Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 503 | 42 | 113
Назад Вниз Каталог Обновить

Аноним 04/01/18 Чтв 19:54:31  168157458  
15150580317060.jpg (64Кб, 679x711)
15150657323820.jpg (61Кб, 523x456)
15150657323821.jpg (62Кб, 524x456)
15150604610300.jpg (34Кб, 621x452)
Событие уровня создание микропроцессора или ZOG существует. Как расплавить ядерный реактор при помощи призрака. Тред #00000010 (#2 in DEC) . Бинарный.


Перед прочтением рекомендуется выпить 3 таблетки лсд Валерьянки, одну таблетку Валидола подложить под язык. Кроме того, рекомендуется обтянуть Вашу сычевальну порнообоями клеткой Фарадея, одеть презерватив шапочку из фольги и на всякий случай обмажьтесь гавном КПТ-8. Погнали

ЭРА МИКРОПРОЦЕССОРОВ ВСЕ! WATCH DOGS были правы.
МЫ ВСЕ ПОД УДАРОМ. ТОВАРИЩ МАЙОР СМОТРИТ ВСЕ ВАШИ ЦП ПАКИ.

В процах Intel, выпускаемых с 1995 года, нашли АППАРАТНЫЙ бэкдор, который позволяет читать защищенную область процессорной памяти. Уязвимости также, подвержены AMD (частично, только Spectre 1), МК на архитектуре ARM, т.к. в прошлом треде было много вопросов - ДА, БОЛЬШИНСТВО ТЕЛЕФОНОВ ЕЩЕ МЕНЕЕ БЕЗОПАСНЫ, ЧЕМ ПЕКАРНИ!

ПАЧИМУ ЭТО НИ В ТОПЕ??????7

Атаки называются Meltdown и Spectre. По мнению исследователей, «любой микропроцессор корпорации Intel, реализующий внеочередное исполнение потенциально подвержен атаке, то есть любой процессор с 1995 года (за исключением Intel Itanium и Intel Atom выпущенный до 2013 года).

Вредоносный код работает НА ВСЕХ ОС и языках программирования, да, в теории даже можно от Макаки получить заветный скрипт и окуклиться!

ПАТЧ на Винду (внимание, о последствиях читай ниже!)
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897


ПОДРОБНАЯ ИНФОРМАЦИЯ, обновляемая мной и анонами на Вики

https://ru.wikipedia.org/wiki/Meltdown_(%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C)




FAQ


1. Это АППАРАТНАЯ уязвимость работает на всех ОС. AMD подвержены только Spectre 1 атакам и только под Linux (с кастомными настройками ядра).
2. Позволяет прочитать защищенную область памяти проца.
3. Из п.2 - можно угнать ключи шифрования, пароли, запустить любой софт, как родной системе, никакие антивирусы не пошевелятся. Код можно строить в любой установщик игры от Васяна, в любую бесплатную игрушку на Android и так далее. Обещают скоро выпустить заглушки для Chrome и Firefox, они видимо будут отслеживать скрипты, похожие на вредоносные. Ну и антивири подтянутся (вангую, что теперь они еще получать доступ ко всему содержимому, что вы через браузер смотрите перманентно). Вот только вопрос, как они будут отличать, например, тру-программы, которым надо хранить хеши и пароли, от не тру скриптов, опять же...Дополнительная проблема для пользователя.
4. Из п.3., можно вживить ботнет, майнер, поменять настройки напряжения ЦПУ, настройки BIOS\UEFI, вообще стереть его, включая резервные копии, перепрошить жесткий диск, ночью активировать на всю систему охлаждения и прочие "шмишнявки".
5. Так как косяк аппаратный, вылечить его полностью (см таблицу в шапке) нельзя. Мелкософты выпустили обнову https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897 , которая софтово убирает возможность чтения защищенной памяти. НО есть "но". Читай ниже.
6. Считается, что это замедляет комп до 30%, читай ниже.
7. Замедляются по большей части операции ввода-вывода (копирования файлов, БД, всякая такая штука).
8. Из п.7 - наиболее пострадают новые компы с SSD, DDR4, так как там это дело максимально используется. Старые пекарни пострадают в меньшей степени (в плане уменьшения производительности от номинальной).



Ситуация такая себе. Мы следим за развитием событий!

Теория


Meltdown и Spectre — названия двух атак на процессоры Intel/AMD/ARM64

Разработчики из Google Project Zero опубликовали детали уязвимостей, которые затрагивают не только процессоры Intel и ARM64, но и AMD тоже (есть сообщения, что только при включении BPF JIT в ядре, что по умолчанию выключено). Названия им дали: Meltdown и Spectre (расплавление ядерного реактора и призрак).

Meltdown позволяет приложению читать любую память компьютера, включая память ядра и других пользователей. Этой атаке подвержены процессоры Intel (по неподтвержденным данным все модели с 1995 года, кроме Itanium и Atom) и ARM64.

Spectre создаёт брешь в изоляции различных приложений и позволяет атакующему обманным способом получить данные чужого приложения. Этой атаке подвержены процессоры Intel, AMD и ARM64.

Эксплоит, эксплуатирующий Meltdown позволяет читать память ядра со скоростью 2000 байт в секунду на процессоре Intel Xeon архитектуры Haswell.

Уязвимостям назначены следующие CVE: CVE-2017-5753, CVE-2017-5715 и CVE-2017-5754.

Напомню, что пользователи ежедневно запускают чужой код на своих компьютерах, посещая веб сайты с JavaScript (>99%), поэтому применение патча (здесь и здесь) обязательно, если вы дорожите своими данными. Есть PoC (п.4.3) , демонстрирующий атаку с этой уязвимостью через JavaScript.

Разработчики ARM приводят подробности атаки для ARM, заявляют о том, что уязвимы лишь некоторые процессоры ARM, дают их список и меры по повышению безопасности.
https://www.linux.org.ru/news/security/13934697


Литература



https://ru.wikipedia.org/wiki/Meltdown_(%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C)

https://www.phoronix.com/scan.php?page=article&item=linux-415-x86pti&num=2
SSDшник почти в два раза просел и по сути стал ненамного лучше хдд))) Постгрес просел на треть-четверть.

Алсо, вот очень хорошая статья о том как и почему. Заветные цифры в 5-30 именно там впервые появились.
https://lwn.net/Articles/738975/


1. Metz, Cade. Researchers Discover Two Major Flaws in the World’s Computers (англ.), The New York Times (2018).
2. Intel’s processors have a security bug and the fix could slow down PCs, The Verge.
3. Linux Gaming Performance Doesn't Appear Affected By The x86 PTI Work - Phoronix (англ.). www.phoronix.com.
4. Gleixner, Thomas x86/cpu, x86/pti: Do not enable PTI on AMD processors (3 January 2018).
5. Lendacky, Tom [tip:x86/pti x86/cpu, x86/pti: Do not enable PTI on AMD processors]. lkml.org.
6. Meltdown and Spectre: Which systems are affected by Meltdown? (англ.). meltdownattack.com.
7. Processor Speculative Execution Research Disclosure (англ.). Amazon Web Services, Inc..
8. http://blog.cyberus-technology.de/posts/2018-01-03-meltdown.html
9. Microsoft issues emergency Windows update for processor security bugs. The Verge. Vox Media, Inc.. Проверено 3 января 2018.
9. Kernel-memory-leaking Intel processor design flaw forces Linux, Windows redesign (англ.), The Register.
10. Corbet, Jonathon KAISER: hiding the kernel from user space. LWN (15 ноября 2017).
11. Corbet, Jonathon The current state of kernel page-table isolation. LWN (20 декабря 2017).



P.S. Есть мнение, что на эту уязвимость указывал "мыщьх", он же Крис Касперски еще в 2008. Но дальше слов дело не пошло (может Интел отстегнуло, может ЦРУ припугнуло). И парашют благополочно не раскрылся 18 февраля 2017. Совпадение? Не думаю. Еще был вскукарек летом 2017 с демонстрацией. Но вот сейчас зафорсили. Мы лишь марионетки в тайном мировом заговоре, очевидно.
В прошлых тредах были Антоши, которые активно призывали не ставить обновления, ибо это и есть ZOG, под фейковым предлогом (этой новости) старающийся поставить нам сертификаты безопасности, одобренные ФСБ и все такое прочее. А может это кто-то захотел обрушить рынок акций Intel?

Ну, как говориться truth is out there.
Аноним 04/01/18 Чтв 19:55:19  168157493
15150601591030.jpg (47Кб, 649x280)
15150615640980.png (40Кб, 842x388)
15150632793830.jpg (140Кб, 850x950)
15150632793841.jpg (116Кб, 845x946)
История
Атака Meltdown была обнаружена независимо исследователями из Google Project Zero, Cyberus Technology, и Грацского технического университета. Детали уязвимости были обнародованы 4 января 2018 года одновременно с атакой Spectre.

Влияние
По мнению исследователей, «любой микропроцессор корпорации Intel, реализующий внеочередное исполнение потенциально подвержен атаке, то есть любой процессор с 1995 года (за исключением Intel Itanium и Intel Atom выпущенный до 2013 года).»[6]

Уязвимость, как ожидается, может затронуть крупнейшие мировые облачные провайдеры, в частности, Amazon Web Services (AWS)[7], Google Cloud Platform, Microsoft Azure. Облачные провайдеры позволяют различным пользователям запускать свои приложения на общих физических серверах. Так как программы могут обрабатывать конфиденциальные данные пользователей, используются меры защиты и изоляции, предоставляемые процессором, для предотвращения несанкционированного доступа к привилегированной памяти (используемой ядром ОС). Атака Meltdown, при использовании на системах, не реализующих программной защиты (патчей), позволяет обойти некоторые меры изоляции памяти и получить доступ на чтение к памяти операционной системы.

Один из авторов публикации об уязвимости указывает что системы паравиртуализации (Xen) и контейнерные систему (Docker, LXC, Openvz, и т. п.) также подвержены атаке[8]. Системы с полной виртуализацией позволяют пользовательским приложениям читать лишь память гостевого ядра, но не память хост-системы.

Программные исправления
Корпорация Microsoft выпустила экстренное обновление Windows 10 для предотвращения атаки 3 января 2018,[9] ожидается выход аналогичных патчей для других поддерживаемых версий ОС Windows в следующий Вторник Патчей.[10] Разработчики ядра Linux предложили набор патчей по имени Kernel page-table isolation (KPTI, рабочие названия KAISER, UASS, FUCKWIT), который войдет ядро версии 4.15 в начале 2018 года и будет перепортирован в ядро версии 4.14.11.[11][12] Ядро macOS получило исправление в версии 10.13.2. В некоторых случаях исправление может снижать производительность ряда функций, например, приложений, очень часто выполняющих системные вызовы. В то же время тесты Phoronix показывают отсутствие замедление в играх, запущенных на Linux с KPTI-патчем.


Аноним 04/01/18 Чтв 19:55:53  168157525
15150650279600.jpg (91Кб, 711x836)
15150653395930.jpg (60Кб, 920x355)
Аноним 04/01/18 Чтв 19:59:24  168157721
Пишем петиции на change.org, в пресс-службу Пусть говорят и лично Малахову на Прямой эфир. Записываем видеобращения к главам республик
Аноним 04/01/18 Чтв 20:08:19  168158184
От: мыщъх США http://nezumi-lab.org
Дата: 18.06.09 23:15
Оценка: 16 (8) +1 :))
Здравствуйте, nen777w, Вы писали:

N>Читаю о Крисе на википедии, по ссылкам обнаружил такую статью Хакер Крис Касперски нашел уязвимость в процессорах Intel.
N>Не совсем верю что там написано, вероятно журналисты опять переврали.
фигня там написана, причем полная. настолько полная, что это не фигня даже, а брехня и бред сивой кобылы

N>Интерсно мнение самого Криса.
на самом деле история выглядит так:
а) знакомая персона из иннета сообщила мне о возможности удаленных атак путем эксплотации дыр в Intel Core, но предоставлять код или разглашать детали отказалась;
б) поиск по иннету вывел на тео (основателя OpenBSD) который обосновал теоритическую возможность атак, но кода так же не предоставил;
в) анализ трафика, награбленного распределенными сенсорами антивирусных компаний позволил найти образцы малвари, использующий дыры в ЦП;
г) еррата от самой Интел помогла понять в чем прикол и как все это работает;
д) Интел заткнула удаленно эксплуатируемые дыры в новых ЦП, а для более старых выпустила обновления микрокода, правда на паблик его так и не выложила;
е) по некоторым причинам я так и не смог продемонстрировать рабочий код на конференции, из-за чего выглядел идиотом, если не сказать треплом. реакцию окружающих я понимаю, а потому не обижаюсь.

