#1
|
|||
|
|||
Meltdown/Spectre
Eugene Muzychenko написал(а) к All в Jan 18 19:01:11 по местному времени:
Привет! Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны бурлят... :) Всего доброго! Евгений Музыченко eu-gene@muzy-chen-ko.net (все дефисы убрать) --- GoldED+/W32-MSVC 1.1.5-b20170303 |
#2
|
|||
|
|||
Re: Meltdown/Spectre
Alexandr Kruglikov написал(а) к Eugene Muzychenko в Jan 18 21:11:46 по местному времени:
Привет, Eugene! 10 янв 18 19:01, Eugene Muzychenko писал(а) к All: EM> Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны EM> бурлят... :) А что там обсуждать?! Для домашних пользователей проблема, ИМХО, надумана и раздута. Для серверов - ну если кто держит сервера на сабже в чужих облаках, то сочувствую. С наилучшими пожеланиями, Alexandr. --- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20170303" --- |
#3
|
|||
|
|||
Meltdown/Spectre
Oleg Levkin написал(а) к Eugene Muzychenko в Jan 18 22:18:58 по местному времени:
Я рад пообщаться с тобой, Eugene! Однажды, сидя за компутером и покуривая бамбук, увидел я как 10 Янв 2018 Eugene Muzychenko и All травили байки про Meltdown/Spectre: EM> Интересно, почему никто до сих пор не обсуждает? :) В интернетах говны EM> бурлят... :) Таки уже перебурлили. Глумятся вот только над новым интеловским процом, в который Radeon вкрячили в качестве графики. Тут вот двое пострадавших AMD'шников от эхотажного обновления шумят... :) Кстати, по поводу обновления. Кроме прогона VirtualBox, погонял еще и архивирование/разархивирование на Core i5... Докладываю: падения производительности после обновления не обнаружил. Патч, отключающий защиту от Meltdown, не применял. Планировал апгрейд в этом году, но решил еще потерпеть пару лет: грядущий Ice Lake не защищен от сабжа, да и времени на исправление у Intel уже нет. А через пару лет и защиту от сабжа найдут, и ценник повменяемее будет (я надеюсь)... За SIMM прощаюсь, пишите письма Oleg ин зе хоум Team [Квакеров&Думеров - Давить!] [Мультфильмы - RULEZ FOREVER!] ... Машина должна работать, человек - думать! --- Модный таракан/W32 1.1.5 |
#4
|
|||
|
|||
Meltdown/Spectre
Eugene Muzychenko написал(а) к Alexandr Kruglikov в Jan 18 09:00:08 по местному времени:
Привет! 10 Jan 18 21:11, you wrote to me: AK> если кто держит сервера на сабже Что значит "сервера на сабже"? Всего доброго! Евгений Музыченко eu-gene@muzy-chen-ko.net (все дефисы убрать) --- GoldED+/W32-MSVC 1.1.5-b20170303 |
#5
|
|||
|
|||
Re: Meltdown/Spectre
Anatoliy Sablin написал(а) к Alexandr Kruglikov в Jan 18 13:49:39 по местному времени:
Нello, Alexandr Kruglikov. On 10.01.2018 21:11 you wrote: EM>> Интересно, почему никто до сих пор не обсуждает? :) В интернетах EM>> говны бурлят... :) AK> А что там обсуждать?! Для домашних пользователей проблема, ИМХО, AK> надумана и раздута. Для серверов - ну если кто держит сервера на AK> сабже в чужих облаках, то сочувствую. Почему для пользователей надумана. Там же была демонстрация, когда пользователь заходит на специальную страницу, на которой js, используя данные уязвимости, снимал дамп памяти? Хотя chrome и ff уже выпустили обновления, в которых убрали эту лазейку. А те, кто не обновляет браузеры, страдают, да. -- Best regards! Anatoly Sablin aka ma1uta --- Нotdoged/2.13.5/Android |
#6
|
|||
|
|||
Meltdown/Spectre
Anatoliy Sablin написал(а) к Oleg Levkin в Jan 18 13:51:25 по местному времени:
