При наличии прав администратора, никакие дополнительные уязвимости уже особо и не нужны.Вроде очевидно,или нет?
Новости
Последние статьи и обзоры
AMD признала наличие процессорных уязвимостей, обнаруженных CTS Labs
-
Ooops
Member
- Откуда: Čystaja-śvietłaja
Fargo
При наличии прав администратора, никакие дополнительные уязвимости уже особо и не нужны.Вроде очевидно,или нет?
При наличии прав администратора, никакие дополнительные уязвимости уже особо и не нужны.Вроде очевидно,или нет?
-
balalaika
Junior
Когда лаба им.Хромакея с серьёзным лицом говорила об уязвимостях при полном администраторском доступе к компьютеру можно было только посмеяться...
Однако...
Однако...
Вот же бред...Kotya:Хакер с правами администратора.
Сидит и думает - какой бы эксплойт использовать, как бы извратиться?
-
IvanCh
Member
- Откуда: Київ
ЩОдо інтелу почитав сьогодні переписку Лінуса.
Так на його думку Інтел тупо забила болт на виплавлення вразливостей бо погано виглядатимуть бенчмарки.
ну й коронні фрази:
BULLSHIT.
WHAT THE F*CK IS GOING ON?
Так на його думку Інтел тупо забила болт на виплавлення вразливостей бо погано виглядатимуть бенчмарки.
ну й коронні фрази:
BULLSHIT.
WHAT THE F*CK IS GOING ON?
The whole IBRS_ALL feature to me very clearly says "Intel is not
serious about this, we'll have a ugly hack that will be so expensive
that we don't want to enable it by default, because that would look
bad in benchmarks".
Последний раз редактировалось IvanCh 21.03.2018 12:23, всего редактировалось 1 раз.
-
Prescott
Member
- Откуда: Dnipro
Год уязвимостей ? Что это о них так часто вспоминают в последнее время ?
-
Kib
Member
- Откуда: Житомир
Лізуть в якесь залізо наче воно стоїть в компах, які ядерні ракети запускають, в той час як найбільша вразливість для масового ринку це вразливість софту, і сама ОС тут на першому місці.Prescott:Год уязвимостей ? Что это о них так часто вспоминают в последнее время ?
-
shooter9688
Member
Справедливости ради там какая то уязвимость могла аппаратно повредит устройство под админом. Это все таки нехорошо.
-
Scoffer
Member
"Всього-лише" під адміном насправді означає що юзер разово підчіпляє заразу, вона записується в конфігурацію secure processor, і звідти починає робити свої справи. Юзер буде оновлювати антивіруси, чи навіть перебивати ОС, але все марно. Треба оновлювати UEFI. Часто ваші знайому домохазяйки лізуть в UEFI щоб його оновити?
Це вам не спектр, про котрий чорт зна коли дізнались, але і досі ніхто не вигадав як можна експлуатувати в реальних умовах.
Це вам не спектр, про котрий чорт зна коли дізнались, але і досі ніхто не вигадав як можна експлуатувати в реальних умовах.
-
Бедный студент
Member
- Откуда: Кропивницький
Тьху... Я вже подумав щось серйозне, а тут для того щоб ними користуватись треба root права.
Для вирішення було прийнято такі дії:
- змінено пароль з "123456" на складніший.
Profit!
Отправлено спустя 2 минуты 7 секунд:
Для вирішення було прийнято такі дії:
- змінено пароль з "123456" на складніший.
Profit!
Отправлено спустя 2 минуты 7 секунд:
Точняк, не подумав...Scoffer:"Всього-лише" під адміном насправді означає що юзер разово підчіпляє заразу, вона записується в конфігурацію secure processor, і звідти починає робити свої справи. Юзер буде оновлювати антивіруси, чи навіть перебивати ОС, але все марно.
-
IvanCh
Member
- Откуда: Київ
Ну обовлять мікрокод, в чім проблема то?
-
echo91
Member
перепрошивающий биос, более тогоKotya:Хакер с правами администратора.
Сидит и думает - какой бы эксплойт использовать, как бы извратиться?
-
Aivers
Member
прикольная уязвимость...чтоб об неё сломать голову, нужно её сразу сломать перед кражей чужого компа 
-
white_noise
Member
- Откуда: Київ
ознакомься: Шантаж. тебе производители железа выдвигают какие-то требования? что-то вымогают?MyEAs: Это уже попахивает на шантаж производителей компьютерного железа.
Нвидиа следующая.
да и вообще фраза "попахивает на шантаж" - *фэйспалм*
лучше б ты в школу ходил а не комменты на оверах строчил.
