В процессорах Intel Xeon обнаружена критическая уязвимость NetCAT

Обсуждение статей и новостей сайта
Автор
Повідомлення
Izraphail
Member

Повідомлення

TErry78:А вот и результат безнаказанности и яркий пример как дорогущими адвокатами в судах можно творить все шо вздумается, надеюсь амд по полной воспользуется репутационными потярями свинтела!
Я хоть и фанбой амд, но все же надеюсь больше на то, что именно интел возьмется за голову. Т.к. я не сильно хочу менять одно зажравшееся безобразие на другое :dontknow:
Scoffer
Member
Аватар користувача

Повідомлення

WhiteFallen:Такс - ждем заявление от нефанатов, что безопасность в корпаративе - ничто, а производительность - все. Не удивляюсь на самом деле этой новости - еще с поколения кордвадуо там все говорили что там решето а не безопасность - зато вот причина, по которой интел быстрее , ога
Як офіційний нефанат, відповідально заявляю:
У АМД такої технології немає в принципі, а в інтелі у тебе є вибір: хочеш швидко і небезпечно - вмикаєш RDMA, хочеш безпечно і повільно як на АМД - вимикаєш. Зрада?
WhiteFallen
Member
Аватар користувача

Повідомлення

Scoffer
ха у амд и так все хорошо работает, ей не нужна дыра в безопасности размером с пентагон :gigi:

Отправлено спустя 2 минуты 7 секунд:
tcpdump:
archetype247:И это может быть очень "невесело" если какой-нить кулхацкер зная заветное заклинание удаленно положит в самый неприятный момент все мощности.
мне кажеться, или Вы преувеличиваете масштаб трагедии? сложность этой атаки, как и всяких спектров с мелтдаунами, на порядок выше уровня стандартных скрипт-киддисов "нажать кнопку, украсть дэньгы". Это раз.
Нужно арендовать сервер в той же сети что и жертва. нестандартная аналитическая задача, учитывая колличество датацентров у хостера и разделение физических и виртуальных сетей. Это джва.
Оба этих пункта требуют подготовки и денег,достаточно серьёзных. Учитывая то, что профит от взлома должен быть больше чем затраченные средства - мы предполагаем, что компания, которую атакуют - достаточно лакомая цель.

Так вот если лакомая компания с хотя-бы миллионными оборотами держит серваки в общей сети какого-то хетзнера, а не арендовала стойку с выделенкой - сами себе злые буратины, кроме шуток. даже без нетката утечка их данных - вопрос времени.

Отправлено спустя 34 секунды:
Izraphail:В этой уязвимости достаточно арендовать манину у хоста, где располагается жертва атаки.
Вам тоже будет полезно почитать мой комент выше :)
Тут не преувеличение - пострадал сегмент , в котором безопасность превыше всего - ну вот прикинь, через сервер проходят банковские транзакции, а тут кулхацкер ломает его из за того, что какой то олень в интел решил что безопасность это не модно
koteyjah
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Если углубится - позволяет хакерам считывать нажатые клавиши на клаве. Если задуматься - сколько пользователей проводят денежные операции с компьютера? что хакерам мешает получить доступ к вашей кредитной карте? В умелых руках эта уязвимость может касаться далеко не только корпоративного сегмента.
tcpdump
Member

Повідомлення

WhiteFallen:Тут не преувеличение - пострадал сегмент , в котором безопасность превыше всего - ну вот прикинь, через сервер проходят банковские транзакции, а тут кулхацкер ломает его из за того, что какой то олень в интел решил что безопасность это не модно
это стрёмно, но я повторюсь, если банк держит сервера в сети, где рандомный хацкер может купить сервер и творить что вздумается - то олень сидит не только в интеле
HappyBird
Member
Аватар користувача
Звідки: Мариуполь

Повідомлення

koteyjah
В десктопе на ксеонах очень мало людей, разве что рабочие станции мб, а у тех кто на хуананах и красть то нечего :lol:
JohnMcClane junior
Member
Аватар користувача

Повідомлення

Мимо интела окна я без шуток не хожу
То им райзена подкину
То NetCat'а покажу
koteyjah
Member
Аватар користувача
Звідки: Одесса

Повідомлення

HappyBird
ну так ксеон в сервере - в теории можно через него отлавливать инфу. моё имхо
Freem-freem
Member
Аватар користувача
Звідки: "${Kharkiv}"

Повідомлення

avuremybe:Вам надо на 1 фпс больше или защита?
Новые басни приехали, теперь Интел на 1 кадр быстрее АМД? :lol:
WhiteFallen
Member
Аватар користувача

Повідомлення

tcpdump:
WhiteFallen:Тут не преувеличение - пострадал сегмент , в котором безопасность превыше всего - ну вот прикинь, через сервер проходят банковские транзакции, а тут кулхацкер ломает его из за того, что какой то олень в интел решил что безопасность это не модно
это стрёмно, но я повторюсь, если банк держит сервера в сети, где рандомный хацкер может купить сервер и творить что вздумается - то олень сидит не только в интеле
да тут вот в чем дело - есть огромные кластеры и через них проходит уйма информации , в том числе и транзакции банковские , они как бы и защищены шифрованием, но вот этот косяк интел позволяет вертеть все эти кластеры на виртуальной морковке - например те же сервера стим, с данными твоей карты для оплаты игр. в общем, этот косяк интел просто не косяк А КОСЯСИЩЕ ! спорим в скором времени амд оч сильно нарастит присутствие на серверном рынке ?

