24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Глава Intel успел распродать акции на $24 млн до скандала с небезопасными процессорами

 Аноним OP 05/01/18 Птн 05:38:00 #1 №26268643     RRRAGE! 15 
brayanuspelprodat-634x333.jpg
Хроника швитого неполживого западного либерального ИТ. По данным Комиссии по ценным бумагами и биржам (SEC) США с конца ноября глава Intel Брайан Кржанич реализовал своё право на опционы и распродал уже принадлежавшие ему акции Intel. Опционы позволяли Кржаничу приобретать акции по ценам от ~ $13 до $26 и продавать по средневзвешенной цене в $44. Всего предприниматель и руководитель Intel заработал около $24 млн. Чтобы избежать обвинений в инсайдерской торговле, работники публичных компаний в Штатах продают опционы или акции своей компании по заранее определённым графикам, о которых уведомляют SEC. Такое заявление подавал осенью и Кржанич — уже после того как в Intel узнали, что их чипы опасны, но всему остальному миру инженеры Google, и обратившие внимание на проблему с оборудованием, об этом ещё не рассказали.

Оффшорная корпорация Apple подтвердила, что критическая уязвимость процессоров, о которой стало известно накануне, касается всех моделей iMac и iPhone. Об этом говорится в заявлении на сайте компании. Говноеды соснули.
https://support.apple.com/en-us/HT208394
Аноним ID: Вилен Денисович 05/01/18 Птн 05:45:07 #2 №26268654     RRRAGE! 3 
>>26268643 (OP)
>iPhone
>процессоры Intel
Кто вообще блядь эти статьи пишет сука?
Аноним ID: Вилен Денисович 05/01/18 Птн 05:46:41 #3 №26268659     RRRAGE! 0 
>>26268643 (OP)
>About speculative execution vulnerabilities in ARM-based and Intel CPUs
Ебать твою мать. Просто с нас хотят состричь деньги. Мимо iPhone 4s юзер - наркоман
Аноним ID: Хотимир Шмуэльвич 05/01/18 Птн 05:52:35 #4 №26268674     RRRAGE! 2 
Шутки шутками, но похоже ынтел - все. Закрыть эту аппаратную уязвимость невозможно. Либо откатывайся до первых пней, либо смирись что твой сервер принципиально дырявый.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 05:52:56 #5 №26268677     RRRAGE! 1 
>>26268654
>технопидор нашёл неточность, и коротнул
Аноним ID: Оскар Нифонтович 05/01/18 Птн 05:53:07 #6 №26268678     RRRAGE! 1 
>>26268659
> All Mac systems and iOS devices are affected, but there are no known exploits impacting customers at this time. Since exploiting many of these issues requires a malicious app to be loaded on your Mac or iOS device, we recommend downloading software only from trusted sources such as the App Store.
Аноним ID: Ерофей Акинфиевич 05/01/18 Птн 05:53:42 #7 №26268679 
>>26268654

>>26268659

Падение производительности нет, спермоблядки опять соснули.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 05:53:48 #8 №26268680 
>>26268674
Зато кулхацкинг снова в моде!
Аноним ID: Ерофей Акинфиевич 05/01/18 Птн 05:53:59 #9 №26268681 
>>26268679
Падения*
Аноним ID: Прокоп Созонович 05/01/18 Птн 05:54:05 #10 №26268682 
>>26268654
в ифоне есть чип от интел (модем)
Аноним ID: Прокоп Созонович 05/01/18 Птн 05:55:56 #11 №26268686 
>>26268674
незря я откладывал 2 года апгрейд, хотел интел а вона как, надеюсь хоть амд не зашкварится
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 05:56:35 #12 №26268689     RRRAGE! 1 
>>26268681
Похуй на твою пидорзводительность, теперь можно пошуршать у тебя защикой абсолютно элементарно, и хуй ты что сделаешь
Аноним ID: Ерофей Акинфиевич 05/01/18 Птн 05:57:23 #13 №26268692 
>>26268689
Поздновато спохватился, патч уже вышел.
Аноним ID: Оскар Нифонтович 05/01/18 Птн 05:57:30 #14 №26268693 
>>26268686
Давно зашкварился аналогом Intel ME.
Аноним ID: Прокоп Созонович 05/01/18 Птн 05:58:21 #15 №26268694     RRRAGE! 1 
>>26268693
на ARM теперь вся наджеда?
Аноним ID: Нил Мухаммедович 05/01/18 Птн 05:58:43 #16 №26268695     RRRAGE! 1 
>>26268654

>всех моделей iMac

Пидоран, ты опять там стекломоем ужрался?
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 05:59:08 #17 №26268699     RRRAGE! 1 
>>26268692
Так не всё прикрыли, проверяй.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 05:59:53 #18 №26268701     RRRAGE! 0 
>>26268694
Он тоже с дырочкой
Аноним ID: Оскар Нифонтович 05/01/18 Птн 06:00:43 #19 №26268705     RRRAGE! 0 
>>26268694
На то, что кто-нибудь родит процессор в рамках Open Hardware.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 06:01:05 #20 №26268706     RRRAGE! 1 
Короче, вы мало того что подкуполом, так ещё и под колпаком, и защикой тож чот есть)))
Аноним ID: Хотимир Шмуэльвич 05/01/18 Птн 06:01:16 #21 №26268707     RRRAGE! 0 
>>26268686
Meltdown еще можно пропатчить ценой 5-30% производительности, то Spectre это принципиальный баг всех процов с предсказанными вычислениями и x86 и arm и power и даже небо и даже аллах ему подвержены.
Аноним ID: Прокоп Созонович 05/01/18 Птн 06:01:21 #22 №26268708     RRRAGE! 7 
>>26268705
опенсорс тоьлко гавно сплошное рожает глючное
Аноним ID: Прокоп Созонович 05/01/18 Птн 06:03:31 #23 №26268714     RRRAGE! 3 
>>26268707
ее оптимайзить скорость надо будет! а то дети жабаскриптеры совсем охуели куча лет на крестах
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 06:05:44 #24 №26268718     RRRAGE! 2 
>>26268714
Оооо, престорелоя гойлерина приковыляла, и уже защикой чот держит)))
Аноним ID: Оскар Нифонтович 05/01/18 Птн 06:05:54 #25 №26268719 
>>26268708
Не только. У него с UI проблемы в основном.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 06:10:32 #26 №26268726     RRRAGE! 0 
>>26268719
Зачем тебе UI, для тебя есть хуи)))
Аноним ID: Цзимислав Ихабович 05/01/18 Птн 06:14:05 #27 №26268738     RRRAGE! 0 
>>26268708
Просто говно может родить только говно, а опенсорс эталонное говнище.
Аноним ID: Хотимир Шмуэльвич 05/01/18 Птн 06:15:00 #28 №26268742     RRRAGE! 2 
14849328640360.webm
Приграл с гоев отдавших свои шекели за топовый i7. Завтра они проснутся, обновят шиндоус и обнаружат что их блестящая карета превратилась в гнилую тыкву.
Аноним ID: Станимир Антипиевич 05/01/18 Птн 06:15:28 #29 №26268745     RRRAGE! 0 
1.jpg
Посоны базарю 80286 и 640 кБ вполне достаточно. Берите мой windows 3.1 поцене $38.
Аноним ID: Абросим Ибтисамович 05/01/18 Птн 06:17:16 #30 №26268749     RRRAGE! 1 
>>26268742
Какая разница кто кому какие шекели за что отдал, когда всем теперь защику можно зашурить)))
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 06:21:10 #31 №26268764     RRRAGE! 2 
>>26268643 (OP)
> глава Intel Брайан Кржанич реализовал своё право на опционы и распродал уже принадлежавшие ему акции Intel

Сядет на бутылку за инсайд. За такие дела в тех местах сроки приличные.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 06:27:53 #32 №26268784     RRRAGE! 0 
>>26268643 (OP)
Но ты все равно продолжишь покупать у них, блохастый. Ведь своего процессора у тебя нет.
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 06:31:18 #33 №26268796 
>>26268719
У него вообще со всем проблемы

>>26268749
Если ты какую-то левую поебень запустил у себя на компе, то за щеку уже взял.
Аноним ID: Иларион Рабабович 05/01/18 Птн 06:34:26 #34 №26268803     RRRAGE! 1 
Ебать у меня даже в телефоне их проц, парни, мне пизда?
i5 3570K
Atom Z3580
Аноним ID: Оскар Нифонтович 05/01/18 Птн 06:40:17 #35 №26268816 
>>26268796
> У него вообще со всем проблемы
Я таки напомню, что пишут его в основном сотрудники вполне себе коммерческих компаний. И сильно сомневаюсь, что делают они это хуже, чем на работе. А вот для всего остального им компетенций не хватает.
Аноним ID: Маджид Фирсович 05/01/18 Птн 06:40:57 #36 №26268818 
У меня только 3к часов в доте и сбербанк онлайн с 650 рублями, мне вообще поебать.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 06:42:12 #37 №26268824 
>>26268818
Будешь майнить крипту и ддсосить пентагон тогда.
Аноним ID: Юлиан Мансурович 05/01/18 Птн 06:43:00 #38 №26268825     RRRAGE! 3 
1420680707elbrus-8c.png
>>26268784
Аноним ID: Ладислав Исаевич 05/01/18 Птн 06:44:28 #39 №26268830     RRRAGE! 1 
>>26268825
Хули ты мне эту пикчу запостил, ебанько? Купи его для начала.
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 06:47:55 #40 №26268839 
>>26268816
>Я таки напомню, что пишут его в основном сотрудники вполне себе коммерческих компаний.

Аутсорсеры его пишут, на отъебись. Да и неаутсорсеры порой такие перлы выдают... Достаточно этих охуительных историй в мэйллистах, когда мудаки мейнейнеры не читают спеки на то, что мейнтейнят.
Аноним ID: Юлиан Мансурович 05/01/18 Птн 06:48:43 #41 №26268843 
>>26268830
>Ведь своего процессора у тебя нет.
Так есть или нету?
Аноним OP 05/01/18 Птн 06:49:37 #42 №26268846     RRRAGE! 1 
>>26268654
Рукобляди тоже соснули.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 06:50:06 #43 №26268851 
>>26268843
Для тебя нет.
Аноним ID: Федотий Авериевич 05/01/18 Птн 06:51:07 #44 №26268857 
>>26268824
Как что-то плохое.
Аноним OP 05/01/18 Птн 06:54:32 #45 №26268867     RRRAGE! 1 
>>26268674
>Шутки шутками, но похоже ынтел - все

Может наоборот - только выиграют на волне апгрейдов, альтернатив тонет.

>>26268678
Правильно, ставь только то что господин разрешил.
Аноним OP 05/01/18 Птн 06:56:13 #46 №26268872     RRRAGE! 0 
>>26268686
>надеюсь хоть амд не зашкварится

Зашкварился. Вчера отмазывались, но МС сообщила что амд зашкварена тоже.
Аноним OP 05/01/18 Птн 07:00:10 #47 №26268887     RRRAGE! 2 
>>26268803
Гангбангинг!
Аноним ID: Юлиан Мансурович 05/01/18 Птн 07:00:15 #48 №26268888 
>>26268851
Были же видео покупали люди.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:02:37 #49 №26268895     RRRAGE! 0 
>>26268888
Ну сходи купи, чушок. Как заменишь свой интел или амуде обязательно приди и обоссы нас. А пока съеби под шконку и не отсвечивай со своим говном.
Аноним ID: Юлиан Мансурович 05/01/18 Птн 07:07:28 #50 №26268910     RRRAGE! 1 
>>26268895
Мне то всё разно, а когда банк ломанут или ядерную аэс, тогда поздравим любителей закладочек
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:09:24 #51 №26268914 
>>26268910
Ты такой унылый и тупой чушок, что тебя даже обоссать лень. Иди мамке своей свои фантазии изливай.
Аноним OP 05/01/18 Птн 07:10:22 #52 №26268919     RRRAGE! 1 
>>26268818
>сбербанк онлайн
Надеюсь смс-подтверждения с простого телефона защитят. Но если кто-то вломится к самим криптомайнерам..
Аноним OP 05/01/18 Птн 07:11:42 #53 №26268922     RRRAGE! 1 
>>26268825
РРЯЯЯЯЯЯЯЯЯЯЯЯЯЯ!!!!!!!!!!1

Дибилы они будут если не используют такой-то выгодный момент.
Аноним ID: Heaven 05/01/18 Птн 07:12:53 #54 №26268925     RRRAGE! 1 
Я НАПОМИНАЮ НЕ ОБУЧАЕМЫМ, ЧТО ГЕБНЯ ЗНАЛА ПРО ЭТО ДАВНЫМ ДАВНО
> 09:00 / 16 Июля, 2008
> Крис Касперски обнаружил уязвимость в процессорах Intel
> Подробнее: https://www.securitylab.ru/news/355981.php

> 18 февраля 2017 года скончался Николай Лихачев, известный всему IT-миру как Крис Касперски.