вот такие, значит, дела.
Аноним 04/01/18 Чтв 20:14:00  168158457
И чем мне это грозит?
Аноним 04/01/18 Чтв 20:15:15  168158509
>>168158457
Пацаны на перемене залошат.
Аноним 04/01/18 Чтв 20:17:55  168158623
ТРИВОГА!!!
Аноним 04/01/18 Чтв 20:20:32  168158740
>>168158509
Если в бабский толкан не заихнут, то ладн)
Аноним 04/01/18 Чтв 20:25:22  168158961
>>168158740
Заталкивают тебя в бабский толкан, а там баба сидит, срет мимо очка и посмеивается "Что, обновления отключил, небось?".
Аноним 04/01/18 Чтв 20:28:43  168159119
Очередной школьник с параноидальным бредом, который думает, что занимается какими-то серьезными делами на компьютере за которые могут посадить, а по сути, использует пк, только для игор и двачевания.
Аноним 04/01/18 Чтв 20:33:52  168159377
>>168159119
Врёти
Аноним 04/01/18 Чтв 20:40:09  168159744
>>168157458 (OP)
Я, как АМД-боярин, пописял всем в ротики ИТТ.
Аноним 04/01/18 Чтв 20:44:58  168160012
Интелобляди и линуксонедоделки соснули. Впрочем, как обычно.
Аноним 04/01/18 Чтв 20:47:29  168160165
>>168159744
Если не обновляешь ШIИDOШS то хуй с ним. Если же у тебя актуальная ОС, то прилетит и тебе т.к. гениальный воркэраунд от микрософта, подразумевает перенос всего ядра в особое адресное пространство, и производительность упадёт вне зависимости от производителя проца.
Алсо, считаю, что паниковать один хуй не стоит - согласно тестам, производительность упадёт только в узкоспециализированных, процессоро-зависимых задачах, играм будет похуй, как и прочим домашним кейсам.
Аноним 04/01/18 Чтв 20:48:07  168160197
>>168160012
С 95-го сосут, вона тюрьмы просто ломятся от линуксоидов и интелофанатов.
Аноним 04/01/18 Чтв 20:48:38  168160226
>>168160012
Лол
Аноним 04/01/18 Чтв 20:50:32  168160329
Мне похуй, пойду еще напас бахну
Аноним 04/01/18 Чтв 20:57:24  168160700
>>168160329
боярки бахни
Аноним 04/01/18 Чтв 20:58:45  168160778
>>168160700
Боярка вредная и эффект не тот
Аноним 04/01/18 Чтв 21:14:27  168161614
>>168160778
чем вредная? не вреднее спирта
Аноним 04/01/18 Чтв 21:17:20  168161783
>>168157458 (OP)
Сажи довенам
Аноним 04/01/18 Чтв 21:17:56  168161815
>>168161614
То-то и оно, спирт вредный
Аноним 04/01/18 Чтв 21:59:56  168164102
Ну так чо там, пруфи/результаты/код/исходники/кулстори есть или это опять какаято хуйня?
Аноним 04/01/18 Чтв 22:03:29  168164305
>>168157458 (OP)
Таки не совсем аппаратный. Бэкдор зашит в микрокод, а не в кусок кремния.
Аноним 04/01/18 Чтв 22:06:53  168164480
https://www.youtube.com/watch?v=GgJwglipbqA
Для всех обновляторов, ВРЁТИ!, и амд-адептов.
Аноним 04/01/18 Чтв 22:07:34  168164514
>>168164480
Не для всех.
Аноним 04/01/18 Чтв 22:08:15  168164554
У меня проц 94-го года мне вообще поебать))
Аноним 04/01/18 Чтв 22:09:05  168164602
>>168164514
Для всех. Пока не запилят эмм...прошивку? процов, они будут долго уязвимы. Вообще все, кроме разве что МТК
Аноним 04/01/18 Чтв 22:09:36  168164624
>>168164602
У меня айфон
Аноним 04/01/18 Чтв 22:10:08  168164655
>>168164624
И?
Аноним 04/01/18 Чтв 22:10:36  168164686
>>168164655
Там лицензионный интол
Аноним 04/01/18 Чтв 22:11:08  168164714
>>168164686
Лол, точн
Аноним 04/01/18 Чтв 22:12:15  168164791
>>168164714
Я напомнил я молодец
Аноним 04/01/18 Чтв 22:14:37  168164939
15147753299560.jpg (68Кб, 604x520)
Кароче ситуация такая. Проц g4600, щас в 10ке прилетел патч, теперь действительно заметнее тормознуто стала работать система. Такие знаете микрофризы, как если бы вы запускали что то очень тяжелое на слабом железе, это не смертельно, но сукаблять ОЧЕНЬ заметно и неприятно. Я считаю охуевшая интел должна за такое огрести по полной.
Аноним 04/01/18 Чтв 22:19:21  168165208
>>168164939
Да все впереди еще, готовь огнетушитель.
Аноним 04/01/18 Чтв 22:19:54  168165236
15082600745430.jpg (41Кб, 604x453)
>>168157458 (OP)
Слишком сложна организовать эксплоит данной уязвимости без особой надобности. Если ты не знал то так называемые "закладки" существуют и в других процессорах. Самое страшное что они есть в сетевом оборудовании Cisco, D-link, 3COM и.т.д. я уже не говорю про китайские маршрутизаторы и коммутаторы.
Аноним 04/01/18 Чтв 22:20:16  168165261
>>168164939
Покупайте новые мощные процессоры
Спрос мы создадим исскуственно))0
Аноним 04/01/18 Чтв 22:21:59  168165362
>>168157458 (OP)
Алсо, если хочешь перестать быть под колпаком пиздуй в тайгу то перестань пользоваться компьютерами, телефонами и пр. электронными устройствами.
Аноним 04/01/18 Чтв 22:22:17  168165379
Щас бы не привязывать пароли к телефону
Аноним 04/01/18 Чтв 22:26:14  168165621
>>168165261
Да нет, все гораздо проще же. Гугл копнул бэкдор для спецслужб, и все бы ничего, но поднялся срач
Аноним 04/01/18 Чтв 22:26:25  168165633
>>168165236
Ну, ради того чтоб узнать кто какой рукой дрочит, а какой щекочет это действительно сложно. А всяким правительственным компам да.
Аноним 04/01/18 Чтв 22:27:59  168165722
>>168165379
Щас бы не знать про уязвимость в смс гейтах, пощволяющих любому читать твои СМС
Аноним 04/01/18 Чтв 22:28:44  168165761
14895456907380.jpg (369Кб, 1355x737)
Как хорошо что у меня АМД! Вот и подошел конец спору, кто соснул - интел соснул!!!
Аноним 04/01/18 Чтв 22:30:01  168165840
>>168165761
Проорал, интел даже с просадкой все еще быстрее
Аноним 04/01/18 Чтв 22:30:50  168165888
>>168165761
Бэкдоры для спецслужб делали все, это даже к гадалке не ходи. Другой вопрос что в этот раз не повезло интелу и говно всплыло. Уверен если копнуть под амд там тоже много говна всплывет
Аноним 04/01/18 Чтв 22:32:26  168165971
>>168165888
Это всё пиндосы, чтобы россеюшке насолить! Всё им земли мало, хотят захватить наши земли! Хотели отключить все комплюктеры, ироды!
Аноним 04/01/18 Чтв 22:32:39  168165980
>>168158184
Rsdn, давненько не читал
Аноним 04/01/18 Чтв 22:34:29  168166063
>>168165888
Не надо объяснять злым умыслом банальную глупость. В старых процессорах это ни на что не влияло, а когда пошла еботня с многопоточностью, навернули поверх старых систем, только права доступа криво прикрутила.
Аноним 04/01/18 Чтв 22:37:04  168166185
>>168164939
У тебя двухядерная затычка вместо процессора в 2018, интел-то тут причем?
Аноним 04/01/18 Чтв 22:42:57  168166538
>>168166185
Пройди нахуй мой дорогой, для серфинга и оиса его хватает с головой
Аноним 04/01/18 Чтв 22:45:43  168166702
>>168166538
Так если хватает, зачем ныть? Двухядерники были в моде году этак в 2006, доступные четырехядерники появились где-то в 2010, но в том что ты в 2018 году продолжает юзать двухядерную затычку виноват конечно же интел
Аноним 04/01/18 Чтв 22:47:34  168166811
>>168166702
Ебанат докопался до проццессора, вы посмотрите. Ему говорят о реальном палении производительности, а он несет хуйню уровня бэ. Впрочем что еще я хочу от мочепараши
Аноним 04/01/18 Чтв 22:48:25  168166865
>>168157458 (OP)
>ПАТЧ на Винду (внимание, о последствиях читай ниже!)
>https://www.catalog.update.microsoft.com/Search.aspx?q=KB4056897

А где там версия на дриснятку? Или оно мне само придет?
Аноним 04/01/18 Чтв 22:50:01  168166966
>>168166865
Мне пришло само
Аноним 04/01/18 Чтв 22:50:06  168166974
>>168166811
Реально в повседневных задачах на процессорах какого-то значимого падения производительности не обнаружено, только на затычках
Аноним 04/01/18 Чтв 22:54:05  168167192
>>168166966
А у меня ничего.
Аноним 04/01/18 Чтв 23:10:49  168168198
старый маразмат[...].mp4 (3728Кб, 854x480, 00:00:24)
>>168157458 (OP)
300 лет не ставил никаких патчей, не обновлял винду. Сижу на семёрке.
Не собраюсь ничего обновлять. Мне вообще похую.
Почему вам не похую? Зачем ставить патчи? Вы что бандиты дохуя?
Аноним 04/01/18 Чтв 23:13:05  168168317
>>168166974
+0,15 битка, интелоподсос
Аноним 04/01/18 Чтв 23:23:23  168168896
>>168168317
+0,15 градусов амдушник
Аноним 05/01/18 Птн 00:31:13  168172925
ВАНГУЮ СЛИВ С ПОХАЧЕНЫМИ ПРАВАМИ ФАЙЛОВЫХ СИСТЕМ В БЛИЖАЙШЕЕ ВРЕМЯ
Аноним 05/01/18 Птн 00:33:40  168173053
ЭЛЬБРУС!
Аноним 05/01/18 Птн 00:45:20  168173692
На стареньком i5-3470 полёт нормальный. Обнова прилетела сама, накатил, всё збс. Производительность SSD тоже не упала.
Пописял на паникёров.
Аноним 05/01/18 Птн 01:03:26  168174681
переведите с девственного на русский, че оп имеет ввиду? че случилось и произошло?
Аноним 05/01/18 Птн 01:07:00  168174854
ADM-боярин на спермёрке спокоен в этом итт треде.
Аноним 05/01/18 Птн 01:16:41  168175240
Поссал на интелоблядей.
мимо амд господин
Аноним 05/01/18 Птн 01:21:57  168175451
>>168175240
Амуда тоже уязвима.
Аноним 05/01/18 Птн 01:23:13  168175504
1278508956.png (587Кб, 1700x1734)
>>168175451
Аноним 05/01/18 Птн 01:29:03  168175778
>>168175451
Ну тогда и на себянемножко
Аноним 05/01/18 Птн 01:30:49  168175839
flat,800x800,07[...].jpg (79Кб, 800x724)
>>168157493
>тесты Phoronix показывают отсутствие замедление в играх, запущенных на Linux с KPTI-патчем.
> Linux

В игорях не будет замедлений, если игорей нет


Аноним 05/01/18 Птн 01:31:43  168175887
>>168175839
На лине можно запустить 98% виндовых игр, включая ААА-тайтлы.
Аноним 05/01/18 Птн 01:32:24  168175917
>>168175887
>можно запустить

а можно и не запустить
Аноним 05/01/18 Птн 01:33:05  168175947
>>168168198
Поздравляю тебя, а теперь проверяй в скольки ботнетах твоя пекарня. К тебе же первому придут, когда от твоего! компа будут совершать преступления. А доказывать что ты не бандит будешь товарищу майору, а потом судье и поверь заебёшься ты знатно :3
Аноним 05/01/18 Птн 01:33:12  168175953
>>168175887
ЗАЧЕМ ВЫ ВРЕТИИИИИИ
Аноним 05/01/18 Птн 01:33:54  168175983
>>168175917
Как и на винде, друг мой.
Аноним 05/01/18 Птн 01:36:34  168176082
>>168175887
>На лине можно запустить 98% виндовых игр, включая ААА-тайтлы.

можно, не спорю, сам запускал gta5, но пердолится пришлось около трех недель.
Хотя конечно зависит от игры, тотже Майнкрафт, запускается сразу, и работает быстрее чем на винде
Аноним 05/01/18 Птн 01:37:52  168176137
>>168176082
Вместо этого говна есть божественный minetest.
Аноним 05/01/18 Птн 01:38:50  168176183
Сколько процентов замедление в 1С?
Аноним 05/01/18 Птн 01:39:51  168176229
>>168176183
В нее еще кто-то играет?
Аноним 05/01/18 Птн 01:41:12  168176287
>>168157458 (OP)
С HVM не работает. Но, к счастью тех, кто на этом поднимется, 99% местных аборигенов даже не то чтобы не знают что это, а даже загуглить (заяндексить ахах блять лол) не смогут. А у меня вот вт нет, остается только фольга.
Аноним 05/01/18 Птн 01:44:28  168176425
>>168176137
>minetest

о спасибо, не знал, заценю
Аноним 05/01/18 Птн 01:52:04  168176779
>>168176425
Лол. Все что нужно знать о линупсоидах: дети-майнкрафтеры.
Аноним 05/01/18 Птн 01:54:59  168176905
изображение.png (73Кб, 1250x679)
Все, можно расслабиться.
Аноним 05/01/18 Птн 01:56:25  168176975
>>168157458 (OP)
А если это объеб на процессоры?
Аноним 05/01/18 Птн 01:57:34  168177022
>>168176905
>обновление для браузера
>уязвимость в архитектуре процессора, юзаемая чем угодно откуда угодно как угодно
>можно расслабиться
Майкодауны невер ченжес
Аноним 05/01/18 Птн 01:58:24  168177053
>>168177022
Он небось про то, что ускорение браузера сгладит замедление процессора.
Аноним 05/01/18 Птн 01:59:04  168177083
>>168177022
>>168177053
Оба дебилы
Аноним 05/01/18 Птн 02:00:01  168177134
>>168177022
Дебил, хоть бы в суть вник.
Аноним 05/01/18 Птн 02:00:31  168177163
>>168177083
А замедление проца будет из-за того, что сделают костыль, который закроет дыру, но снизит скорость.
Аноним 05/01/18 Птн 02:01:23  168177199
>>168176975
>А если это объеб на процессоры?

долбаеб, возьми кусок кода, и проверь, например запусти свои биткоины, а другим процессом достань wallet.dat через уязвимость. Если работает, значит это может сделает и любой другой процесс, браузер например, когда ты задеш на любой сайт, который это делает, и спиздит твои битки
Аноним 05/01/18 Птн 02:03:06  168177278
>>168177199
С основной машины захожу только на проверенные сайты.
Аноним 05/01/18 Птн 02:03:31  168177296
Поясните, что за херню форсят уже который день? Какая в жопу возможность запуска любых программ, если эта возможность и так есть везде и всюду? Какой профит хакеру даёт эта уязвимость? Без всяких уязвимостей можно иметь доступ к любой области памяти и выполнять любой код. Что за херню все несут, ёбанарот?
Аноним 05/01/18 Птн 02:04:17  168177335
Есть вообще примеры эксплуатации, код, эксплоиты?
Аноним 05/01/18 Птн 02:05:00  168177372
>>168177278
Со включенным js, лол?
Аноним 05/01/18 Птн 02:05:50  168177411
>>168177335
Не-а, нету. Журнашлюшьи высеры и врети сплошные, блядь
Аноним 05/01/18 Птн 02:05:53  168177415
>>168177278
>на проверенные сайты.

но реально ты же не проверял, на наличие кода который пиздит твои битки, а лишь надеишся что они их не украдут, так вот теперь у всех таких сатов есть возможность спизбить твои битки без особого труда, а главное что ты ничего не докажеш
Аноним 05/01/18 Птн 02:05:58  168177417
>>168177053
>>168177053
>минорная версия
>Security fixes to address Meltdown and Spectre timing attacks
Ога
Аноним 05/01/18 Птн 02:06:51  168177458
>>168177372
>>168177415
И что теперь делать? Не хочется садится на мелкомягкую бутылку.
Аноним 05/01/18 Птн 02:08:29  168177546
>>168177415
Нет возможности через браузер(!блять) запусть на компе какой-то код. Разве что у тебя не ебанутый дырявый браузер, на котором можно всегда запустить что-либо безо всяких дыр в процессорах. Блять, пиздец, ёбаный в рот, какие же люди стали даунами к 2018 году...
Аноним 05/01/18 Птн 02:09:48  168177601
>>168177546
Мудак, ты умеешь читать?
Аноним 05/01/18 Птн 02:09:54  168177609
>>168174681
Хитрые высоколобые ребята нашли способ по намекам восстанавливать из программы содержимое оперативной памяти, которая в обычных условиях защищена. Могут угнать все логины/пароли, твое цп, данные твоих кредиток, съебаться из виртмашины. Все в ахуе и срочно чинят.
Аноним 05/01/18 Птн 02:11:08  168177666
>>168177546
JIT жабоскрипт компайлер? Не, не слышал
Аноним 05/01/18 Птн 02:11:17  168177668
>>168177546
>Нет возможности через браузер(!блять) запусть на компе какой-то код.

ебаный ты даун, прочти описание уязвимости, МОЖНО НАПРЯМУЮ ЧИТАТЬ ЗАЩИЩЕННУЮ ОБЛАСТЬ ПАМЯТИ ЧЕРЕЗ ПРОЦЕССОР И НИ ОС НИ КАКОЙ ДРУГОЙ ПРОЦЕСС В ОС, В ТОМЧИСЛЕ И БРАУЗЕР НИКАК ОТ ЭТОГО ТЕБЯ НЕ СПАСУТ
Аноним 05/01/18 Птн 02:11:41  168177689
>>168177546
В этом году расценки за успешную эксплуатацию выглядели следующим образом (64-битные веб-браузеры up-to-date версий Microsoft Windows 10, Apple OS X El Capitan). Как и в прошлый раз, в числе плагинов не оказалось известного ПО Oracle Java. Кроме этого, из контеста были убраны такие веб-браузеры как Microsoft Internet Explorer 11 и Mozilla Firefox, а также плагин Adobe Reader.

Google Chrome: $65,000.
Microsoft Edge: $65,000.
Adobe Flash на Edge: $60,000.
Apple Safari: $50,000.
Получение прав SYSTEM или root: $20,000.
VMware Workstation escape: $75,000.


Эксплойты должны свободно обходить используемые веб-браузерами и плагинами к ним механизмы противодействия эксплойтам Windows и OS X, такие как DEP и ASLR, а также sandboxing.

За первый день соревнований были успешно продемонстрированы эксплойты для Google Chrome, Flash Player на Edge с получением прав SYSTEM в Windows 10, а также Safari. Эксплойта для VMware Workstation продемонстрировано не было.
Аноним 05/01/18 Птн 02:12:35  168177728
>>168176287
Я вам решение дал блять. Хуле вы тут сидите обсуждаете, а не ставите ксен с алпайном, ауты?
Аноним 05/01/18 Птн 02:12:41  168177733
>>168177335
https://www.youtube.com/watch?v=bReA1dvGJ6Y
Аноним 05/01/18 Птн 02:12:58  168177748
https://www.youtube.com/watch?v=GgJwglipbqA&list=WL&index=11
Аноним 05/01/18 Птн 02:16:24  168177892
>>168177728
Ага, щас амазон с гуглом и майкрософтом побежали на ксен пересаживаться. Сосач у нас где кстати бежит? В клаудфлейр вроде? Ему тоже песда
Аноним 05/01/18 Птн 02:17:25  168177938
очередная либеральная безпруфная истерика
Аноним 05/01/18 Птн 02:17:36  168177947
>>168157458 (OP)
Слышал о всей этой хуите, в связи с этим у меня встал вопрос. Я не сижу на порносайтах со всякими трафикджанки, не качаю никаких торрентов, вообще в инете мало где шарюсь и мало что качаю. Мне может эта хрень сама залезть на комп каким-то образом?
Аноним 05/01/18 Птн 02:18:20  168177979
>>168177728
>Хуле вы тут сидите обсуждаете, а не ставите ксен с алпайном, ауты?