Нello, Oleg Levkin. On 10.01.2018 22:18 you wrote: EM>> Интересно, почему никто до сих пор не обсуждает? :) В интернетах EM>> говны бурлят... :) OL> Таки уже перебурлили. Глумятся вот только над новым интеловским OL> процом, в который Radeon вкрячили в качестве графики. Тут вот двое OL> пострадавших AMD'шников от эхотажного обновления шумят... :) OL> Кстати, по поводу обновления. Кроме прогона VirtualBox, погонял OL> еще и архивирование/разархивирование на Core i5... Докладываю: OL> падения производительности после обновления не обнаружил. Патч, OL> отключающий защиту от Meltdown, не применял. Планировал апгрейд в OL> этом году, но решил еще потерпеть пару лет: грядущий Ice Lake не OL> защищен от сабжа, да и времени на исправление у Intel уже нет. А OL> через пару лет и защиту от сабжа найдут, и ценник повменяемее OL> будет (я надеюсь)... Был в Твиттере пост, в котором писали, что python на патченной win7 в 1,5-2 раза медленнее стал работать. -- Best regards! Anatoly Sablin aka ma1uta --- Нotdoged/2.13.5/Android |
#7
|
|||
|
|||
Meltdown/Spectre
Eugene Muzychenko написал(а) к Anatoliy Sablin в Jan 18 19:09:58 по местному времени:
Привет! 11 Jan 18 13:49, you wrote to Alexandr Kruglikov: AS> Там же была демонстрация, когда пользователь заходит на специальную AS> страницу, на которой js, используя данные уязвимости, снимал дамп AS> памяти? Где была такая демонстрация? Хочу лично увидеть, ибо не верю. Тут примеры на сях и ассемблере толком не работают, а ты о каком-то JS... :) Всего доброго! Евгений Музыченко eu-gene@muzy-chen-ko.net (все дефисы убрать) --- GoldED+/W32-MSVC 1.1.5-b20170303 |
#8
|
|||
|
|||
Meltdown/Spectre
Anatoliy Sablin написал(а) к Eugene Muzychenko в Jan 18 21:47:58 по местному времени:
Нello, Eugene Muzychenko. On 11.01.2018 19:09 you wrote: AS>> Там же была демонстрация, когда пользователь заходит на AS>> специальную страницу, на которой js, используя данные уязвимости, AS>> снимал дамп памяти? EM> Где была такая демонстрация? Хочу лично увидеть, ибо не верю. Тут EM> примеры на сях и ассемблере толком не работают, а ты о каком-то EM> JS... :) Прототип эксплоита для js был продемонстрирован в оригинале статьи https://spectreattack.com/spectre.pdf Готовый рабочий вариант, по понятным причинам, никто не будет выкладывать. -- Best regards! Anatoly Sablin aka ma1uta --- Нotdoged/2.13.5/Android |
#9
|
|||
|
|||
Meltdown/Spectre
Eugene Muzychenko написал(а) к Anatoliy Sablin в Jan 18 09:22:46 по местному времени:
Привет! 11 Jan 18 21:47, you wrote to me: AS> Прототип эксплоита для js был продемонстрирован в оригинале статьи Прототипы были продемонстрированы и на ассемблере/C, однако в большинстве систем они не работают от слова "совсем". AS> Готовый рабочий вариант, по понятным причинам, никто не будет AS> выкладывать. "Понятным" - это каким и кому? Всего доброго! Евгений Музыченко eu-gene@muzy-chen-ko.net (все дефисы убрать) --- GoldED+/W32-MSVC 1.1.5-b20170303 |
#10
|
|||
|
|||
Re: Meltdown/Spectre
Alexandr Kruglikov написал(а) к Anatoliy Sablin в Jan 18 08:44:06 по местному времени:
Привет, Anatoliy! * Ответ на сообщение из CarbonArea (Мыльце для меня). 11 янв 18 13:49, Anatoliy Sablin писал(а) к Alexandr Kruglikov: AK>> А что там обсуждать?! Для домашних пользователей проблема, ИМХО, AK>> надумана и раздута. Для серверов - ну если кто держит сервера на AK>> сабже в чужих облаках, то сочувствую. AS> Почему для пользователей надумана. Там же была демонстрация, когда AS> пользователь заходит на специальную страницу, на которой js, используя AS> данные уязвимости, снимал дамп памяти? AS> Хотя chrome и ff уже выпустили обновления, в которых убрали эту AS> лазейку. А те, кто не обновляет браузеры, страдают, да. Вот хорошо с тобой общаться, сам задал вопрос, сам ответил на него =) Мне только согласиться остаётся =) С наилучшими пожеланиями, Alexandr. --- "OS X/binkd/hpt-1.9-cur/GoldEd+-1.1.5-b20170303" --- |