Προς το περιεχόμενο

Τεράστιο σχεδιαστικό λάθος σε όλους τους Intel επεξεργαστές εξαναγκάζει τον επαναπρογραμματισμό σε Linux και Windows Kernels, εώς και 30% χαμηλότερες οι επιδόσεις.


Καϊάφας

Προτεινόμενες αναρτήσεις

  • Απαντ. 1k
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

45 λεπτά πριν, Acmilangr2 είπε

Υπάρχει πρόγραμμα για αυτό; το θεωρώ αστείο.... 

προφανώς και δεν θεωρώ το αποτέλεσμα αξιόπιστο,αλλά ναι υπάρχει...

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 ώρες πριν, Acmilangr2 είπε

Ακόμα  και 20 χρόνια να κάνει η Intel η ακόμα και να δεν γίνεται να διορθωθεί ποτε (κάτι που ίσως ισχύει στου spectre) θα έπρεπε να μην δοθεί ποτέ στην δημοσιότητα. Μόνο ζημιά προκλήθηκε από αυτό. 

Κανείς δεν μπορεί να το πει με βεβαιότητα αυτό. Αν έτυχε να πέσει το μάτι σου σε διάφορα δημοσιεύματα, θα έβλεπες ότι η ευπάθεια ανακαλύφθηκε από διαφορετικές ομάδες σχετικά την ίδια περίοδο, χωρίς αυτές να έχουν συνομιλήσει μεταξύ τους. Το speculative execution είναι κάτι που έδινε ερεθίσματα στους ειδικούς στα θέματα ασφαλείας καιρό τώρα. Και επίσης είναι άγνωστο αν οι μέθοδοι εκμετάλλευσης του είναι γνωστοί σε κακόβουλους hackers.

Θα έλεγα πως μάλλον ήρθε το πλήρωμα του χρόνου για να γίνει γνωστό και να αρχίσουν να ασχολούνται σοβαρά με την ασφάλεια οι εταιρείες, γιατί στην πραγματικότητα δεν ενδιαφέρονται καθόλου μα καθόλου.

Και μπορεί, ακόμη και σήμερα, η ασφάλεια να μην μας προβληματίζει και τόσο πολύ, όμως έχει ξεκινήσει η εποχή που οποιαδήποτε συσκευή έχει ρεύμα, θα είναι συνδεδεμένη στο Wi-Fi. Και αυτά τα θέματα θα πρέπει να λυθούν, αλλιώς θα είναι πολύ επικίνδυνο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

4 ώρες πριν, Acmilangr2 είπε

Λιγο μπερδεμένα τα λες. Από την μία συμφωνείς λέγοντας ότι θα ζητούσες τα Credit. 

Από την άλλη ρωτάς τι έπρεπε να κάνουν να το κάνουν γαργάρα. Δηλαση ήταν σωστό να το διαδώσουν public; ποιο το όφελος της; 

Δουλειά τους είναι ο να ελενχουν κενά ασφαλείας και να ενημερώνουν τους κατασκευαστές. Ακόμα  και 20 χρόνια να κάνει η Intel η ακόμα και να δεν γίνεται να διορθωθεί ποτε (κάτι που ίσως ισχύει στου spectre) θα έπρεπε να μην δοθεί ποτέ στην δημοσιότητα. Μόνο ζημιά προκλήθηκε από αυτό. 

Ίσως να τα έγραψα λίγο μπερδεμένα οπότε θα σου πω το σκεπτικό μου...

Βρήκαν ένα πρόβλημα (περισσότερες από μια ομάδες) και ενημέρωσαν την Intel πριν από 6 μήνες.

Η Intel με την σειρά της και ενώ είχε γνώση του προβλήματος κυκλοφορεί νέα γενιά επεξεργαστών με το ίδιο πρόβλημα. 

Και αυτό που βλέπω εγώ είναι οτι όλες οι ενδιαφερομενες εταιρίες ενώ γνώριζαν για το πρόβλημα για 6 μήνες δεν έκαναν τίποτα και ξαφνικά μετά την ανακοίνωση δουλεύουν μέρα νύχτα για να βρουν λύση.

Οπότε ναι καλά έκαναν και το έβγαλαν στην φόρα γιατί ίσως αν το έκαναν γαργαρα να συνέχισαν να βγαίνουν καινούργια CPU με το ίδιο πρόβλημα.

Αυτή είναι ο δική μου γνώμη φυσικά..

4 ώρες πριν, Acmilangr2 είπε

Λιγο μπερδεμένα τα λες. Από την μία συμφωνείς λέγοντας ότι θα ζητούσες τα Credit. 

Από την άλλη ρωτάς τι έπρεπε να κάνουν να το κάνουν γαργάρα. Δηλαση ήταν σωστό να το διαδώσουν public; ποιο το όφελος της; 

Δουλειά τους είναι ο να ελενχουν κενά ασφαλείας και να ενημερώνουν τους κατασκευαστές. Ακόμα  και 20 χρόνια να κάνει η Intel η ακόμα και να δεν γίνεται να διορθωθεί ποτε (κάτι που ίσως ισχύει στου spectre) θα έπρεπε να μην δοθεί ποτέ στην δημοσιότητα. Μόνο ζημιά προκλήθηκε από αυτό. 