Я напоминаю народу, что это всё ПРОСТО СЛУЧАЙНОСТЬ, НИКАКИХ ЗАГОВОРОВ.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:13:37 #55 №26268927 
>>26268922
Ну и как они его используют?
Аноним ID: Ридван Заидович 05/01/18 Птн 07:18:56 #56 №26268935 
>По данным СМИ, в Intel узнали о проблемах процессоров ещё в июне 2017 года, а в ноябре CEO корпорации Брайан Кржанич продал большую часть своих акций.
А это не подсудное дело? Хотя, если об этой проблеме знали ВСЕ держатели акций, но тогда инфа просочилась бы раньше.
Аноним ID: Константин Хабибович 05/01/18 Птн 07:19:24 #57 №26268937     RRRAGE! 9 
>>26268925
То другой Касперски, дебик ты.
>>26268643 (OP)
Зойбавно, что всякие погромисты, педерасты и прочие т.н. технари годами утверждают, что Б-га нет и что ответом на все вопросы человечества является сингулярность и их дырявый электрический хлам.
Ну и где ваше "Б-га нет" теперь, мудаки?
Не верьте, короче, аметистам, погромистам, айтишнекам и всей этой дырявой дряни - такой же дырявой, как и их кремниевый шлак.
Аноним ID: Адриан Рошанович 05/01/18 Птн 07:20:44 #58 №26268941     RRRAGE! 0 
>>26268937
Верун-то горит-с! Это не дыра, как её приподносят. Это СЛУЖЕБНЫЙ ВХОД ДЛЯ СПЕЦУРЫ, ололо.
Аноним OP 05/01/18 Птн 07:22:37 #59 №26268950     RRRAGE! 1 
>>26268927
Хотя бы государство перевести на эту хуйню. А вообще если все х86 зашкварены, то это вполне себе может быть какой-то альтернативой и на мировом рынке.
Аноним ID: Федот Якубович 05/01/18 Птн 07:26:26 #60 №26268960     RRRAGE! 7 
Кому ты пиздишь.jpg
>>26268941
СЛУЖЕБНЫЙ ВХОД ДЛЯ СПЕЦУРЫ это отполированная пещерка твоей мамаши.

Не, ну ясно - по делу-то ответить нечего. Техномудачье не может даже предвидеть алгоритмы работы своих кремниевых игрушек, а лезет рассуждать про алгоритмы работы Вселенной.
Вот прикинь - ты токой помираешь (от жабы за бабло на новый "неуязвимый" процессор) - а тут такой белый коридорчик и старичок в тоге, с посохом и Феликсовским прищуром - и что ты ему скажешь? Сегментейшн фаулт? Ололо. Аметисты реально всасывают с этим вашим цифрохламом.
Кстати, если такие же криворукие пидорашки будут пилить железо и софт под эту вашу сингулярность - так лучше в церковь, ей-Б-гу!
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:29:34 #61 №26268968 
>>26268950
Государство они без фейлов интела переведут. А на мировом рынке крупные компании не купят из-за какерофобии, а обычные гои скорее купят снова интел чем нонейм пердолинг из страны алкоиванов.
Аноним OP 05/01/18 Птн 07:30:17 #62 №26268969     RRRAGE! 0 
>>26268960
>старичок в тоге

А вдруг это будет робот
Аноним ID: Мирон Авдиевич 05/01/18 Птн 07:32:35 #63 №26268976     RRRAGE! 3 
>>26268969
>А вдруг
Тащемта, здесь мы можем видеть уровень аргументации типичной технобляди. Ты-то хоть, надеюсь, не из таких?
Аноним ID: Захарий Шмуэльвич 05/01/18 Птн 07:32:47 #64 №26268977     RRRAGE! 2 
elb.png
>>26268643 (OP)
Как там аналоговнет ?
Аноним OP 05/01/18 Птн 07:36:21 #65 №26268985     RRRAGE! 0 
>>26268968

На Западе бешено хакеров Пyтинa раскрутили и что Россия стронг, как раз вовремя.

>>26268976
Напридумывают беспруфных концепций и ябут друг друга в жопы.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:38:05 #66 №26268989     RRRAGE! 0 
>>26268985
>бешено хакеров Пyтинa раскрутили и что Россия стронг
>купим у них процессоры, странем раком и будем ждать. вдруг не выебут
Логика уровня /po
Аноним OP 05/01/18 Птн 07:43:06 #67 №26269004     RRRAGE! 1 
>>26268989
А иначе с гарантией если зондами от интел и амуде пользоваться.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 07:46:10 #68 №26269013     RRRAGE! 1 
>>26269004
С какой гарантией, ебанько? Все пофиксят и гои дальше будут нести деньги в интел. Крупные компании вероятно в скором времени просто заменят все камни на новые. Забудь про рашкопроцессоры на мировом рынке. Их максимум госсектор.
Аноним OP 05/01/18 Птн 07:50:19 #69 №26269022     RRRAGE! 1 
>>26269013
>Все пофиксят

И штаны отстирают?
Аноним ID: Ашер Масадович 05/01/18 Птн 07:50:43 #70 №26269024     RRRAGE! 2 
14099070740260.jpg
Новость форсится на всех фронтах, но цены на камни жидов не упали ни на цент. Потому что даже замедленный Intel на голову выше конкурента во всех возможных сценариях
Аноним ID: Heaven 05/01/18 Птн 07:51:09 #71 №26269027     RRRAGE! 0 
>>26269022
>троллинг тупостью
Ясно. Сажа чмошнику.
Аноним ID: Магомед Фикримович 05/01/18 Птн 08:26:45 #72 №26269140     RRRAGE! 1 
Раха будет ремонтировать эти свои Эльбрусы или будет @ОНИ ДОТАЦИОННЫЕ БЫЛИ И ПОД УТИЛИЗАЦИЮ, ТАК ЧТО ТУПЫЕ ПИНДОСЫ ТОЛЬКО ПОМОГЛИ
Аноним ID: Феофилакт Иванович 05/01/18 Птн 08:27:08 #73 №26269141 
839285f676c2548e1f3a9b7fd4890258.png
>>26269024
Не все так просто, одним патчем не отделаетесь
Аноним OP 05/01/18 Птн 08:34:40 #74 №26269170     RRRAGE! 0 
>>26269027
>швитыеее нимагли абасраться ууииии
Аноним ID: Ашер Масадович 05/01/18 Птн 08:41:39 #75 №26269196 
>>26269141
начнем с того, что данной уязвимости подвержены все процессоры

>Недавние сообщения о том, что эксплойты, вызванные этой "ошибкой" или "недостатком", уникальны для продуктов Intel, неверны. Основываясь на проведённом, на сегодняшний день анализе, многие типы вычислительных устройств – с множеством процессоров и операционных систем от разных производителей – восприимчивы к данной уязвимости.

Закончим тем, что работа с оптимизацией у Intel на высоте и любые потери производительности быстро будут минимизированы, тогда как AMD давно клали хуй на оптимизацию и эти 30% они будут жрать до выхода новых камней, которые будут не раньше 2020 года
Аноним OP 05/01/18 Птн 08:47:46 #76 №26269216 
>>26269196
>любые потери производительности быстро будут минимизированы

Так пиздец и наступил от минимизации.
Аноним ID: Феофилакт Иванович 05/01/18 Птн 08:51:32 #77 №26269228     RRRAGE! 0 
>>26269196
Начнем с того, что ты пиздоглазая мудила, и уязвимость не одна, а три. Разные процессоры по-разному подвержены этим уязвимостям. Некоторые исправляются патчем ОС, некоторые вообще не исправляются.
Аноним ID: Оскар Маркович 05/01/18 Птн 08:56:42 #78 №26269246 
>>26268825
Вообще, плата с процами больше одного это вин в любом случае кроме энергетического, но больше двух это оверкил.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 08:58:52 #79 №26269258     RRRAGE! 1 
>>26268643 (OP)
Дякую тобi Б-же, шо у мене АМУДо!!
Аноним ID: Олимпий Навидович 05/01/18 Птн 09:02:02 #80 №26269272     RRRAGE! 0 
image.png
Наконец-то мы вернулись в 2007 год.
По производительности.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 09:07:27 #81 №26269297 
>>26269196
>AMD давно клали хуй на оптимизацию
Тащем-та АМУДа наоборот малыми силами давала пасасать Интелу, так что мне кажется с оптимизацией у них получше
Аноним ID: Ашер Масадович 05/01/18 Птн 09:18:59 #82 №26269356 
92DGnyK.jpg
>>26269297
да, дали пососать, а уж индусские драйвера от АМД, вызывающие краши, глитчи и потерю производительности, давно стали мемом
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 09:20:43 #83 №26269368 
>>26269356
Драйвера на процессор? Первый раз слышу.
Аноним ID: Олимпий Навидович 05/01/18 Птн 09:21:28 #84 №26269373 
Парни, так что теперь будет с i7?
Скажем, с i7 4790k
Работаю в After effects, как меня затронет эта движуха теперь?
Аноним ID: Порфирий Святополкович 05/01/18 Птн 09:25:29 #85 №26269402 
>>26268643 (OP)
Пекабляди опять соснули
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 09:27:43 #86 №26269414     RRRAGE! 0 
>>26268960
>а тут такой белый коридорчик и старичок в тоге, с посохом и Феликсовским прищуром - и что ты ему скажешь?

А прикинь - ты подох от очередного подрыва пердака, а там вместо старичка, на которого ты дрочил - Йог Сотот. Ты такой - "А где старичок?", а он тебе - "Не было никакого старичка, а тебе пиздец".
Аноним ID: Радий Аверкиевич 05/01/18 Птн 09:27:57 #87 №26269416     RRRAGE! 2 
>>26269402
Соснули все, даже мобильные arm процессоры. Так что и тебе скоро говна в жопу зальют через скрипты, пидор.
Аноним ID: Ярон Васимович 05/01/18 Птн 09:30:37 #88 №26269433     RRRAGE! 1 
1.png
>>26269368
>Драйвера на процессор? Первый раз слышу.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 09:31:54 #89 №26269448 
>>26269433
Я имею в виду индусские, крашащие систьему и прочие прелести.
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 09:32:41 #90 №26269452     RRRAGE! 0 
>>26269356
Видеодрова пидорашки пилят, лол. Это мудачье не в состоянии даже для "профессиональных" поделок FirePro допилить 2D.
Аноним ID: Порфирий Святополкович 05/01/18 Птн 09:33:14 #91 №26269455     RRRAGE! 2 
>>26269416
Мой процессор - эмоушн энджин
А на говно без игор мне похуй
Аноним ID: Позвизд Федотиевич 05/01/18 Птн 09:43:39 #92 №26269514 
INTEL-SA-00086.png
http://www.spy-soft.net/uyazvimost-intel-me/
Аноним ID: Меркурий Псакьевич 05/01/18 Птн 09:59:39 #93 №26269608     RRRAGE! 2 
456456456456.jpg
Как-то похуй.
Аноним ID: Данил Назариевич 05/01/18 Птн 10:13:57 #94 №26269684     RRRAGE! 1 
>>26268872
> но МС сообщила что амд зашкварена тоже.
Им то виднее, лол. Просто ин ел занесла бабла, чтоб окончательно не опозориться
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 10:15:13 #95 №26269688     RRRAGE! 0 
>>26269608
Так они тоже в этой лодке.
Аноним OP 05/01/18 Птн 10:30:14 #96 №26269783     RRRAGE! 1 
Это наверно самый крупный отсос ИТ за всю историю.
Аноним ID: Вячеслав Палладиевич 05/01/18 Птн 10:34:18 #97 №26269806 
>>26268643 (OP)
Ну это он поспешил, акции интел ожидает серьзный рост в связи с предстоящим резким увеличением продаж.
Аноним ID: Денис Касьянович 05/01/18 Птн 10:43:02 #98 №26269872     RRRAGE! 1 
>>26268643 (OP)
Уязвимости были, есть и будут. Строя АЭС никогда не забывайте о том, что одна из них взорвётся. А может и две. Это не я сказал, это заложено в самом принципе мироздания.
Аноним ID: Heaven 05/01/18 Птн 10:43:04 #99 №26269873     RRRAGE! 1 
Вообще нихуя не понял. Вас дегенератов не научили по русски объяснять?
Аноним ID: Ладислав Ростиславович 05/01/18 Птн 10:44:42 #100 №26269886     RRRAGE! 0 
>>26268643 (OP)
>Говноеды соснули.
Соснули собственно все.

Да и 24 ляма для гланы интел- ну не прям как 9 лярдов у полковника захарченко
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 10:45:39 #101 №26269894 
>>26269783
>отсос ИТ
Отключай ПеКа от инторнета и радуйся небывалой производительности без риска поймать виря. В чем отсос?
Аноним ID: Позвизд Федотиевич 05/01/18 Птн 10:46:43 #102 №26269899 
Безымянный.png
Аноним ID: Демьян Мухсинович 05/01/18 Птн 10:49:27 #103 №26269920     RRRAGE! 1 
>>26269783
ОП с пекарни(айти) в интернете(айти) на виндоусе(айти) через браузер(айти) на имиджборде(айти) написал о том как же айти соснуло. Это шедеврально.
Аноним ID: Феофилакт Иванович 05/01/18 Птн 10:52:22 #104 №26269943     RRRAGE! 1 
Да и вообще, опасность дыры сильно преувеличена. Ну прочитает процесс память ядра - и чо? Какие там критичные данные? Пароли юзеров на логин? Это только на вход в ОС, на винде вообще похуй.
Аноним ID: Heaven 05/01/18 Птн 10:55:33 #105 №26269964     RRRAGE! 0 
>либерального ИТ
Дальше не читал.
Аноним ID: Тит Константинович 05/01/18 Птн 10:57:00 #106 №26269974 
>>26268643 (OP)
Красавчик, хули. Удивляет только что всего на 24 ляма поимел.
Аноним ID: Heaven 05/01/18 Птн 11:00:44 #107 №26269996     RRRAGE! 0 
>>26268654
Проблема касается всех процессоров вообще.
Аноним ID: Heaven 05/01/18 Птн 11:03:51 #108 №26270014     RRRAGE! 1 
>>26268707
А предсказание вычислений по сути своей защита от говнокода. Убираем её - и наступает смерть хипстоте, останется один сплошной C.
По моему охуенно.
Аноним OP 05/01/18 Птн 11:05:47 #109 №26270021     RRRAGE! 2 
>>26269886
Глава это просто нанятый владельцами менеджер. Хотя Балмер например стал таким образом миллиардером.
>>26269894
Тогда интернет надо вообще запретить.
Аноним ID: Денис Касьянович 05/01/18 Птн 11:06:50 #110 №26270028 
>>26269974
>Удивляет только что всего на 24 ляма
Мы тут просто в России привыкли, что миллиардами пиздят.
Аноним ID: Порфирий Шмуэльвич 05/01/18 Птн 11:06:53 #111 №26270029     RRRAGE! 1 
>>26269943
>а и вообще, опасность дыры сильно преувеличена. Ну прочитает процесс память ядра - и чо? Какие там критичные данные? Пароли юзеров на логин? Это только на вход в ОС, на винде вообще похуй.

Ключи/сертификаты всех криптоконтейнеров. Данные подключения БД, ssl сертификаты..
Ты вот себе члены резиновые на aliexpress покупал - данные карты проебал. В банкинг заходил - хакерам деньги подарил. Раком всех нагнут.
Аноним ID: Альберт Ротшильд 05/01/18 Птн 11:08:50 #112 №26270043     RRRAGE! 1 
>>26269013
как пофиксить программно аппаратную закладку? ммм, уеба?
Аноним OP 05/01/18 Птн 11:09:06 #113 №26270047     RRRAGE! 1 
>>26269943
Оно любую память может читать.
>>26269964
Напомни кто там больше всех жопу рвет за открытые границы чтобы понабирать индусов.
Аноним ID: Родион Фёдорович 05/01/18 Птн 11:11:03 #114 №26270055     RRRAGE! 2 
>>26268686
>Я откладывай на апгрейд
Сейчас бы через кернел выуживать пассы стекломойной пидорани, чтоб спиздить с его компа фоточки с майского шашлычка.
Аноним ID: Феофилакт Иванович 05/01/18 Птн 11:20:28 #115 №26270121     RRRAGE! 0 
>>26270029
>Данные подключения БД, ssl сертификаты..
>Ты вот себе члены резиновые на aliexpress покупал
В ядре-то это все откуда? Ядро всего лишь переключает контекст между пользовательскими процессами, и предоставляет некоторые системные вызовы.

>>26270047
>Оно любую память может читать.
Нет, не любую, а только доступную из адресного пространства ядра. До этого память ядра проецировалась в адресное пространство процесса, но в защищенном режиме. Вот эта защита в Интелах проебалась. Фикс ОС заключается в том, что память ядра теперь не проецируется в пользовательский процесс, поэтому добавилось замедление за счет переключения между контекстами при системных вызовах в ядро
Аноним ID: Хабиб Григорьевич 05/01/18 Птн 11:20:40 #116 №26270125 
>>26268872
Амд отрицает
Аноним ID: Никифор Аверкиевич 05/01/18 Птн 11:21:33 #117 №26270132     RRRAGE! 0 
>>26270043
Дебил ебучий, все давно уже разъяснили: на уровне ОС это "починили" следующим образом: они на выходе из сискола сбрасывают ряд кэшей процессора, через которые "утекают" данные, плюс заанмапили полностью kernel address space, а не только защитили от чтения/записи, так что надо теперь восстанавливать/убирать. Процесс этот небыстрый, что ведёт к нескольким дополнительным сотням циклов на каждый сискол.
Майкрософт уже выкатил патчи ночью
Ссу на тупого
Аноним ID: Аверьян Мартимьянович 05/01/18 Птн 11:22:50 #118 №26270150     RRRAGE! 1 
>>26269013
Хм, и кому же верить? — Сотрудникам Intel, которые прямо заявляют что исправить это невозможно даже обновлением микрокода или какому-то дивану с 2ch.hk.
Помогите разобраться!
Аноним ID: Флегонт Мансурович 05/01/18 Птн 11:25:53 #119 №26270175     RRRAGE! 0 
>>26268708
Лал, мамку твою вспомнил почему-то.
Аноним ID: Аверьян Мартимьянович 05/01/18 Птн 11:27:41 #120 №26270189     RRRAGE! 2 
>>26269894
>вот, смотрите, вы обосрались! и что делать теперь будем?
>- кок-пок! нинраица отключайтесь от интернета и выбрасывайте компьютеры ряяяяяя!!1111
Пиздец, в очередной раз убеждаюсь что пидорашки, каких бы взглядов они не придерживались, пидорашками и останутся.
Аноним ID: Никифор Аверкиевич 05/01/18 Птн 11:28:00 #121 №26270194     RRRAGE! 0 
>>26270150
Кому заявляют? Прям тебе долбоебу с двача ночью позвонили?
Аноним ID: Аверьян Мартимьянович 05/01/18 Птн 11:29:43 #122 №26270207     RRRAGE! 1 
121.png
>>26270194
Ясно.
Аноним ID: Альберт Ротшильд 05/01/18 Птн 11:31:55 #123 №26270224 
>>26270132
Сколько млрд машин уже не подвержены атаке? Алсо заплатка на заплатке, НАЕС
Аноним OP 05/01/18 Птн 11:31:56 #124 №26270225     RRRAGE! 0 
>>26270121
>Нет, не любую, а только доступную из адресного пространства ядра.

Пишут же что одна из дыр дает возможность одному процессу залезть в любой другой пользовательский процесс, а другая дыра дает залазить в ведро.
Аноним ID: Никифор Аверкиевич 05/01/18 Птн 11:35:20 #125 №26270253 
>>26270224
Были подвержены атаке только проходные дворы, да нищуки с vps, а на них всем похуй
Аноним ID: Порфирий Шмуэльвич 05/01/18 Птн 11:39:31 #126 №26270292     RRRAGE! 0 
>>26270121
>В ядре-то это все откуда?

В памяти ядра, просто снифим и выдираем..

exploit-db.com/docs/english/43425-meltdown---bypass-intels-hardware-barrier-between-applications-and-the-computers-core-memory.pdf
Аноним ID: Альберт Ротшильд 05/01/18 Птн 11:42:46 #127 №26270319     RRRAGE! 1 
короче использовал эту уязвимость и вытащил кэш, смотрю в него, а там написано - "какие же хохлы дегенераты, пиздец просто"
Аноним ID: Порфирий Шмуэльвич 05/01/18 Птн 11:45:20 #128 №26270339     RRRAGE! 1 
>>26270253
>Были подвержены атаке только проходные дворы

Ебучие банки ещё целый месяц Heartbleed'ами светили после публикации уязвимости. А маняпроцессинги не меняли ssl сертификаты в надежде что их не успели слить )
Аноним ID: Денис Касьянович 05/01/18 Птн 12:26:02 #129 №26270599 
>>26270319
>какие же хохлы дегенераты, пиздец просто
Это пароль от админки 2ch.hk?
Аноним ID: Адам Ярославович 05/01/18 Птн 12:40:20 #130 №26270700 
>>26270319
Это у кого такое в кэше?
Аноним ID: Платон Джананович 05/01/18 Птн 12:43:27 #131 №26270725     RRRAGE! 1 
>>26268643 (OP)

Новость забудется через месяц, как и остальные.
Аноним ID: Ефимий Робертович 05/01/18 Птн 12:56:12 #132 №26270804 
>>26270121
т.е. сейчас пользовательским процессам доступно все адресное пространство? и при каждом сисколе или прерывании будет полностью сменяться вся память?
Аноним ID: Евгений Лукьянович 05/01/18 Птн 13:03:30 #133 №26270870     RRRAGE! 1 
интел пытается продать новые процы всей плане

проце останавились в мощность

выкатывает бэкдор для спецслужб и наводим панику

баба зина сидит на коре дуо в своем гупе мупе жэке и печатает справки в 1с на xp
Аноним ID: Евгений Лукьянович 05/01/18 Птн 13:06:16 #134 №26270900     RRRAGE! 0 
>>26270804
в новвх процах будет заблокировпно все и даже uefi не сможет запустить флэшку и ты будешь сидеть на ос, какую тебе дали, об этом писали еще 7 лет назад

uefi скоро будет с предустановленным антвирусом.

а еще через годик uefi будет размером с ос а ты будешь сидеть в терминале и платить помесясно чтобы пользоватся облачным рабочим столом
Аноним ID: Эхуд Нестерович 05/01/18 Птн 13:06:17 #135 №26270901     RRRAGE! 4 
>>26268707
Что такое предсказанные вычисления? Звучит как пидорашкинский надмозговый перевод
Аноним ID: Иаким Касьянович 05/01/18 Птн 13:08:35 #136 №26270928     RRRAGE! 4 
Безымянный.png
>>26268643 (OP)
Так в чем проблема то? Заплатку ведь запилили и теперь все хорошо. Не думаю что для производителей выпустить новый драйвера на мат. плату есть проблема.
Короче вряд ли он продавал акции именно из-за этой хуйни, может он домик решил прикупить.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 13:08:38 #137 №26270930 
>>26270901
Это видимо имелись в виду предсказанные переходы на конвейере проца
Аноним ID: Евгений Лукьянович 05/01/18 Птн 13:08:40 #138 №26270931     RRRAGE! 0 
office365 - 8$ в месяц
без инсталляшки
все в облаки


винда давно пытается всех принудить к Windows Cloud
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 13:09:48 #139 №26270943     RRRAGE! 0 
>>26270900
>а ты будешь
А не буду. У меня все винды есть начиная с 3.1
Аноним ID: Евгений Лукьянович 05/01/18 Птн 13:10:07 #140 №26270947 
>>26270928
у бабы зины материнке 5 лет, дрова не выйдут
Аноним ID: Heaven 05/01/18 Птн 13:12:34 #141 №26270971 
>>26270928
Не хуево. Но когда парк техники слабый уже то из-за каких то там сканов памяти обновлять парк техники не очень то и хорошо.
Аноним ID: Heaven 05/01/18 Птн 13:14:25 #142 №26270984 
>>26270928
Дело в том что по некоторым адресам расположены нажатия клавишь, а это перехват. И т.д. в том числе буфер обмена.
Аноним ID: Киприан Мокиевич 05/01/18 Птн 13:15:47 #143 №26270997     RRRAGE! 1 
>>26268643 (OP)
>распродать акции на $24 млн
Это почти ничего.
Аноним ID: Heaven 05/01/18 Птн 13:16:32 #144 №26271005     RRRAGE! 0 
>>26270997
Сечин смеётся в ебало.
Аноним ID: Иаким Касьянович 05/01/18 Птн 13:19:36 #145 №26271033 
>>26270947
У меня тоже мать не новая, но ASUS драйвера запилили буквально через пару дней после того, как эта хуйня вскрылась. Для серверов так вообще меньше чем за сутки сделали.
>>26270971
Если у компании старое железо и драйвера для их металлолома не обновились, то компания может обратиться к производителю этого железа и им не откажут в поддержке ибо в случае отказа можно и через суд мозги поебать.
Аноним ID: Heaven 05/01/18 Птн 13:20:05 #146 №26271038 
>>26270997
Колбаску то вовремя забрал. Дать бы ему 12*8 лет.
Аноним ID: Адам Ярославович 05/01/18 Птн 13:22:50 #147 №26271064 
>>26270997
Мне бы хотя бы 500 тыщ долларов и я буду самым счастливым человеком на земле, куплю машинку, дом и буду радостно жить
Аноним ID: Heaven 05/01/18 Птн 13:28:20 #148 №26271128 
>>26271033
И как драйвер железо вылечит детект скорости чтения.
По сути как я понял в очень упрощенном варианте способ таков:
1) обращаемся ячейкой памяти
2) чтение в кэш и отказ (исключение)
3) чтение разных чисел по кругу то что в кеше выскочит быстрее
Аноним ID: Нестор Авериевич 05/01/18 Птн 13:29:18 #149 №26271140 
Штеудопетухи опять соснули?или в моей любимой амд тоже сей баг в силу архитектуры залез?
Аноним ID: Heaven 05/01/18 Птн 13:31:46 #150 №26271161 
>>26271128
Алсо 1 байт это 0..255.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 13:33:29 #151 №26271174 
>>26271161
-128..127
Аноним ID: Назар Ахмедович 05/01/18 Птн 13:33:50 #152 №26271175     RRRAGE! 0 
1515148402220.jpg
>>26268643 (OP)
Я помню тут были треды где пидорахи визжали про старые пеки на военных обьектах с атомным оружием, мол пендосы обосрались дискеты НИНУЖНО УИИ
Аноним ID: Эхуд Нестерович 05/01/18 Птн 13:36:42 #153 №26271197     RRRAGE! 0 
>>26271175
Как будто на ватных объектах вообще есть пеки. Там все на дилдовых лампах работает.
Аноним ID: Платон Нилович 05/01/18 Птн 13:56:17 #154 №26271373     RRRAGE! 1 
>>26270725
Блохастой породой из скотоублюдии - безусловно. Пидоранам едва ли на соевую докторскую хватает и уж явно не до каких то процессоров-хуессоров.
Аноним ID: Иаким Касьянович 05/01/18 Птн 14:12:06 #155 №26271523 
>>26271128
>И как драйвер железо вылечит детект скорости чтения.
>По сути как я понял в очень упрощенном варианте способ таков:
Нихуя не понял. Уязвимость в том, что любое приложение может получить доступ к памяти ядра. Как это повлияет на скорость чтения из памяти? Никак. Этот дефект железа решается на программном уровне.
По словам мелкософта заплатки будут будут ограничивать доступ процессов к памяти ядра, это обезопасит систему, но приведет к незначительному падению производительности (я уверен, что со временем пофиксят и это), что не критично для обычного обывателя, даже если у тебя пиздец старое железо. Производителя мат. плат делают заплатки для БИОС. Производители ОС в панике переписывают ядро. Создатели антивирусов и некоторых в панике пилят новые версии своих программ. Обычному Васе с района похуй на все эти мутки и он даже эти заплатки может не ставить ибо что бы словить что-то подобное нужно быть конченным дебилом, да и система сама все сделает за него. АМУДЕ отрицают существование проблемы в их продукте, что, несомненно, пиздежь и провокация по словам мелкософта. О проблеме знали еще в ноябре. На самом деле дыра не такая БОЛЬШАЯ как о ней говорят. Ну спиздят у тебя пароли от вкашечки и что? Ну потеряешь ты 5-10% от вычислительной мощности процессора и что? Если парк техники слабый, то не обязательно его обновлять "из-за каких-то там сканов памяти", достаточно просто обновить ОС.
Аноним ID: Ерофей Федосеевич 05/01/18 Птн 14:17:20 #156 №26271573 
>>26268643 (OP)
Если это про уязвимость в ME, то про неё давно было известно, а чуваки, которые её нашли сообщили интелу гораздо раньше скорее всего.
Аноним ID: Иаким Касьянович 05/01/18 Птн 14:19:59 #157 №26271592     RRRAGE! 1 
>>26271573
В ноябре всплыло.
Аноним ID: Ерофей Федосеевич 05/01/18 Птн 14:20:17 #158 №26271595 
>>26268937
Это тот самый Касперский, который жил в сшп.
Аноним ID: Ипатий Нагибович 05/01/18 Птн 14:21:15 #159 №26271605 
Рыночек в очередной раз ПОРЕШАЛ
Аноним ID: Абрам Кимович 05/01/18 Птн 14:24:01 #160 №26271629 
>>26268643 (OP)
Обьясните мне но ведь $ 24 млн для такого финансового монстра хуйня или пиздец эта ошибка не может быть такой страшной
Аноним ID: Абрам Кимович 05/01/18 Птн 14:26:22 #161 №26271651 
>>26271629
>Обьясните мне но ведь $ 24 млн для такого финансового монстра хуйня или все пиздец. Эта ошибка не может же быть такой страшной?
Чуток пофиксил
Аноним ID: Батур Карпович 05/01/18 Птн 14:28:36 #162 №26271673     RRRAGE! 1 
>>26268643 (OP)
Пиндоские выблядки
Аноним ID: Вавила Созонтьевич 05/01/18 Птн 14:30:15 #163 №26271687 
Пиздеж какой то, поставил апдейт, нихуя не изменилось, в синебенче результаты такие же, прогнал бенчмарк assassins creed origins с двумя денувами - даже на 4 фпс выше показал, короче на кэбилейках вообще разницы нихуя.
Аноним ID: Барух Геббельсович 05/01/18 Птн 14:32:02 #164 №26271706 
>>26271687
В играх производительность упирается в видяху
Аноним ID: Абрам Кимович 05/01/18 Птн 14:33:59 #165 №26271741 
>>26271523
>тебя пароли от вкашечки и что?
И что?! Ты гонишь? Это же пиздец. В умелых руках такая дыра в системе что угодно сделает с человеком
Бля абу если не можешь сделать капчу как в форче то лучше не делай
Аноним ID: Олимпий Мансурович 05/01/18 Птн 14:39:36 #166 №26271797 
>>26270029
Ну допустим, а как они без моего телефона смогут воспользоваться данными моей карты?
Аноним ID: Флегонт Мокеевич 05/01/18 Птн 14:40:00 #167 №26271802     RRRAGE! 0 
>>26271629
Есть понятие инсайдерский трейдинг. Он торганул на информации, которая была у очень немногих.

