приводили к зависанию. Что то там нужно было подпаивать, чтобы музыкальный сопроцессор сбрасывался и какой то регистр на процессоре правильно флаг устанавливался.


Ответить | Правка | Наверх | Cообщить модератору

156. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 09:56 
Магик был вначале только на Зоновском клоне, это и было NMI собственно.
Никакого "зависания" не было, просто исполнялось не то, что задумано.
Типовой "антиотладочный" приём - стек в ROM.
Ответить | Правка | Наверх | Cообщить модератору

202. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (202), 26-Окт-23, 23:22 
> Магик был вначале только на Зоновском клоне, это и было NMI собственно.
> Никакого "зависания" не было, просто исполнялось не то, что задумано.
> Типовой "антиотладочный" приём - стек в ROM.

Сейчас видите ли эмуляторы появились, их в общем случае уже хрен обманешь, особенно на примитиве типа спекки.

Ответить | Правка | Наверх | Cообщить модератору

157. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 09:56 
(я под Z80 кодил _очень_ много, почти до конца, и немножко даже после, ради фана)
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору

158. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 10:00 
Вообще спектрумы и асм очень люто учили кодить "вчистую", проверяя код, потому что отладка была процессом очень сложным.
Ответить | Правка | Наверх | Cообщить модератору

174. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (174), 25-Окт-23, 14:44 
Да вроде STS делал отладку тривиальной. Но исправлять и компилировать заново, особенно если код объёмен - это было немножко долго, даже с дискеты. Так что да, Спек учил сразу всё продумать.
Ответить | Правка | Наверх | Cообщить модератору

176. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 14:45 
Да ни фига не тривиальной, особенно в конце, когда стековые процедуры вошли в моду.
Ответить | Правка | Наверх | Cообщить модератору

180. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (174), 25-Окт-23, 15:16 
"Стековые", это когда для копирования использовались серии pop+push? Такое были задолго до того, как продавец ZХ-Ревю переключился на торговлю линолеумом. В любом случае, STS всё эмулировал. Хотя, я и не отлаживал почти ничего. Своё продумывалось по три раза, а всякие iS-DOS и Спекторфоны копировать - для этого не надо снимать конверт и ковырять код, эффективнее было опять же подумать.
Ответить | Правка | Наверх | Cообщить модератору

190. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 26-Окт-23, 09:58 
Ну да, для копирования, или просто для линейного чтения или записи с автоинк(дек)рементом.
Ответить | Правка | Наверх | Cообщить модератору

173. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (174), 25-Окт-23, 14:41 
Для работы "магик кнопки" требовалось сколько-то байт на стеке. Потому антиотладка сводилась к установке SP в начало экранной памяти. Для демок стека хватало, а Тырдос загонял стек в адреса ПЗУ, потому и вис.
Ответить | Правка | К родителю #149 | Наверх | Cообщить модератору

128. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 00:03 
Самый-самый фан там с "протекающим" на три бита вычислительным регистром, но это не ошибка а просто недокументированное поведение. Ну и регистр регенерации вместе со спрятанной маской прерываний, от которых на клонах толку не было. В остальном ничего интересного.
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

129. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 00:05 
На два бита протекающим, простите. S не протекает.
Ответить | Правка | Наверх | Cообщить модератору

132. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 25-Окт-23, 00:14 
В классическом Z80 тоже есть свой фан с протечкой двух битов (5 и 3) из скрытого регистра во флаги при некоторых операциях. Другое дело, что толку от него там - как от козла молока.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

187. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (-), 26-Окт-23, 00:26 
> Найдите мне всю эту хрень в Z80.

Забей в поискарь что-то типа "z80 undocumented opcodes" и будет тебе всякого. Вплоть до зависонов проца в определенных условиях.

Но если у тебя 1-задачная система и ты сам себя подвесил, то кому от этого плохо? И данные там и так можно по всей площади было тырить - системы прав вообще нет, заходи кто хошь делай что хошь. А в многозадачке с такой парадигмой далеко не уедешь, там изоляция задач друг от друга нужна.

Там нет вулна потому что и фичи изоляции задач и ядра - нет, нельзя сделать баг в фиче которой нет :)

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

191. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 26-Окт-23, 10:02 
Ещё раз: нет там "зависов". Не "зависает" Z80.
Ответить | Правка | Наверх | Cообщить модератору

200. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Аноним (-), 26-Окт-23, 23:13 
> Ещё раз: нет там "зависов". Не "зависает" Z80.

А http://www.z80.info/z80undoc.htm утверждает немного иное...

The IN (C), F instructions is only usefull if you test bits
which have the same number as a flag in the F-register because
some older Z80 lock up otherwise.

Брешут? И кстати в микроконтроллерных применениях проц молотяищий какой-то мусор вместо того чтобы BAD OPCODE исключение кинуть - вовсе даже и не фича. А заодно и UBSAN там не будет, соотвественно.
Ответить | Правка | Наверх | Cообщить модератору

205. "Представлен инструментарий Cascade, позволивший выявить 29 у..."  +/
Сообщение от Tron is Whistling (?), 27-Окт-23, 00:21 
... some older Z80 ...
Только там не в Z80 дело, а в незавершающемся цикле шины при этой операции. Обвязка.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру