forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.WINDOWS.XP

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 10.01.2018, 16:55
Eugene Muzychenko
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Eugene Muzychenko написал(а) к All в Jan 18 19:01:11 по местному времени:

Привет!

Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны
бурлят... :)

Всего доброго!
Евгений Музыченко
eu-gene@muzy-chen-ko.net (все дефисы убрать)

--- GoldED+/W32-MSVC 1.1.5-b20170303
Ответить с цитированием
  #2  
Старый 10.01.2018, 21:55
Alexandr Kruglikov
Guest
 
Сообщений: n/a
По умолчанию Re: Meltdown/Spectre

Alexandr Kruglikov написал(а) к Eugene Muzychenko в Jan 18 21:11:46 по местному времени:

Привет, Eugene!

10 янв 18 19:01, Eugene Muzychenko писал(а) к All:

EM> Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны
EM> бурлят... :)

А что там обсуждать?!
Для домашних пользователей проблема, ИМХО, надумана и раздута.
Для серверов - ну если кто держит сервера на сабже в чужих облаках, то сочувствую.

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20170303" ---
Ответить с цитированием
  #3  
Старый 11.01.2018, 00:55
Oleg Levkin
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Oleg Levkin написал(а) к Eugene Muzychenko в Jan 18 22:18:58 по местному времени:

Я рад пообщаться с тобой, Eugene!

Однажды, сидя за компутером и покуривая бамбук, увидел я как 10 Янв 2018 Eugene Muzychenko и All травили байки про Meltdown/Spectre:
EM> Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны
EM> бурлят... :)
Таки уже перебурлили. Глумятся вот только над новым интеловским процом, в который Radeon вкрячили в качестве графики.
Тут вот двое пострадавших AMD'шников от эхотажного обновления шумят... :)
Кстати, по поводу обновления. Кроме прогона VirtualBox, погонял еще и архивирование/разархивирование на Core i5... Докладываю: падения производительности после обновления не обнаружил. Патч, отключающий защиту от Meltdown, не применял.
Планировал апгрейд в этом году, но решил еще потерпеть пару лет: грядущий Ice Lake не защищен от сабжа, да и времени на исправление у Intel уже нет. А через пару лет и защиту от сабжа найдут, и ценник повменяемее будет (я надеюсь)...

За SIMM прощаюсь, пишите письма
Oleg
ин зе хоум

Team [Квакеров&Думеров - Давить!] [Мультфильмы - RULEZ FOREVER!]

... Машина должна работать, человек - думать!
--- Модный таракан/W32 1.1.5
Ответить с цитированием
  #4  
Старый 11.01.2018, 06:55
Eugene Muzychenko
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Eugene Muzychenko написал(а) к Alexandr Kruglikov в Jan 18 09:00:08 по местному времени:

Привет!

10 Jan 18 21:11, you wrote to me:

AK> если кто держит сервера на сабже

Что значит "сервера на сабже"?

Всего доброго!
Евгений Музыченко
eu-gene@muzy-chen-ko.net (все дефисы убрать)

--- GoldED+/W32-MSVC 1.1.5-b20170303
Ответить с цитированием
  #5  
Старый 11.01.2018, 15:55
Anatoliy Sablin
Guest
 
Сообщений: n/a
По умолчанию Re: Meltdown/Spectre

Anatoliy Sablin написал(а) к Alexandr Kruglikov в Jan 18 13:49:39 по местному времени:

Нello, Alexandr Kruglikov.
On 10.01.2018 21:11 you wrote:

EM>> Интересно, почему никто до сих пор не обсуждает? :) В интернетах
EM>> говны бурлят... :)
AK> А что там обсуждать?! Для домашних пользователей проблема, ИМХО,
AK> надумана и раздута. Для серверов - ну если кто держит сервера на
AK> сабже в чужих облаках, то сочувствую.

Почему для пользователей надумана. Там же была демонстрация, когда пользователь заходит на специальную страницу, на которой js, используя данные уязвимости, снимал дамп памяти?

Хотя chrome и ff уже выпустили обновления, в которых убрали эту лазейку. А те, кто не обновляет браузеры, страдают, да.

--
Best regards!
Anatoly Sablin aka ma1uta
--- Нotdoged/2.13.5/Android
Ответить с цитированием
  #6  
Старый 11.01.2018, 15:55
Anatoliy Sablin
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Anatoliy Sablin написал(а) к Oleg Levkin в Jan 18 13:51:25 по местному времени:

Нello, Oleg Levkin.
On 10.01.2018 22:18 you wrote:

EM>> Интересно, почему никто до сих пор не обсуждает? :) В интернетах
EM>> говны бурлят... :)
OL> Таки уже перебурлили. Глумятся вот только над новым интеловским
OL> процом, в который Radeon вкрячили в качестве графики. Тут вот двое
OL> пострадавших AMD'шников от эхотажного обновления шумят... :)
OL> Кстати, по поводу обновления. Кроме прогона VirtualBox, погонял
OL> еще и архивирование/разархивирование на Core i5... Докладываю:
OL> падения производительности после обновления не обнаружил. Патч,
OL> отключающий защиту от Meltdown, не применял. Планировал апгрейд в
OL> этом году, но решил еще потерпеть пару лет: грядущий Ice Lake не
OL> защищен от сабжа, да и времени на исправление у Intel уже нет. А
OL> через пару лет и защиту от сабжа найдут, и ценник повменяемее
OL> будет (я надеюсь)...