Если по закону подтвердится это нарушение, то его выебут и высушат.
Аноним ID: Вавила Созонтьевич 05/01/18 Птн 14:40:42 #168 №26271810     RRRAGE! 0 
>>26271706
Отсосин написан катаясь еблом по клавиатуре, там все в процессор упирается, так как юбисофт лодов не завозит и 100500 объектов в кадре грузят жестко. Но в любом случае че там добавили какие то команды, какой то чтение дополнительное, это хуйня же разницу под лупой искать будешь. Алсо не удивлюсь, что никакой уязвимости не было, а работал десант из амд, вот вообще ни разу не удивлюсь, тк так агрессивно форсилась эта тема, тем более на фоне отсоса амд перед кофелейками. Вообще амд компания червь пидор, вот блядь сколько я их помню они никогда не делали годный продукт, всегда вывозили какую то спермосклейку и впаривали лохам и куколдам, тратя 50% бюджета на рекламу.
Аноним ID: Ярослав Нестерович 05/01/18 Птн 14:46:25 #169 №26271884 
Вот знающий чел поясняет дурачкам на пальцах что произошло.

Там две дыры - одна позволяет лазить в память ядра OS (без разницы какая операционка), а вторая - в память другого приложения. Второй уязвимости наравне со Штеудом подвержены также процы АМД.
Проблема появилась из-за изощренной тактики повышения перформанса предиктивным исполнением инструкций - в какой-то момент еще до исполнения инструкции условного перехода проц может уже спекулятивно исполнить ОБЕ ветки условия чтобы снизить вероятность промаха и сброса конвейера.
В обоих случаях данные из защищенной области памяти могут оказаться тупо в кэше проца откуда их может прочитать какая-либо нехорошая программа, даже не имеющая особых привилегий доступа - ну примерно похоже на любопытную секретаршу которая роется в мусорной корзинке после важного совещания в кабинете босса.

Дырки закрываются заплатками на OS, но в этом случае ожидается падение производительности до 30% в случае с Штеуд-процами, включая серверные Хеоны.

Насчет того подвержены ли проблеме ARM процы - это уточняется, так как АРМы делает очень много вендоров и у всех какие-либо отличия от эталонного дизайна, поэтому кому-то повезет, а кому-то нет.

В самых современных процах возможно проблему вылечат обновлением микрокода - то есть фикс прилетить с обновлением БИОСа материнки (если она все еще поддерживается изготовителем) или же обновлением драйвера микрокода в OS - Линукс умеет обновлять микрокод в процессе загрузки, например.

Вроде как Штеуд сама нашла эту проблему, но возможно это одна из многих изящных закладок которые были сделаны по просьбе серьезных людей сами знаете откуда.

Еще одна причина не торопиться с апгрейдом - самые распоследние Кофе Лейки тоже попали в замес.
Аноним ID: Велигор  Маврикиевич 05/01/18 Птн 14:48:03 #170 №26271900 
f
Аноним ID: Жирослав Рабинович 05/01/18 Птн 14:54:23 #171 №26271972 
>>26269228
и не он один, а почти весь тредИ.
До них пока не дошло, что таки на официальном уровне слили инфу-что нету вообще безопасного интернета и все ваши действия видны по одному щелчку пальцев.
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:00:05 #172 №26272036     RRRAGE! 1 
>>26271741
>В умелых руках такая дыра в системе что угодно сделает с человеком
Ну какая-нибудь шкура может нихуево так взбугуртнуть от того, что у нее спиздили пароли и фоточки с голой жопой, а так-то нихуя страшного, для обычного юзера нихуя страшного. Тем-более залатали ведь уже блять, а в новом поколении процессоров пофиксят проблему.
Аноним ID: Жирослав Рабинович 05/01/18 Птн 15:01:11 #173 №26272045 
>>26272036
но залатали только одну уязвимость,а их три
Аноним ID: Фёдор Обамович 05/01/18 Птн 15:02:24 #174 №26272057 
>>26268695
>и iPhone.
Аноним ID: Фёдор Обамович 05/01/18 Птн 15:03:26 #175 №26272070     RRRAGE! 2 
>>26269996
только процессоров интела
Аноним ID: Heaven 05/01/18 Птн 15:05:26 #176 №26272090     RRRAGE! 1 
>>26268643 (OP)
НЕ ВИНОВАТ11 НЕ ИСПОЛЬЗОВАЛ ИНСАЙДЕРСКУЮ И НФОРМАЦИЮ11 ШВЯТОЙ1 ИЗ ШТАТОВ ЗНАЧИТ ШВЯТОЙ11
Аноним ID: Фёдор Обамович 05/01/18 Птн 15:06:07 #177 №26272097 
>>26268693
его в биосе отключить можно
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:09:28 #178 №26272134     RRRAGE! 2 
>>26272045
Во-первых две, а во-вторых - ну и что? Эти уязвимости были во всех процессорах и ОС порядка 20 лет и знаешь почему на данный момент только 1 случай их использования? Потому что их, сука, сложно использовать. Залатают все, не переживай. Обычных юзеров это дерьмо не коснется. Кому нахуй нужны твои пароли? Действуй как всегда: не качай хуйню и не запускай архивы с расширением .exe и все будет норм, лол.
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 15:10:59 #179 №26272145     RRRAGE! 0 
>>26268643 (OP)
Купил дешевле, продал дороже. Что не так?
Аноним ID: Heaven 05/01/18 Птн 15:13:30 #180 №26272179 
>>26272145
А в том, что пидорахи будут страдать, а белые люди купят новые процессоры.
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 15:15:10 #181 №26272201 
>>26272090
А что плохого в использовании инсайдерской информации? Я только из этого треда узнал что оказывается надо у какой-то тети Сраки спрашивать разрешение чтобы свои акции продать.
Аноним ID: Heaven 05/01/18 Птн 15:19:31 #182 №26272253 
>>26271523
>Как это повлияет на скорость чтения из памяти?
Любой системный вызов теперь будет сбрасывать кэш. Это и убивает производительность.
Аноним ID: Heaven 05/01/18 Птн 15:21:55 #183 №26272281 
>>26272201
Всё плохо. Нечестная конкуренция, обман и всё такое.
Аноним ID: Сысой Ермилич 05/01/18 Птн 15:21:55 #184 №26272282     RRRAGE! 1 
>>26272134
Щас бы школьникам максималистам что-то пытаться объяснить кек. Они все думают, что именно их будут взламывать.
Аноним ID: Альберт Ротшильд 05/01/18 Птн 15:22:59 #185 №26272292 
>>26270700
у очевидного Питра Парашенки!
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 15:23:30 #186 №26272302 
>>26272281
В чем обман? Почему нечестная конкуренция, если все конкуренты могут так же? Причем тут вообще конкуренция и обман?
Аноним ID: Жирослав Рабинович 05/01/18 Птн 15:23:33 #187 №26272303     RRRAGE! 0 
15143170222650.png
>>26272134
мои пороли всем нужны.
И фб это может делать автоматически, чтобы было. А вот когда нужно станет, товарищ майор откроет бекап и посмотрит, что там я постил
Аноним ID: Нариман Латифович 05/01/18 Птн 15:25:24 #188 №26272321 
>>26272134
>их, сука, сложно использовать
Двачую, если в паблике не появится рабочего эксплойта, то волноваться не о чем.
Аноним ID: Heaven 05/01/18 Птн 15:25:30 #189 №26272323     RRRAGE! 2 
>>26272302
Конкуренты не могут - они не знаю что у тебя в компании происходит. Но анкаподетям не понять всё равно.
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:26:32 #190 №26272333 
>>26272253
>Любой системный вызов теперь будет сбрасывать кэш.
Да, будет постоянно выгружаться кэш из-за переноса ядра, но все не так страшно, как есть на самом деле. Для датацентров и больших компаний может быть и хуево, но ОБЫЧНОМУ юзеру то похуй - игрулечки и браузер лагать не будет. Со временем потерю производительности сведут на нет и все будет заебись.
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 15:26:51 #191 №26272337 
>>26272323
>они не знаю что у тебя в компании происходит
А ты не знаешь что у них. Опять спрашиваю, в чем претензия?
Аноним ID: Heaven 05/01/18 Птн 15:29:38 #192 №26272381 
>>26272333
> но все не так страшно, как есть на самом деле
На самом деле ужасно. Читал ведь "Pitfalls of object oriented programming" с "What every programmer should know about memory"?
>>26272337
Давай ты пойдёшь читать азбуку, я не вижу причин объяснять что то уровня "мама мыла раму".
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 15:30:40 #193 №26272393     RRRAGE! 2 
>>26272381
>Давай ты пойдёшь читать азбуку, я не вижу причин объяснять что то уровня "мама мыла раму".
Давай ты в хуй свистнешь, там тоже дырка.
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:37:46 #194 №26272476     RRRAGE! 0 
>>26272321
>рабочего эксплойта
Именно. Там есть какая-то информация, что с помощью обычного JS через дамп системной памяти можно выебать систему, но это что-то на уровне фантастики ибо JS не умеет в низкоуровневые команды. Даже если смогут, то выебут скорее сервер, чем юзера.
Аноним ID: Велигор  Тихомирьевич 05/01/18 Птн 15:40:17 #195 №26272510 
HbGT3DAG.png
>>26272476
>JS не умеет в низкоуровневые команды
А в него ASM-вставки нельзя?
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:45:55 #196 №26272583 
>>26272510
>ASM-вставки
Да, не подумал про asmjs и wasm. Но все-равно СЛОЖНА.
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:48:01 #197 №26272610 
>>26272381
>What every programmer should know about memory
Листал когда-то.
В любом случае, что бы твою систему рейпнули нужно засунуть самому себе палец в жопу.
Аноним OP 05/01/18 Птн 15:49:27 #198 №26272629 
>>26271687
Игрозависимый, запусти тест производительности в Раре или 7 зипе.
Аноним ID: Альберт Ротшильд 05/01/18 Птн 15:50:28 #199 №26272644 
>>26272583
а ты еще не понял что тут ВСЕ СЛОЖНО? быдлокодеру туда не попасть
Аноним OP 05/01/18 Птн 15:55:25 #200 №26272718 
>>26272321
Ща несколько тысяч какиров работают над запиливанием очередного шифровальщика.
Аноним ID: Иаким Касьянович 05/01/18 Птн 15:57:07 #201 №26272746     RRRAGE! 1 
>>26272718
>какиров работают над запиливанием очередного шифровальщика.
Пока они его запилят, то уже и вторую дыру закроют и придется пилить по новой.
Аноним ID: Нариман Латифович 05/01/18 Птн 15:58:32 #202 №26272760 
>>26272718
Нахера шифровальщику доступ к ядру? Пользовательские файлы и без этого можно зашифровать.
Аноним ID: Ладислав Исаевич 05/01/18 Птн 16:09:44 #203 №26272897 
>>26272760
Чтобы антивирь обойти.
Аноним ID: Фотий Геббельсович 05/01/18 Птн 16:13:59 #204 №26272957     RRRAGE! 0 
>>26268643 (OP)
Эльбрусобоги ссут на ARM и x86-64 пидарах.
Аноним ID: Мокий Кирсанович 05/01/18 Птн 16:16:07 #205 №26272981 
Без-имени-1.jpg
>>26268643 (OP)
сколько шума из нечего
Аноним ID: Богумир  Джананович 05/01/18 Птн 16:23:49 #206 №26273069 
>>26272897
Но антивирь никак не помешает поцессу пользователя менять свои собственные файлы. Можно конечно капчу ввести, как обезьяна, но это колом встанут все бухи и секретутки. Хотели оценивать эффективность госдумы по принятым аконам - огребайтесь.
Аноним ID: Фирс Вахидович 05/01/18 Птн 16:25:24 #207 №26273093 
>>26272476
Не, там только можно получить доступ к памяти процесса браузера, который запускает жс
Аноним ID: Фирс Вахидович 05/01/18 Птн 16:27:10 #208 №26273119 
>>26272897
Ты можешь через эту уязвимость только читать память, но ничего не писать
Аноним ID: Альберт Мойшевич 05/01/18 Птн 16:28:29 #209 №26273138     RRRAGE! 4 
Стикер
почему рыночек не порешал, я вас спрашиваю? почему топовые процессоры не упали по ценам до процессоров с мощностью на 30% ниже?
Аноним ID: Жирослав Рабинович 05/01/18 Птн 16:30:48 #210 №26273173 
>>26273138
Когда ты последний раз видел, чтобы цены хоть на что-то падали?
Аноним ID: Нариман Латифович 05/01/18 Птн 16:31:14 #211 №26273177 
>>26273138
Потому что монополия.
Аноним ID: Альберт Мойшевич 05/01/18 Птн 16:32:02 #212 №26273187     RRRAGE! 1 
>>26273173
но ... рыночек ... обвал акций, вот это всё
Аноним ID: Богумир  Джананович 05/01/18 Птн 16:33:33 #213 №26273202     RRRAGE! 0 
>>26272036
>для обычного юзера нихуя страшного.
Ну и не пизди потом, когда с твоей карты МИР все накопленные +15 куда-то испарятся, да еще и должен по алиментам окажешься. Иди смотри "Враг государства", мудило.
Аноним ID: Жирослав Рабинович 05/01/18 Птн 16:33:48 #214 №26273208     RRRAGE! 0 
>>26273187
рыночек, это выдумка неолиберах, чтобы это хозяева олигархи, набивали себе карманы, за счет уверовавших в рыночек.
Аноним ID: Богумир  Джананович 05/01/18 Птн 16:34:52 #215 №26273215 
>>26273138
Монополия, сэр.
Аноним ID: Фирс Вахидович 05/01/18 Птн 16:35:31 #216 №26273223 
>>26273138
Так не покупай, вот и будет тебе рыночек
Аноним ID: Богумир  Джананович 05/01/18 Птн 16:39:11 #217 №26273265 
>>26273119
Прочитать пароли и сессионные ключи. Зачем что-то писать?
Аноним ID: Зоран Елистратович 05/01/18 Птн 16:39:25 #218 №26273268 
А как они собираются эту уязвимость эксплуатировать из яваскрипт?
Готовы ли антивирусники блокировать характерные фрагменты кода?
Аноним ID: Киприан Мансурович 05/01/18 Птн 16:42:13 #219 №26273294 
>>26273173
Цена на бензин в США
А че там у пидарахи экономики? пускай страдают
Аноним ID: Богумир  Джананович 05/01/18 Птн 16:43:36 #220 №26273312     RRRAGE! 1 
>>26273268
>блокировать характерные фрагменты кода
Как там в 1990, полиморфизм уже придумали?
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 16:53:54 #221 №26273413 
>>26271884
>знающий чел поясняет
Уноси эту хуйню, оно не так работает. Вот тут чел для чайников расписал: https://geektimes.ru/post/297029/