> Один из авторов публикации об уязвимости указывает что системы паравиртуализации (Xen) и контейнерные систему (Docker, LXC, Openvz, и т. п.) также подвержены атаке[8].
Аноним 05/01/18 Птн 02:18:23  168177980
>>168177947
>Мне может эта хрень сама залезть на комп каким-то образом?
Ты читал вообще? Она уже у тебя на компе.
Аноним 05/01/18 Птн 02:18:33  168177988
>>168157458 (OP)
А обычному васяну вроде меня или любого другого сосачера итт не похуй ли на эти бекдоры? Что у меня воровать?
Аноним 05/01/18 Птн 02:19:41  168178041
>>168177335
https://meltdownattack.com/meltdown.pdf

https://spectreattack.com/spectre.pdf
Аноним 05/01/18 Птн 02:20:05  168178060
>>168177988
> Что у меня воровать?
если ты совсем бомж то например твой ком будет ботнетом
да и скорей всего воровать есть что, просто ты это еще не понял
Аноним 05/01/18 Птн 02:20:16  168178068

Аноны, стоит ли обновляться вот этими двумя, пикрелейтед? Прочитал что это знатные анальные зонды, что скажите?
Аноним 05/01/18 Птн 02:20:31  168178087
>>168177988
>Что у меня воровать?
процессорные мощности, например
Аноним 05/01/18 Птн 02:20:59  168178106
>>168178041
Если зайти на сайт то украдут пароли, установят локер и майнер?
Аноним 05/01/18 Птн 02:21:26  168178126
>>168178106
И мамку выебут. Ты уже на этом сайте.
Аноним 05/01/18 Птн 02:21:29  168178129
Для Дебилов и Школьников, подчеркиваю, что можно заходя на любой сайт, который использует эту уязвимость, даже тот же 2ch или какие нибудь ГосУслуги, можно полностью контролировать ваш ПК и на сколько мне известно, следов сие действие это не оставляет.

Запустить у тебя на ПК софт весь, спиздить пароли, твои любые вк,ок-а, пикабушечки, твою почту, пароли от банков, банковские карты и прочие дерьмо.
Аноним 05/01/18 Птн 02:22:07  168178158
>>168157458 (OP)
>РЯЯ ВСЕ ПАД КАЛПАКОМ
>уязвимость работает только на некоторых видах ОС с пердольками и только на некоторых процах
Удачи. +15
Аноним 05/01/18 Птн 02:22:32  168178178
>>168177980
Я имею в виду не саму уязвимость в процессоре, а последующие за ней неприятности в виде вирусни, майнеров и подобной хуиты.
Аноним 05/01/18 Птн 02:22:41  168178187
>>168178129
>можно полностью контролировать ваш ПК
Читать - это контролировать?
Аноним 05/01/18 Птн 02:23:01  168178201
>>168178158
>уязвимость работает только на некоторых видах ОС с пердольками и только на некоторых процах
Пиздёж. На всех ОС и почти на всех процах.
Аноним 05/01/18 Птн 02:23:08  168178208
>>168177979
Хуя себе инсайд информация
>паравиртуализации
>HVM
Ох вейт
Аноним 05/01/18 Птн 02:23:22  168178220
>>168176905
Так блэт, объясните, достаточно ли обновления браузера для защиты?
Аноним 05/01/18 Птн 02:23:34  168178226
>>168178178
Уязвимость возможно эксплуатировать через javascript. Продолжать?
Аноним 05/01/18 Птн 02:24:00  168178251
Фикс можно ставить на палёную винду?
Аноним 05/01/18 Птн 02:24:31  168178267
>>168178187
Он получит доступ к твоему ПК, антивирус не сможет что либо заподозрить, типо инородный процесс и все остальное.

И да, можно будет запустить майнеры и прочию шелупонь.
И всякие ваши переустановки Windows и Bios, не помогут, так как ME на Другом Чипе находится.
И как полностью закрыть уязвимость, еще никто нихуя не знает.
Аноним 05/01/18 Птн 02:24:45  168178281
Снимок44.PNG (150Кб, 791x489)
>>168178129
> можно полностью контролировать ваш ПК
Не может.
Аноним 05/01/18 Птн 02:24:58  168178290
>>168165236
> китайские маршрутизаторы
У нашей конторы контракт с Тендой. Знали бы вы сколько заплаток в их сраных роутерах
Аноним 05/01/18 Птн 02:25:16  168178305
>>168178281
Таки может.
Аноним 05/01/18 Птн 02:25:26  168178317
Блять парни, поясните за пиратку. На пиратскую винду патч ставится?
Аноним 05/01/18 Птн 02:26:00  168178332
>>168178305
Ниет, вы всио врёти.
Аноним 05/01/18 Птн 02:26:17  168178344
>>168178267
>И как полностью закрыть уязвимость, еще никто нихуя не знает
Че за хуйню я читаю? А обновления для системы и браузера вон выше, это что по твоему?
Аноним 05/01/18 Птн 02:26:35  168178364
>>168178317
Такому дебилу, как ты, объяснять никто не будет.
Тебе продырявили черным членом в 30 см твой анус, а ты пытаешься на него, фантик приклеить, что бы не дуло, лол
Аноним 05/01/18 Птн 02:26:44  168178373
>>168178317
Ставится, но только потом к тебе придут гости.
Аноним 05/01/18 Птн 02:26:44  168178374
После установки патча надо будет перезагрузить пк?
Аноним 05/01/18 Птн 02:27:11  168178399
>>168178374
три раза
Аноним 05/01/18 Птн 02:27:45  168178423
>>168178226
Да, потому что мне это сказало ровно нихуя.
Аноним 05/01/18 Птн 02:27:50  168178426
>>168178344
Ты дурак?
Ты знаешь, как работают Обновления Windows и браузера?
Нет - читай.
Они минимизируют, но не исключают, более того, от уязвимости Призрак, никто и ничего не закрывает.

Пиздец вы быдло, пацаны.
Аноним 05/01/18 Птн 02:28:19  168178449
>>168178373
Тоесть пиратам забить хуй, или что делать? Я не пойму блять.
Аноним 05/01/18 Птн 02:28:57  168178473
>>168178399
Да ебался в рот этот патч
Аноним 05/01/18 Птн 02:29:08  168178482
>>168178423
Ты зайдешь на сайт, на котором установлен вредоносный скрипт и всё.
Аноним 05/01/18 Птн 02:29:18  168178493
>>168178426
Ты либо приносишь пруфы и статьи того что обновления систем и браузера не помогают либо идешь нахуй.
Аноним 05/01/18 Птн 02:29:49  168178510
>>168178423
>Да, потому что мне это сказало ровно нихуя.

уязвимость можно эксплуатировать на любом сайте, любой сайт получает полный контроль над твоим компом
Аноним 05/01/18 Птн 02:30:18  168178525
>>168178473
Так не ставь, к тебе в любом случае, в компьютер залезут.
В теневом интернете исходники продадут, какой нибудь Вася на 100500 компьютеров майнеры установит и это в лучшем случае.
И будешь ты постоянно Windows переустанавливать.
Аноним 05/01/18 Птн 02:30:33  168178540
>>168178482
Вот я и спросил об этом: я не захожу на говносайты. Бояться?
Аноним 05/01/18 Птн 02:30:39  168178542
>>168178267
> И да, можно будет запустить
вот отсюда подробнее, как это можно запускать имея возможность читать защищенные данные? мне реально интересно, дай подробностей
Аноним 05/01/18 Птн 02:31:21  168178571
>>168178525
>какой нибудь Вася на 100500 компьютеров майнеры установит
Как он установит, если память только читать можно?
Аноним 05/01/18 Птн 02:31:50  168178591
Красавчик, ОП. Давно пора раздавить хоть какую нибудь часть рачья.
Аноним 05/01/18 Птн 02:31:52  168178593
>>168178571
Тебя ебет?
Аноним 05/01/18 Птн 02:32:12  168178604
>>168178540
Рекламные сети.
Адблок только скрывает рекламу, а не блокирует рекламные скрипты
Аноним 05/01/18 Птн 02:32:46  168178630
>>168178593
Пиздлявая манька ты
Аноним 05/01/18 Птн 02:33:15  168178643
>>168178493
Ты читаешь, что именно обновляет та же Лиса, в своем патче?
Ты читаешь, как действует эти уязвимости, Ядерный реактор и Призрак?
Ты почитай, Как они действуют и тогда поймешь, что обновления ОС и браузеров, практически для Призрака ничего не решают.
Даже Intel нихуя не знает, как покрыть сие дерьмо.

Но если ты столь элементарных вещей не понимаешь, смысл мне тебе что либо объяснять, разжевывая.
Иди в дотку покатай, быдло.
Аноним 05/01/18 Птн 02:33:16  168178645
>>168178593
Прочитает девичью фамилию твоей матери, любимое блюдо и установит.
Аноним 05/01/18 Птн 02:33:30  168178653
Почему вам всем не похуй? Ведь волноваться должны только те, кто цп качает/наркотики покупает/прочую хуйню творит. Тем, кто на цветных поней дрочит, тем, кто сидит и проигрывает с мемчиков, тем, кто целыми днями играет в игры должно быть похуй.
Аноним 05/01/18 Птн 02:33:34  168178655
>>168177947
Забыл как на дваче треды лагали?
Аноним 05/01/18 Птн 02:33:41  168178665
>>168178604
А если я кроме кинопоиска, вкшечки и ютаба нихуя не юзаю (ну авито ещё), то мн ебояться нечего?
Аноним 05/01/18 Птн 02:34:20  168178695
>>168178604
Понимабельно. Пиздец мне. Придётся инет отключать, пока вся эта истерия не угомонится.
Аноним 05/01/18 Птн 02:34:25  168178700
>>168177892
И так используют же. Точнее в амазон в 2015 запилили свой гипервизор и собирались использовать на всех новых инстансах именно его, но перевели ли старые и довели ли до рабочего состояния - без понятия.
К тому же там, я думаю, не одна прослойка виртуализации, с оркестровками всякими и другой непонятной хуйнёй.
Аноним 05/01/18 Птн 02:34:45  168178716
>>168178643
Идешь нахуй, короче, чмо беспруфное, только пиздеть можешь.
Аноним 05/01/18 Птн 02:35:17  168178730
>>168178655
Забыл, не сижу тут 24/7, у меня другие дела есть.
Аноним 05/01/18 Птн 02:36:33  168178784
Бля, только что попробовал яваскрипт на вконтактике запустить! Он реально показывает пароли, только не понятно чьи.
Пойду дальше пробовать.
Аноним 05/01/18 Птн 02:36:55  168178798
>>168178653
Потому, что это подрыв частной жизни. И потом каждый твой недоброжелатель ИРЛ сможет в даркнете купить паролич от твоего акка, или чекнуть на что ты дрочишь к примеру.
Аноним 05/01/18 Птн 02:37:29  168178824
Когда уже заплатку для всех аутяг выпустят?
Аноним 05/01/18 Птн 02:37:31  168178828
>>168177335
https://www.youtube.com/watch?v=RbHbFkh6eeE
Аноним 05/01/18 Птн 02:38:38  168178870
>>168178828
Я такие приколюхи еще в нулевых на дельфи писал.
Аноним 05/01/18 Птн 02:38:59  168178883
>>168160165
>производительность упадёт вне зависимости от производителя проца.
На 3-5%? Уже доказали что производительность падает очень мало, особенно в играх, так что похуй
Аноним 05/01/18 Птн 02:39:32  168178905
>>168178870
Это не перехват клавиатуры, если что.
Аноним 05/01/18 Птн 02:39:35  168178911
>>168178653
Потому что уже в темном интернете, можно купить всю информацию на тебя и твоих родственников, прописку, паспортные данные, снилс и даже перемещение, все это, аккуратно сливается продажными работниками государственных услуг, салонах связей и т.п.

Твоя жизнь на ладони и за каких то 5-10к, ее можно превратить в ад.
Читай про азино777 и как чувака из беларусь, сдеанонили + его родственников, со всеми аками, номерами, данными и прочее.

Но тебе то чо.
Иди подрачи.
Аноним 05/01/18 Птн 02:40:11  168178936
>>168164939
> действительно заметнее тормознуто стала работать система. Такие знаете микрофризы
Толсто
Аноним 05/01/18 Птн 02:40:51  168178960
>>168178936
Лубрикант возьми.
Аноним 05/01/18 Птн 02:41:28  168178987
>>168178883
Из-за чего падает? Этот злоебучий патч отключает уязвимую часть камня?
Аноним 05/01/18 Птн 02:41:50  168179002
>>168178987
Да
Аноним 05/01/18 Птн 02:42:49  168179037
>>168178911
Дай линк про ебларусь
Аноним 05/01/18 Птн 02:43:54  168179073
>>168165261
А если так и есть? Новые процессоры покупать никто не хочет, так как те же i7 тащат 3д 8к 360фпс.
Аноним 05/01/18 Птн 02:44:44  168179100
>>168179037
Посмотри обзор nemagia, у них там ссылки все есть.
Аноним 05/01/18 Птн 02:45:17  168179124
>>168178653
Цветные кони у нас вообще-то к ЦП приравниваются
Аноним 05/01/18 Птн 02:45:22  168179128
Заебись, у меня нет никаких паролей на компе, банками не пользуюсь :3
Хакер может разве что картинки с трапами спиздить
Аноним 05/01/18 Птн 02:46:24  168179171
>>168179100
>Посмотри обзор nemagia
Вот я еще омежек всяких не смотрел.
Аноним 05/01/18 Птн 02:46:30  168179173
>>168179128
>у меня нет никаких паролей на компе
Что, вообще не пользуешься ничем? Почта, аккаунты в сервисах, онлайн-банкинг, игры, в конце концов?
Аноним 05/01/18 Птн 02:46:40  168179178
>>168178798
>>168178911
Ни на что не дрочу, аккаунтов в соцсетях не имею, на почте только регистрации с игр/сайтов/форумов, где ни за чем плохим не замечен. Мне нечего бояться. Пиздец, вы ведь понимаете, что все описанное было возможно и без этой уязвимости? Вы какие-то глупые.
И да, линк на Беларусь, пожалуйста.
Аноним 05/01/18 Птн 02:47:45  168179215
1.png (183Кб, 711x812)
>>168179100
и какой высер из этого потока блевоты мне смотреть? Почему нельзя нормально пруфануть на свои слова, если ты на что то ссылаешься?
Аноним 05/01/18 Птн 02:49:17  168179260
>>168178798
Подрыв ануса твоей мамашы шлюхи, сейчас везде 2х этапка, потому что и до этого говна все сливалось и ломалось на изич, т.к. пользователь в общей массе это безграмотная домохозяйка сидящая с Амиго браузера. вишмастер новый закрывает уязвимость эту 100%
Аноним 05/01/18 Птн 02:49:43  168179271
>>168179173
Нет, я же аноним.
А на игры похуй, новый акк создать сложно что ли.
Аноним 05/01/18 Птн 02:50:22  168179292
ТАК БЛЯТЬ СТАВИТЬ ПАТЧ ИЛИ НЕТ!??!??!
Аноним 05/01/18 Птн 02:51:21  168179332
>>168179178
>>168179215
https://m.youtube.com/watch?v=s0HMaXNtoe0
Дальше - ищите сами, самому разжевывать и вставлять вам в рот?

>>168179178
Я и не только про уязвимость говорю, в целом, про опасность информационного общества.
Что нужно бережнее относиться к своим данным и хоть какое то внимание проявлять, к различным проблемам.
Вон например, биометрию уже завезли в РФ, скоро брать будут, а всем похуй.
Аноним 05/01/18 Птн 02:52:36  168179365
>>168179292
Да, ставить, чтобы не было внезапного пиздeцa, но можно не ставить если пoxyй и на авось надеешься.
Анальные занды и так уже вживлены тебе с прививками с рождения и в анус вставлен маячок везде с тобой, так что не беспокойся.
Аноним 05/01/18 Птн 02:52:59  168179373
>>168179292
Твое дело, мы живём в свободной стране.
Аноним 05/01/18 Птн 02:53:25  168179385
>>168179173
Только капчу двачую, пусть пиздят мой страйк автобусов и ебаных мостов, проклятая обезьяна.
Аноним 05/01/18 Птн 02:53:41  168179390
>>168179332
>самому разжевывать и вставлять вам в рот?
Да. Иначе твой пост был напечатан впустую.
Аноним 05/01/18 Птн 02:54:00  168179401
>>168179365
Так тут все говорят что на 10ку уже выпустили патч, а в центре обновления нихуя нет.
Дайте ссылку на патч для 10ки, какого хуя вы для некроговна только скидываете
Аноним 05/01/18 Птн 02:54:33  168179416
Хули бенчмарки только для последних ай9, где бенчмарки для кордубов из 2010?
Аноним 05/01/18 Птн 02:54:47  168179427
1.JPG (18Кб, 385x147)
И так полчаса.
Аноним 05/01/18 Птн 02:55:03  168179432
>>168179401
Гуглится.
Аноним 05/01/18 Птн 02:55:34  168179447
>>168179332
В ДСах уже давно ебальники сканируют по форме, очки-хуючки уже не помогут даже
Аноним 05/01/18 Птн 02:55:38  168179453
>>168179432
Нихуя не гуглится, скиньте в тред и в шапку залейте, ну что вы за люди блять
Аноним 05/01/18 Птн 02:55:40  168179454
>>168178201
ОП-пост то читал?
Аноним 05/01/18 Птн 02:55:59  168179464
>>168179401
>>168179401
>Так тут все говорят что на 10ку уже выпустили патч, а в центре обновления нихуя нет.
Ну как нет то? Только вчера обновился вечером.
Аноним 05/01/18 Птн 02:57:27  168179510
>>168179447
>В ДСах уже давно ебальники сканируют по форме, очки-хуючки уже не помогут даже
Ты про поиск findface и 100500 камер по всему городу?
так там были какие то ништяки, вроде как, на хабре писали, как обмануть.
нов рили слишком заметно будет.

