Προς το περιεχόμενο

Νέα παραλλαγή του Spectre ανακαλύπτουν οι Google και Microsoft


voltmod

Προτεινόμενες αναρτήσεις

Ερευνητές σε θέματα ασφάλειας στις Google και Microsoft ανακάλυψαν μία νέα παραλλαγή της ευπάθειας Spectre, για την οποία μάθαμε τον Ιανουάριο φέτος και μαζί με την ευπάθεια Meltdown αναστάτωσαν την βιομηχανία των υπολογιστών σε πολλαπλά επίπεδα και τους χρήστες. 

Στις αρχές του μήνα κυκλοφόρησαν φήμες από ένα Γερμανικό περιοδικό που ασχολείται με την επιστήμη των υπολογιστών ωστόσο λεπτομέρειες για τη νέα ευπάθεια δεν αποκαλύφθηκαν επίσημα μέχρι τις 21 Μαΐου. Με την ονομασία Speculative Store Bypass (ή Variant 4), το νέο στέλεχος μπορεί και “εκμεταλλεύεται” παρόμοιες ευπάθειες και bugs με τα Spectre και Meltdown, αλλά σύμφωνα με την Intel, χρησιμοποιεί διαφορετική μέθοδο για να αποκτήσει πρόσβαση σε ευαίσθητες πληροφορίες.

H εκτέλεση αρχείων scripts σε εφαρμογές όπως είναι οι web browsers επιτρέπει σε κυβερνοεγκληματίες και hackers να χρησιμοποιήσουν το exploit και να εκμεταλλευτούν προς όφελος τους την ευπάθεια για να αποσπάσουν ευαίσθητες και κρίσιμης σημασίας πληροφορίες.

Η Intel πάντως έχει κατηγοριοποιήσει την ευπάθεια ως “μέτριου κινδύνου” εξηγώντας σε μία ανάρτηση στο επίσημο blog της εταιρείας ότι τα περισσότερα από τα exploits που χρησιμοποιεί έχουν διορθωθεί στο αρχικό κύμα των patches που διέθεσε.  "Έχουμε ήδη κάνει διαθέσιμο ενημερωμένο μικροκώδικα για το Variant 4 σε μορφή beta σε κατασκευαστές συστημάτων OEM και σε προμηθευτές λογισμικού και αναμένουμε να βρίσκεται σε επίσημες εκδόσεις BIOS και σε ενημερώσεις λογισμικού μέσα στις επόμενες εβδομάδες", δήλωσε η Εκτελεστική Αντιπρόεδρος και Γενική Διευθύντρια του τμήματος Product Assurance and Security της Intel, Leslie Culbertson.

Όπως ωστόσο είδαμε και με τα προηγούμενα patches για τα Spectre και Meltdown, τα patches ενδέχεται να μειώσουν την απόδοση του συστήματος, με την Intel να παρατηρεί αντίκτυπο περίπου 2% με 8% στην απόδοση του συστήματος (σε benchmarks όπως το SYSMark 2014 SE) μετά την εφαρμογή των patches. Να επισημάνουμε πως στο ίδιο update περιλαμβάνεται μικροκώδικας που αντιμετωπίζει και το Variant 3a (Rogue System Register Read).

Techradar


Διαβάστε ολόκληρο το άρθρο

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Πρίν αρχίσετε το κράξιμο να πούμε ότι αυτό αφορά Intel, AMD και ARM, οπότε κράξτε τους όλους :P

Επεξ/σία από music_lover
  • Like 10
  • Thanks 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Σαν τις ταχύτητες του ίντερνετ στην Ελλάδα θα καταλήξουν οι επεξεργαστές:unsure:
Ι7-8700Κ: εώς  3.70 GHz* base - εώς  4.70 GHz* με turbo
*ανάλογα με τις ευπάθειες και τα αντίστοιχα patches

 

Επεξ/σία από musiccc444
  • Like 3
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

13 minutes ago, musiccc444 said:

Σαν τις ταχύτητες του ίντερνετ στην Ελλάδα θα καταλήξουν οι επεξεργαστές:unsure:
Ι7-8700Κ: εώς  3.70 GHz* base - εώς  4.70 GHz* με turbo
*ανάλογα με τις ευπάθειες και τα αντίστοιχα patches

Το 3.7Ghz είναι στανταράκι ως base clock, όπως και το 4.7Ghz είναι στανταράκι ως boost για τον 1 πυρήνα όμως.