>но в этом случае ожидается падение производительности до 30%
На пердоговне в пердоподелках
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 16:56:58 #222 №26273453 
>>26272201
>что плохого в использовании инсайдерской информации
Кидалово остальных акционеров.
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 16:58:57 #223 №26273479 
>>26272253
>Любой системный вызов теперь будет сбрасывать кэш
Даже на пердоподелках так не делают.
Аноним ID: Юлиан Ипатиевич 05/01/18 Птн 17:01:29 #224 №26273516 
>>26272957
Долбрусохолопы сидят под шконкой.
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 17:05:33 #225 №26273563 
>>26273138
Потому что с АМД все нормально, хуле им падать?
Аноним ID: Heaven 05/01/18 Птн 17:12:50 #226 №26273650 
тетст
Аноним ID: Эдуард Арсениевич 05/01/18 Птн 17:13:58 #227 №26273663 
>>26273453
Каким блядь образом? Все же видят что ты скинул акции и делают выводы!
Аноним ID: Абрам Киприанович 05/01/18 Птн 17:38:25 #228 №26273996 
>>26270055
мне фоточки дороги как память, не хотел бы чтобы ктото на них дрочил ... наверное
Аноним ID: Абрам Киприанович 05/01/18 Птн 17:39:19 #229 №26274008 
>>26270175
лал она тебя тоже, смеялась долго почемуто
Аноним ID: Онисим Сейфуллахьевич 06/01/18 Суб 03:01:55 #230 №26280246 
ап
Аноним ID: Святополк Исидорович 06/01/18 Суб 03:22:20 #231 №26280350 
Хороший тред, забыл что отключил и тут же накатил обновления в винде.
Аноним ID: Эхуд Нестерович 06/01/18 Суб 03:33:00 #232 №26280402     RRRAGE! 5 
Screenshot2018-01-05021352.png
>>26270901
Эта хуйня называется спикулятивное исполнение инструкций. У меня прям чутье на пидорашечий транслейт. Ещё какие то долбоебы заминусовали.
Аноним ID: Аскольд Акинфиевич 06/01/18 Суб 04:26:55 #233 №26280627     RRRAGE! 0 
Какой-то мудак чепуху в педивикии написал. Переведите английский варик. А то стыдно за пидеранделей.

Вот EN описание:
Можно выполнить команду «Считать значение памяти по адресу, заданному (5000 плюс значение памяти по адресу 2000)». Если адрес 2000 содержит 1, тогда ЦП попытается вернуть значение памяти по адресу 5001; если адрес 2000 содержит 2, он попытается вернуть значение памяти по адресу 5002 и т. д. Если мы затем выполним временную атаку, и это показывает, что процессор был медленнее читать с адресов 5001, 5002, 5003 и 5005, но быстрее для адреса 5004, то можно сделать вывод, что причина в том, что он кэшировал данные с адреса 5004 , и это происходит потому, что он недавно получил доступ к этому адресу.
Если 2000 - это несанкционированный адрес, эта попытка должна завершиться неудачей, и процесс не должен ничего узнать от него из-за проверки привилегий.
Но проблема, как показывает Meltdown, заключается в том, что для того, чтобы быть эффективной, ЦП уже начал готовиться, обращаясь к ячейкам памяти, которые могут потребоваться, параллельно с проверкой привилегий. Это означает, что, когда проверка привилегий завершается с ошибкой, и исполнительный блок (правильно) отбрасывает данные и отказывается от команды чтения, адрес 2000 уже был прочитан, а его содержимое уже используется для чтения адреса 5004, даже если чтение было оставлено, данные прогресса были отброшены исполняющим модулем ЦП . Более того, когда контроллер памяти сообщил исполнительному устройству, чтобы получить доступ к адресу 5004 в процессе подготовкидля инструкции он автоматически помещает копию этих данных в кэш ЦП как обычно, в случае будущего запроса на одни и те же данные, и эта копия все еще присутствует в кэше ЦП . (Ожидается, что он не будет обнаружен без авторизации и часто понадобится снова в ближайшее время, когда он понадобится в первый раз.) Таким образом, даже несмотря на то, что сама инструкция потерпела неудачу, и хотя процесс не может напрямую прочитать содержимое адреса 2000 или кэшированного содержимого любого из адресов от 5001 до 5005, процесс изгоев все еще может использовать свою атаку бокового канала, чтобы идентифицировать, что адрес 5004 находится в кеше, а другие адреса между 5001 и 5005 нет, поэтому он все еще может определить, что адрес, которыйпопытались прочитать 5004, и поэтому содержание несанкционированного адреса 2000 равно «4» .
Аноним ID: Хотимир Шмуэльвич 06/01/18 Суб 04:36:41 #234 №26280660     RRRAGE! 0 
1447945213001.png
>>26280402
>спикулятивное
Аноним ID: Изяслав Хагирович 06/01/18 Суб 04:38:00 #235 №26280662 
>>26272070
АМД тоже касается.
Аноним ID: Мирослав Ихсанович 06/01/18 Суб 04:38:01 #236 №26280663     RRRAGE! 2 
Hotaruhot6.png
>>26280402
>Гача
Блеванул и поставил рейдж
Аноним ID: Аскольд Акинфиевич 06/01/18 Суб 04:40:42 #237 №26280671 
Кароче вот. Исправте пидевикию.

Есть 2 переменные Указатель X на адресс откуда читать (он известен и находиться доступной пользовательской памяти приложению) и указатель на запрещённую память Y. Читается переменная взятая через указатель на запрещённую память Y и складывается с первым указателем (переменной) X результат и помещается в кеш как результат Z. Он не очищается. Потом мы начинаем считывать различные значения перебирая их из доступной памяти. То что выскочить быстрее будет искомым значением. Далее мы просто отнимаем Первый указатель X из Z. Там будет наше число.
Аноним ID: Аскольд Акинфиевич 06/01/18 Суб 04:44:03 #238 №26280685 
>>26280671
1 ; rcx = kernel address
2 ; rbx = probe array

3 retry:
4 mov al, byte [rcx]
5 shl rax, 0xc
6 jz retry
7 mov rbx, qword [rbx + rax]
Аноним ID: Heaven 06/01/18 Суб 04:57:51 #239 №26280742 
>>26280671
Важное уточнение, в кеш попадает адрес т.е. указатель. Т.е. Z это указатель.

Мы берем указатель X (Адрес 2000 условимся)
Прибавляем к нему неизвестную переменную считаную по нужному адресу Y считана будет сама переменная, а не номер/адрес.
Далее складываем первое и второе число. Т.е. указатель X = 2000 и переменную по нужному адресу Y получая новый адрес Z он будет допустим Уже 2004. И он останется в кеше.
Далее мы просто будем через указатели прочесывать нужный диапазон по указателями памяти допустим от 2000 до 2255. (Они изначально нам открыты) Указатель 2004 в кеше. Т.е. остаётся только время доступа померить.
Аноним ID: Heaven 06/01/18 Суб 05:01:59 #240 №26280755 
Т.е. то что там по адресам значения не имеет. Сам указатель Z 2004 содержит число 4 так как известно что там прибавлялось к чему. А что находится по адресу 2004 совершенно не интересно.
Аноним ID: Трифилий Созонович 06/01/18 Суб 05:20:43 #241 №26280811     RRRAGE! 1 
>>26272134
> Действуй как всегда: не качай хуйню и не запускай архивы с расширением .exe и все будет норм, лол.


И тут ты такой заходишь на левый сайт, там висит жабаскрипт-пенетратор, который радостно компилится твоим хромом с v8 до байткода а потом до машинного кода и исполняется. И все, тебя поимели.
Аноним ID: Казимир Харитонович 06/01/18 Суб 05:25:55 #242 №26280834 
>>26268643 (OP)
И что?
Продал подороже, щас закупит подешевле.
Всё как обычно
Аноним ID: Давыд Минаевич 06/01/18 Суб 05:36:43 #243 №26280854     RRRAGE! 2 
>>26280834

Ну чо не ясно? У него есть 24 миллиона долларов. У ОПа есть гречка и маленький флажок вперде. Вся суть треда.
Аноним ID: Изяслав Фадеевич 06/01/18 Суб 05:42:32 #244 №26280869 
>>26272476
>Даже если смогут, то выебут скорее сервер, чем юзера
Вот это верно. Какой смысл вставлять js-скрипт взломщик на рандомном сайте, чтобы украсть пароли левого мимокрокодила? Что он потом будет с ними делать, часами лазить по его почте, чтобы проверить, нет ли у него бабла на счету? (Окажется, что нет, куча времени впустую) Гораздо логичнее ломануть сервер сбербанка, например. Но там уже их администраторы должны озаботиться безопасностью. Как гугловские уже выпустили заявление, что сервер их почты в безопасности.
Аноним ID: Жирослав Саидович 06/01/18 Суб 05:45:13 #245 №26280879 
>>26268643 (OP)
>Всего предприниматель и руководитель Intel заработал около $24 млн.
Просто смешно, жалкие 24 миллиона это тьфу, пыль на рояле. Хех, не повезло мужику, родился бы в рашке миллиардами бы ворочал.
Аноним ID: Мина Псакьевич 06/01/18 Суб 06:49:35 #246 №26281082 
big796dd99945bbe0f8cf561e24ddfbc242.jpg
>>26280854
Аноним ID: Аскольд Акинфиевич 06/01/18 Суб 06:54:46 #247 №26281100 
>>26280879
>рояле
Мнеб хотябы скрипочку.
Аноним OP 06/01/18 Суб 07:35:08 #248 №26281230     RRRAGE! 1 
>>26280742
>>26280671
Прикольно. Только недопонял что значит быстрее. Вообще конечно знатно лопухнулись с наворачиванием перделок.
Аноним OP 06/01/18 Суб 07:37:20 #249 №26281238 
>>26280869
Сбербанк на бутылку посадит. А на пеке корзинки или его мамки можно майнить биткойны
Аноним ID: Изяслав Фадеевич 06/01/18 Суб 07:41:17 #250 №26281252 
>>26281238
Эта уязвимость позволяет только читать память ядра, причем тут майнеры? Их и без нее достаточно понатыкано.
Аноним ID: Юлиан Ипатиевич 06/01/18 Суб 07:47:22 #251 №26281272     RRRAGE! 0 
>>26281100

ВИОЛОНЧЕЛЬ
И
О
Л
О
Н
Ч
Е
Л
Ь
Аноним OP 06/01/18 Суб 10:50:27 #252 №26282116     RRRAGE! 1 
>>26281252
>Эта уязвимость позволяет только читать память ядра

Писали в любой процесс можно залезть.
Аноним ID: Иаким Касьянович 06/01/18 Суб 12:03:49 #253 №26282731 
>>26280811
>И тут ты такой заходишь на левый сайт, там висит жабаскрипт-пенетратор
Если параноик, то отключи JS в браузере и не пизди хуйню. Во всех популярных браузерах уже залатали дыру.
Аноним OP 06/01/18 Суб 12:06:27 #254 №26282753 
>>26282731
>отключи JS
Нипакапчевать.
Аноним ID: Иаким Касьянович 06/01/18 Суб 12:07:42 #255 №26282770     RRRAGE! 0 
>>26281238
>мамки можно майнить биткойны
Лолблять. Мы что-то не знаем? Там что, еще одна дыра всплыла?
>Писали в любой процесс можно залезть.
В анус себе залезь. Максимум что могут сделать, это спиздить твои пароли от двачей.
Аноним ID: Иаким Касьянович 06/01/18 Суб 12:10:48 #256 №26282805 
>>26282753
Поч?
Не хочешь отключать JS, обмазывайся виртуальной коробкой, если совсем поехавший.
Аноним ID: Лукьян Тарасович 06/01/18 Суб 12:22:42 #257 №26282920 
>>26273663
>Все же видят что ты скинул акции и делают выводы!
Ну да, через пару часов. Когда кто-то крупную пачку скидывает - цена падает, ты уже как минимум потерял прибыль.