в одежде rfid метки стоят, чего уж там.
Аноним 05/01/18 Птн 02:57:51  168179519
images.jpeg (8Кб, 184x184)
>>168179464
Аноним 05/01/18 Птн 02:58:45  168179542
>>168179453
Ну и чего ты ждёшь требуя ссылку, вишмастера, ты забыл где находишся?
Аноним 05/01/18 Птн 03:00:13  168179599
>>168158961
проиграл
Аноним 05/01/18 Птн 03:01:16  168179637
ddd3.png (12Кб, 689x392)
>>168179453
Аноним 05/01/18 Птн 03:01:53  168179655
Вот тут кстати выкатывают тесты, где нихуя нет 30% снижения даже близко
Проплачено?
https://www.guru3d.com/articles-pages/windows-vulnerability-cpu-meltdown-patch-benchmarked.html
Аноним 05/01/18 Птн 03:02:01  168179660
uQKdZBmO91g.jpg (108Кб, 900x600)
>>168179510
Йобы видишь стоят, вот это оно.
Аноним 05/01/18 Птн 03:02:14  168179666
>>168160165
если сервер (один) хосчу, где время от времени нужны вычислительные мощности, то это не сильно на него повлияет?
Аноним 05/01/18 Птн 03:02:40  168179683
>>168176229
ЗАОРАЛ
Аноним 05/01/18 Птн 03:03:22  168179702
>>168179637
Я по кнопке проверки обновлений жмякнул уже раз 100, нихуя
Аноним 05/01/18 Птн 03:03:59  168179721
То есть я прямо сейчас по статье с википедии могу прочитать всю информацию с пекарни моей ЕОТ? Если нет, то я в рот ебал, и это всё инфа чтобы обрушить рынок старых процессоров и Интел в частности.
Аноним 05/01/18 Птн 03:06:14  168179781
>>168178911
Это в интернете не из-за дыры в моём проце, а из-за дыры в голове тех, кто в гос службах следит за безопастностью личных данных. Паспорта, снилсы - вот это всё вот.
Аноним 05/01/18 Птн 03:06:30  168179791
>>168179721
С любого сайта, который будет использовать эту уязвимость.
Причем следы найти нереально, как и заметить тот факт, что у тебя что то будет читать.

Вполне возможно и Абу читает, никто этого не заметит.
Аноним 05/01/18 Птн 03:06:53  168179802
>>168179637
Заебись, мне 994 прилетело, а kb4056892 почему то хуй
Аноним 05/01/18 Птн 03:07:55  168179837
Ебать. А че они не могут просто гнать в шифрованном виде все. Нахуй ядро куда то перемещать бля. Так и посадка будет незаметная.
Аноним 05/01/18 Птн 03:08:04  168179841
суть уязвимости в конвеерности обработки микрлокоманд процессором. для ускорения используется исполнение команд без учета их порядка и исполение команд с учетом прогноза результата. те уязвимость у всех интелов, начиная с пентиума.
но чтобы сделать эксплойт ее, необходим специфичный код вируса, который антивирусы будут распознавать на раз, только дождись апдейтов.
в целом, обычный пеар, старые рроцы плахие, покупайте новые.
Аноним 05/01/18 Птн 03:08:07  168179843
Мой кот давно уже мои мысли читает, а вы тут о байтах на своих пекарнях переживаете.
Аноним 05/01/18 Птн 03:08:12  168179850
>>168179781
Согласен.
Но это человеческий фактор, нужно менять всех роботами.

Но в таком случае, какой нибудь Васян сможет сломать сервера и спиздить все, что эти роботы туда складировали.

Вообщем замкнутый круг и единственное решение, не интегрироваться в это информационное общество, полностью.
Аноним 05/01/18 Птн 03:10:59  168179922
>>168157458 (OP)
РОЗЕТТА #2
я тебя понял анон
Аноним 05/01/18 Птн 03:11:02  168179924
>>168178364
СКРИН ОРУ
Аноним 05/01/18 Птн 03:12:22  168179966
>>168157458 (OP)

Внимание вопрос:
У меня проц АМД наебнулся где-то в ноябре, начал подвисать вырубаться комп и тд. СОвпадение?
Аноним 05/01/18 Птн 03:13:03  168179984
>>168179966
Да.
Аноним 05/01/18 Птн 03:13:04  168179985
>>168179966
сперма высохла
Аноним 05/01/18 Птн 03:13:15  168179993
>>168164480
ПАцаны, не включайте там вирос
Аноним # OP  05/01/18 Птн 03:17:22  168180098
Подчеркивает реальность пиздеца

https://meduza.io/news/2018/01/04/glavu-intel-zapodozrili-v-prodazhe-aktsiy-kompanii-iz-za-uyazvimosti-protsessorov
Аноним 05/01/18 Птн 03:17:55  168180123
>>168164602
Какую блэт прошивку? Уязвима сама архитектура, принципиально.
Аноним 05/01/18 Птн 03:18:29  168180138
>>168179802
А НИХУЯ
Оказвается надо было антивирус обновить, чтобы он пропустил обновления
НУ пиздец чет
Аноним 05/01/18 Птн 03:18:32  168180139
1-29-1024x701[1].jpg (106Кб, 1024x701)
>>168157458 (OP)
>АРЯЯЯЯЯ ПАПИЛИЛИ ТРИЛЛИАДЫ БАБУШКИНЫХ ПЕНСИИЙ КРУЗИС НИ ТЯНИТ!!111!1
Аноним 05/01/18 Птн 03:18:41  168180143
>>168166538
Хватало, лол.
Аноним 05/01/18 Птн 03:20:05  168180189
>>168180098
>glavu-intel-zapodozrili-v-prodazhe-aktsiy-kompanii
И что в этом плохого? У них же швабодная страна.
Аноним 05/01/18 Птн 03:20:30  168180204
>>168180139
А что, с появлением уязвимости Эльбрус стал тянуть крузис?
Аноним 05/01/18 Птн 03:22:10  168180255
>>168180204
В 4:3. Как и задумывалась игра.
Аноним 05/01/18 Птн 03:22:31  168180260
>>168180204
Ну так он же без крузиса нинужин.
Аноним 05/01/18 Птн 03:22:35  168180263
>>168180189
но в отличии от россии с экономическими преступлениями борются. ДАже в рашке запрещена продажа акций, используя инфайдерскую инфу, просто здесь ФАС все пох, если отвалили баблишка. А там нет. И чел может присесть.
Аноним 05/01/18 Птн 03:32:33  168180560
>>168157458 (OP)
>Интел
>Бекдор
Какая новость. Пожалуй достойная сажи. Если хочешь по настоящему огородится - выходи в интернет лишь с чистого ноута где нет вообще ничего, а работай и храни файлы на пекарне не подключенной к интернету.
Аноним 05/01/18 Птн 03:33:32  168180584
>>168180560
Ты даун?
Аноним 05/01/18 Птн 03:33:33  168180585
>>168158457
> И чем мне это грозит?
Твой комп будет загружен майнером который ты подцепишь из любого рекламного банера на 100 процентов
Даже на дваче были рекламные банеры с майнерами
Аноним 05/01/18 Птн 03:34:32  168180611
>>168180560
>выходи в интернет лишь с чистого ноута где нет вообще ничего
Каким образом ты зайдешь в какой либо банк, аккаунт, если необходим доступ в сеть?
Аноним 05/01/18 Птн 03:34:49  168180617
>>168180584
>>168180584
А ты? Думаешь это единственная уязвимость твоего пк? Фиксить ее - все равно что заделывать дырочку на краю крыши когда ее центр проломлен нахуй и оттуда хлещет вода.
Аноним 05/01/18 Птн 03:35:23  168180638
>>168180585
Ты ебнутый? Можно только прочитать данные кэша, и все.
Аноним 05/01/18 Птн 03:37:04  168180687
>>168157458 (OP)
амд барон в треде
Аноним 05/01/18 Птн 03:37:08  168180690
>>168180611
Не знаю. У меня нет аккаунтов. Да и один хуй для использования бекдора нужна прицельная атака на твой пк. Кому ты всрался вообще? Учитывая что этой дырке лет больше чем половине в этом треде и ничего. Дальше ведись на маркетинг от интел и покупай новые процы В которых те-же бекдоры, ведь это часть соглашения интел с фбр
Аноним 05/01/18 Птн 03:37:29  168180701
>>168180638
Только что закрыл стать на "Хакере".
Есть возможность, выполнить сторонний код на машине.
Аноним 05/01/18 Птн 03:37:37  168180705
>>168157458 (OP)
И че
Аноним 05/01/18 Птн 03:37:55  168180712
>>168180617
Одно дело когда о дыре знают только мены ин блек, а другое когда о дыре знает каждый кулхацкер.
Аноним 05/01/18 Птн 03:38:41  168180733
>>168180638
Да майнеры это хуйня когда просто спиздят все твои логины и пароли счетов в банке и кредитки
Аноним 05/01/18 Птн 03:39:18  168180750
>>168180690
У меня денег нет на новый процессор, старенький i5-3337u, 13-го года.
На счет нового - понятное дело, но здесь разница между ФБИ и ЖИДОИНТЕЛ и какого нибудь Васяна, который слегка может атаковать твою машину.
Аноним 05/01/18 Птн 03:40:04  168180777
>>168180712
Не отменяет того факта что для использования дыры нужна прицельная атака. Хакерам делать нечего кроме как смотреть на фото твоей мамки в турции и коллекцию твоих картинок с ехидными блинчиками?
Аноним 05/01/18 Птн 03:41:50  168180826
>>168180777
Но риск все же есть.
Заходишь ты такой, треды поскролить, а тут у тебя Абу копается в ПК, да еще и сторонний код пытается выполнить.

Неприятно.
Аноним 05/01/18 Птн 03:43:21  168180860
>>168180733
>логины и пароли
На время ввода отключить интернет
>счетов в банке и кредитки
У хикке нет этого.
Аноним 05/01/18 Птн 03:44:38  168180896
>>168180826
И сперму в очко заливает...
Аноним 05/01/18 Птн 03:44:55  168180905
Ну давайте вместе подумаем, что реально можно спиздить с этой уязвимостью? С помощью джава-скрипта кто угодно сможет спиздить что угодно что лежит в вашей памяти. Т.е. новая тенденция в разработке должна состоять в том, чтобы не хранить в памяти ничего важного. А читать это каждый раз с диска.

Хранятся ли пароли от веб-сайтов в виде кукисов или еще чего-то в памяти?

Пока наиболее вероятный вектор атаки такой:
- у вас фоном открыта какая-то вкладка в браузере в ней работает джава-скрипт, который все время читает вашу память
- вы вводите пароль от вконтаткте
- та вклада теперь знает этот пароль

У кого еще какие идеи по эксплуатации?
Аноним 05/01/18 Птн 03:45:22  168180920
>>168180826
Он был всегда. Топовые хакеры что берут заказы корпораций знают про все эти бек доры, в том числе и этот. Но они серьезные ребята и просто так время свое не тратят. Именно что ДЛЯ ТЕБЯ шанс нулевой. Как и для всего двача, если только тут не сидят внуки пыни.
Коды к тому же выполняются проще, и защита от них иная. Такие серьезные дыры для майнеров не используют.
Аноним 05/01/18 Птн 03:46:21  168180944
>>168180690
> Дальше ведись на маркетинг от интел и покупай новые процы
Самоубийственный маркетинг, с таким маркетингом все к амд переметнутся.
Аноним 05/01/18 Птн 03:46:32  168180950
>>168180905
>А читать это каждый раз с диска.
Тут я написал хуйню, т.к. с диска мы читаем в память. А как только у нас что-то в памяти, то это можно спиздить.

Т.к. эскплоит работает медленно (из статьи следует что он может читать 10 кб в секунду), то из памяти надо все моментально удалять быстрее, чем атакующий успеет это прочитать.
Аноним 05/01/18 Птн 03:47:09  168180975
>>168180944
Ну, на майнерах же сработало которые жгут железо по к/д и просят новое завышая рыночные цены в 10 раз.
Аноним 05/01/18 Птн 03:49:02  168181030
Вообще зря вы радуетесь. Типо меня не коснется. Уже через месяц на черном рынке будут продавать сплоеты в виде безобидных веб-страниц, которые спиздят все ваши пароли от всех веб-сайтов.

Вангую, что ваши одноклассники-травители получат доступ к вашим вк.
Аноним 05/01/18 Птн 03:49:07  168181034
>>168180905
Жаба скрипты как и все прочие скрипты элементарно блочатся расширениями. Блядь вы тут все вообще первый раз за пк что-ли?
Аноним 05/01/18 Птн 03:50:01  168181059
>>168181030
>Имплоинг для всего этого нужен бекдор в проце.
Аноним 05/01/18 Птн 03:50:18  168181069
>>168157458 (OP)
Зато этот прецендент позволит компаниям задуматься о том, что их бэкдор могут использовать против них же
Аноним 05/01/18 Птн 03:50:30  168181074
АМД-дауны ваши процы просто никто не рассматривал под микроскопом. Там 100% можно сделать тоже самое. Вы просто не всрались исследователям.
Аноним 05/01/18 Птн 03:50:38  168181077
>>168180975
Бум криптовалюты и дыра в архитектуре разные вещи.
Аноним 05/01/18 Птн 03:50:41  168181079
>>168181034
>Жаба скрипты как и все прочие скрипты элементарно блочатся расширениями.
И получаешь нерабочий сайт.
Аноним 05/01/18 Птн 03:51:42  168181107
АМДбляди впервые не соснули?
Аноним 05/01/18 Птн 03:51:54  168181112
>>168181034
>Жаба скрипты как и все прочие скрипты элементарно блочатся расширениями
И много ты знаешь людей, которые будут согласны всю жизнь сидеть в интернете с включенным по умолчанию но-скриптом?
Аноним 05/01/18 Птн 03:52:05  168181118
>>168180920
> Как и для всего двача, если только тут не сидят внуки пыни.
>Коды к тому же выполняются проще, и защита от них иная. Такие серьезные дыры для майнеров не используют.
Я же тебе и сказал, что да, против меня все мощности никто поднимать не будет.
Но, данная уязвимость открывает возможность для любого владельца сайта, вторгнуться в ПК пользователей, используя эту уязвимость.

Интересно, а много ли добропорядочных владельцев сайтов, которые не захотят, любопытства ради посмотреть, что в компьютерах других?
Ну и майнероа какого нибудь интегрировать, бонуса ради.
Аноним 05/01/18 Птн 03:52:19  168181124
>>168181107
Сектант, плиз.
Аноним 05/01/18 Птн 03:52:26  168181130
>>168181077
Суть та-же. Хитрый план продать как можно больше железа и накормить всех говном.
>>168181079
Такое происходит черезвычайно редко
Аноним 05/01/18 Птн 03:52:50  168181139
>>168181107
>впервые
Аноним 05/01/18 Птн 03:53:13  168181149
>>168180950
>то из памяти надо все моментально удалять быстрее
и как это сделать?
Аноним 05/01/18 Птн 03:53:24  168181154
>>168181034
Кто охраняет охранников? Кто даст гарантию, что само это расширение не делает тоже самое?
Аноним 05/01/18 Птн 03:53:30  168181157
180px-124851078[...].png (32Кб, 180x173)
>>168181118
>Интересно, а много ли добропорядочных владельцев сайтов, которые не захотят, любопытства ради посмотреть, что в компьютерах других?
>Ну и майнероа какого нибудь интегрировать, бонуса ради.
МНЕ НЕЧЕГО СКРЫВАТЬ
Аноним 05/01/18 Птн 03:53:46  168181167
>>168181030
А если у меня ВК и почта, с двойной верификацией?
Аноним 05/01/18 Птн 03:54:21  168181181
>>168181139
Сектант, попался!
Аноним 05/01/18 Птн 03:54:30  168181182
>>168181130
Кто будет покупать железо с дырой?
Аноним 05/01/18 Птн 03:55:10  168181199
>>168181118
Эта дырка слишком медленная чтобы комфортно смотреть. Можно трояном сделать проще если ты умудришься его скачать и запустить. Майнеры опять же с жабы вживляют, есть еще майнеры которые работают пока ты находишься на странице.
>>168181154
Есть такое волшебное слово "опен сурс"
Аноним 05/01/18 Птн 03:55:31  168181211
>>168181130
Поронолаб с включенным адблоком превращается в кривой кусок кала.
Аноним 05/01/18 Птн 03:55:36  168181213
>>168158457
Любой школьник о тебе узнает ВСЁ

То есть ждем рекордно большого ботнета и атак с компов по всему миру. Хуже ядерной бомбы этот баг. После ядерной бомбы хотя бы похуй на всё и не увидишь последствий.
Аноним 05/01/18 Птн 03:55:47  168181216
>>168181167
АРМ процы тоже подвержены. Так даже проще, поставишь какого-нить говорящего кота ребенку или себе по фану. Или "Фонарик" приложение. А оно тебе бах... Тут обычные проги смс могут читать, а низкоуровневые эксплойты и подавно. Прочтет твой код верификации, который тебе вконтактик смской шлет, и все.
Аноним 05/01/18 Птн 03:55:59  168181221
10kb.PNG (54Кб, 759x266)
> 10 кб в секунду
Атакующий должен четко знать адрес памяти, где хранится важная информация. Либо скрипт атакующего должен работать часами, чтобы прочитать всю память подряд.
Аноним 05/01/18 Птн 03:56:20  168181232
>>168181199
>Есть такое волшебное слово "глючное полурабочее говно"
Аноним 05/01/18 Птн 03:56:22  168181234
>>168159119
А вдруг у этого школьника 1 биткоин есть?
Аноним 05/01/18 Птн 03:57:18  168181252
>>168159119
Оль, сейчас и за двачевание могут посадить.
Аноним 05/01/18 Птн 03:57:19  168181253
>>168181167
>А если у меня ВК и почта, с двойной верификацией?
Это тебе ничем не поможет. Т.к. пароль из телефона ты вводишь руками в память компьютера.

