Σελ. 11 από 41 ΠρώτηΠρώτη ... 6910111213162131 ... ΤελευταίαΤελευταία
Εμφάνιση 151-165 από 606
  1. #151
    Το avatar του μέλους eyw
    eyw Guest
    zardoz #145 +1 και και ευχαριστούμε για την ανάλυση.

    σε παλαιότερα μοντέλα που (νομίζω ότι) δεν έχουν prediction ή σε σημερινά κατώτερα μοντέλα όπου το prediction θα είναι ανενεργό, το exploit δεν θα λειτουργεί, σωστά?

    Αν έχεις MASM και RYZEN εύκαιρο τρέξτο για να δούμε...

  2. #152
    Εγγραφή
    31-10-2008
    Μηνύματα
    2.594
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    51200/5120
    ISP
    Conn-x OTE
    The whole mess with anti-virus programs

    Microsoft says that during tests, it detected some anti-virus programs causing BSOD crashes that prevented computers from booting after the installation of the Meltdown and Spectre patches.

    The company says it instructed anti-virus vendors to modify their products and create a registry key on customers' computers when they've confirmed or updated their products so not to crash Windows PCs post-Meltdown/Spectre updates.

    Microsoft says that currently, whenever users want to update Windows, its update system will check for that registry key on users' PCs.

    If the key exists, the Windows update process will believe the anti-virus software received an update to support the Meltdown and Spectre patches, and install the proper OS updates as well.

    This is where things get messy. Some AV companies have said they don't plan to create that registry key, some said they cannot "technically" create that key, while others will ship updates in the following days.
    htthttps://www.bleepingcomputer.com/...cpu-flaws/p://

    Η google έχει μια λίστα με συμβατά antivirus,μέχρι στιγμής
    https://docs.google.com/spreadsheets...aring&sle=true

  3. #153
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.057
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Αν κατάλαβα καλά, λες ότι με τη χρήση του branch predictor η προσπέλαση ενός τμήματος μνήμης γίνεται στοχαστική και όχι ντετερμινιστική;
    Ακριβώς. Ο branch predictor μπορεί να λειτουργεί όσο στοχαστικά θέλει (δουλειά του είναι έτσι κι αλλιώς),
    στη σελίδα 5 (δεξιά) και σελίδα 10 (δεξιά) δείχνει, ότι ... ξεχάστηκαν και έτσι επέτρεψαν και
    προσπέλαση της μνήμης μετά από ένα (ανεπιτυχές) prediction.

    Κώδικας:
    ... during speculative execution, the conditional branch for the bounds check can follow the incorrect path.  
    
    For example if (blah blah) array[x], suppose an adversary causes the code to run such that:
    
    1. the value of x is maliciously chosen  (and  out-of-bounds)  such  that array[x] resolves  to a secret byte k somewhere in the victim’s memory;
    2. array size is not cached
    3. k is cached and
    4. previous  operations received  values  of x that  were valid, leading the branch predictor to assume the if will likely be true. :hmm:
    Δηλαδή, στη ν-οστή φορά, που όλες οι προηγούμενα if σε ένα loop ήταν true, θα φέρει την ... μή προσπελάσιμη τιμή k
    γιατί υπέθεσε ότι θα έπρεπε και αυτή τη φορά είναι true. Έχασε το range check γιατί η τιμή ήταν cached (εκει), και τα
    όρια uncached.

    Ποιός φταίει όμως? O cache manager ή το branch prediction?

    Και αυτό ΠΩΣ ΛΥΝΕΤΑΙ ??? ΚΥΡΙΟΛΕΚΤΙΚΑ???
    Χωρίς microcode update, δεν υπάρχει λύση σε επίπεδο λειτουργικού. Με τίποτε.
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  4. #154
    Εγγραφή
    05-06-2017
    Μηνύματα
    1.077
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    HOL - ΑΓ. ΓΕΩΡΓΙΟΣ
    Router
    TP-Link Archer VR600
    Παράθεση Αρχικό μήνυμα από mzaf Εμφάνιση μηνυμάτων
    The whole mess with anti-virus programs

    Microsoft says that during tests, it detected some anti-virus programs causing BSOD crashes that prevented computers from booting after the installation of the Meltdown and Spectre patches.