Инсайдерская торговля это плохо.
Аноним OP 06/01/18 Суб 12:40:44 #258 №26283068 
>>26282805
Сам ты поехавший. Пишу с коробки, это лучше резидентных антивирусов. Но она не спасет от этих новых дыр.
Аноним ID: Ибрагим Юлиевич 06/01/18 Суб 12:42:47 #259 №26283096 
???.jpg
>>26280811
>жабаскрипт-пенетратор, который радостно компилится твоим хромом с v8 до байткода а потом до машинного кода и исполняется
Расскажи, как на жабаскрипте обратиться напрямую к памяти, чтобы выйти за пределы адресного пространства процесса.
Аноним ID: Бранибор  Шмуэльвич 06/01/18 Суб 12:48:41 #260 №26283173     RRRAGE! 1 
>>26283096
>как на жабаскрипте обратиться напрямую к памяти
Типизированные массивы. С недавних пор доступен WASM.
> чтобы выйти за пределы адресного пространства процесса
Для этого эти уязвимости и используются.
Аноним ID: Савва Юсуфович 06/01/18 Суб 13:03:47 #261 №26283325 
>>26269452
>Видеодрова пидорашки пилят, лол.
Из блядского люксофта?
Аноним ID: Славомир Сулейманович 06/01/18 Суб 14:12:15 #262 №26284243 
225513145552017556918457985977331.jpg
Вот, я всё понял, это АМД говна в жопу интелу залили со своим AMD64, если штеуды таки пропихнули свой IA64, то ничего такого не было бы! Вот так. Ёбаная красная зараза.
Аноним ID: Юлиан Ипатиевич 06/01/18 Суб 16:18:47 #263 №26285759 
>>26283325
>Из блядского люксофта?
Вроде бы. Приходили на интервью пара мудозвонов, которых, блядь, чего ни спросишь - "тут мы библиотеки используем, а там апи".
Аноним ID: Вилен Исаевич 06/01/18 Суб 16:35:57 #264 №26285971     RRRAGE! 1 
>>26280663
Дежурно пощекотал люблянца за ушком.
Аноним ID: Трифилий Созонович 06/01/18 Суб 19:38:19 #265 №26287957     RRRAGE! 1 
>>26283096
>как на жабаскрипте обратиться напрямую к памяти, чтобы выйти за пределы адресного пространства процесса.

В теории никак, но в погоне за производительностью гугловский js движок не просто интерпретирует каждый раз js код, а вместо этого компилирует его в байт-код, который, в свою очередь, превращается в машинный код процессора.
То есть, определенным образом написав js код мы можем получить ассемблерный код, исполняемый с привилегиями процесса , то есть получим возможность использовать эту уязвимость.
Чтением из-за границ массива мы можем получать информацию из кэша процессора, отображенную туда при попытке считать память другого процесса. Проблема только в точном таймере на js, так как инструкция rdtsc напрямую из js-кода не скомпилируется. Но есть методы решения.

Таким образом, есть возможность даже из js использовать эту уязвимость.

На обновление браузеров рассчитывать не стоит, так как тут либо изменение системы интерпретатора кода (а это значит замедление js), плюс все эти новомодные технологии типа wasm - я бы не стал на это закладываться.
Аноним ID: Нариман Мстиславович 06/01/18 Суб 20:04:15 #266 №26288269     RRRAGE! 0 
>>26268643 (OP)
>Глава Intel успел распродать акции на $24 млн до скандала с небезопасными процессорами
и наверное закупился акциями процессоров "байкал"
Аноним ID: Карп Саидович 06/01/18 Суб 20:06:10 #267 №26288288 
>>26288269
Кстати, что там у байкала? Вангую там та же самая дыра + зашитая закладка от пидорах (кто еще орет про закладки кроме тех, кто эти сакладки сам закладывает?)
Аноним ID: Нил Карамович 06/01/18 Суб 20:46:52 #268 №26288802 
>>26273138
Рыночек решает только commodity. i7 делает только Интел и они говорят сколько он стоит. Не рынок. Рынок может отказаться их покупать, но тогда он пойдёт покупать другие процессоры.
Аноним ID: Нил Карамович 06/01/18 Суб 20:51:06 #269 №26288840 
>>26282805
Няш. Эта штука даже виртуалки обходит.
Аноним ID: Казимир Дионисиевич 06/01/18 Суб 21:05:45 #270 №26288988 
>>26288288
Сравнил хуй с трамвайной ручкой
Аноним ID: Казимир Дионисиевич 06/01/18 Суб 21:07:24 #271 №26289012 
>>26288840
Вот это самая мякотка, ох как всем откликнется этот проеб в ИБ
Аноним ID: Трифилий Созонович 06/01/18 Суб 21:28:11 #272 №26289289 
>>26289012
Это вообще пипец. То есть по сути любой поц из виртуалки может вылезти наружу в гипервизор.
Хорошо, что я ушел из этого биза, сейчас бы ощущение мудей в тисках не отпускало.
Аноним ID: Силантий Святославович 06/01/18 Суб 21:36:41 #273 №26289404 
Какие же IT-петухи дегенераты, пиздец просто.
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:38:22 #274 №26289426 
>>26270121
Нифига не проебалось, смотри статью на хабре как работает meltdown. Если вкратце, то тупо по замерам времени доступа к памяти, так примерно пытаются почувствовать, что под капотом процессора происходит. Типа как перехват пароля по шумам от жесткого диска.
Аноним ID: Силантий Святославович 06/01/18 Суб 21:39:53 #275 №26289453 
>>26289426
>гнусавые оправдания IT-петуха
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:40:38 #276 №26289461 
>>26289453
А ты что за петуч вообще?
Аноним ID: Силантий Святославович 06/01/18 Суб 21:41:48 #277 №26289474 
>>26289461
Я тот кто шуршит у тебя защикой
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:45:31 #278 №26289520 
>>26289474
Но пока ты только бегаешь и шуршишь крыльями по треду, роняя помет.
Аноним OP 06/01/18 Суб 21:48:26 #279 №26289545 
>>26289426
>примерно пытаются почувствовать

Там же все двоично, либо в кэше либо нет.
Аноним ID: Силантий Святославович 06/01/18 Суб 21:50:34 #280 №26289565     RRRAGE! 1 
>>26289520
Я лишь аккуратно ввел свою сраку в тред чтобы посрать на тебя, и судя по всему ты остался доволен, IT-петух. Скоро любая феечка с нейросеточкой даст тебе и твоим ракознаниям пососать своей немытой пезды, и эти влагалищные окатыши будут единственной твоей едой.
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:51:16 #281 №26289571 
>>26289545
Учи мемасы
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:52:42 #282 №26289581     RRRAGE! 1 
>>26289565
Ты за Путина или за Навального?
Аноним ID: Силантий Святославович 06/01/18 Суб 21:54:37 #283 №26289600 
>>26289571
>мемасы
Пахнуло фекалью IT-петушиной ракультурки
Аноним ID: Клавдий Харитонович 06/01/18 Суб 21:57:13 #284 №26289629 
>>26289600
Ответь на вопрос >>26289581
Аноним ID: Силантий Святославович 06/01/18 Суб 21:58:05 #285 №26289636 
>>26289581
Что же ещё может интересовать ракового петуха кроме КАМПЧИКАВ)))) и МЕМЕСАВ)))? Ну конечно фейковая политика. Как и его предки - стекломойные пидарахи сфера интересов ракопетуха состоит из работки, анегдотиков и кухняфеласафств.
Аноним ID: Вячеслав Устинович 06/01/18 Суб 21:59:39 #286 №26289656 
>>26268643 (OP)
Эту уязвимость хоть кто-нибудь использовал уже? Или это пока только рассказы про уязвимость?
Аноним ID: Клавдий Харитонович 06/01/18 Суб 22:00:18 #287 №26289662 
>>26289636
Просто ответь, ну.
Аноним ID: Силантий Святославович 06/01/18 Суб 22:01:25 #288 №26289675 
>>26289662
Тебе не хватает интелекта чтобы понять мой исчерпывающий ответ?
Аноним ID: Вячеслав Устинович 06/01/18 Суб 22:02:33 #289 №26289685 
>>26289581
>>26289662
ЛОЖНЫЙ ВЫБОР
О
Ж
Н
Ы
Й
В
Ы
Б
О
Р
Аноним ID: Клавдий Харитонович 06/01/18 Суб 22:03:20 #290 №26289695 
>>26289656
В том смысле есть ли зловред, который сможет эту штуку эксплоитить? Пока вроде о таком не сообщалось. А примеров как воспроизвести эффект уязвимости уже достаточно, можешь сам скомпилять и посмотреть.
Аноним ID: Фуад Самуилович 06/01/18 Суб 22:03:57 #291 №26289707 
>>26270900
К тому времени эльбрус и ко как раз догонят интел 20летней давности, будем панувать.
Аноним ID: Ерофей Азарович 06/01/18 Суб 22:05:01 #292 №26289723 
>>26289565
СКОРО
Аноним ID: Клавдий Харитонович 06/01/18 Суб 22:05:59 #293 №26289732 
>>26289675
Судя по кукарекам и грязным штанишкам ты или за груди, или вообще комми. Если по существу сказать нечего, сожми клювик и не пиши мне больше.
Аноним ID: Вячеслав Устинович 06/01/18 Суб 22:08:04 #294 №26289769 
>>26289695
Ну в таком случае я думаю к весне стоит ожидать патчей и зловредов, а так же эпидемии поваленных рабочих станций в офисах крупных компаний с требованиями выкупа.
Аноним ID: Силантий Святославович 06/01/18 Суб 22:11:01 #295 №26289824 
>>26289732
Лол, ракопетух, тут не обязательно выбирать фракцию, на самом деле делать это категорически нельзя. Хотя, ты не поймёшь.
Аноним ID: Трифилий Созонович 06/01/18 Суб 22:19:42 #296 №26289931     RRRAGE! 1 
34558721-24e55c4e-f17a-11e7-94f1-0a86b31df097.png
>>26289656
>Эту уязвимость хоть кто-нибудь использовал уже?
В сети полно примеров пруф-оф-концепт.
Оно работает. Вопрос как быстро кто-нибудь сделает из этого зловред. Это неминуемо, но вопрос времени. Может уже и есть что-то.

Аноним ID: Вячеслав Палладиевич 06/01/18 Суб 22:38:42 #297 №26290182 
>>26289931
скорее всего уязвимость используется больше 10 лет.
Аноним ID: Силантий Святославович 06/01/18 Суб 22:46:19 #298 №26290267 
>>26290182
Самое главное что IT-петухи и кодомрази не знали про это до того, пока в них из СМИ не пукнули яебусенсацией из прошлого ТЫСЯЧЕЛЕТИЯ. Дегенераты, как есть.
Аноним ID: Иосиф Гамильевич 06/01/18 Суб 22:51:59 #299 №26290350 
>>26269414
Или вообще Один, который спрашивает, скольким врагам ты отрубил головы и вскрыл животы и вообще, умер ты в бою или нет.
Аноним ID: Трифилий Созонович 06/01/18 Суб 22:54:24 #300 №26290384 
>>26290182
>скорее всего уязвимость используется больше 10 лет.
Наверняка. Такую-то дыру да не использовать? Реализация достаточно простая, скорее всего об этом и писал тогда Касперски.
Если так, то это плохо, на спецслужбы похрен, но я отлчно помню, что было, когда у них утекли эксплойты для винды.
Аноним ID: Силантий Святославович 06/01/18 Суб 23:04:57 #301 №26290499     RRRAGE! 2 
Весёляй конечно год будет. Тыщщи мамкиных какиров при помощи тулз, которые уже делают Люди, ёбнут тысячи кепчуклеров/серверов/облачных псссссервисов, выпнув мелеоны кодухов и програпидоров нахуй из профессии, заставив высерать киберпичи мелеарды простолюдинов, обанкротив всю эту жидовскую хуйтехмразь. Спасибо, Господи!
Аноним ID: Ерофей Азарович 06/01/18 Суб 23:06:34 #302 №26290523     RRRAGE! 0 
>>26289931
>Вопрос как быстро кто-нибудь сделает из этого зловред
Нахуя, если возможности инжектить свой код нет? На облачных сервисах уязвимость уже прикрыли, а на десктопе/телефоне выгода от этого сомнительна. То есть чтобы спиздить пароли/номера кредиток на практике придется очень сильно поебаться. Особенно учитывая, что в криптографии утечки через кеш известны лет 10, и алгоритмы от этого защищены. Есть куча эксплоитов, которые гораздо более продуктивны.
Аноним ID: Трифилий Созонович 06/01/18 Суб 23:08:03 #303 №26290548     RRRAGE! 1 
>>26290499
Замечательно, я только за.
А то правительства уже, наше по крайней мере планчик собиралось вводить, все управление в электронные системы, чтобы как совок2.0 сделать, но на новый лад.
ОГАС 2.0.