Отправлено спустя 1 минуту 18 секунд:
HappyBird:koteyjah
В десктопе на ксеонах очень мало людей, разве что рабочие станции мб, а у тех кто на хуананах и красть то нечего :lol:
дядя HappyBird ты чего ? - с хуананом в снг и китае куча людей сидит.
Grinnie Jax
Member
Аватар користувача
Звідки: Менск

Повідомлення

Спектроний мельдоний неткет бобкет щербет :lol: да он и есть сам уязвимость!
Scoffer
Member
Аватар користувача

Повідомлення

WhiteFallen
Не працює. Не від гарного життя вигадали прямий доступ до пам'яті. Різниця між режимами - в рази, не на відсотки.
zloydiktator
Member
Аватар користувача
Звідки: деревня Херсон

Повідомлення

koteyjah:Если углубится.....
что хакерам мешает получить доступ к вашей кредитной карте? В умелых руках эта уязвимость может касаться далеко не только корпоративного сегмента.
Это уже не модно, ткскать "баян для начинающих". Сейчас хачят информацию акул и неприлично дорого продают. Никаких банков и банкоматов олдскулы уже не трусят, только хард...
Izraphail
Member

Повідомлення

tcpdump:
WhiteFallen:Тут не преувеличение - пострадал сегмент , в котором безопасность превыше всего - ну вот прикинь, через сервер проходят банковские транзакции, а тут кулхацкер ломает его из за того, что какой то олень в интел решил что безопасность это не модно
это стрёмно, но я повторюсь, если банк держит сервера в сети, где рандомный хацкер может купить сервер и творить что вздумается - то олень сидит не только в интеле
Сейчас ввесь корпоративный сегмент (низы и мидл) уходит в облака азур/амазон и тд... :-/
EridanGrey
Member
Аватар користувача
Звідки: Киев

Повідомлення

AMD нужно поскорее выкатывать новые EPYC’и.
Хотя, конечно, создать сервисную инфраструктуру, аналогичную Intel - задача нетривиальная. А для корпорейта это важно.

Ну хоть антимонопольный комитет будет доволен :rotate:
Востаннє редагувалось 12.09.2019 10:57 користувачем EridanGrey, всього редагувалось 1 раз.
tcpdump
Member

Повідомлення

WhiteFallen:да тут вот в чем дело - есть огромные кластеры и через них проходит уйма информации , в том числе и транзакции банковские , они как бы и защищены шифрованием, но вот этот косяк интел позволяет вертеть все эти кластеры на виртуальной морковке
я не знаю как ещё сказать что в таких кластерах НЕТ ЧУЖИХ СЕРВЕРОВ ЕСЛИ БЕЗОПАСНИК БАНКА НЕ ОТБИТЫЙ НАПРОЧЬ :mad:
фух. я ж на оверс.юа.

корпорация зла снова опростоволосилась, амд вин, через год все сервера будут на эпиках, лизой су клянус!!! :super: :super: :super:

Отправлено спустя 1 минуту 57 секунд:
Izraphail:Сейчас ввесь корпоративный сегмент (низы и мидл) уходит в облака азур/амазон и тд...
сколько попыток надо сделать чтобы понять что ажур нарезал виртуальный сервре в той же стойке где банковский? сколько времени надо на проверку того, что в твоей сети нужный сервер? какова вероятность того, что после следующего деплоя банковской приложухи им не нарежут контейнер в другой стойке?
EridanGrey
Member
Аватар користувача
Звідки: Киев

Повідомлення

Scoffer
Моя Вам поддержка, как апологету объективности и логики, несущему их в массы, не смотря на «тяготы и лишения».

Но, похоже, Вас настигла судьба Прометея.
Лучше поберечь печень для иных задач ;)
WhiteFallen
Member
Аватар користувача

Повідомлення

tcpdump
трафик проходит через многие транзитные узлы в зашифрованном виде - а не тупо по оптоволокну до нью йорка и обратно
Jacky441
Member
Аватар користувача

Повідомлення

В процессорах Intel Xeon обнаружена критическая уязвимость

Это уже классика.
tcpdump
Member

Повідомлення

WhiteFallen
как скажешь, как скажешь. подскажи, где купить сервер в транзитном узле? б-же,почему ты решил что вообще понимаешь как это работает?
Відповісти