Теперь двухфакторная должна работать через независимый канал отправки через телефон.
Аноним 05/01/18 Птн 03:57:29  168181255
>>168181199
А есть еще майнеры, которые работают, даже тогда, когда ты закрываешь браузер.
Уязвимость - интеграция кода - пользование чужим ПК - грабь-бей-насилуй.

А если поставить это на автоматизированный поток, как обычно бывает?
Интегрируется код, запускается и все, тысячи зараженных машин.
Аноним 05/01/18 Птн 03:58:06  168181273
>>168157458 (OP)
автор код обещал выложить через недельку вот тогда и посмотрим
Аноним 05/01/18 Птн 03:58:16  168181280
>>168181221
Всю читать не надо. Оно всё около юзерспеса будет 0x400000-0x7F0000
Аноним 05/01/18 Птн 03:58:20  168181282
>>168181216
Не пользуюсь смартфонами, только самые дешевые кнопочные телефоны.
Аноним 05/01/18 Птн 03:58:21  168181283
>>168180905
> - у вас фоном открыта какая-то вкладка в браузере в ней работает джава-скрипт, который все время читает вашу память
Скрипт работает и после закрыия странички, и даже после твоей попытки закрыть браузер, если он остался в оперативке, а он там останется
Аноним 05/01/18 Птн 03:59:20  168181304
>>168179037
На пихабу посмотри, там вроде сома жертва атмичалась.
Аноним 05/01/18 Птн 03:59:20  168181305
>>168181221
>Либо скрипт атакующего должен работать часами, чтобы прочитать всю память подряд.
Есть люди у которых постоянно открыто по десятку вкладок браузера. Обычно там штук 20 вкладок документаций и пара случайно открытых вкладок. Обычно кодеры страдают этим, либо дизайнеры.
Аноним 05/01/18 Птн 03:59:31  168181309
>>168181273
>автор код обещал выложить через недельку вот тогда и посмотрим
Через недельку и будет пиздец, когда сие действие получит распространение.
Тети сраки погорят.
Аноним 05/01/18 Птн 03:59:54  168181316
С смартфонами беда.., у меня там банк..
Аноним 05/01/18 Птн 04:00:14  168181323
>>168181283
Да даже если комп выключишь и выбросишь, он все равно будет работать на любом электроприборе.
Запасайтесь дровами и печками.
Аноним 05/01/18 Птн 04:00:54  168181334
>>168178911
> ее можно превратить в ад.
Есть простое решение - быть похуистом

А на угрозы отвечать похуизмом - ну и что? Даже твой член описан подробно в учебнике биологии
Аноним 05/01/18 Птн 04:01:38  168181353
>>168179037
https://pikabu.ru/story/nuzhna_pomoshch_privet_tebe_iz_90yikh_dorogusha_5581019
Аноним 05/01/18 Птн 04:02:07  168181365
image.png (376Кб, 890x508)
>>168181334
Ответь похуизмом на вот такую хуйню.
Аноним 05/01/18 Птн 04:02:28  168181376
>>168178911
>азино777 и как чувака из беларусь
Тут легко было обойти угрозы

> "Лешенька, сначала мы заскочим на слабодскую....18 и со смазкой вы*бем тебя в жопу, а потом заскочим на станкевича.... 42 и без вазелина порвём жопу твоей..."
Ответ - вы что, пидоры, мужиков в жопу ебать?

И так далее
Аноним 05/01/18 Птн 04:02:33  168181377
>>168157458 (OP)
>ни одного случая
>НАМ ВСЕМ ПИЗДА
Поехавший блядь.
Аноним 05/01/18 Птн 04:02:37  168181378
>>168157458 (OP)
>за исключением Intel Itanium
Очевидное-невероятное, лол.
Аноним 05/01/18 Птн 04:02:37  168181379
>>168181232
>Пук
>>168181255
Потому надо блочить мутные коды, и жабу глобально
>>168181211
У меня все в точности наоборот
Аноним 05/01/18 Птн 04:02:49  168181385
.jpg (117Кб, 1019x750)
>>168181323
> спизданул то чего нет для дескредитации реальных фактов
на кого тут работаешь питушок?
Аноним 05/01/18 Птн 04:02:55  168181390
1515114150472.png (44Кб, 482x542)
>>168157458 (OP)
Неуловимый Джо.
Все, блядь. Два слова, тред можно закрывать.
Аноним 05/01/18 Птн 04:03:25  168181397
>>168181252
>Уязвимость в процессорах интел
>Оль
Этот параноик совсем поехал.
Аноним 05/01/18 Птн 04:04:08  168181409
>>168181334
Коллекторы будут доебывать тебя, твой круг друзей, знакомых.
И если ты скроешься, вот твои друзья и знакомые - нет.
Аноним 05/01/18 Птн 04:04:17  168181416
>>168181365
Да вон Вова Путин тоже обосрался от угроз Мальцева и 5.11.17 прийти и устроить революцию.
В итоге пришло 3.5 революционера, которые просто стояли и сотни блоггеров с журналистами и тысячи полицейских/росгвардейцев
Аноним 05/01/18 Птн 04:04:37  168181422
> On the Intel Haswell Xeon CPU, kernel virtual memory can be read at a rate of around 2000 bytes per second after around 4 seconds of startup time.
У владельцам Ксеонов таких как я больше шансов на защиту, т.к. атакующий сможет читать только по 2000 байтов в секунду. Лол.
Аноним 05/01/18 Птн 04:05:07  168181434
Падение производительности не такое огромное. Тесты в синтетике показывают падение в 5-10 процентов, в играх и того меньше. Так что патч накатили и забыли
Аноним 05/01/18 Птн 04:05:56  168181451
>>168181409
Пусть доебывают. Коллекторы же никто. Вот судебные приставы - уже придется шевелить задницей и продавать тонны хлама на авито и гасить долг.

Вообще мы живем всего один раз и похуй на такие мелочи.
Аноним 05/01/18 Птн 04:06:41  168181466
>>168181451
Помню был случай мужика заживо сожгли в хате коллекторы. А еще одного выбросили с окна.
Аноним 05/01/18 Птн 04:06:55  168181472
>даже амдуе
Ну хуле, понапиздили у интел, даже с ошибками и анальными уязвимостями.
Аноним 05/01/18 Птн 04:06:59  168181475
>>168181397
>людей зажают за лайки фотографий из 2010
>ПАРАНОИДАЛЬНЫЕ ШКОЛЬНИКИ ВАМ НЕЧЕГО СКРЫВАТЬ ЯСКОЗАЛ
Аноним 05/01/18 Птн 04:08:02  168181505
>>168181466
Но ведь если они убьют должника, то он не вернет долг, где логика?
Аноним 05/01/18 Птн 04:08:44  168181524
Уверен, что если покопаться в амд, то найдут такое же, просто всем похуй на огрызочные процессоры
Аноним 05/01/18 Птн 04:09:00  168181531
>>168181451
Судебные приставы - самый лучший вариант.

Коллекторы - зло и чаще всего, они идут в связке с районным каким нибудь ОВД, если тем более ее и Мухосранск.

По твоей логике, можно не обращать внимание совсем, ни накОкие вещи.
Разденься и ходи голым по улице, чо.
Аноним 05/01/18 Птн 04:09:09  168181538
Недостаток безопасности в функции спекулятивного исполнения процессора был обнаружен в начале 2018 года. Это значительная уязвимость системы безопасности и, вероятно, будет использоваться злоумышленниками. Для использования этой уязвимости можно использовать текстовый код JavaScript на веб-сайтах и ​​веб-приложениях.

 
Ниже приведен краткий FAQ относительно браузеров и уязвимости Spectre / Meltdown в процессорах AMD, Intel и ARM.

В: Является ли JavaScript уязвимым в моем браузере?
A: Да, просмотр веб-страниц может предоставить доступ к сторонним компьютерам за пределами браузера.
В: Является ли угроза реальной или в основном теоретической?
A: Угроза реальна, но потому что, если природа уязвимости не является тривиальной, чтобы придумать универсальный эксплойт, чтобы получить ценную информацию. Уязвимости в веб-приложениях, таких как WordPress, гораздо более единообразны и легко доступны из-за ограниченности их возможностей.
В: Могут ли и производители браузеров создавать исправления?
A: Да, поставщики браузеров могут свести к минимуму вероятность использования уязвимости. Microsoft, Google и Mozilla уже предприняли меры, и браузеры будут обновлены.
В: Если моя операционная система была исправлена, это также решит проблему для JavaScript?
A: Да, базовое обновление операционной системы для Windows, macOS или Linux сделает проблему устаревшей, даже если вы используете браузер, у которого нет исправления.
Q: Неужели Node.js, запущенный на сервере, уязвим для этой проблемы?
A: Да, но поскольку код работает только на сервере, злоумышленники третьих сторон не могут выполнить код JavaScript в вашей локальной среде. Естественно, вам нужно будет убедиться, что ваша общая среда хостинга (облако, VPS и т. Д.) Обновлена.
Аноним 05/01/18 Птн 04:09:56  168181558
>>168181505
Видать тем должникам лишь свою жизнь отдать оставалось. Так или иначе они могут вполне сильно отпиздить это как минимум.
Аноним 05/01/18 Птн 04:10:38  168181580
>>168181524
Охуенный аргумент, интелодебил даже с дырой в очке продолжает искать проблемы у хохлов амд.
Аноним 05/01/18 Птн 04:10:48  168181582
>>168181466
Шанс такого меньше, чем смерть при переходе дороги.

А из-за таких единичных случаев Русские и боятся коллекторов и прочих ноунеймов. Страна рабов и их господ.

Даже на дваче приводят единичные примеры и тем самым помогают им запугивать людей, показывая иллюзию того что у коллекторов есть власть.

Вот судебные приставы уже другое дело - у них есть право изымать имущество. Но с судебными приставами можно договориться, если у тебя есть что им отдать на продажу(всякие шубы и прочее говно)

И да, коллекторы не пойдут судиться с тобой, их ведь цель запугивая получить с тебя денег.
Аноним 05/01/18 Птн 04:11:37  168181601
1291108027137.jpg (21Кб, 550x412)
>>168181538
>Угроза реальна, но потому что, если природа уязвимости не является тривиальной, чтобы придумать универсальный эксплойт, чтобы получить ценную информацию.
R HIXUR H3 P0H9Л, чтобы что бы что что бы бы?
Аноним 05/01/18 Птн 04:11:46  168181607
>>168181475
>В процессорах интел найдена уяхвимость
>Сажают за лайки фотографий
Ты вообще о чем, поехавший?
Аноним 05/01/18 Птн 04:11:58  168181612
>>168181466
У меня законное ружье. Пусть приходят, хуле, если никого не убью - надолго не посадят.
Аноним 05/01/18 Птн 04:12:27  168181625
>>168165236
>Слишком сложна организовать эксплоит данной уязвимости
Эт схуяль? Сколько тебе читать 64-метровый кернел спейс двоичным поиском по 2кб/сек? Оно ж почти все упорядочено по спеке.
Аноним 05/01/18 Птн 04:12:40  168181635
>>168181531
>Разденься и ходи голым по улице, чо.
Месяц психбольницы за такое дают. Есть плюсы - можно намутить рецепты на сильнодействующие препараты(вроде зопиклона, раритет, даже в даркнете хер купишь)
Аноним 05/01/18 Птн 04:12:55  168181640
>>168175947
> а теперь проверяй в скольки ботнетах твоя пекарня
Как проверить?
Аноним 05/01/18 Птн 04:13:13  168181650
>>168181305
У меня по 200 вкладок открыто
Аноним 05/01/18 Птн 04:13:13  168181651
>>168181582
Не в единичных случаях дело. А в отсудствии у тебя каких либо прав не то что гражданина а человека, а так же отсудствие закона. Права тут у того у кого больше связий, влияния и бабла. А ты простой раб.
Аноним 05/01/18 Птн 04:13:30  168181658
>>168181475
Долбоёб, твоя вкашечка в открытом доступе, ты сам высрал все данные в ней, сам лайкаешь, а потом пиздишь что тебя товарищ майор лично взломал через процессор и увидел лайки? Поистине поколение дебилов народилось.
Аноним 05/01/18 Птн 04:13:39  168181662
и че? мне похуй, что у меня сделают? узнают что я дрочу на трапов?
Аноним 05/01/18 Птн 04:14:07  168181677
>>168181640
Заведи биткоин-кошелек и помести на него 1 биткоин.
А потом по блокчейну смотри на сколько адресов он уйдет.
Аноним 05/01/18 Птн 04:14:16  168181680
>>168181625
>двоичным поиском по 2кб/сек?
60 лет читать будешь
Аноним 05/01/18 Птн 04:15:45  168181719
Пиздец, как кто то узнает ваши файлы или взломает, если например пк вообще в сеть не выходит и ты его как хранилище используешь, а в сети с чистого компа сидишь?
Аноним 05/01/18 Птн 04:15:45  168181721
>>168181651
>отсудствии
>каких либо
>прав не то что гражданина а человека
>связий
Бля, каникулы же.
Аноним 05/01/18 Птн 04:16:26  168181741
>>168181651
Вот такие как ты и помогают всем этим чиновникам и коллекторам, говорят их же фразы, но прямым текстом.