    The company says it instructed anti-virus vendors to modify their products and create a registry key on customers' computers when they've confirmed or updated their products so not to crash Windows PCs post-Meltdown/Spectre updates.

    Microsoft says that currently, whenever users want to update Windows, its update system will check for that registry key on users' PCs.

    If the key exists, the Windows update process will believe the anti-virus software received an update to support the Meltdown and Spectre patches, and install the proper OS updates as well.

    This is where things get messy. Some AV companies have said they don't plan to create that registry key, some said they cannot "technically" create that key, while others will ship updates in the following days.
    htthttps://www.bleepingcomputer.com/...cpu-flaws/p://

    Η google έχει μια λίστα με συμβατά antivirus,μέχρι στιγμής
    https://docs.google.com/spreadsheets...aring&sle=true
    Και εμένα που αρνείται να μου κάνει ενημέρωση το AVAST σαν anti-virus

  5. #155
    Εγγραφή
    29-05-2007
    Περιοχή
    δυο κλικ πιο κατω
    Ηλικία
    48
    Μηνύματα
    7.626
    Downloads
    38
    Uploads
    0
    Άρθρα
    21
    Τύπος
    VDSL2
    Ταχύτητα
    5000/1200
    ISP
    βρωμονταφον
    Router
    της hol
    SNR / Attn
    8(dB) / 29(dB)
    Path Level
    Fastpath
    εγω θα προτεινα να μην κανετε αμεσα updates μεχρι να καταληξει πιο λειτουργικα η υποθεση .
    συνηθως τα πρωτα μπαλωματα εχουν αλλες επιπτωσεις .
    περιμενετε λιγο για πιο σταθερες λυσεις , ετσι και αλλιως , για 10 χρονια λενε οτι ειχαμε αυτο το θεμα και δεν το ξεραμε .καντε οπως τοτε μεχρι να μαθουμε καποια πιο σιγουρη λυση .
    αντεχεις να αμφιβαλεις για ολα οσα εχεις διδαχτει ;
    Cancel my subscription to the Resurrection. Send my credentials to the House of Detention
    ο φασισμος ειναι ο νομος των δουλων
    AV tip:να ακολουθεις αυτο που ψαχνεις , οχι αυτο που σε βρισκει .

  6. #156
    Εγγραφή
    12-11-2005
    Μηνύματα
    20.002
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200+100 vdsl
    ISP
    COSMOTE VDSL 200+50
    Router
    Speedport plus
    Path Level
    Interleaved
    Αυτοί εκεί στην Ιντελ, αλλά και οι υπόλοιποι, πρέπει να του έχουνε ρίξει το καντήλι της ζωης του, του Jann Horn!
    PC1:12400f,4070ti,32GB,z690,Gigabyte Gen4 7000 1TB, PC2:8600k,3060ti,32GB,z370,GAMMIX S11 Pro 1TB
    PC3:2700k,GTX 1070,16GB,P67,SandiskSSDPro240GB, PC4:2500k,rx 6600,16GB,P67,MX500-1TB
    PC5:Lenovo Thinkcentre M71E
    Reviews: ATI 4870X2, ΑΤΙ 4850,test GTX 970 σε 3 CPUs

  7. #157
    Εγγραφή
    30-04-2008
    Μηνύματα
    8.650
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από eyw Εμφάνιση μηνυμάτων
    zardoz #145 +1 και και ευχαριστούμε για την ανάλυση.

    σε παλαιότερα μοντέλα που (νομίζω ότι) δεν έχουν prediction ή σε σημερινά κατώτερα μοντέλα όπου το prediction θα είναι ανενεργό, το exploit δεν θα λειτουργεί, σωστά?

    Αν έχεις MASM και RYZEN εύκαιρο τρέξτο για να δούμε...
    Αν εχεις Pentium MMX, Atom και γενικα x86 CPUs χωρις OoO/speculative execution εισαι ασφαλης, αλλα θα σερνεσαι.

    Αυτες οι τεχνικες ειναι πολυ σημαντικες για την αυξηση του IPC, αλλα θα πρεπει να υλοποιουνται σωστα... αλλιως ολοι θα ειχαμε Atom (τους πρωτους που ειχαν βγει, τα επομενα μοντελα δεν ειναι in-order).

    @zardoz

    Εχουν βαση οι φημες περι εσκεμμενου NSA backdoor? 23 χρονια (1995-2018) με το ιδιο exploit και δεν πηρε χαμπαρι κανεις...