  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 λεπτά πριν, Psycho_Warhead είπε

Το 3.7Ghz είναι στανταράκι ως base clock, όπως και το 4.7Ghz είναι στανταράκι ως boost για τον 1 πυρήνα όμως.

Spoiler

9nohQh4.jpg

 

  • Like 4
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Εγώ λέω να "εμφανίσετε" και άλλες τέτοιες ευπάθειες και κάθε update να ρίχνει την απόδοση του επεξεργαστή μέχρι να φτάσει στο 0... Και η Intel πανηγυρίζει για τους νέους ευπαθείς επεξεργαστές της...

Δώστε μας το καταραμένο δικαίωμα να μείνουμε με με "τρύπιο" λειτουργικό!

Επεξ/σία από rafinos
  • Like 2
  • Confused 1
  • Sad 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

 Σανός =αρσενικό ουσιαστικό

Ξεραμένα χόρτα (τριφύλλι, βρόμη κ.ά.), που θερίζονται πριν φτάσουν στην ωρίμανση και αποθηκεύονται για ζωοτροφή.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Θα βγει η επόμενη γενιά με διορθώσεις σε επίπεδο hardware και πολλοί θα τρέξουν να αντικαταστήσουν τον Ryzen/8XXX που αγόρασαν για να μην έχουν μειωμένες επιδόσεις. Μετά θα βγει επόμενη έκδοση της ευπαθείας, θα αλλάξουμε τους καινούργιους με πιο καινούργιους και έτσι... κινείται η αγορά!Ωραίο κόλπο!Παρέα με το Bitcoin mining έχουν κάνει κάποιους να τρίβουν τα χέρια τους στην αγορά των cpu/gpu...

  • Like 8
  • Thanks 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

η ξεφτιλα ειναι οτι γνωριζανε για ολα αυτα, αλλα δεν τους εμποδισε να διοχετευσουν τα ελαττωματικα προιοντα τους στην ελευθερη αγορα. δεν ειναι οπως το millenium bug για το οποιο δεν ειχαν προνοησει οτι θα αποτελουσε προβλημα δεκαετιες αργοτερα. εδω ξερανε αλλα προτιμησανε να σιωπησουν για να βγαλουν κερδος εις βαρος των ανιδεων καταναλωτων.

Επεξ/σία από KilliK
  • Like 3
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, rafinos είπε

Εγώ λέω να "εμφανίσετε" και άλλες τέτοιες ευπάθειες και κάθε update να ρίχνει την απόδοση του επεξεργαστή μέχρι να φτάσει στο 0... Και η Intel πανηγυρίζει για τους νέους ευπαθείς επεξεργαστές της...

Δώστε μας το καταραμένο δικαίωμα να μείνουμε με με "τρύπιο" λειτουργικό!

γιατί τόσα χρόνια έγινε τίποτα δεν κατάλαβα είχαμε θέμα με ασφάλεια ? απλά η intelίτσα βλέπει ότι έχει ανταγωνισμό και επειδή πλέον οι επεξεργαστές είναι υπερδύναμοι σε σχέση με τις πραγματικές ανάγκες, δηλαδή ένας i7 των 300 ευρώ καλύπτει κάθε σχεδιαστή,μηχανικό, animator κλπ, i3 4core καλύπτει σχεδόν όλους τους gamers και καλά για τους απλούς χρήστες άστο το κάψαμε και με pentium με έναν ssd όλα σφεντόνα με αποτέλεσμα να μην πουλάει πια γιατί κανένας δεν θα σκάσει λεφτά για πιο ακριβά cpu αφού δεν χρειάζεται, και σου λέει αφού δεν αγοράζουν και δεν με παίρνει να κρατήσω πίσω την εξέλιξη με ένα 5% max σε κάθε γενιά τότε βγάλε δυνατά cpu αλλά με πολλές ανάγκες σε tasks ασφαλείας κλπ για να χρειάζεται δυνατότερο cpu.

και αν σας φαίνεται θεωρία συνωμοσίας σκεφτείτε ότι τόσα χρόνια γιατί δεν αναφέρθηκε κίχ ? γιατί όλα αποκαλύφθηκαν με τους ryzen/intel 4core i3/i5 6core των 180 ευρώ κλπ ? μέχρι στιγμής και γνωστά που είναι όλα κανένας μας δεν έπαθε τίποτα και ούτε θα πάθει αν δεν υποκινηθούν νήματα.

40 λεπτά πριν, KilliK είπε

η ξεφτιλα ειναι οτι γνωριζανε για ολα αυτα, αλλα δεν τους εμποδισε να διοχετευσουν τα ελαττωματικα προιοντα τους στην ελευθερη αγορα. δεν ειναι οπως το millenium bug για το οποιο δεν ειχαν προνοησει οτι θα αποτελουσε προβλημα δεκαετιες αργοτερα. εδω ξερανε αλλα προτιμησανε να σιωπησουν για να βγαλουν κερδος εις βαρος των ανιδεων καταναλωτων.

η ξεφτίλα είναι πως στην πράξη τόσα χρόνια δεν πάθαμε τίποτα γιατί αν δεν έδιναν την ευπάθεια οι εταιρείες μια χαρά θα ήμασταν, ούτε το fbi είμαστε ούτε η ΕΥΠ να σκάσουμε ούτε θα μας επιτεθεί κανένας στα καλά καθούμενα για να φοβόμαστε τις ευπάθειες, εγώ ιούλιο που απολύομαι απο στρατό στήνω desktop με i7 και 1050ti για τα σχεδιαστικά μου προς αντικατάσταση του i5 2400 με διαφορά 3.5 φορές πάνω σε επιδόσεις, σιγά μην κάτσω να σκάσω για τις δήθεν ευπάθειες 

η δήθεν ευθπάεια αφορά όλα τα pc,tablet και κινητά σιγά μην κάτσω εγώ να αλλάξω 3 σταθερούς, 1 λάπτοπ και κινητά στην οικογένεια μου για τις μπούρδες τους , αν ισχύουν αυτά όλοι και όλα είναι εκτεθειμένα χρόνια τώρα τι και αν είμαι για άλλη μια 5ετία που θα αλλαχτούν λόγο παλαιότητας.

 

Επεξ/σία από georgepppo
  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 hour ago, rafinos said:

Εγώ λέω να "εμφανίσετε" και άλλες τέτοιες ευπάθειες και κάθε update να ρίχνει την απόδοση του επεξεργαστή μέχρι να φτάσει στο 0... Και η Intel πανηγυρίζει για τους νέους ευπαθείς επεξεργαστές της...

Δώστε μας το καταραμένο δικαίωμα να μείνουμε με με "τρύπιο" λειτουργικό!

Με το InSpectre μπορείς να απενεργοποιήσεις τα updates για τις ευπάθειες αν θες, αν εννοείς αυτό με την τελευταία σου πρόταση.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
10 λεπτά πριν, georgepppo είπε

γιατί τόσα χρόνια έγινε τίποτα δεν κατάλαβα είχαμε θέμα με ασφάλεια ? απλά η intelίτσα βλέπει ότι έχει ανταγωνισμό και επειδή πλέον οι επεξεργαστές είναι υπερδύναμοι σε σχέση με τις πραγματικές ανάγκες, δηλαδή ένας i7 των 300 ευρώ καλύπτει κάθε σχεδιαστή,μηχανικό, animator κλπ, i3 4core καλύπτει σχεδόν όλους τους gamers και καλά για τους απλούς χρήστες άστο το κάψαμε και με pentium με έναν ssd όλα σφεντόνα με αποτέλεσμα να μην πουλάει πια γιατί κανένας δεν θα σκάσει λεφτά για πιο ακριβά cpu αφού δεν χρειάζεται, και σου λέει αφού δεν αγοράζουν και δεν με παίρνει να κρατήσω πίσω την εξέλιξη με ένα 5% max σε κάθε γενιά τότε βγάλε δυνατά cpu αλλά με πολλές ανάγκες σε tasks ασφαλείας κλπ για να χρειάζεται δυνατότερο cpu.

και αν σας φαίνεται θεωρία συνωμοσίας σκεφτείτε ότι τόσα χρόνια γιατί δεν αναφέρθηκε κίχ ? γιατί όλα αποκαλύφθηκαν με τους ryzen/intel 4core i3/i5 6core των 180 ευρώ κλπ ? μέχρι στιγμής και γνωστά που είναι όλα κανένας μας δεν έπαθε τίποτα και ούτε θα πάθει αν δεν υποκινηθούν νήματα.

