|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "SQUIP - атака на процессоры AMD, приводящая к утечке данных по сторонним каналам" | +/– |  | 
| Сообщение от opennews (??), 12-Авг-22, 07:49 | ||
| Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, раскрыла сведения о новом методе атаки по сторонним каналам (CVE-2021-46778) на очереди планировщика процессоров AMD, применяемые для планирования выполнения инструкций в разных исполнительных блоках CPU. Атака, получившая название SQUIP, позволяет определить используемые при вычислениях в другом процессе или виртуальной машине данные или организовать скрытый канал связи между процессами или виртуальными машинами, позволяющий обмениваться данными в обход системных механизмов разграничения доступа... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 3. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Шарп (ok), 12-Авг-22, 08:34 | ||
| >проводится через измерение задержек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 5. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от pashev.ru (?), 12-Авг-22, 08:39 | ||
| Понадобится больше времени для сбора статистики для устранения шума таймера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 13. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 09:28 | ||
| В реальной жизни ты этот шум не устранишь никак, потому что помимо твоего лабораторного процесса активно исполняется пачка других. И это уже о шаредах/VPS не говоря. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 15. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 09:30 | ||
| Я чуть промахнулся - я не о шуме таймера, а о шуме результатов измерения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 16. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 09:32 | ||
| Если к этому дополнительно ещё и таймер действительно загрубить - то всё, все эти лабораторные атаки работать перестанут. Я бы вообще чуть-чуть частоту ядер "гулял" во времени непрерывно, чтобы замерить что-то было невозможно. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
|  | ||
| 18. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от pashev.ru (?), 12-Авг-22, 09:51 | ||
| > ещё и таймер действительно загрубить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 54. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 18:28 | ||
| Разница в том, что космос наблюдается непрерывно, а алгоритм с нужным ключиком - раз в пятилетку (по меркам машинного времени), чтобы столько данных для усреднения насобирать - годы уйдут. Оно и без загрубления то с 50500 раза собирается ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 22. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Rev (?), 12-Авг-22, 10:40 | ||
| > Я бы вообще чуть-чуть частоту ядер "гулял" во времени непрерывно | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
|  | ||
| 53. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 18:27 | ||
| Оно бегает, но не непрерывно. А если иметь в виду защиту от тайминг-атак - должно бегать непрерывно. В очень небольших пределах, там на приличный размер алгоритма достаточно шума, сопоставимового с единичным обращением к памяти, чтобы тайминг-атаки отвалились. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 6. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +4 +/– |  | 
| Сообщение от pashev.ru (?), 12-Авг-22, 08:41 | ||
| > Менять ключ каждые 30 минут | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 76. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от FSA (??), 13-Авг-22, 13:50 | ||
| > Letsencrypt одобряет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 118. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:18 | ||
| Ключ 4096 бит подбирается меньше чем за час. А сертификат выдаётся на ТРИ МЕСЯЦА. Действительно, что не так-то?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 126. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Самый Лучший Гусь (?), 15-Авг-22, 13:47 | ||
| У населения на руках нет такого железа, чтобы подбирать такие ключи. А у тех кто есть можно и отобрать, я точно против не буду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 128. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 15:20 | ||
| > У населения на руках нет такого железа, чтобы подбирать такие ключи. А | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 9. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (9), 12-Авг-22, 08:47 | ||
| >Все эти атаки схожи в использовании точного таймера для измерения времени. Может лучше его загрубить, чем портить производительность очередными патчами? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
|  | ||
| 68. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (68), 12-Авг-22, 23:23 | ||
| >Может лучше его загрубить, чем портить производительность очередными патчами? | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 4. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +7 +/– |  | 
| Сообщение от Кактус (?), 12-Авг-22, 08:34 | ||
| Сообщения о новых уязвимостях в процессорах скоро станут ежедневно сопровождать новости, как погода и курсы валют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 7. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– |  | 
| Сообщение от Аноним (7), 12-Авг-22, 08:42 | ||
| хакер и солонка. Люди старались, ускоряли процы, но нет, найдется кто-то, кто найдет якобы "уязвимость" и вернет мощности процов взад во времена 1999. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 35. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (35), 12-Авг-22, 12:46 | ||
| И будет при этом сча́стливо лы́бится? ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 47. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от Аноним (47), 12-Авг-22, 16:53 | ||