    Θυμαμαι προ μηνων το Broadcom WiFi exploit, εγινε ενας σχετικος χαμουλης και μετα το ξεχασαν ολοι.

    Τα Android abandonware παντως θα εχουν το μεγαλυτερο προβλημα, οπως παντα...

  8. #158
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.057
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από uncharted Εμφάνιση μηνυμάτων
    @zardoz

    Εχουν βαση οι φημες περι εσκεμμενου NSA backdoor? 23 χρονια (1995-2018) με το ιδιο exploit και δεν πηρε χαμπαρι κανεις...
    Μου φαίνεται απίθανο.

    Παλαιότερα δεν υπήρχε επιστημονική ανάλυση για CPU exploits. Τα πράγματα τότε ήταν απλούστερα. Πχ μέχρι τον... 486
    όλα ήταν εντελώς straightforward, εκτός από cache και prefech pipeline δεν υπήρχε χώρος για hardware oriented backdoors

    Οι CPU έχουν γίνει τώρα μεγαθήρια, και πολλά πανεπιστήμια κάνουν ανάλυση exploits σε πάρα πολλά πρωτόκολλα, αλγόριθμους
    και υλοποιήσεις.

    Επιτέλους θα καθήσουν ξανα στα θρανία οι μηχανικοί , να το ξαναδουν από την αρχή.

    Υποπτεύομαι μεγάλες και μακράς αναμονής αλλαγές. Τα τζιμάνια στο τμήμα marketing τραβάνε τα @@ τους.


    Παράθεση Αρχικό μήνυμα από uncharted Εμφάνιση μηνυμάτων
    Τα Android abandonware παντως θα εχουν το μεγαλυτερο προβλημα, οπως παντα...
    Το ξέρω, Lenovo smartphone έχω. O ορισμός του abandonware
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

  9. #159
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.599
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από zardoz Εμφάνιση μηνυμάτων
    Μου φαίνεται απίθανο.

    Παλαιότερα δεν υπήρχε επιστημονική ανάλυση για CPU exploits. Τα πράγματα τότε ήταν απλούστερα. Πχ μέχρι τον... 486
    όλα ήταν εντελώς straightforward, εκτός από cache και prefech pipeline δεν υπήρχε χώρος για hardware oriented backdoors

    Οι CPU έχουν γίνει τώρα μεγαθήρια, και πολλά πανεπιστήμια κάνουν ανάλυση exploits σε πάρα πολλά πρωτόκολλα, αλγόριθμους
    και υλοποιήσεις.

    Επιτέλους θα καθήσουν ξανα στα θρανία οι μηχανικοί , να το ξαναδουν από την αρχή.

    Υποπτεύομαι μεγάλες και μακράς αναμονής αλλαγές. Τα τζιμάνια στο τμήμα marketing τραβάνε τα @@ τους.




    Το ξέρω, Lenovo smartphone έχω. O ορισμός του abandonware
    καλα μην λεμε οτι θελουμε ειναι το δευτερο "bug" που βρισκουν που το end goal ειναι ακριβως το ιδιο με το ME engine σαφως και τετοια πραγματα δεν γινονται απο λαθος οπως και το cloning που βρηκαν να γινεται απο την nsa το 2014 στα cisco routers..

  10. #160
    Εγγραφή
    05-06-2017
    Μηνύματα
    1.077
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    HOL - ΑΓ. ΓΕΩΡΓΙΟΣ
    Router
    TP-Link Archer VR600
    Χαμός είχε γίνει και με το ΚRACK, που ο οποιοσδηποτε είχε access μεσα στο τοπικο δικτυο αλλα κ αυτο ξεχαστηκε

  11. #161
    Εγγραφή
    12-11-2005
    Μηνύματα
    20.002
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200+100 vdsl
    ISP
    COSMOTE VDSL 200+50
    Router
    Speedport plus
    Path Level
    Interleaved


    Πολυς χαμος για το τιποτα, για τους home users τουλαχιστον.
    PC1:12400f,4070ti,32GB,z690,Gigabyte Gen4 7000 1TB, PC2:8600k,3060ti,32GB,z370,GAMMIX S11 Pro 1TB
    PC3:2700k,GTX 1070,16GB,P67,SandiskSSDPro240GB, PC4:2500k,rx 6600,16GB,P67,MX500-1TB
    PC5:Lenovo Thinkcentre M71E
    Reviews: ATI 4870X2, ΑΤΙ 4850,test GTX 970 σε 3 CPUs