Был в Твиттере пост, в котором писали, что python на патченной win7 в 1,5-2 раза медленнее стал работать.

--
Best regards!
Anatoly Sablin aka ma1uta
--- Нotdoged/2.13.5/Android
Ответить с цитированием
  #7  
Старый 11.01.2018, 16:55
Eugene Muzychenko
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Eugene Muzychenko написал(а) к Anatoliy Sablin в Jan 18 19:09:58 по местному времени:

Привет!

11 Jan 18 13:49, you wrote to Alexandr Kruglikov:

AS> Там же была демонстрация, когда пользователь заходит на специальную
AS> страницу, на которой js, используя данные уязвимости, снимал дамп
AS> памяти?

Где была такая демонстрация? Хочу лично увидеть, ибо не верю. Тут примеры на сях и ассемблере толком не работают, а ты о каком-то JS... :)

Всего доброго!
Евгений Музыченко
eu-gene@muzy-chen-ko.net (все дефисы убрать)

--- GoldED+/W32-MSVC 1.1.5-b20170303
Ответить с цитированием
  #8  
Старый 11.01.2018, 23:55
Anatoliy Sablin
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Anatoliy Sablin написал(а) к Eugene Muzychenko в Jan 18 21:47:58 по местному времени:

Нello, Eugene Muzychenko.
On 11.01.2018 19:09 you wrote:

AS>> Там же была демонстрация, когда пользователь заходит на
AS>> специальную страницу, на которой js, используя данные уязвимости,
AS>> снимал дамп памяти?
EM> Где была такая демонстрация? Хочу лично увидеть, ибо не верю. Тут
EM> примеры на сях и ассемблере толком не работают, а ты о каком-то
EM> JS... :)

Прототип эксплоита для js был продемонстрирован в оригинале статьи https://spectreattack.com/spectre.pdf

Готовый рабочий вариант, по понятным причинам, никто не будет выкладывать.

--
Best regards!
Anatoly Sablin aka ma1uta
--- Нotdoged/2.13.5/Android
Ответить с цитированием
  #9  
Старый 12.01.2018, 06:55
Eugene Muzychenko
Guest
 
Сообщений: n/a
По умолчанию Meltdown/Spectre

Eugene Muzychenko написал(а) к Anatoliy Sablin в Jan 18 09:22:46 по местному времени:

Привет!

11 Jan 18 21:47, you wrote to me:

AS> Прототип эксплоита для js был продемонстрирован в оригинале статьи

Прототипы были продемонстрированы и на ассемблере/C, однако в большинстве систем они не работают от слова "совсем".

AS> Готовый рабочий вариант, по понятным причинам, никто не будет
AS> выкладывать.

"Понятным" - это каким и кому?

Всего доброго!
Евгений Музыченко
eu-gene@muzy-chen-ko.net (все дефисы убрать)

--- GoldED+/W32-MSVC 1.1.5-b20170303
Ответить с цитированием
  #10  
Старый 12.01.2018, 09:55
Alexandr Kruglikov
Guest
 
Сообщений: n/a
По умолчанию Re: Meltdown/Spectre

Alexandr Kruglikov написал(а) к Anatoliy Sablin в Jan 18 08:44:06 по местному времени:

Привет, Anatoliy!

* Ответ на сообщение из CarbonArea (Мыльце для меня).

11 янв 18 13:49, Anatoliy Sablin писал(а) к Alexandr Kruglikov:

AK>> А что там обсуждать?! Для домашних пользователей проблема, ИМХО,
AK>> надумана и раздута. Для серверов - ну если кто держит сервера на
AK>> сабже в чужих облаках, то сочувствую.
AS> Почему для пользователей надумана. Там же была демонстрация, когда
AS> пользователь заходит на специальную страницу, на которой js, используя
AS> данные уязвимости, снимал дамп памяти?
AS> Хотя chrome и ff уже выпустили обновления, в которых убрали эту
AS> лазейку. А те, кто не обновляет браузеры, страдают, да.

Вот хорошо с тобой общаться, сам задал вопрос, сам ответил на него =)
Мне только согласиться остаётся =)

С наилучшими пожеланиями, Alexandr.

--- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20170303" ---
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 16:24. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot