BTC BTC $6477.18 Ethereum ETH $495.41 Bitcoin Cash BCH $844.28 Litecoin LTC $95.48 Dash DASH $262.76 ZCash ZEC $189.50 Ripple XRP $0.53 Decred DCR $90.55 Monero XMR $122.68 Nem XEM $0.19

Уязвимость Meltdown и Spectre на процессоры Intel и AMD соответственно.

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#1
На гитхабе https://github.com/Eugnis/spectre-attack лежит файлик написанный на С. Я его скомпилил и выполнил. Что ж, мой процессор может и не полностью выдал фразу "The Magic Words are Squeamish Ossifrage.", но вглядитесь! ?h????gi????r.... Уязвимость работает на AMD A8-6410.
Как я понял просто невероятно огромное количество компьютеров во всем мире получили дыру такую, которую закрыть-то программно никак не удастся. Как я вижу это не шутка мягко говоря и хранение данных на горячих компьютерах пока что видимо недопустимо впринципе. Как давно эта уязвимость используется закрытыми кругами никто не знает. Надеюсь все предпримут необходимые меры безопасности, чтобы данная уязвимость не принесла вам особых проблем. Не ленитесь! Безопасность это не результат, это процесс. Помните это.

Вот еще ссылочка на вайтпепер данных уязвимости https://spectreattack.com/spectre.pdf
1515441244379.png
 
Последнее редактирование:

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#2
Ну а вот и совсем печальный результат получился.
Linux user 4.9.0-5-amd64 #1 SMP Debian 4.9.65-3+deb9u2 (2018-01-04) x86_64 GNU/Linux
1515443590482.png
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#4
С meltdown уже выпускают патчи на ядра. А вот spectre пока отлично работает на всех системах и дыры еще только предстоит закрыть. Что делать? Найти такой способ хранения информации, которому по барабану на дырявые системы. Их заранее можно считать скомпрометированными.
 

МАК

Рыжий клоун
Регистрация
14.07.2017
Сообщения
370
Симпатии
36
#5
А в чем суть то? Чет я не въехал вообще.
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#6
Суть вот в чем. Почти все компы уязвимы настолько что в них даже порнушку лучше не хранить. Предлагаю искать способы сохранения информации на которые спектре с мелтдауном не посягнут. Нам ведь криптосообществу это важно, а не то как и почему это случилось.
 

МАК

Рыжий клоун
Регистрация
14.07.2017
Сообщения
370
Симпатии
36
#7
Неужели это еще не стало широко известно? И неужели, если стало, решение не ищется и не найдено?
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#8
Уже очень широко известно. И решения ищут, но найти крайне сложно, т.к. дырява работа логики железа, а не программного обеспечения
 

МАК

Рыжий клоун
Регистрация
14.07.2017
Сообщения
370
Симпатии
36
#9
Ну тогда смотрим за акциями компаний-производителей этого железа.
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#10
Давно уже в откате акции. Теперь бы свои деньги не потерять
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#12
Я пока что вижу вот какой вариант хранения криптовалюты. Холодный кошелек который никогда ни при каком раскладе не был и не будет подключен к интернету. Транзакции формировать в холодном хранилище. А в сеть передавать транзакции только через флешку.
 

Reb

Участник
Регистрация
16.09.2017
Сообщения
70
Симпатии
6
#14
Формируем транзакцию, скидываем на флешку. Врубаем флешку в компьютер с виндой и паролем root/root и отправляем со спокойной душой транзакцию в сеть. Как-то так
 

master

Участник
Регистрация
05.08.2017
Сообщения
51
Симпатии
11
#15
Формируем транзакцию, скидываем на флешку. Врубаем флешку в компьютер с виндой и паролем root/root и отправляем со спокойной душой транзакцию в сеть. Как-то так
Инструкцию пошаговую кто бы сделал.
 

МАК

Рыжий клоун
Регистрация
14.07.2017
Сообщения
370
Симпатии
36
#16
Инструкцию пошаговую кто бы сделал.
Так пошаговую то надо для каждого конкретного случая. Думаю, не просто это сделать. Но сделают, когда придет время.

Вот уже дней 10 примерно такая хрень творится в майле. Даже не открываю такое, будьте осторожны!!!

33331111.png