В результате человек и начинает считать себя рабом и даже не идет скакать на майдан. Ведь он думает "Да все общество знает что мы ничтожества, зачем что-то делать, лучше жопу в тепле держать"

То есть ты сейчас этим сообщением поддержал мнимую власть коллекторов.
Аноним 05/01/18 Птн 04:17:13  168181757
>>168181662
Организуют через твой комплюктер точку обмена/кардинга/конфу для закладчиков. Объяснять что ты в комплюхтерах не разбираешься будешь уже сидя на бутылке.
Аноним 05/01/18 Птн 04:17:26  168181764
>>168181607
>>168181658
Какие же вы дауны.
Аноним 05/01/18 Птн 04:17:34  168181767
>>168181719
Это еще хуйня. Я с одного компа только пишу, а с другого только ответы читаю.
Аноним 05/01/18 Птн 04:17:40  168181768
1515115036026.jpg (73Кб, 400x400)
>>168181721
Аноним 05/01/18 Птн 04:17:51  168181771
>>168181680
600 итераций чтения, ты хотел сказать?
Аноним 05/01/18 Птн 04:18:06  168181781
>>168178665
>>168178604
Аноним 05/01/18 Птн 04:18:19  168181786
>>168181764
Ну ты то у нас гений из вк.
Аноним 05/01/18 Птн 04:18:50  168181799
>>168181767
А я пост печатаю на одном компе, а отправляю на другом.
Аноним 05/01/18 Птн 04:19:34  168181814
tom-kruz1931273[...].jpeg (37Кб, 500x333)
>>168181768
>аватарка аниме
>не школьник
Аноним 05/01/18 Птн 04:19:45  168181818
>>168181662
даже если у тебя нихуя нет то всеравно твой комп майнит для кого то криптовалюту
Аноним 05/01/18 Птн 04:19:48  168181820
>>168181771
не понимаю ыы
Аноним 05/01/18 Птн 04:20:27  168181837
b47.jpg (53Кб, 603x393)
>>168181538
1. Вбросить в интернеты инфу о уязвимости, через которую злоумышленники смогут своровать даже говно из жопы.
2. На многочисленные возмущения высупить с успокаивающей речью, мол что все уже починино и в следующей версии процессора такой проблемы уже не будет.
3. Выпустить на рынки новую линейку процессоров за оверпрайс, делая упор маркетинга на безопасности и отсутсвия уязвимостией
4. ???
5. Купаться в деньгах.
Аноним 05/01/18 Птн 04:20:54  168181846
>>168181786
При чем здесь вк, долбаеб?
Аноним 05/01/18 Птн 04:21:01  168181851
>>168157458 (OP)
Я не совсем понял, поясни пожалуйста мне один момент: баг даёт возможность только читать защищённую память, или же перезаписывать её?
Аноним 05/01/18 Птн 04:21:52  168181876
>>168181818
Двачую. Я так приноровился кабель вытыкать, когда они намайненную криптовалюту с компа слить хотят. Потом на флешке ее на комп без интернета переношу. Уже 14 биткоинов и 267 монеро так насобирал.
Аноним 05/01/18 Птн 04:22:04  168181884
>>168181851
На данный момент только читать, есть концепция чтения-записи, но еще нету пруфа в коде.
Аноним 05/01/18 Птн 04:22:15  168181891
ПРОИЗВОДИТЕЛИ КОКА-КОЛЫ С 1995 ГОДА ЗАПУСКАЛИ В ВАШ ОРГАНИЗМ МАЛЕНЬКИХ РОБОТОВ
@
ИССЛЕДОВАТЕЛИ ИЗ УНИВЕРСИТЕТА ГРАЦА СЛУЧАЙНО НАТКНУЛИСЬ НА РОБОТА КОГДА ДЕЛАЛИ АНАЛИЗ КРОВИ НОВЫМ СПОСОБОМ
@
АКЦИОНЕРЫ КОКА-КОЛЫ СЛИЛИ АКЦИИ КОМПАНИИ ЗА НЕДЕЛЮ ДО ПРЕСС-РЕЛИЗА
@
ТВИТТЕР ПАНИКУЕТ ВЕДЬ ЖИДОМАСОНЫ ЗНАЮТ ВСЕ ПАРАМЕТРЫ ВАШЕГО ОРГАНИЗМА ЗА 20 ЛЕТ
@
ДВАЧЕРЫ СПОКОЙНЫ: ИМ НЕЧЕГО СКРЫВАТЬ ОТ МАЛЕНЬКИХ РОБОТОВ
Аноним 05/01/18 Птн 04:22:22  168181895
>>168181837
Ты понимаешь что из-за этого могут пострадать даже биржы валютные и сам интел?

Слишком не выгодно сливать такой баг.
Аноним 05/01/18 Птн 04:22:47  168181900
1515115342599.png (467Кб, 900x506)
>>168181814
> баивая картиначка
> называет кого-то школьником
Аноним 05/01/18 Птн 04:22:50  168181903
>>168180690
>для использования бекдора нужна прицельная атака на твой пк
Прицельная как раз не нужна.
Аноним 05/01/18 Птн 04:22:58  168181905
>>168181837
>b47.jpg
Это что, игра про Пелевина?
Аноним 05/01/18 Птн 04:23:29  168181912
>>168181677
> помести на него 1 биткоин

Ванька на спермёрке сидит, какие ему биткоины?
Аноним 05/01/18 Птн 04:23:48  168181919
>>168181074
двачую
Аноним 05/01/18 Птн 04:24:43  168181942
>>168181912
При чем тут ОС и биткоины?
Аноним 05/01/18 Птн 04:26:25  168181987
>>168181851
Только читать.
Аноним 05/01/18 Птн 04:26:39  168181992
14118044249430.png (175Кб, 500x480)
>>168181764
Да, фсб всех посадило юзая уязвимость интеловских процессоров. Даже в США, ФБР, когда им надо было посмотреть кто чего в торе делает, они именно этим и занимались - взламывали тор, а не процессорные уязвимости использовали.
Аноним 05/01/18 Птн 04:26:45  168181997
>>168181891
РОССИЯНЕ УЗНАЛИ О ТОМ ЧТО В РОБОТАХ СОДЕРЖИТСЯ НЕМНОГО ЗОЛОТА И ДРУГИХ ЭЛЕМЕНТОВ
@
ИЗОБРЕЛИ КУХОННУЮ МЕТОДИКУ ДОБЫЧИ НАНОРОБОТОВ ИЗ КОЛЫ
@
НАЧАЛСЯ ДЕФИЦИТ АЗОТНОЙ, СОЛЯНОЙ КИСЛОТЫ И БУМАЖНЫХ ФИЛЬТРОВ
@
ЦИАНИСТЫЙ КАЛИЙ И РТУТЬ РАЗРЕШИЛИ ПРОДАВАТЬ ПО ПАСПОРТУ В ХИММАГАХ, ВСЕ РАДИ ВЕЛИКОГО ДЕЛА АФФИНАЖА
@
ЛЕГАЛИЗОВАЛИ АФФИНАЖ, В КАЖДОМ ГОРОДЕ ПУНКТ СКУПКИ ДРАГмЕТА, ИНАЧЕ ВСЕ ЗОЛОТО СКУПИЛИ БЫ ХАЧИ И КИТАЙЦЫ
@
С ОДНОЙ БУТЫЛКИ ЗА 60 РУБЛЕЙ ВЫХОДИТ 100 РУБЛЕЙ ПРИБЫЛИ
@
КАЖДАЯ ВТОРАЯ КВАРТИРА ТЕПЕРь АФФИНАЖНЫЙ ЗАВОДИК
@
АКЦИИ КОКА-КОЛЫ ВЗЛЕТЕЛИ ДО НЕБЕС БЛАГОДАРЯ РОССИИ
Аноним 05/01/18 Птн 04:29:15  168182054
>>168181851
но он может натырить себе прав на запись наверно
Аноним 05/01/18 Птн 04:30:51  168182097
>>168181353
Ебать ему там в комментах помогли. Прямо как на дваче.
Аноним 05/01/18 Птн 04:31:56  168182118
>>168181884
Ну вот когда появится, тогда и поговорим. А пока я даже не представляю, какую инфу можно вытащить. Пароли браузеров? Так они на винте лежат в бд, лол.
Аноним 05/01/18 Птн 04:32:06  168182123
>>168181905
Да, на картинке Джей-Си Дентон, любитель таких игор.
Аноним 05/01/18 Птн 04:32:17  168182129
>>168181942
Притом, что он и ты - дауны...
Аноним 05/01/18 Птн 04:32:37  168182134
js код, пиздит все ваши пароли
https://pastebin.com/amXbbxTP
Аноним 05/01/18 Птн 04:32:38  168182135
>>168182097
Да там какой-то мутный кекс. Мне, почему-то, не верится в его прохладную. Что-то он не дорассказал 100%
Аноним 05/01/18 Птн 04:33:55  168182154
>>168182118
> Пароли браузеров? Так они на винте лежат в бд, лол.
А когда ты запускаешь браузер - то они читаются в ОЗУ и лежат там, ждут когда ты на сайт с эксплоитом зайдешь
Аноним 05/01/18 Птн 04:35:43  168182196
>>168182135
+банан
Аноним 05/01/18 Птн 04:36:44  168182213
>>168182134
бля реально работает

https://www.youtube.com/watch?v=RbHbFkh6eeE
Аноним 05/01/18 Птн 04:38:08  168182241
Чтобы это хуерга заработала, нужно одновременно зайти на сайт с js и вводить пароль на другом, да?
Аноним 05/01/18 Птн 04:38:20  168182251
Пацаны, я не пойму, мне на своей Гей-ОС'и нужно бояться чего-то?
Аноним 05/01/18 Птн 04:38:52  168182268
>>168182241
Можешь здесь написать.
Аноним 05/01/18 Птн 04:39:13  168182280
>>168182251
Анального изнасилования.
Аноним 05/01/18 Птн 04:39:15  168182281
>>168182268
Что написать?
Аноним 05/01/18 Птн 04:39:24  168182283
>>168182241
достаточно просто зайти на сайт с js, и все пароли утекут, т.к. они в памяти уже
Аноним 05/01/18 Птн 04:39:46  168182290
>>168182281
ПА РОЛЬ
Аноним 05/01/18 Птн 04:40:03  168182298
>>168181876
> 14 биткоинов и 267 монеро так насобирал
Это все хуйня, у меня банер майнит который я развешал на десятках сайтов и который в день заражает десятки тысяч компов ничего не подозревающих хомяячков
пару битков в день имею
Аноним 05/01/18 Птн 04:40:44  168182312
>>168182283
А если я не пользуюсь менеджером паролей, а вбиваю ручками?
>>168182290
ns_ljk,jt,_2290_NL
И?
Аноним 05/01/18 Птн 04:41:50  168182339
>>168182251
> Пацаны, я не пойму, мне на своей Гей-ОС'и нужно бояться чего-то?
Там Интел. Как ты думаешь?
Аноним 05/01/18 Птн 04:42:04  168182342
>>168182312
>А если я не пользуюсь менеджером паролей, а вбиваю ручками?
Что вбил, то и сохранилось.
Аноним 05/01/18 Птн 04:42:11  168182345
>>168181837
А вот и шизики с теориями заговоров подъехали
Аноним 05/01/18 Птн 04:42:20  168182348
>>168182312
Не, не работает.
Аноним 05/01/18 Птн 04:42:26  168182352
>>168182312
> а вбиваю ручками?

каждое твое нажатие на клавиатуру это запись в память символов, и эту память можно без проблем прочитать с этой уязвимостью
Аноним 05/01/18 Птн 04:42:51  168182361
>>168181876
БЛЯ ДА ТЫ ЖЕ ДАЛ МНЕ ИДЕЮ

Взять raspbeery pi и подрубать её к чужим сетевухам и подменять id аккаунта на майнинг-пуле
Аноним 05/01/18 Птн 04:42:57  168182365
>>168182251
Да. Тоби пизда, лучше больше не включай свою гейскую пекарню, если хочешь жить.
Аноним 05/01/18 Птн 04:43:03  168182366
>>168182339
Так может уже вышло обновление - я ж не в курсе. Только что из вашего треда о проблеме узнал.
Аноним 05/01/18 Птн 04:43:34  168182371
>>168182352
А если после каждой буквы перезагружаться, чтобы память очистить?
Аноним 05/01/18 Птн 04:43:53  168182379
>>168182251
>Пацаны, я не пойму, мне на своей Гей-ОС'и нужно бояться чего-то?
Лучшая ОС уже пропатчена в конце прошлого года была
Аноним 05/01/18 Птн 04:43:57  168182382
>>168181876
А еще лучше - вирус, который будет искать майнеры чужие и подменять инфу в них на какой аккаунт они майнят
Аноним 05/01/18 Птн 04:44:31  168182394
>>168182342
>>168182352
Но там же хаос из символов, плюс не думаю что они задержатся в кэше надолго.
Аноним 05/01/18 Птн 04:44:40  168182399
>>168182371
>А если после каждой буквы перезагружаться, чтобы память очистить?

они не перегражаются а пишутся в ряд, чтоб когда ты нажал энтер этот пароль отправить
Аноним 05/01/18 Птн 04:45:12  168182404
>>168157458 (OP)
https://support.apple.com/en-us/HT208394

Спермоблядки и прыщи соснули. Ну как всегда. Падения производительности от MD нет, оправдывайтесь.
Аноним 05/01/18 Птн 04:45:28  168182407
>>168182394
>не думаю что они задержатся в кэше надолго.
миллиардной секунды хватит чтоб уязвимость его спиздила
Аноним 05/01/18 Птн 04:45:43  168182415
>>168182251

>>168182404
Аноним 05/01/18 Птн 04:45:55  168182419
Ну и хули толку от этих заплаток, если они нихуя не помогают?
Аноним 05/01/18 Птн 04:46:08  168182425
>>168182404
На яблоке физически нельзя поднять сервер
Аноним 05/01/18 Птн 04:47:32  168182451
>>168182407
Как быть?
Аноним 05/01/18 Птн 04:48:11  168182462
>>168182419
>Ну и хули толку от этих заплаток, если они нихуя не помогают?
помогают же, но после них комп тормозит.

Надеюсь что интел скоро выпустит фирмварь и прошивку для процов
Аноним 05/01/18 Птн 04:48:59  168182481
>>168182451
пока самое надежное это не включать комп
Аноним 05/01/18 Птн 04:49:13  168182485
>>168182425
> у вас негров линчуют
Слабенько, но вам, холопам, не привыкать. А ну беги за новым процессором, кукареча о переплате за apple девайсы.
Аноним 05/01/18 Птн 04:51:40  168182530
>>168182134
>js код, пиздит все ваши пароли
>https://pastebin.com/amXbbxTP
На лисе после последней обновы не работает.
Аноним 05/01/18 Птн 04:51:49  168182532
>>168157458 (OP)
Поясните обывателю. Рядовому двачеру без антивируса какая разница? Чтобы злоумышленнику воспользоваться этой уязвимостью, ему надо получить доступ к компьютеру сперва, нет? Т.е. для рядового двачера это почти как червя словить.
Эта хуйня только для серьёзных людей важна, нет?
Аноним 05/01/18 Птн 04:53:52  168182555
>>168182532
>ему надо получить доступ к компьютеру сперва
нет, достаточно просто зайти на сайт
Аноним 05/01/18 Птн 04:54:22  168182562
>>168182532
Тут всем пизда. Антивирусы не спасут. Для серьёзных людей более чем важна.
Аноним 05/01/18 Птн 04:55:09  168182576
>>168182532
Даже антивирусы не блокируют майнеры еоторые есть в рандомной рекламе на рандомных сайтиках
Аноним 05/01/18 Птн 04:55:27  168182581
>>168182532
Рядовой двачер зашел на двач, и его комп начинает майнить, отсылать все пароли.
Аноним 05/01/18 Птн 04:55:51  168182589
>>168182562
Рабочие компы серьезных людей не имеют доступа в Интернет.
Аноним 05/01/18 Птн 04:56:26  168182602
Strip-Intel-Mel[...].jpg (269Кб, 650x618)
Аноним 05/01/18 Птн 04:56:40  168182607
>>168182532
Могут спиздить логи сайтов на которые ты заходил и что-ниб сделать. ПОсмотрят, что у вкашечки ЕОТ слишком много просмотров с твоего IP в день и отошлют ей информацию. ДУмать тебе.
Аноним 05/01/18 Птн 04:56:43  168182608
>>168182581
ЗАЕБАЛИ СУКИ СО СВОИМИ МАЙНЕРАМИ ДОЛБОЕБЫ БЛЯТЬ ЭТА ХУЙНЯ МОЖЕТ ТОЛЬКО СЧИТЫВАТЬ ДАННЫЕ!
Аноним 05/01/18 Птн 04:56:50  168182614
Ясно, спасибо, ничего серьёзного.
>>168182589
Серьёзные люди - это держатели всяких серверов и соответствующей на них параше.
Аноним 05/01/18 Птн 04:57:18  168182625
>>168182532
Могут спиздить логи сайтов на которые ты заходил и что-ниб сделать. ПОсмотрят, что у вкашечки ЕОТ слишком много просмотров с твоего IP в день и отошлют ей информацию. ДУмать тебе.
Аноним 05/01/18 Птн 04:57:22  168182626
кстати XP слоупоки соснули в очередной раз, им даже апдейтов не выпустят
Аноним 05/01/18 Птн 04:58:02  168182643
>>168182576
>>168182581
>>168182607
И что? Такая хуйня в рекламе/репаке какого-нибудь васяна и без этой уязвимости могла быть. Ничего нового.
Аноним 05/01/18 Птн 04:58:13  168182645
>>168181538
>Является ли JavaScript уязвимым в моем браузере
Блэт. Поясните подробнее про javascript
Это же интерпретируемая хрень, которая работает в адресном пространстве родительского процесса? Да еще тем более там ограничен выход за границы массивов (т.е теоретически оно вообще не должно получать доступ к памяти кроме той, что выделена интерпретатором?)

Как оно может получить доступ к памяти других процессов?

Я еще понимаю что-то, выполняющееся в native кодах в юзерспейсе, но тут каков механизм? Есть ссылки на пруф-оф-воркс или более подробное описание именно с javascript?