Ίσως να τα έγραψα λίγο μπερδεμένα οπότε θα σου πω το σκεπτικό μου...

Βρήκαν ένα πρόβλημα (περισσότερες από μια ομάδες) και ενημέρωσαν την Intel πριν από 6 μήνες.

Η Intel με την σειρά της και ενώ είχε γνώση του προβλήματος κυκλοφορεί νέα γενιά επεξεργαστών με το ίδιο πρόβλημα. 

Και αυτό που βλέπω εγώ είναι οτι όλες οι ενδιαφερομενες εταιρίες ενώ γνώριζαν για το πρόβλημα για 6 μήνες δεν έκαναν τίποτα και ξαφνικά μετά την ανακοίνωση δουλεύουν μέρα νύχτα για να βρουν λύση.

Οπότε ναι καλά έκαναν και το έβγαλαν στην φόρα γιατί ίσως αν το έκαναν γαργαρα να συνέχισαν να βγαίνουν καινούργια CPU με το ίδιο πρόβλημα.

Αυτή είναι ο δική μου γνώμη φυσικά..

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Και μάλιστα προχώρησαν σε εξαίρεση από τον κανόνα δημοσιοποίησης μετά το πέρας 90 ημερών από την ανακοίνωση του.

Καλά... δεν το έκαναν γιατί είναι... καλοί άνθρωποι, αλλά γιατί η Google δεν ήταν έτοιμη να δώσει τη λύση.

https://www.blog.google/topics/google-cloud/protecting-our-google-cloud-customers-new-vulnerabilities-without-impacting-performance/

Αναφορά σε κείμενο

Because of the extreme circumstances of extensive impact and the complexity involved in developing fixes, the response to this issue has been one of the few times that Project Zero made an exception to its 90-day disclosure policy.

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

37 λεπτά πριν, Chape είπε

Και αυτό που βλέπω εγώ είναι οτι όλες οι ενδιαφερομενες εταιρίες ενώ γνώριζαν για το πρόβλημα για 6 μήνες δεν έκαναν τίποτα και ξαφνικά μετά την ανακοίνωση δουλεύουν μέρα νύχτα για να βρουν λύση.

Ποιος είπε ότι δεν έκαναν τίποτα?

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Πάντως που πέρασα το firmware πριν κάτι μέρες ημερομηνία γράφει αρχές Δεκεμβρίου. Οπότε μάλλον από τότε το είχαν φτιαγμένο αλλά οι μαλακες το έδωσαν όταν παρουσιάστηκε το bug στον κόσμο. Λιγο ότι να ναι νομίζω. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αμ δεν έκαναν (όλες). Γιατί αν είχαν κάνει, θα έβγαινε κάποια στιγμή μια ωραία ανακοίνωση που θα έλεγε "ανακαλύφθηκε αυτό κι αυτό, λύθηκε μερικώς μέσω του OS update. Εγκαταστήστε και το BIOS update και θα είστε ασφαλής".

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εχει ερθει σε ολους το update στα windows;

Εμενα δεν εχει φανει ακομα.

Ξερω οτι μπορω να το βαλω manual, απλα μου φαινετε περιεργο.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Εμένα το update μου ήρθε την πρώτη κιόλας μέρα. (i5 8600k).

Οταν η Intel είχε την AMD να κάνει την επίθεση της με τους ryzen δεν είχε περιθώριο χρόνου. Κυκλοφόρησε τους καφέδες. 

 

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

53 λεπτά πριν, Heybro είπε

Πάντως που πέρασα το firmware πριν κάτι μέρες ημερομηνία γράφει αρχές Δεκεμβρίου. Οπότε μάλλον από τότε το είχαν φτιαγμένο αλλά οι μαλακες το έδωσαν όταν παρουσιάστηκε το bug στον κόσμο. Λιγο ότι να ναι νομίζω. 

το ίδιο και σε εμένα,αλλά προχθές έβγαλε και δεύτερο,μεγαλύτερο update για το bios.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μόλις τώρα, Chrysostomos είπε

το ίδιο και σε εμένα,αλλά προχθές έβγαλε και δεύτερο,μεγαλύτερο update για το bios.

Για την Z370 prime a? 0606 είναι το τελευταίο δεν βγήκε άλλο. 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
2 λεπτά πριν, Heybro είπε

Για την Z370 prime a? 0606 είναι το τελευταίο δεν βγήκε άλλο. 

nope.

για την z270 prime a.

είχε βγάλει microcode update τον Δεκέμβρη.αλλά προχθές έβγαλε και άλλο ένα.

 

Screenshot_1.png

Επεξ/σία από Chrysostomos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...