Δεν βλέπω να πτοείται πάντως... τους φαίνεται περίεργο που πέφτουν οι πωλήσεις κάθε χρόνο... Ε ΝΑΙ αφού η Intel βγάζει μόνο 200 νέα μοντέλα κάθε χρόνο με απειροελάχιστες διαφορές  από τα περσινά και περιμένει όλοι να πεινάσουν για να πάρουν τον νέο σούπερ πρωτοπόρο επεξεργαστή με τα αποδεδειγμένα φουσκωμένα benchmarks...!!!

Keep going!

Έχω τρελαθεί τόσο που όταν η Apple θα βγάλει δικούς της επεξεργαστές ακόμα και ότι χειρότερο να είναι μέχρι που παίρνω από day one (αν υπάρχουν λεφτά :P).

Όσο για το InSpectre, τώρα το άνοιξα και ενώ έχω τα updates το pc είναι κανονικά Vulnerable στο Spectre. :P 

Αν απενεργοποιήσω μέσω του Inspectre την προστασία παραμένει έτσι μέχρι να το ξαναενεργοποιήσω ή κάθε φορά που ανοίγω το Pc θα πρέπει να το αλλάζω; Επίσης, "ξαναπαίρνω" πίσω το χαμένο performance ή όχι;

 

Επεξ/σία από rafinos
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

5 λεπτά πριν, rafinos είπε

Δεν βλέπω να πτοείται πάντως... τους φαίνεται περίεργο που πέφτουν οι πωλήσεις κάθε χρόνο... Ε ΝΑΙ αφού η Intel βγάζει μόνο 200 νέα μοντέλα κάθε χρόνο με απειροελάχιστες διαφορές  από τα περσινά και περιμένει όλοι να πεινάσουν για να πάρουν τον νέο σούπερ πρωτοπόρο επεξεργαστή με τα αποδεδειγμένα φουσκωμένα benchmarks...!!!

Keep going!

Έχω τρελαθεί τόσο που όταν η Apple θα βγάλει δικούς της επεξεργαστές ακόμα και ότι χειρότερο να είναι μέχρι που παίρνω από day one (αν υπάρχουν λεφτά :P).

Όσο για το InSpectre, τώρα το άνοιξα και ενώ έχω τα updates το pc είναι κανονικά Vulnerable στο Spectre. :P 

Αν απενεργοποιήσω μέσω του Inspectre την προστασία παραμένει έτσι μέχρι να το ξαναενεργοποιήσω ή κάθε φορά που ανοίγω το Pc θα πρέπει να το αλλάζω; Επίσης, "ξαναπαίρνω" πίσω το χαμένο performance ή όχι;

αυτοί άμα δεν ήταν η amd ακόμα prescot στα 300 ευρώ θα πουλάγανε 

  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)

Επιχείρηση :Ηλεκτρονική τρομοκρατία.

Εκτός απο τον φόβο να σε γαζώσει-πατήσει ένας τζιχαντιστής καθώς περπατάς αμέριμνος κάνοντας τα ψώνια σου ή πίνεις το καφεδάκι σου σε μια κεντρική πλατεία μιας μεγάλης Ευρωπαικής πόλης,τωρα ήρθε η ώρα να αποκτήσεις και τον φόβο πως κάποιος στην άλλη άκρη της τηλεφωνικής γραμμής μπορεί να σε "γαζώσει" με την βοήθεια ενός κενού ασφαλείας και απο νοικοκύρη να σε κάνει ρέστο-άστεγο μη έχοντας που την κεφαλή κλίνη ή στην χειρότερη περίπτωση να χρησιμοποιήσει τα προσωπικά σου ψηφιακά δεδομένα για εγκληματικό σκοπό και να βρεθείς στο κελί 33 εν μια νυκτί.

Γιατί τώρα; Γιατί ανακοινώνουν τέτοιες πληροφορίες στο ευρύ κοινό; Τι ετοιμάζουν πριν απο εμάς για εμάς; Καμιά νέα false flag που αυτή την φορά
δεν θα έχει αεροπλανάκια και δίδυμους πύργους αλλά switch off όλων των ενεργειακών πόρων-πηγών ή το switch off της ηλεκτρονικής διακυβέρνησης της Αμερικής ;

Επεξ/σία από IOSIF SALEM
  • Like 2
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...