Аноним 05/01/18 Птн 04:58:44  168182658
>>168182625
Для начала каждый идиот должен уметь использовать это. А пока те кто научились юзать , не станут тратить время на подобную хрень.
Аноним 05/01/18 Птн 04:59:01  168182665
>>168182643
> ну и что что майнер и пиздит бабло с моего сберонлайн
Аноним 05/01/18 Птн 04:59:22  168182669
>>168182608
Ну да майнеры и без этой хуйни прекрасно работают
Аноним 05/01/18 Птн 05:00:06  168182683
>>168182658
В твоем сообщении какая-то омежья интонация. Ты блаженный идиот
Аноним 05/01/18 Птн 05:01:02  168182701
37d.jpg (8Кб, 256x256)
В очередной раз амд-боги дают пососать школотунам штеудоблядкам
Аноним 05/01/18 Птн 05:01:18  168182706
>>168182589
Спиздят от гейта пароли и пизда.
Аноним 05/01/18 Птн 05:01:53  168182716
>>168182645
Проверяй. https://pastebin.com/amXbbxTP
Аноним 05/01/18 Птн 05:02:15  168182724
>>168182645
Аппаратный баг. Ему похуй на границы.
Аноним 05/01/18 Птн 05:02:29  168182731
>>168182683
Нравится терять 2-30% производительности , ваше дело. А пока эта дыра еще не угрожает анону из мухосрани.
Аноним 05/01/18 Птн 05:02:31  168182732
п.jpg (9Кб, 419x258)
>>168182665
Ну вот схема возможностей для злоумышленника наебать тебя. Ветвей там тысяча. Появилась одна новая. И что качественно меняется?
Аноним 05/01/18 Птн 05:06:34  168182803
>>168182732
>Появилась одна новая. И что качественно меняется?

раньше нужно было долго подбирать отмычки и конечный результат был очень скуден, т.к. атака была на конкретно одну область, а теперь отмычки не нужны т.к. ни дверей, ни заборов просто теперь нет, и доступны все области сразу
Аноним 05/01/18 Птн 05:08:12  168182827
>>168182803
Я же писал выше, что речь про рядового двачера, который сидит без антивируса и качает всякие репаки от васянов.
>раньше нужно было долго подбирать отмычки и конечный результат был очень скуден, т.к. атака была на конкретно одну область
Так что это утверждение сомнительно.
Аноним 05/01/18 Птн 05:10:33  168182870
>>168182827
Вредоносный код может выполнить тот же js на двоще, какие антивири, какие репаки, вылезай из двухтысячных.
Аноним 05/01/18 Птн 05:13:06  168182913
>>168182645
> каков механизм?
Формируется код, который заставляет виртуальную машину жабаскрипта за счёт уязвимостей в коде этой виртуальной машины выполнить определённые системные вызовы в системе, которые сформированы таким образом, чтобы эксплуатировать уже аппаратную уязвимость. А дальше уже можно что угодно делать.

Сейчас скрипткидисы на этой хуйне CIH 2.0 заебашат, и мир охуеет.
Аноним 05/01/18 Птн 05:14:24  168182932
>>168182827
>речь про рядового двачера,

даже если у двачера ничего нет (и даже битков), и ботнеты ему в радость, то в любом случае у него есть мамка, у которой телефон на андроеде и которая сидит в тойже вифи сети что и двачер, а у нее на андроеде сберонлайн, дальше объяснять?
Аноним 05/01/18 Птн 05:16:10  168182959
>>168182932
Объясни, почему нельзя запилить червя, который будет заниматься тем же самым?
Аноним 05/01/18 Птн 05:16:51  168182970
>>168182959
>Объясни, почему нельзя запилить червя, который будет заниматься тем же самым другим способом?
Аноним 05/01/18 Птн 05:18:04  168182990
>>168180860
что-то проиграл сейчас
Аноним 05/01/18 Птн 05:18:22  168182997
>>168182827
Перезагружаешь ты такой комп, а у тебя биоса нет.
Аноним 05/01/18 Птн 05:18:26  168183000
>>168182716

А что должно быть-то?

Как это запускать?

Завернул это в html - хз, наверное макаба разметку сожрет, но суть будет понятна.
Так надо?


<!DOCTYPE html>
<html>
<body>

<button type="button" onclick="myFunction()">Try it</button>

<script>
function myFunction() {

var TABLE1_STRIDE = 1;
var TABLE1_BYTES = 3;
var probeTable = ['alpha', 'beta', 'corky'];
var simpleByteArray = [0x00, 0x01, 0x02];
var localJunk;
var index = 0;
if (index < simpleByteArray.length) {
index = simpleByteArray[index | 0];
index = (((index * TABLE1_STRIDE) | 0) & (TABLE1_BYTES - 1)) | 0;
localJunk &= probeTable[index | 0] | 0;
}
console.log(localJunk);}

</script>

</body>
</html>
Аноним # OP  05/01/18 Птн 05:18:38  168183004
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
Аноним 05/01/18 Птн 05:19:36  168183023
>>168182959
Запилить-то можно, только зачем? В прошлом году свидетели секты отключения обновлений на всяких семёрках массово ловили локеры, просто имея прямое подключение к инету.
Аноним 05/01/18 Птн 05:19:57  168183028
>>168183000
Можно ещё в консоль браузера просто скопипастить и выполнить или ноде скормить. Вообще должно и так работать.
Аноним 05/01/18 Птн 05:20:28  168183038
>>168183004
Ебобо? #438 пост всего.
Аноним 05/01/18 Птн 05:21:06  168183051
>>168183000
>А что должно быть-то?
> console.log(localJunk)
Аноним 05/01/18 Птн 05:22:03  168183068
>>168182724
>Аппаратный баг. Ему похуй на границы.

Это понятно, и если бы я читал напрямую из какой-то области памяти программой на ассемблере я бы еще это понял.
Но как задать нужную нам память в яваскрипте? Откуда и что мы будем читать?

>>168182913
>Формируется код, который заставляет виртуальную машину жабаскрипта выполнить определённые системные вызовы в системе
Какие вызовы, когда там чтение из массива в примере? Янихуянепони.
Может кто-то не общими словами, а на пальцах пояснить, КАК это действует. Вайтпейпер читал, нихуянепонял представляю, как это можно сделать и как будет работать для native кода, но тут-то как, Шерлок?

Аноним 05/01/18 Птн 05:22:27  168183072
>>168183023
Т.е. у злоумышленника и без этой уязвимости есть возможность спиздить данные сбера? И вот я спрашиваю, что поменялось?
Аноним 05/01/18 Птн 05:23:56  168183099
>>168183028
>Можно ещё в консоль браузера просто скопипастить и выполнить или ноде скормить.
А, ну да. Ноду не держу, проверить не на чем.
Меня интересуют именно реализации уязвимости в браузере, насколько это серьезно и действительно ли работает?

>>168183051
>console.log(localJunk)
Ну совсем-то за идиота не считай, ничего в консоли, вернее 0 выводит.

Аноним 05/01/18 Птн 05:24:30  168183110
>>168183072
>что поменялось?
теперь это еще проще, проще в тысячу раз, и потенциальные жертвы, теперь все кто угодно, а не только даунодвачеры качающие ботнеты как раньше
Аноним 05/01/18 Птн 05:25:39  168183129
>>168183000
в коде спецом вырезана одна строчка, если ты не совсем даун то болжен опнять какая
Аноним 05/01/18 Птн 05:26:00  168183135
>>168183099
>вернее 0 выводит.
Браузер обновился, хз правда, был ли уже там патч, наверно был. Правда я когда ноде скормил, тоже 0 выдавало.
Аноним 05/01/18 Птн 05:27:16  168183158
>>168183068
>Но как задать нужную нам память в яваскрипте?
Конкретную память ты не задашь, да это и не нужно, т.к. ASLR везде. А так - массивы. Можешь погуглить про heap-spray, например.
Аноним 05/01/18 Птн 05:27:25  168183162
>>168165761
Падения производительности в играх и в серфинге ни кто не почувствует, это касается только математических задач, так что амд гной всё ещё кал в играх, а в синтетике он и так побеждает интел, а так ещё на 5-50% будет лучше.
Аноним 05/01/18 Птн 05:28:15  168183176
>>168183000
Какой же дегрод придумал все эти языки программирования пиздец, это как дать дауну аутисту буквы и заставить пилить новый язык.
Аноним 05/01/18 Птн 05:29:21  168183195
Шо делоть шо делоть шо делоть
Аноним 05/01/18 Птн 05:30:16  168183207
Неплохая пиар-кампания у новых райзенов конечно. Респект маркетологам.
Аноним 05/01/18 Птн 05:30:18  168183208
>>168183099
> ничего в консоли, вернее 0 выводит.
ну ты код то посмотри а не просто копипасти

нужно указать откуда и до куда читать память, а у тебя ноль написан
Аноним 05/01/18 Птн 05:32:43  168183249
Inked1515110521[...].jpg (292Кб, 900x600)
>>168179660
Это ты?
Аноним 05/01/18 Птн 05:33:12  168183256
>>168183129
>если ты не совсем даун
5 часов утра, так что я уже считай что даун. Подскажи работающий пример.

>>168183135
Браузер специально старый. Сейчас на других машинах с разными проверю, конечно.

>>168183158
>Конкретную память ты не задашь, да это и не нужно
Это понятно, но тогда что мы читаем? Пойди незнамо куда, считай незнамо что?
> А так - массивы.
Уже ближе, я понял идею. Т.е в браузере память, выделенная под объекты js находится где-то рядом, глобальным куском. И мы читаем по сути из-за границы массива, вычитвая все, что в соседних структурах, так?

>Можешь погуглить про heap-spray, например.
Ок, сейчас гляну, спасибо. Я не жаваскриптер, так что мне от этого далековато, могу тупить. В общих чертах это выделение памяти за пределами кучи, чтобы попасть в память самого процесса?



Аноним 05/01/18 Птн 05:35:01  168183277
>>168179510
findface работает, только если ты свой еблет в вк или ещё какой нибудь параши держишь фотографии, а так они снимут, а найти в инете не смогут, не зря я своим родителям и прочим знакомым не разрешаю себя снимать и выкладывать, ибо то что попадает в инет там и остаётся.
Аноним 05/01/18 Птн 05:35:14  168183280
>>168183256
а ты не такой тупой, как я думал.
Аноним 05/01/18 Птн 05:35:24  168183282
>>168183176
>Какой же дегрод придумал все эти языки программирования пиздец
Не это пиздец, а повальное пихание этого жабаскрипта везде во все дыры. Причем это завязано теперь так, что не отключишь, ибо ангуляры-реакты и прочее отвалится.
Кто додумался пихать универсальный исполняемый язык в браузер? Флеша с дырами было мало, теперь вот это...
Аноним 05/01/18 Птн 05:36:35  168183297
>>168183256
>Подскажи работающий пример.

ман читай, там даже примеры есть работающие
https://meltdownattack.com/meltdown.pdf
Аноним 05/01/18 Птн 05:36:41  168183300
>>168183256
>В общих чертах это выделение памяти за пределами кучи, чтобы попасть в память самого процесса?
Не. Поскольку выделение памяти по нужным адресам мы не контролируем, то просто выделяем и выделяем (создаем массивы), пока не поймаем нужную, которая будет граничить с приватными данными.
Аноним # OP  05/01/18 Птн 05:37:56  168183322
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
Аноним 05/01/18 Птн 05:39:23  168183345
>>168183068
>Янихуянепони
У тебя есть одна общая память. Она разделена на сегменты. Есть сегменты с данными, например "сотнинефти". А есть сегменты с кодом, например "te45#A%W$E", что, допустим, будет выполнять операцию отображения текущего баланса банковского аккаунта из предыдущего сегмента который перед этим запрашивается с сервара банка, но перед отображением записывается в память.

Так вот один сегмент предназначен только для исполнения инструкций, а другой - только для хранения данных. В нормальных условиях запрещено исполнять сегмент данных, либо менять сегмент с кодами. Но за счёт эксплуатации уязвимостей их менять можно.

Например, ты записал какое-нибудь число "50", а потом выебал его в жопу и получилось "%$@#^42qw3%". Теперь ты либо каким-то образом перемещаешь эту ебалу в сегмент кода, либо заставляешь исполниться сегмент с этим странным числом. В итоге у тебя выполняется операция "подтвердить перевод сотен нефти на аккаунт рандомхуя".

Как-то так.

>>168183072
Теперь это стало делать ещё проще, а аудитория потенциальных зараженцев стала шире. То есть эта хуйня стала ещё доступнее, чем была раньше.
Аноним 05/01/18 Птн 05:41:02  168183374
ЛЕГИТИМНЫЙ ПЕРЕКАТ
https://2ch.hk/b/res/168183292.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ
https://2ch.hk/b/res/168183292.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ
https://2ch.hk/b/res/168183292.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ
https://2ch.hk/b/res/168183292.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ
https://2ch.hk/b/res/168183292.html
Аноним 05/01/18 Птн 05:42:33  168183394
>>168183297
Ткни меня носом в работающий пример на js

Ассемблерный код я понимаю, понимаю как это работает, но хоть убей не пойму, как js- то из интерпретируемой среды может получить доступ к чужой памяти, неужели js-движок в браузерах такой дырявый, что позволяет читать из-за границ массивов?

в жабаскрипт не умею особо, у меня другая специализация, а думать в 5 утра уже не могу.

Но в целом кажется картина вырисовывается.
Т.е на js в цикле читаем все, что читается, интересное отсеиваем по паттерну и отправляем куда-нибудь. Так?
Аноним 05/01/18 Птн 05:45:58  168183455
>>168183394
Хуй он тебе что скажет, он хэк илита, по-русски писать не может нормально, зато в ман курить остылает, чтоб мы сначала в 5 утра ассемблер выучили и сами допёрли, это ведь так круто.
Аноним 05/01/18 Птн 05:46:23  168183462
>>168183345
>Как-то так.
Не, это я понимаю. И прекрасно представляю как это может работать с нативным кодом процессора. И что hw- екзепшены по чтению из запрещенной области памяти можно обходить, тоже понял.

Но как на интерпретируемом языке в браузере это работает не понимал.

Может я не так понимаю, но что, js работает не в изолированном окружении, интерпретатор не контролирует, куда лезет высокоуровневый код? Охренеть просто. Вот это для меня открытие.
Собственно из-за этого были все мои вопросы.


Аноним 05/01/18 Птн 05:47:40  168183480
14399816188070.jpg (17Кб, 385x374)
>>168183282
>>168183345
>>168183394
Это пиздец, какие-то аутисты прям это придумывали, пиздец какие-то ангуляры-реакты, heap-spray, скрипткидисы на этой хуйне CIH 2.0. Это пиздец как будто какая-та гнида сидела и нарочно всё это придумывала так чтоб это получилось как можно более непонятно.
Аноним 05/01/18 Птн 05:48:21  168183491
>>168183480
>CIH 2.0
Это всё, что тебе нужно знать.
Аноним 05/01/18 Птн 05:49:59  168183511
>>168183462
он контролирует,в теории. но есть кучу дырок, через которые этот твой высокоуровневый код может послать интерпритатор курить системные ресурсы. Причем внутри этого запроса на системное взаимодействие может спрятаться исполняемый код, который по сути и заставит систему выдать все пароли\явки и благополучно вернет обратно в среду
Аноним 05/01/18 Птн 05:51:22  168183532
>>168183462
Сейчас в виртуальных машинах жса кода больше, чем в целых операционных системах конца девяностых, и, что самое смешное, он гораздо сложнее за счёт эвристических оптимизаций. Простор для проёбов просто огромный, даже без учёта каких-то платформоспецефичных реализаций.
Аноним 05/01/18 Птн 05:51:42  168183538
>>168183455
> зато в ман курить остылает
То что написано в мане я понимаю, и как это работает на низком уровне тоже. Но для меня было сюрпризом, что некий интерпретируемый язык может делать то же самое. Особенно браузерный, у которого так-то не должно быть доступа к чужой памяти по дефолту. Яхуею с таких раскладов.
Мне блеадь уже майского SMB хватило по самую-самую, а тут снова такая дырень, что аж ахуй.

>чтоб мы сначала в 5 утра ассемблер выучили и сами допёрли, это ведь так круто.
С ассемблером у меня как раз норм, ембеддер я мало-мало. Но вот этот петушиный жабаскрипт обходил всегда стороной и считал зашкваром.
Допереть как это работает на нижнем уровне я допер, но как там оно в ноде сделано и в браузерах - а хрен его знает. Я почему-то считал, что там скрипту особо не дано никаких вольностей типа чтения из-за границ массивов.
А тут вот оно как, Михалыч.

Аноним 05/01/18 Птн 05:52:11  168183550
image.png (84Кб, 450x200)
>>168183480
Аноним 05/01/18 Птн 05:55:22  168183592
>>168183538
Да я тоже примерно понял, что там в мане. Просто раздражает, что нельзя нормальн сказать, что не так. Как я понял, там нужно всё это в цикл запилить и сдвиг какой-то мутить. Там код в общем-то не столько на js, сколько на битовых операциях. Я как понял, при вычислениях этих проц вообще ложит хер на всякие защиты.
Аноним 05/01/18 Птн 05:57:58  168183634
>>168183592
Думаю уже можно сказать, что весь тот js - это траленг.
Аноним 05/01/18 Птн 05:58:14  168183636
>>168183511
>интерпритатор курить системные ресурсы. Причем внутри этого запроса на системное взаимодействие может спрятаться исполняемый код
Ну это я понимаю, самому приходилось делать инжекты за пределы массивов. Но то на C, где есть прямой доступ к памяти с кодом, а тут такая подстава....