| >хакер и солонка | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 78. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (78), 13-Авг-22, 15:07 | ||
| Что мешает подменить бумажные пакетики своими? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 116. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Бывалый смузихлёб (?), 15-Авг-22, 08:47 | ||
| > Что мешает подменить бумажные пакетики своими? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 63. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от Аноним (63), 12-Авг-22, 20:31 | ||
| А почему "якобы"? Всякие эксплоиты, эксплуатирующие дырки в спекулятивности, вполне себе рабочие. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 79. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (78), 13-Авг-22, 15:07 | ||
| И много _реальных_ данных с их помощью добыли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 65. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Аноним (65), 12-Авг-22, 21:54 | ||
| > Люди старались, ускоряли процы | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
|  | ||
| 119. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:20 | ||
| Смех смехом. Но это пока дело до войны не дошло. Когда во время войны будет отравлен в полном составе какой-нибудь оборонный завод. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 8. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Аноним (8), 12-Авг-22, 08:43 | ||
| >Общее время атаки заняло 38 минут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 20. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от Аноним (20), 12-Авг-22, 09:53 | ||
| а чё, дольше 37 минут закон запрещает атаковать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 28. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +5 +/– |  | 
| Сообщение от Аноним (8), 12-Авг-22, 11:31 | ||
| Опеннет комментаторы как всегда. 38 минут на очень специфический лабораторный тест кейс из пробирки, где все параметры ключа известны заранее, и нет никаких параллельных задач | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +11 +/– |  | 
| Сообщение от Аноним (10), 12-Авг-22, 09:18 | ||
| Пришло время оптимизировать софт, чтобы ему хватало и более медленных процессоров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 24. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (24), 12-Авг-22, 10:50 | ||
| > Пришло время переписывать софт на C, чтобы ему хватало и более медленных процессоров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 93. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (93), 13-Авг-22, 16:31 | ||
| Тогда дыры в процессорах никому не нужны будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 114. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (114), 14-Авг-22, 20:31 | ||
| Потому что можно взять много процессоров. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 120. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:23 | ||
| Пришло время использовать нормальный язык с созданный под него нормальный проц. | ||
| Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору | ||
|  | ||
| 30. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Аноним (30), 12-Авг-22, 11:43 | ||
| Не дождётесь. Мы лучше будем пускать виртуалку в виртуалке - в виртуалке - ... - на большом кластере из простых ядер (без спекулятитвов), чтобы усложнить жизнь сторонним каналам. | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 39. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от YetAnotherOnanym (ok), 12-Авг-22, 13:15 | ||
| И чтобы алгоритмы выполнялись за фиксированное время. | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
|  | ||
| 43. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (24), 12-Авг-22, 14:12 | ||
| ОС РВ открыли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 62. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от YetAnotherOnanym (ok), 12-Авг-22, 20:20 | ||
| Моей заслуги тут нет, это всё специалисты АМД: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 67. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Michael Shigorin  (ok), 12-Авг-22, 22:11 | ||
| Там про уложиться в таймслот _сверху_. | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
|  | ||
| 97. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (97), 13-Авг-22, 17:31 | ||
| Снизу можно добавить недостающей паузы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 09:26 | ||
| "Для определения ключа потребовалось выполнить 50500 трассировок. Общее время атаки заняло 38 минут." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Онаним (?), 12-Авг-22, 09:29 | ||
| Меня только одно напрягает: сейчас в ведро опять каких-нибудь заляпок насуют. Включение mitigations=off уже стало насущной необходимостью, а по мере увеличения количества заляпок видимо придётся штатные ядра из дистров перебирать с правкой конфига, потому что чеки всех этих заляпок тоже не бесплатные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 121. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:24 | ||
| Не используйте забугорные изделия. Ни процы, ни тем более шиндошс. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Аноним (17), 12-Авг-22, 09:38 | ||
| И не помогут тебе, сынок, ни раст, ни карбон, ни даже эльбрус! Только святой 486 с влб шиной, только хардкор! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 31. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (30), 12-Авг-22, 11:53 | ||
| VLB защиты от утечек в проце не добавляет, поэтоту можно PCI-E. А ядра CPU можно и попроще, чем 486, но побольше количеством. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 32. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от PnD (??), 12-Авг-22, 12:19 | ||