-
tcpdump
Member
Prescott
Скорее не год уязвимостей, а год новых маркетинговых ходов. Борьба чипмейкеров несколько оживилась, и в ход пошли всякие более интересные методы чем "смарыте сколько попугаев/фпс оно выдаёт". Жду похожих уязвимостей в другом железе, видяшках там или прошивке винтов
ну и да, фиксить это всё конечно надо, в обязательном порядке, но эти все спектры/райзенфоллы ни разу не 0day, да и мне соотношение найденных/не найденных уязвимостей представляется как айсберг с надводной и подводной частью
Скорее не год уязвимостей, а год новых маркетинговых ходов. Борьба чипмейкеров несколько оживилась, и в ход пошли всякие более интересные методы чем "смарыте сколько попугаев/фпс оно выдаёт". Жду похожих уязвимостей в другом железе, видяшках там или прошивке винтов
ну и да, фиксить это всё конечно надо, в обязательном порядке, но эти все спектры/райзенфоллы ни разу не 0day, да и мне соотношение найденных/не найденных уязвимостей представляется как айсберг с надводной и подводной частью
-
Ooops
Member
- Откуда: Čystaja-śvietłaja
Scoffer
До сегодняшнего дня и шифровальщиков не было и биосы не модифицировались/повреждались зловредами?
Главная уязвимость любой системы - её пользователь.Если условная домохозяйка даёт добро на исполнение любого рандомного кода,подцепленного в сети,то и последствия могут быть какие угодно.
Отличия уязвимостей из статьи от спектра и мелдауна в том,что нормальные пользователи,соблюдающие элементарные правила компьютерной санитарии, не пострадают даже гипотетически,да и пофиксится это дело обновлением микрокода.От мелдауна же (на самом деле,от заплатки для него) пострадало большое количество владельцев камней от интела,потеряв в производительности системы даже не сталкиваясь с эксплоитами его использующими,от незначительного в типичных обывательских режимах эксплуатации,до существенных 30 % в некоторых спецефических задачах независимо от уровня компьютерной грамотности.
А типичную домохозяйку и без любых уязвимостей спасёт только дядя по объявлению или добрый сосед,при условии что домохозяйка симпатичная.
До сегодняшнего дня и шифровальщиков не было и биосы не модифицировались/повреждались зловредами?
Главная уязвимость любой системы - её пользователь.Если условная домохозяйка даёт добро на исполнение любого рандомного кода,подцепленного в сети,то и последствия могут быть какие угодно.
Отличия уязвимостей из статьи от спектра и мелдауна в том,что нормальные пользователи,соблюдающие элементарные правила компьютерной санитарии, не пострадают даже гипотетически,да и пофиксится это дело обновлением микрокода.От мелдауна же (на самом деле,от заплатки для него) пострадало большое количество владельцев камней от интела,потеряв в производительности системы даже не сталкиваясь с эксплоитами его использующими,от незначительного в типичных обывательских режимах эксплуатации,до существенных 30 % в некоторых спецефических задачах независимо от уровня компьютерной грамотности.
А типичную домохозяйку и без любых уязвимостей спасёт только дядя по объявлению или добрый сосед,при условии что домохозяйка симпатичная.
-
Alex Pepper
Member
- Откуда: Сумы
Короче вкратце что-то типа, если вор взломал замок на вашей двери, попал в ваш дом, а потом украл золото из шкатулки, то виноват производитель шкатулки 
-
WWQ
Member
- Откуда: Одесса
с тем же успехом можно подойти к "оператору ПК" дать ему в ухо, сесть на его место и получить доступ к его пк... гениально... вот это они бажину откопали...
-
sl5vik
Member
- Откуда: Lviv
Трошки не так, злодія запустили в дім добровільно, а винен виробник шкатулкиAlex Pepper:Короче вкратце что-то типа, если вор взломал замок на вашей двери, попал в ваш дом, а потом украл золото из шкатулки, то виноват производитель шкатулки
-
Headin
Member
Что меня больше всего порадовало - с момента обнаружения Spectre и Meltdown до опубликования прошло ПОЛГОДА, а тут 1 ДЕНЬ!
Ну прям вообще никаким образом не маркетинг...
Да и это лечиться 1 вещью - не давать админ права левым прогам, и все...
Разница в том, что для Spectre и Meltdown не нужен админский доступ, тот тут нужен, и то его не всегда хватает, и нужно целенаправленно заражать БИОС левым кодом..
Тут скорее похоже на заказ Intel...
Ну прям вообще никаким образом не маркетинг...
Да и это лечиться 1 вещью - не давать админ права левым прогам, и все...
Разница в том, что для Spectre и Meltdown не нужен админский доступ, тот тут нужен, и то его не всегда хватает, и нужно целенаправленно заражать БИОС левым кодом..
Тут скорее похоже на заказ Intel...
-
Pavvert
Member
А антивирус разве не может проверить, что BIOS заражен этой уязвимостью?Scoffer:"Всього-лише" під адміном насправді означає що юзер разово підчіпляє заразу, вона записується в конфігурацію secure processor, і звідти починає робити свої справи. Юзер буде оновлювати антивіруси, чи навіть перебивати ОС, але все марно. Треба оновлювати UEFI. Часто ваші знайому домохазяйки лізуть в UEFI щоб його оновити?
-
Scoffer
Member
Pavvert
Антивірус біоси не перевіряє. Не вистачало ще.
Антивірус біоси не перевіряє. Не вистачало ще.