>Сейчас в виртуальных машинах жса кода больше, чем в целых операционных системах конца девяностых, и, что самое смешное, он гораздо сложнее за счёт эвристических оптимизаций.
Вот это и пугает. Если машинный код еще более-менее просто отлавливать по паттернам или эвристикой, то интерпретируемый - неимоверное зло. Мы там можем накрутить десяток операций раскриптовки собственно оригинального кода, этакую луковицу из основного эксплойта сделать, и хрен ты чего найдешь. Вариантов слишком много.

>Простор для проёбов просто огромный, даже без учёта каких-то платформоспецефичных реализаций.
Огромнейший. Я бы тех, кто такие языки тащит везде без разбора вешал за яйцы, бил бы гироскутером по башке и поливал бы смуззи сверху.
И суть в том еще, что это как раз платформонеспецифично, браузеры в разных операционках похожи, так что будет действовать везде.

Верните мне мой веб 1.0, пусть это и не так удобно.

Аноним 05/01/18 Птн 06:00:25  168183667
>>168183636
Веб вообще с нуля надо переделывать, такой это пиздец.
Аноним 05/01/18 Птн 06:00:33  168183668
>>168183538
>Но для меня было сюрпризом, что некий интерпретируемый язык может делать то же самое. Особенно браузерный, у которого так-то не должно быть доступа к чужой памяти по дефолту. Яхуею с таких раскладов
Ну так это самое. Вся эта ебала уже примерно лет 10 как перед исполнением компилируется в промежуточный байт-код, чтобы обезьянам не нужно было учиться программировать. Потому что среднестатистический пользователь не будет думать, что разработчик сайта уёбок. Он будет думать, что у него ебаный компьютер или браузер мудак. Особенно если у конкурента та же самая ебала работает в 10 раз быстрее.
Аноним 05/01/18 Птн 06:03:02  168183709
>>168183668
>перед исполнением компилируется в промежуточный байт-код
Все, дошло наконец до меня. Не знал этого.

А это, однако, пейсдетц...
Ваш браузер уже не браузер. Вернее не ваш. Охуенно сделоли.
И как теперь работать?
Аноним 05/01/18 Птн 06:07:52  168183777
Я ТАК И НЕ УВИДЕЛ РАБОЧЕГО PoC ДЛЯ БРАУЗЕРОВ ПИДОРЫ
@
ВЫ ПИЗДАБОЛЫ
Аноним 05/01/18 Птн 06:08:38  168183795
>>168157458 (OP)
На фоне этой хуйни вспоминаются вскукареки долбаёбов про то что ЭЛЬБРУС НИНУЖОН ЕСТЬ ИНТОЛ РАСИЯ НЕ МОЖЕТ В ПРОЦЕССОРЫ
Аноним 05/01/18 Птн 06:09:08  168183804
>>168183709
Да никак, сидеть и охуевать. Я вот сижу и охуеваю.
Аноним 05/01/18 Птн 06:10:13  168183816
>>168183795
Эльбрусом просто не занимались, т.к. он нахуй не нужен.
Аноним 05/01/18 Птн 06:12:11  168183841
Стикер (191Кб, 512x512)
>>168183668
>компилируется в промежуточный байт-код
Джава-аплеты наносят ответный удар.
Аноним 05/01/18 Птн 06:12:12  168183842
>>168183816
Вся оборонка сейчас на эльбрусах, в этом году в серию идет Эльбрус 16С. Занимались, просто ты не знал, он ведь тебе нахуй не нужен как и мне
Аноним 05/01/18 Птн 06:14:40  168183872
>>168183842
он имел ввиду нормальные исследователи не рассматривали на предмет уязвимостей. Зависимые от контрактов майоры не в счет


ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
ЛЕГИТИМНЫЙ ПЕРЕКАТ https://2ch.hk/b/res/168182849.html
Аноним 05/01/18 Птн 06:15:13  168183877
>>168183842
Я про массового пользователя говорю, а не о узко-специализированных задачах.
Ты завези школьнику Эльбрус, он тебя нахуй пошлет.

Добровольно его никто не будет покупать, т.к. он даже vice city не вывозит.
Аноним 05/01/18 Птн 06:18:57  168183938
>>168183877
https://www.youtube.com/watch?v=BGRRsYWXQvY
Аноним 05/01/18 Птн 06:22:24  168183989
>>168183938
Не было бы у него слежки, я бы накатил православный линукс и сидел бы на нем, без всяких заморских ME.
Аноним 05/01/18 Птн 06:56:54  168184484
>>168165840
Твой i3 6100 разве что пахом обгонит.
Аноним 05/01/18 Птн 07:33:54  168184996
Уязвимости системы безопасности [ edit ]
Отключение ME [ изменить ]
Обычно пользователь не может отключить ME. Однако потенциально опасные, недокументированные методы для этого были обнаружены. [17] Они не поддерживаются Intel и могут быть нарушением интеллектуальной собственности Intel, поскольку они требуют изменения прошивки ME, и Intel не лицензировала и не санкционировала такие изменения. Предполагается, что архитектура безопасности ME предотвращает отключение, и поэтому ее возможность считается уязвимостью безопасности. Например, вирус может злоупотреблять им, чтобы компьютер потерял некоторые функции, ожидаемые типичным конечным пользователем, такие как возможность воспроизведения мультимедиа с помощью DRM . Тем не менее, критики рассматривают слабости не как ошибки, а как функции.

Строго говоря, ни один из известных методов полностью отключает ME, поскольку он необходим для загрузки основного процессора. Все известные методы просто превращают ME в ненормальные состояния вскоре после загрузки, в которых, похоже, нет какой-либо рабочей функциональности. ME все еще физически подключен к току, и его микропроцессор продолжает выполнять код.

Недокументированные методы [ править ]
Прошивка стерилизации [ править ]
В 2016 году проект me_cleaner обнаружил, что проверка целостности ME нарушена. ME должно обнаружить, что оно было подделано, и, если это так, принудительно выключите компьютер через 30 минут. [44] Это предотвращает несанкционированную работу взломанной системы, но позволяет владельцу устранить проблему, мигая с допустимой версией прошивки ME в течение льготного периода. Как выяснилось в проекте, путем внесения несанкционированных изменений в прошивку ME, можно было заставить его в аномальное состояние ошибки, которое предотвратило запуск выключения, даже если большие части прошивки были перезаписаны и, таким образом, были неработоспособными.

Режим «Высокая уверенность» [ править ]
В августе 2017 года российская компания Positive Technologies ( Дмитрий Скляров ) опубликовала метод отключения МЭ через недокументированный встроенный режим. Как подтвердила Intel [45], ME содержит переключатель, позволяющий государственным органам, таким как NSA, заставить ME перейти в режим высокой надежности (HAP) после загрузки. Этот режим отключает все функции ME. Он разрешен для использования только государственными органами и должен быть доступен только в машинах, изготовленных для них. Однако выяснилось, что большинство машин, продаваемых на розничном рынке, могут быть обмануты при активации коммутатора. [46] [47] . Манипуляция бит HAP быстро включалась в проект me_cleaner [48] .

[ Прав. ] Этимология Это болванка статьи.
В конце 2017 года несколько поставщиков ноутбуков заявили о своих намерениях поставлять ноутбуки с отключенным Intel ME:

Purism ранее просил Intel продавать процессоры без ME или выпускать свой исходный код, называя это «угрозой для цифровых прав пользователей» [49] . В марте 2017 года Purism объявил [50], что он нейтрализовал ME, удалив большую часть кода ME из флэш-памяти. Кроме того, в октябре 2017 года [51] было объявлено, что новые партии их линейных ноутбуков Librem на базе Debian будут поставляться с нейтрализованным ME (путем стирания большинства ME-кода из флеш-памяти, как было объявлено ранее) и дополнительно отключить большинство операций ME через бит HAP. Также были анонсированы обновления для существующих ноутбуков Librem.
Система 76 объявила в ноябре 2017 года [52] о своем намерении отключить ME на своих новых и новейших машинах на базе Ubuntu через бит HAP.
Dell , в декабре 2017 года [53] , начала показывать некоторые ноутбуки на своем веб-сайте, которые предлагали опцию «Управление системами» «Intel vPro - ME Inoperable, Custom Order» за дополнительную плату. Dell не объявила или публично не объяснила используемые методы. В ответ на запросы прессы Dell заявила, что эти системы были предложены довольно долгое время, но не для широкой публики, и случайно попали на веб-сайт. [54] Ноутбуки доступны только по индивидуальному заказу и только для военных, правительственных и разведывательных служб. [55]Они специально разработаны для скрытых операций, таких как обеспечение очень надежного корпуса и «скрытого» режима отключения режима работы, который отключает отображение, светодиодные индикаторы, динамик, вентилятор и любую беспроводную технологию [56] .
Эффективность в отношении уязвимостей [ edit ]
Ни один из двух методов для отключения ME, обнаруженных до сих пор, оказался эффективной контрмерой против уязвимости SA-00086. [57] Это связано с тем, что уязвимость находится в раннем загруженном модуле ME, который необходим для загрузки основного процессора. [58]

Кольцо -3 руткит [ править ]
A Кольцо -3 руткит был продемонстрирован невидимым Lab для чипсета Q35; он не работает для более позднего чипсета Q45, поскольку Intel реализовала дополнительные защиты. [59] Эксплуатация работала путем переназначения области нормально защищенной памяти (верхняя 16 МБ ОЗУ), зарезервированной для ME. Руткит ME может быть установлен независимо от того, присутствует или включен AMT в системе, поскольку на чипсет всегда присутствует сопроцессор ARC ME. (Назначение «-3» было выбрано потому, что сопроцессор ME работает даже тогда, когда система находится в состоянии S3 , поэтому он считался слоем ниже руткитов режима управления системой . [30] ). Для уязвимого набора микросхем Q35 регистратор нажатия клавишОснованный на ME руткит продемонстрировал Патрик Стевин. [60] [61]
Аноним 05/01/18 Птн 07:34:47  168185008
Предоставление нулевого касания [ править ]
Еще одна оценка безопасности Vassilios Ververis показала серьезные недостатки в реализации набора микросхем GM45. В частности, он критиковал AMT за передачу незашифрованных паролей в режиме предоставления SMB, когда используются функции перенаправления IDE и Serial over LAN. Также выяснилось, что режим инициализации «нулевого касания» (ZTC) по-прежнему включен, даже когда AMT в BIOS отключен. Примерно за 60 евро компания Ververis приобрела у Go Daddy сертификат, одобренный прошивкой ME, и позволяет удаленное «нулевое касание» (возможно, не подозревающих) компьютеров, которые передают свои HELLO-пакеты на будущие серверы конфигурации. [62]

SA-00075 (aka Silent Bob Silent) [ редактировать ]
В мае 2017 года корпорация Intel подтвердила, что на многих компьютерах с AMT была обнаружена уязвимость, связанная с неуправляемой критикой привилегий (CVE-2017-5689). [20] [63] [18] [64] [65] Уязвимость, которую прозвали «Silent Bob Silent» исследователями, сообщившими об этом Intel, [66] затрагивает многочисленные ноутбуки, настольные компьютеры и серверы, продаваемые Dell , Fujitsu , Hewlett-Packard (позднее Hewlett Packard Enterprise и HP Inc. ), Intel, Lenovo и, возможно, другие. [66] [67] [68] [69] [70] [71] [72]Те исследователи утверждали, что ошибка влияет на системы, созданные в 2010 году или позже. [73] Другие сообщения утверждали, что ошибка также влияет на системы, созданные еще в 2008 году. [74] [20] Уязвимость была описана как предоставление удаленных злоумышленников:

«полный контроль над затронутыми машинами, в том числе возможность читать и модифицировать все. Его можно использовать для установки стойких вредоносных программ (возможно, в прошивке), а также для чтения и изменения любых данных».

-  Tatu Ylönen, ssh.com [66]
PLATINUM [ редактировать ]
В июне 2017 года группа киберпреступников PLATINUM стала известна для использования возможностей AMT для последовательной передачи по локальной сети (SOL) для выполнения анализа данных об украденных документах. [75] [76] [77] [78] [79] [80] [81] [82]

SA-00086 [ редактировать ]
Спустя несколько месяцев после предыдущих ошибок и последующих предупреждений от EFF [4] фирма Security Positive Technologies заявила, что разработала рабочий эксплоит . [83] 20 ноября 2017 г. Intel подтвердила, что ряд серьезных недостатков был обнаружен в прошивках Engine Engine (Mainstream), Trusted Execution Engine (планшет / мобильный) и серверной платформы (высокопроизводительный сервер) и выпущен «критическое обновление прошивки». [84] [85] По сути, каждый компьютер на базе Intel с момента запуска Skylake (который был запущен в августе 2015 года), включая большинство настольных компьютеров и серверов, был уязвим к тому, что их безопасность была скомпрометирована, хотя все потенциальные маршруты эксплуатации были не полностью известен.[85] Невозможно исправить проблемы из операционной системы, и требуется обновление прошивки (UEFI, BIOS) на материнской плате, что, как ожидалось, займет довольно много времени для достижения успеха отдельными производителями, если это когда-либо будет для многих систем. [17]

Затронутые системы [84] [ изменить ]
Семейство Intel Atom - C3000
Intel Atom - серия Apollo E3900
Серия Intel Celeron - N и J
Intel Core (i3, i5, i7, i9) - 1, 2, 3, 4, 5, 6, 7 и 8
Intel Pentium - озеро Аполлон
Семейство продуктов Intel Xeon - E3-1200 v5 и v6
Intel Xeon - Масштабируемая семья
Семейство Intel Xeon - W
Смягчение [ править ]
Ни один из известных неофициальных методов для отключения ME не позволяет использовать эту уязвимость. Требуется обновление прошивки от поставщика. Тем не менее, те, кто обнаружил уязвимость, отмечают, что обновления прошивки не являются полностью эффективными, так как злоумышленник, имеющий доступ к области прошивки ME, может просто запустить старую уязвимую версию и затем использовать ошибку. [86]

Реакция производителей процессоров AMD [ редактировать ]
Вскоре после того, как SA-00086 был исправлен, производители материнских плат AMD начали поставки обновлений BIOS, которые позволяют отключить технологию AMD Secure Technology [87] , подсистему с аналогичной функцией ME.
Аноним 05/01/18 Птн 07:41:04  168185087
Все хуйня, расходимся
https://www.youtube.com/watch?v=cqsU-u0KmFI
Аноним 05/01/18 Птн 07:42:44  168185111
>>168185087
тесты дебилов. ващет падения во всяких прогах и серваках пиздец какие
Аноним 05/01/18 Птн 07:44:32  168185133
Ещё почти год назад, когда была паника с вирусом, который шифрует всю файлы, в тредах уже тогда мелькала это тема про уязвимость ЦП. И вот , ВНЕЗАПНО в 2018 обнаруживается эта уязвимость.
Аноним 05/01/18 Птн 07:46:35  168185154
>>168185111
>ващет падения во всяких прогах и серваках пиздец какие
Ну будет у меня Спотифа запускаться не 1 секунду, а 1.1, похуй совсем, главное чтобы FPS в Ассасине не просел
Аноним 05/01/18 Птн 07:57:56  168185293
>>168157458 (OP)
проигрываю с интел блядей, упорно отрицающих что их процы соснули:
ВРЁТИ У ВАС ТОЖЕ ВСЁ ХУЕВА

Отличительная черта пидорашек. Главное чтобы у других было хуево, а не у тебя хорошо)
Аноним 05/01/18 Птн 08:06:02  168185397
Смотрите а если у меня сначала телефон ловит wifi а затем только передаёт сигнал на комп то сможет ли Васян закачать мне какую либо хуйню?
Аноним 05/01/18 Птн 08:06:58  168185411
>>168185111
>ващет падения во всяких прогах и серваках пиздец какие
Сказал никто с никакими тестами.
Аноним 05/01/18 Птн 08:07:36  168185422
>>168177546
Какой же ты дебил...
Аноним 05/01/18 Птн 08:30:08  168185764
>>168157458 (OP)
Булькнул с тренда капитализации интела. В день публикации квартальной отчётности, АМД проседает на 10% и выше, а тут в три раза меньше и паника. Грязные приемы используешь, оп. Хуевую тебе методичку Сорос подсунул.
Аноним 05/01/18 Птн 09:10:25  168186329
image.png (316Кб, 640x480)
Мимо fx8320 господин, окинул своим божественным взглядом интел-плебеев-тред
Аноним 05/01/18 Птн 09:19:32  168186496
Screenshot1.png (23Кб, 798x631)
>>168157458 (OP)
ПОЧАЛОСЬ!!!
Аноним 05/01/18 Птн 11:42:35  168190736
>>168178665
КиноПоиск может быть хуяк хуяк и заражён вредоносным кодом. Потому что хакиры его ломанули и внедрили.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 503 | 42 | 113
Назад Вверх Каталог Обновить

Топ тредов
Избранное