| И "солярку" (в девичестве SunOS) взад вернуть. Она как раз под такой кейс была заточена. "Но что-то пошло не так." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 94. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (93), 13-Авг-22, 16:33 | ||
| Вы только что придумали графический ускоритель. Круг задач решаемый которым весьма ограничен. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
|  | ||
| 48. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Бывалый смузихлёб (?), 12-Авг-22, 16:56 | ||
| ну вот как раз Эльбрус возможно и поможет.. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
|  | ||
| 57. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (65), 12-Авг-22, 18:51 | ||
| Только ты его не купишь, ахахаха (с) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 66. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Michael Shigorin  (ok), 12-Авг-22, 22:09 | ||
| Почему? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 71. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (71), 13-Авг-22, 09:42 | ||
| Такое старьё я бы даже при наличии лишних денег не стал покупать. Что там слышно про 32с? Всё заглохло? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 95. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от Аноним (93), 13-Авг-22, 16:35 | ||
| Материнская плата E8C-mITX на базе Эльбрус-8С и 2D-видео | ||
| Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору | ||
|  | ||
| 115. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от мимо (?), 15-Авг-22, 04:17 | ||
| За 250к собирается 5950x c 128Гб ram и nvme рейдом. Вместе с коропусом, бп и охлаждением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 122. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:28 | ||
| Нет. Для дома такое не купишь. Даже с моей зарплатой. | ||
| Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору | ||
| 19. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +6 +/– |  | 
| Сообщение от Аноним (20), 12-Авг-22, 09:52 | ||
| как только zen 4 вышел, сразу в первых трёх поколениях уязвимость нашли, ага | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 36. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (36), 12-Авг-22, 12:47 | ||
| Про уязвимости процессоров знает очень мало покупателей. Для кого эта информация? Явно не для них. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 41. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (30), 12-Авг-22, 14:10 | ||
| Мракетинг поможет им узнать ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 77. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 14:27 | ||
| Что говорит, что в zen 4 они скорее всего тоже есть, но исследователи не успели его купить, чтобы проверить. | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 21. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (21), 12-Авг-22, 10:04 | ||
| Эти дыры уже перешли в категорию хакера и солонки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 23. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Аноним (23), 12-Авг-22, 10:49 | ||
| Только это не солонка, а проц. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 56. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (56), 12-Авг-22, 18:38 | ||
| Солонка то, поопаснее будет... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 103. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 19:16 | ||
| Сравнения некоректны! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 117. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Бывалый смузихлёб (?), 15-Авг-22, 08:52 | ||
| > Сравнения некоректны! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от InuYasha (??), 12-Авг-22, 10:55 | ||
| А как там поживают K10, Bulldozer и Pile-Driver? Не тестировали? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Анонус (?), 12-Авг-22, 11:00 | ||
| Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? То ли у них требования к безопасности выше, то ли заняться нечем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 27. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Аноним (20), 12-Авг-22, 11:19 | ||
| в американских тоже. прям завидую такой системе образования, хотел бы там учиться. в MIT в каком-нибудь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 82. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 15:22 | ||
| > Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? То ли у них требования к безопасности выше, то ли заняться нечем. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 110. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (110), 14-Авг-22, 12:36 | ||
| В других местах такие уязвимости секретят и используют в своих целях. А в европейский спецслужбам такое нафиг не надо. Ну серьёзно ты считаешь что Австрия решила стать мировым гигемоном? Да там и спецслужбы то для вида существуют. Вот и выкладывают уязвимости в открытый доступ. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 123. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:30 | ||
| > Мне показалось, или бОльшую часть процессорных уязвимостей находят в европейских университетах? | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
|  | ||
| 130. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Анонус (?), 15-Авг-22, 23:09 | ||
| Не находят, им говорят когда оглашать нужную инфу | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 33. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +4 +/– |  | 
| Сообщение от darkshvein (ok), 12-Авг-22, 12:31 | ||
| >Процессоры Intel атаке не подвержены, так как в них используется одна очередь планировщика, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 38. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –1 +/– |  | 
| Сообщение от Аноним (35), 12-Авг-22, 12:54 | ||
| https://avatars.mds.yandex.net/get-mpic/5418200/img_id641869... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Аноним (40), 12-Авг-22, 13:30 | ||
| Не подключайтесь к сети, пишите всё ПО сами, включая ОС и компиляторы, и никто вас не взломает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 45. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (45), 12-Авг-22, 15:53 | ||
| Это сложновато, даже TempleOS запускалась в виртуальной машине на убунту, что уж говорить об не особо энергичных людях. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 111. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (110), 14-Авг-22, 12:37 | ||
| Да он псих был. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 124. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:32 | ||
| > Не подключайтесь к сети, пишите всё ПО сами, включая ОС и компиляторы, | ||
| Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору | ||
| 61. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +3 +/– |  | 
| Сообщение от Аноним (61), 12-Авг-22, 19:53 | ||
| > компания AMD рекомендовала разработчикам использовать алгоритмы, математические вычисления в которых всегда выполняются за постоянное время, не зависимо от характера обрабатываемых данных, а также избегать ветвления на основе секретных данных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 72. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 10:38 | ||
| Чем он годный-то? Фиксированное время выполнения может упростить тайминг-атаку на кеши например. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 75. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (75), 13-Авг-22, 13:14 | ||
| А работать будет совсем медленно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 86. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 15:37 | ||
| С чего бы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 84. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 15:23 | ||
| > разбавленный небольшими рандомными | ||
| Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору | ||
|  | ||
| 85. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 15:34 | ||
| Ты путаешь тёплое с мягким. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 99. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 17:46 | ||
| > Если у тебя уровень шума начинает превышать уровень полезного сигнала | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 87. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 15:39 | ||
| И заметь, что ты работаешь не с изменённым исходным сигналом, а пытаешься восстановить сигнал по косвенным факторам, что в корне отличается от приведённого тобой примера, где сигнал модулирован. | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 102. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Аноним (102), 13-Авг-22, 19:07 | ||
| И что математический аппарат то и там и там одинаковый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 106. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 21:07 | ||
| Угу. Только потребность в N различается на порядок порядков, а так ничего. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 90. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 15:54 | ||
| Ну и предлагаю подумать вот на какую тему: с фига ли эти "эксплоиты" работают с 50500 раза, и только в лабораторных условиях, без стороннего шума, если всё так легко восстанавливается усреднением? А вот с того фига так и работает, что малейший лишний шум, и всё. | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 91. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 15:56 | ||
| И да, я не заметил, но с хера ли там шум аж строгого гауссового распределения будет? | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 92. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Онаним (?), 13-Авг-22, 16:01 | ||
| Чёт меня реально подгорело с этого маразма. | ||
| Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору | ||
|  | ||
| 100. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (-), 13-Авг-22, 17:55 | ||
| > Чёт меня реально подгорело с этого маразма. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (69), 13-Авг-22, 01:52 | ||
| перешел по ссылке на оригинал https://stefangast.eu/papers/squip.pdf | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | –2 +/– |  | 
| Сообщение от Proddik  (?), 13-Авг-22, 06:23 | ||
| В EPYC насколько мне известно есть аппаратное шифрование памяти AES, что по идее не может давать считать данные в открытую по стороним каналам?! Или в новости EPYC указан просто так и на этих процах не проводилась атака? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 83. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (83), 13-Авг-22, 15:23 | ||
| Предположу, зашифрованные они только в памяти. Не могут же зашифрованные данные находиться в планировщике - с такими данными нельзя работать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 98. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +2 +/– |  | 
| Сообщение от Аноним (97), 13-Авг-22, 17:34 | ||
| Когда содержимое памяти попало в кеш или в какие промежуточные регистры в ЦПУ, оно там расшифровано. | ||
| Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору | ||
|  | ||
| 131. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +/– |  | 
| Сообщение от Аноним (131), 17-Авг-22, 02:51 | ||
| Предположу, что в L3 & L2 зашифрованный данные попасть могут. Насчёт L1 - скорее всего, тоже. Речь ведь не о кеше микроопераций, а данных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 125. "SQUIP - атака на процессоры AMD, приводящая к утечке данных ..." | +1 +/– |  | 
| Сообщение от Брат Анон (ok), 15-Авг-22, 12:35 | ||
| > В EPYC насколько мне известно есть аппаратное шифрование памяти AES, что по | ||
| Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |