где то было написано что разработчики узнали о уязвимости летом 2017 года, а он продал акции не так давно, месяц что ли назад, так что это почти факт
эксплоиты полетели один за другим https://repl.it/repls/DeliriousGreenOxpecker https://pastebin.com/raw/fDHrAEuZ причем патчи OС или браузера не блокируют юзермод доступ к памяти ) можно рандомизировать таймер, адресацию но это только лишь замедлит атаку это жопа, вылезут еще сотни векторов
"Виртуальные машины, которыми мы так гордились, ставя их на наши компьютеры, оказываются мыльным пузырем, потому что сладкая парочка гадов Meltdown и Spectre делают возможным проникновение из одной виртуальной машины в другую, а также в хост-машину." https://www.novayagazeta.ru/articles/2018/01/05/75079-bezzaschitnoe-serdtse читаю, прямо слезы на глазах наворачиваются. Согласно автору статьи всему белому свету - п****здец.
Granduro, не все так плохо, ставится патч на ядро виртуалки и она начинает зашумлять математику, эффективность против предугадывания 90% но да, обычным пользователям пипец, ждем новые процы я в этом году кроме избранных сайтов некуда и на компе нечего не сохраняю
а заплатки что не работают? и думаешь не напишут заплаток которые смогут всё починить? что не сохраняешь? всмысле ходишь только по избранным сайтам, а по остальным сайтам интернета не ходишь, или у тебя отдельный физический компьютер для остальных сайтов?
Spectre нельзя полностью фиксануть без замены архитектуры проца, а то что сейчас делают - это костыли замедляющие атаку в прямом, в инет теперь ходить с чистого ноута буду, без сохранения паролей и кукисов, иначе небезопасно
Зря продал, наоборот теперь продажи должны попереть под слоганом - "Вы не купили новый компьютер в 2018 году? Тогда вашим данным пи...ец". Инженеры сделали маркетологам подарок, о котором те и мечтать не могли)).
Елсли уж выбирать между дырявым ителом, полудырявым амд, и новым который будет совсем не дырявый, то я бы выбрал третий, чей бы он не был. Если я правильно понял, то даже новейшие интел "kaby lake", и амд "Райзен 2", входят в число дырявых и полудырявых. Не факт, что амд сделает проц без этих недостатков раньше интела. А вообще я бы хотел чтобы им обоим это не сошло с рук, и дело дошло до отзыва продукции которая ещё на гарантии, из-за вскрывшегося существенного недостатка. Если до такого дойдёт, то может и правильно этот тип сделал что продал акции.
Это как? Или это что? Для чайников "на пальцах" P.S. И вообще, куда вы все "побежали", толпа? Насколько я понял, известно кому надо было уже давно об этом, и, возможно, эксплуатировалось по полной кем надо. Большой Брат ведь, без него от него никуда
такое чувство что на античате даунов больше чем пользователей купи ноут, вайпни жд, установи десятку с оффициального образа, поставь туда песочницу и будет тебе "чистый ноут" (без истории, без логов, без паролей, без инфы)
Новый не дырявый проц будет года через два если вообще будет ибо новая архитектура и все такое. Имеющиеся же в продаже процы от AMD не подвержены Meltdown и Spectre на них не полностью работает, да и производительность на процах AMD после патча от вышеуказанных дыр падать не будет, в отличие от intel Вот и думайте, что выбрать и чьи акции взлетят.
Тут есть подробное описание как воспользоваться данной уязвимостей для взлома сервера с подследственным получения контроля над ним ?