Аноним ID: Трифилий Созонович 06/01/18 Суб 23:10:56 #304 №26290590     RRRAGE! 1 
>>26290523
>Нахуя, если возможности инжектить свой код нет?

Там две уязвимости так-то.

Первая позволяет читать память других процессов, а вторая - влиять на спекулятивное исполнение и влиять на условные переходы. Т.е вместо нужного куска кода управление теоретически может перейти на нужный тебе код.

>Есть куча эксплоитов, которые гораздо более продуктивны.
Но нет ни одного такого массового и кроссплатформенного.
Аноним ID: Силантий Святославович 06/01/18 Суб 23:16:16 #305 №26290656     RRRAGE! 1 
>>26290548
Друх, это как раз для отслеживания твоего ануса и проворачивается, на самом деле. Новые нейроисусопроцессоры будут пасти тебя посохом.
Аноним ID: Нариман Латифович 06/01/18 Суб 23:17:28 #306 №26290675 
Тред не особо читал. Что можно сделать с обнаруженными уязвимостями? Можно получить рут?
Аноним ID: Ерофей Азарович 06/01/18 Суб 23:18:45 #307 №26290697 
>>26290590
>Первая позволяет читать память других процессов
Там произодительность 2000 байт в секунду на зионе. Если ты точно адрес не знаешь, что-то полезное извлечь будет оче сложно.
>Т.е вместо нужного куска кода управление теоретически может перейти на нужный тебе код
На нативном коде нет, только на JIT. Чтобы код с JIT заинжектить надо очень постараться - это не виндовые dll, где адреса функций десятилетиями не меняются, и ROP достаточно просто делается.
Аноним ID: Абрам Ихабович 06/01/18 Суб 23:21:40 #308 №26290732 
>>26289931
>В сети полно примеров пруф-оф-концепт.
Ссылку дай пожалуйста.
Аноним ID: Адриан Мойшевич 06/01/18 Суб 23:23:38 #309 №26290758     RRRAGE! 0 
Знiмок.PNG
>>26268643 (OP)
>Intel
>корпорация Apple
>Говноеды соснули.
Как же я оподливился с манямирковых пидорашек, которые ЗАЩИЩЕНЫ.
Аноним ID: Силантий Святославович 06/01/18 Суб 23:24:58 #310 №26290788 
Лол, айтипетух рагуэ
Аноним ID: Трифилий Созонович 06/01/18 Суб 23:25:16 #311 №26290797 
>>26290656
>нейроисусопроцессоры
эльбрусопроцессоры ты хотел сказать? Не взлетит.
Аноним ID: Ерофей Азарович 06/01/18 Суб 23:26:55 #312 №26290818     RRRAGE! 0 
>>26268643 (OP)
БРАЙАН КРЖАНИЧ ИСПОЛЬЗОВАЛ ИНТЕРЕСНУЮ ЭКОНОМИЧЕСКУЮ ТАКТИКУ, ОБВЕЛ ВСЕХ ВОКРУГ ПАЛЬЦА, И ЗАРАБОТАЛ 24 МИЛЛИОНА ДОЛЛАРОВ
Аноним ID: Адриан Мойшевич 06/01/18 Суб 23:27:06 #313 №26290819     RRRAGE! 0 
14167637864068.jpg
>>26268825
Вангую, что русня до последней точки скопировала эмуляцию IA32 со всеми дырами предиктора
Аноним ID: Силантий Святославович 06/01/18 Суб 23:27:31 #314 №26290822     RRRAGE! 0 
>>26290797
Ты примешь его как своего бога
Аноним ID: Трифилий Созонович 06/01/18 Суб 23:27:40 #315 №26290825 
>>26290697
>Если ты точно адрес не знаешь, что-то полезное извлечь будет оче сложно.
Проблема в том, что и отследить эту штуку сложно. Ну сидит оно и ковыряет память сутками, кто заметит.

>>26290732
https://gist.github.com/ErikAugust/724d4a969fb2c6ae1bbd7b2a9e3d4bb6
Аноним ID: Силантий Святославович 06/01/18 Суб 23:29:11 #316 №26290838 
>>26290697
>сложна пук
Для защиковой вебмакаки с бородой вроде тебя это конечно сложно
Аноним ID: Ибрагим Юлиевич 06/01/18 Суб 23:31:15 #317 №26290855     RRRAGE! 0 
>>26290675
>Что можно сделать с обнаруженными уязвимостями?
Посрать в /hw, подрочить на амуду. Практического смысла в этих уязвимостях нихуя - если на хосте запускается зловредный код то есть куда более эффективные зловреды.

>Можно получить рут?
Теоретически можно. На практике проще купить китаепарашу с рутом из коробки.
Аноним ID: Ерофей Азарович 06/01/18 Суб 23:36:50 #318 №26290910 
>>26290825
>Ну сидит оно и ковыряет память сутками
Ну так у процессы сутками висят только на сервере, а амазоны-азуры это уже прикрыли/прикроют в ближайшее время.
Аноним ID: Цзимислав Ихабович 06/01/18 Суб 23:37:19 #319 №26290918 
Прочитал тхред по диагонали.
Получается мне боятся нечего, да?
Толку от уязвимостей никакого.
Аноним ID: Силантий Святославович 06/01/18 Суб 23:37:50 #320 №26290927 
>>26290855
>очередной пук воннабиспесиалиста
Аноним ID: Силантий Святославович 06/01/18 Суб 23:39:14 #321 №26290935 
>>26290918
Канеш раслабси, защикой у тибя нихуй, эта стаматолаг тибе ща пломбы захуярит)))
Аноним ID: Ибрагим Юлиевич 06/01/18 Суб 23:40:25 #322 №26290943 
>>26290918
>Получается мне боятся нечего, да?
Если ты не облачный провайдер и не отключал обновления в домашней десятке, не запускаешь хуй знает откуда скачанные приложения то смело забей, это не для вас проэксплойчено.
Аноним ID: Цзимислав Ихабович 06/01/18 Суб 23:42:22 #323 №26290954 
>>26290935
Да не рвись ты так громко, пидорандель.
Пиздуй очередь за байкалами с эльбрусами занимать.
Аноним ID: Трифилий Созонович 06/01/18 Суб 23:45:13 #324 №26290983 
>>26290910
>процессы сутками висят только на сервере
Так я про это и говорил. А что у обычных васянов ломать?
Проблема с амазонами, проблема с шаред хостингами vps , а частники - это меньшая проблема из всех.
Аноним ID: Трифилий Созонович 06/01/18 Суб 23:46:37 #325 №26291003 
250px-Schotyabacus.jpg
>>26290822
Молодой человек, для вас это сделано.
Аноним ID: Исакий Милонович 06/01/18 Суб 23:46:43 #326 №26291004 
>>26268707
ЗАТО В ЭЛЬБРУСЕ ТАКОГО НЕТУ!! ЗАПАД СОСНУЛ!!!
Аноним ID: Силантий Святославович 06/01/18 Суб 23:47:32 #327 №26291014 
>>26290954
Шаблонопетух, мне похуй на твои пссскалы, просто кладу тебе защику и шурую
Аноним ID: Силантий Святославович 06/01/18 Суб 23:52:14 #328 №26291073 
>>26291003
Примешь, вы айтипетухи вообще склонны поклонятся всяким камушкам, железкам, буковкам, как и любая другая пидораха. В нужное время пойдёшь, начитаешься на своём рисурсе для защиканов о новой питухтиктуре прососсоров избавящих тебя от ненавистной защочной залупы, индоктринируешса и будешь мантру напукивать.
Аноним ID: Адриан Мойшевич 06/01/18 Суб 23:58:32 #329 №26291137 
>>26290918
Но ведь ты же законопослушный расеянец, у тебя брать нечего.
Аноним ID: Ибрагим Юлиевич 07/01/18 Вск 00:00:33 #330 №26291160 
>>26287957
>То есть, определенным образом написав js код
Тут нужно уточнить: каким именно "определенным" способом? Что нужно написать на ебобо, чтобы выйти за пределы памяти?
Аноним ID: Трифилий Созонович 07/01/18 Вск 00:01:38 #331 №26291174 
Stalin-305x400.jpg
>>26291073
То дело на икону надрачивать. так победим.
Аноним OP 07/01/18 Вск 00:03:01 #332 №26291192 
>>26290499
Короче здравствуй Сатана, вот ты и пришел.
>высерать киберпичи
Лол.
Аноним ID: Нефёд Якубович 07/01/18 Вск 00:04:47 #333 №26291205 
32PNG.PNG
>>26269514
Аноним ID: Силантий Святославович 07/01/18 Вск 00:07:51 #334 №26291240 
>>26291174
Как айпитухи ламаютса легко, и в этой версии проссывки их чот клинит на коммиках. Интересная деталь!
Аноним ID: Трифилий Созонович 07/01/18 Вск 00:08:11 #335 №26291246 
>>26291160
>каким именно "определенным" способом?
В описании уязвимости читай.
Посмотри там, все описано с примером.
Аноним ID: Трифилий Созонович 07/01/18 Вск 00:08:58 #336 №26291258 
>>26291240
>версии проссывки их чот клинит на коммиках.
Первое что нашлось по слову икона.
Возможно гугл уже знает что-то.
Аноним ID: Силантий Святославович 07/01/18 Вск 00:12:12 #337 №26291309 
>>26291258
Гугл это твой бох, и знает
Аноним ID: Марк Будурович 07/01/18 Вск 00:13:10 #338 №26291317 
iNTELrOADMAP.jpg
>>26268867
> Может наоборот - только выиграют на волне апгрейдов, альтернатив тонет.
Новые процессоры выпустить не так-то просто.
Они только в октябре запустили в продажу новое, восьмое поколение, и до сих пор по некоторым моделям дефицит не преодолели(процы идут по оверпрайсу в +150$, не только в снг и моментально сметаются с полок). Но судя по маркировке на крышке, их производят начиная аж с июня. И до сих пор нормальные количества в магазины не доезжают.
Если они на момент выпуска не рассчитывали что уязвимость сольют на всеобщее обозрение, то и нового поколения на 2018 не планировали(вот роадмап "до события" - coffe lake" это и есть 8 поколение домашних процессоров), то с учетом исправлений ранее 2019 тем более новый процессоров ждать не стоит.
Аноним ID: Марк Будурович 07/01/18 Вск 00:19:00 #339 №26291382 
15152658669622.jpg
15152658669541.jpg
15152658669460.jpg
>>26268742
Так-то превратилась, но еще фишка в том, что "домашние" задачи типа "подредактировать фоточки, погонять в йобу, постримить" от этого не пострадали.
Привкус говна во рту конечно есть, но реальные проблемы у всяких облаков-суперкомпьютеров. Игрунам на это похуй.
Аноним ID: Силантий Святославович 07/01/18 Вск 00:20:33 #340 №26291394 
>>26291317
>2019
2023
Аноним ID: Heaven 07/01/18 Вск 00:23:45 #341 №26291431 
>>26268941
Служебный вход для спецуры - это Intel Management Engine.
Отдельная система в твоем процессоре, со своей осью, своей памятью и всем необходимым для независимого функционирования, и без возможности полностью ее отключить; которая тебе не подконтрольна никак но имеет возможность управлять всеми функциями компьютера - это оно и есть.
А это скорее всего просто проеб по причине костыльности и ущербности х86, судя по тому что потенциально оно есть во всех процессорах начиная с первых пеньков.
Аноним OP 07/01/18 Вск 00:43:54 #342 №26291647 
>>26291317
Конкурентов все равно нет, амд тоже соснула. А предстоит тотальный апгрейд всего и вся если не придумают как обе дыры закрыть.
Аноним ID: Клавдий Ибрахимович 07/01/18 Вск 00:46:23 #343 №26291668 
>>26291647
Пишут, что Spectre практически невозможно использовать - слишком сложно.
Аноним OP 07/01/18 Вск 00:49:20 #344 №26291695 
>>26291382
>подредактировать фоточки
На больших операции могут быть совсем не моментальные. И еще в 2017 году говноскрипты страницы открытой в браузере могут запросто выжрать едро. Еще архивирование, и перекод видео например.
Аноним ID: Ибрагим Юлиевич 07/01/18 Вск 01:06:29 #345 №26291863 
>>26291246
>В описании уязвимости читай.
Почитал, примера кода на жабаскрипте нет. Че дальше?
Аноним ID: Ашер Климентович 07/01/18 Вск 01:11:01 #346 №26291898 
kris31446402138.jpg.600x450q85.jpg
Пиклеед значит зря умер? Ну ппц. А так вообще с подключением. Пиклеед получил самую редкую гринкарту именно благодаря тому, что сидя в деревне мухосрани допер до этих уязвимостей и вообще о основе основ как работают алгоритмы вычислений в процессоре.
[2] Аноним ID:  07/01/18 Вск 01:18:23 #347 №26291949 
1511768830065.jpg
НА КАКОМ ПРОЦЕ КОМП ЗАЛУПЫ?
Отвечает Федор Двинятин
Аноним ID: Вячеслав Палладиевич 07/01/18 Вск 01:20:07 #348 №26291958 
>>26291863
все в порядке, спокойной ночи.
[2] Аноним ID:  07/01/18 Вск 01:20:47 #349 №26291961     RRRAGE! 0 
14953004333950.png
>>26291004
>ЗАТО В ЭЛЬБРУСЕ ТАКОГО НЕТУ!! ЗАПАД СОСНУЛ!!!
Эльбрус все логи сам шлет прямо на Лубянку
Аноним ID: Силантий Святославович 07/01/18 Вск 01:21:42 #350 №26291970     RRRAGE! 0 
dvin11445978513.jpg.600x450q85.jpg
>>26291949
ГОСПОДИН ВЕДУЩИЙ, ПОВТОРИТЕ ВОПРОС
Аноним ID: Силантий Святославович 07/01/18 Вск 01:22:46 #351 №26291977 
>>26291961
В письменном виде?
[2] Аноним ID:  07/01/18 Вск 01:24:30 #352 №26291990     RRRAGE! 0 
114917672w640h640img25941024x1024.jpg
>>26291970
На каком ЦП ПЕКА ПЫНИ?
[2] Аноним ID:  07/01/18 Вск 01:27:13 #353 №26292015 
fbbee3917d632759d7c4170b12ed33f9.png
>>26291990
НА КАКОМ ПЕКА ЦП ПЫНИ?
Аноним ID: Юлиан Ипатиевич 07/01/18 Вск 01:45:53 #354 №26292150 
>>26291382
> но реальные проблемы у всяких облаков-суперкомпьютеров
Даже HPC, по большому счету, похуй - у них не так часто системколлы бывают.
Аноним ID: Юлиан Ипатиевич 07/01/18 Вск 01:48:30 #355 №26292164 
>>26291668
>Spectre практически невозможно использовать - слишком сложно
Там очень дохуя факторов должно сложиться. А под Meltdown я бы вообще редизайн сисколлов сделал, как здесь:
https://www.usenix.org/legacy/events/osdi10/tech/full_papers/Soares.pdf
Аноним ID: Силантий Святославович 07/01/18 Вск 01:52:38 #356 №26292190 
Новый кодопитух подвалил, а мне даже лень защиканить этого пидора.
Э >>26292164 Юлей будешь, проходи к параше.
Аноним ID: Трифилий Созонович 07/01/18 Вск 01:55:08 #357 №26292208 
>>26292190
Кто дал колхознику "Микрошу"? Так он на бейсике научится программировать и уедет в Москву деньги зарабатывать.
А кто навоз у няш выгребать будет, я спрашиваю?
Аноним ID: Лукьян Павлинович 07/01/18 Вск 01:57:00 #358 №26292222     RRRAGE! 0 
Как сосут штеудопетухи, как сосут, боже, как сосут.
Аноним ID: Силантий Святославович 07/01/18 Вск 02:01:28 #359 №26292257 
>>26292208
Сосоныч подошол за обав очкой. Но я добрый, и в Рождество Христово защику тебе ничего не зашурю.
Аноним ID: Силантий Святославович 07/01/18 Вск 02:02:20 #360 №26292262 
>>26292222
>2222
>2222
>2222
>2222
Аноним ID: Трифилий Созонович 07/01/18 Вск 02:03:36 #361 №26292270 
>>26292257
На чем самогоночку настаиваешь, селянин? Забористая она у тебя, крепкая. На курином помете, али корневищах каких?
Аноним OP 07/01/18 Вск 02:04:01 #362 №26292273 
>>26292222
Амудодети и рукобляди тоже.
Аноним ID: Силантий Святославович 07/01/18 Вск 02:06:49 #363 №26292288 
>>26292270
На чужой вершок не разевай роток!
Аноним ID: Марк Будурович 07/01/18 Вск 02:22:45 #364 №26292395 
>>26292015
>>26291990
У путина пк скорее всего нет.
Аноним ID: Силантий Святославович 07/01/18 Вск 02:24:51 #365 №26292407 
>>26292395
А как же Оливер Стоун который спалил петуний кудахтер с ХР? Ты что не веришь великому журналисту?
Аноним ID: Лукьян Павлинович 07/01/18 Вск 02:30:53 #366 №26292443 
>>26292273
>Амудодети
Нит. Спектор очень сложен для взлома. А вот у штеудообосрамс по ляжкам стекает.
Аноним ID: Силантий Святославович 07/01/18 Вск 02:33:09 #367 №26292452 
>>26292443
>ой нит очин сложна, нибуду этого амудауна ламать, пойду лучшы найду штеудуха, палечхи будит мда
Аноним ID: Ашер Масадович 07/01/18 Вск 02:35:45 #368 №26292466 
>>26291317
Я так долго ждал эти процессоры, что в конечном итоге забил на них болт
Аноним ID: Исакий Ефимиевич 07/01/18 Вск 02:40:45 #369 №26292493 
>>26268674
Ну если ты так сказал, то значит невозможно. Горжусь что сижу на одной борде с такими квалифицированными экспертами.
Аноним ID: Федос Захарович 07/01/18 Вск 02:46:47 #370 №26292529     RRRAGE! 0 
>>26268937
чет проиграл с поста
Аноним ID: Силантий Святославович 07/01/18 Вск 02:52:24 #371 №26292543 
>>26292529
>не играл
>проиграл
Традиции мочана
Аноним ID: Вячеслав Палладиевич 07/01/18 Вск 03:49:16 #372 №26292767 
>>26291317
>Новые процессоры выпустить не так-то просто.
там прошивочку достаточно модифицировать.
Аноним ID: Федотий Авериевич 07/01/18 Вск 03:51:47 #373 №26292777     RRRAGE! 0 
>>26292767
Кэши там припаяны, прошивочка не участвует.
Аноним ID: Марк Будурович 07/01/18 Вск 03:54:41 #374 №26292789     RRRAGE! 2 
>>26292767
"Прошивочку" уже модифицировали, но это костыль.
А заставить транзисторы выстроиться в другую структуру на кристалле пока софтово не умеют, да и вряд-ли научатся.
Аноним ID: Остап Онисимович 07/01/18 Вск 04:03:39 #375 №26292826     RRRAGE! 1 
>>26292789
>А заставить транзисторы выстроиться в другую структуру на кристалле пока софтово не умеют, да и вряд-ли научатся
Кстати, это главная причина по которой создание искусственного интеллекта невозможна.
Аноним ID: Любослав Мстиславович 07/01/18 Вск 05:49:25 #376 №26293276 
holyshit.webm
>>26268803
Да кому твой сраный телефон с компом нужен? Проблема в прямом доступе к данным кеша процессора. Можно купить VPS в любом датацентре, поставить ось и удалить программные заплатки получить прямые данные ко всем аккаунтам что хостятся на данном серваке. И никто ничего не может сделать, хардварная ошибка работает почти на всех процессорах что используют многоуровневый кеш. Тут тебе и Интел и АМД и АРМ. Фишка в том что о потенциальной уязвимости было известно с прошлого года, просто долго пилили рабочий эксплоит и пока что запилили только под интел. Никто даже не понимает реальных масштабов пиздеца, сейчас любой датацентр предоставляющий ресурсы для хостинга можно просто расхуярить в говно оплатив одно ядро получить данные всех кто висит с тобой на одном физическом камне, а кеш процессора то общий для всех ядер.
Аноним ID: Анвар Юлиевич 07/01/18 Вск 06:23:37 #377 №26293394 
>>26293276
что с кешом делать будешь
что ты там найдешь да всё что угодно и чего дальше
Аноним ID: Дионисий Шаломович 07/01/18 Вск 06:35:10 #378 №26293437 
>>26293276
ой дибил блять
Аноним ID: Дионисий Шаломович 07/01/18 Вск 06:36:23 #379 №26293444     RRRAGE! 0 
810701l.jpg
>>26293394
ну ты чо, но все пароли стырит и лохины!
Аноним ID: Дионисий Шаломович 07/01/18 Вск 06:37:56 #380 №26293448 
>>26292789
>А заставить транзисторы выстроиться в другую структуру на кристалле пока софтово не умеют
fpga
Аноним ID: Изяслав Фадеевич 07/01/18 Вск 06:38:56 #381 №26293453 
>>26293444
Угонит пасскод и будет капчевать бесплатно.
Аноним ID: Анвар Юлиевич 07/01/18 Вск 06:41:46 #382 №26293464 
>>26293444
он пароль от других бинарных данных не отличит
но он может вкидывать данные я больше про вот это спрашивал
Аноним ID: Дионисий Шаломович 07/01/18 Вск 06:47:50 #383 №26293483 
>>26293464
куда вкидывать? в кеш? ты ничего не можешь напрямую вкидывать в кеш
Аноним ID: Анвар Юлиевич 07/01/18 Вск 07:01:04 #384 №26293523     RRRAGE! 1 
>>26293486
почему альтернативно одаренные не могут осилить то

я учился в мат школе одаренные ребятам пофиг на школу для них это дет сад
Аноним ID: Анвар Юлиевич 07/01/18 Вск 07:02:45 #385 №26293529     RRRAGE! 1 
>>26293483
ну только чтение это не такой уж и пиздец
Аноним ID: Иона Денисович 07/01/18 Вск 07:04:16 #386 №26293535 
>>26268643 (OP)
>iPhone

Вы там совсем ебанулись? ARM based Apple CPU
Аноним ID: Иона Денисович 07/01/18 Вск 07:05:04 #387 №26293539 
>>26268643 (OP)
>iPhone

Вы там совсем ебанулись? ARM based Apple CPU
Аноним ID: Дионисий Шаломович 07/01/18 Вск 07:18:42 #388 №26293580     RRRAGE! 0 
>>26293529
да и читать кеш напрямую ты тоже не можешь. там дело совершенно в другом. если точнее, дело в разном времени доступа к озу и к кешу. если интересно читни тут
https://geektimes.ru/post/297029/
https://geektimes.ru/post/297031/
Аноним ID: Любослав Мстиславович 07/01/18 Вск 07:41:34 #389 №26293638 
kernelpanic.webm
>>26293394
Фишка в том что в кеш можно поместить любую информацию с любой области памяти какую тебе нужно. "Мелтдаун" фактически ошибка в последовательности отказа доступа к памяти. Тоесть вначале делается запрос в запрещенную область памяти, данные копируются в кеш и только потом процессор проверяет права программы на эту область памяти, когда данные уже находятся в кеше откуда их может вытащить даже банальный яваскрипт. Все что тебе нужно знать это из какой области памяти вырвать кусок. Эксплоит уже доказал свою состоятельность, так что интел эпично так соснули но эту ошибку хардварно поправить можно.

Со "спектром" все сложнее, тут уже глобальная ошибка всей архитектуры современного кеширования. Хотя воспроизвести эту ошибку и написать универсальный рабочий эксплоит практически невозможно. Слишком много факторов должны срастись. Фактически эту ошибку обнародовали просто чтоб сгладить ситуацию и показать что не только интел обосралась, а типо все обосрались но по факту "спектр" хуйня из разряда взламывать паролей посредством стетоскопа по звуку издаваемому пекой при проверке переменных. То есть возможны только в лабораторных условиях.

>>26293437
Нахуй пошел.
Аноним ID: Изяслав Фадеевич 07/01/18 Вск 07:58:46 #390 №26293699 
>>26293539
Манька, Яблочники сами уже подтвердили, что и маки и айфоны подвержены этой хуйне.
Аноним ID: Любослав Мстиславович 07/01/18 Вск 08:20:29 #391 №26293778 
>>26293699
Маки на интелах, конечно они подвержены мелтдауну. А вот айфоны на АРМ и у них уязвимость только от спектра теоретическая в вакууме, в отличии от мелтдауна у которого уже есть готовый эксплоит в открытом доступе. Просто бери и пользуйся.

Мелтдаун хуй с ним можно запатчить в следующих ревизиях процессора поменяв порядок обращения к памяти, хотя это может сильно зарезать скорость доступа к кешу ведь процессору придется проверять права доступа на область памяти каждый раз когда проц захочет что то записать в кеш. А вот со спектром нечего сделать нельзя, это фундаментальная особенность работы системы предсказаний но и эксплуатировать эту ошибку в массовом варианте невозможно. Так что, что они там подтвердили чисто пофиг.
Аноним ID: Дионисий Шаломович 07/01/18 Вск 08:36:51 #392 №26293841 
>>26293638
почитал, молодец
Аноним ID: Тит Навальный 07/01/18 Вск 08:57:31 #393 №26293914 
А в памяти ведра хранится что-нибудь интересное? По мне так пусть мамкины хаксоры хоть всю её нахуй вычитают, но не влезут в память юзерского процесса биткоин-кошелька или браузера с сохранёнными паролями интернет-банка.
Аноним ID: Тит Навальный 07/01/18 Вск 09:01:10 #394 №26293930 
>>26293914
Разве что ключи от зашифрованной файловой системы могут храниться в памяти ведра, но понадобиться они могут только при целенаправленной атаке на меня, когда сперва пиздятся ключи, потом отбирается ноутбук. Но в этом случае достаточно мне, как Тёме Лебедеву, просто показать паяльник, и я и так извинюсь перед всеми, кем положено.
Аноним OP 07/01/18 Вск 12:23:13 #395 №26295490 
>>26293778
>Мелтдаун хуй с ним можно запатчить в следующих ревизиях процессора поменяв порядок обращения к памяти, хотя это может сильно зарезать скорость доступа к кешу ведь процессору придется проверять права доступа на область памяти каждый раз когда проц захочет что то записать в кеш.

Может лучше сбрасывать кэш при ошибке доступа?
Аноним ID: Гремислав  Юсуфович 07/01/18 Вск 13:12:02 #396 №26295952     RRRAGE! 1 
>>26281230

Данные могут считываться и кэша или из ОЗУ. Из кэша сильно быстрее это всё происходит. Время получения данных можно измерить и сделать вывод откуда эти данные пришли.
comments powered by Disqus

Отзывы и предложения