  12. #162
    Εγγραφή
    01-11-2011
    Μηνύματα
    3.599
    Downloads
    0
    Uploads
    0
    ISP
    HOL
    Παράθεση Αρχικό μήνυμα από psolord Εμφάνιση μηνυμάτων


    Πολυς χαμος για το τιποτα, για τους home users τουλαχιστον.
    αλλου ειναι το θεμα
    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  1515173882028.png 
Εμφανίσεις:  75 
Μέγεθος:  94,2 KB 
ID: 190025
    κανεις τους δεν εχει κανει καποιο σοβαρο benchmark που να εχει σχεση με το "bug"

  13. #163
    Εγγραφή
    09-06-2005
    Περιοχή
    Ηλιούπολη
    Ηλικία
    40
    Μηνύματα
    184
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    14000/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΗΛΙΟΥΠΟΛΗ
    Router
    TG585 v8
    SNR / Attn
    8(dB) / 28.5(dB)
    Ο Eben Upton από το Raspberry Pi Foundation εξηγεί, με ένα απλό παράδειγμα, τις βασικές αρχές του Meltdown.
    The less u know, the more u believe...

  14. #164
    Εγγραφή
    30-04-2008
    Μηνύματα
    8.650
    Downloads
    0
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από psolord Εμφάνιση μηνυμάτων


    Πολυς χαμος για το τιποτα, για τους home users τουλαχιστον.
    Το ζορι στο PC gaming ειναι με το Denuvo DRM, που ειναι κατι σαν pseudoVM (πολλα syscalls). Εκει υπαρχει πτωση στα fps (ηδη το παιχνιδι ηταν πολυ βαρυ σε CPU usage και προ Meltdown patch).

  15. #165
    Εγγραφή
    16-07-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    55
    Μηνύματα
    2.057
    Downloads
    0
    Uploads
    0
    Τύπος
    PSTN
    Ταχύτητα
    20480/1024
    ISP
    ΟΤΕ Conn-x
    Router
    ZTE w300i
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Tom_K Εμφάνιση μηνυμάτων
    Ο Eben Upton από το Raspberry Pi Foundation εξηγεί, με ένα απλό παράδειγμα, τις βασικές αρχές του Meltdown.
    Μήπως κάποιος να μας εξηγήσει πως θα γίνει workaround για το Spectre ?

    Αρκετά με το Meltdown, ουσιαστικά θα πατσαριστεί και, πιθανώς το impact να είναι τελικά μηδαμινό.

    Θυμάστε το ASLR bug που είχαν μερικοί επεξεργαστές της Intel ?
    Με το Spectre, το bug στο ASLR (Address Space Layout Randomization) θα γίνει ... feature.
    Αφού τώρα, με λίγο κόπο και χρόνο μπορείς να διαβάσεις τα πάντα, to ASLR δεν βοηθά!

    Κάθε πικραμένος κακός, θα διαβάσει πχ το αρχείο kernel32.dll του συστήματός σας, ψάχνοντας
    για "βολικό" κώδικα που επιζεί το relocation (δεν έχει δηλαδή relocatable διευθύνσεις), θα ψάξει
    μετά στη μνήμη (Spectre) να το βρεί, μια και όπου και να το έβαλε το ASLR δεν θα ιδρώσει
    το αυτί του, θα το βρεί, και θα κάνει branch σε protected κώδικά, όποτε του βολεύει.

    Α.π.ε.λ.π.ι.σ.ί.α
    Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
    από εδώ: https://play.google.com/store/apps/d...=Carbon+People

Σελ. 11 από 41 ΠρώτηΠρώτη ... 6910111213162131 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 27
    Τελευταίο Μήνυμα: 02-12-17, 12:07
  2. Μηνύματα: 2
    Τελευταίο Μήνυμα: 03-05-17, 17:27
  3. Πιθανό "κενό ασφαλείας";
    Από manospcistas στο φόρουμ Asus XDSL modems και routers
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 13-02-17, 11:27
  4. Μηνύματα: 4
    Τελευταίο Μήνυμα: 26-01-17, 03:58

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας