Новини
Останні статті і огляди
Флудилка (часть 2)
-
Sanьka
Member
Продолжение флудилки
начало viewtopic.php?f=16&t=148323
В данной теме действуют правила аналогично остальным.
В т.ч. запрещено :
1. Обсуждение политики
2. Торговля во всех ее проявлениях
3. Пропаганда наркотиков, алкоголя!!! и т.п.
Ну понеслась....
начало viewtopic.php?f=16&t=148323
В данной теме действуют правила аналогично остальным.
В т.ч. запрещено :
1. Обсуждение политики
2. Торговля во всех ее проявлениях
3. Пропаганда наркотиков, алкоголя!!! и т.п.
Ну понеслась....
-
анти__бот
Member
- Звідки: Кропивницький
HappyBird
как нету, у меня он на столе перед монитором
как нету, у меня он на столе перед монитором
-
Scoffer
Member
https://www.opennet.ru/opennews/art.shtml?num=52501

АМД ж не вразлива для атак?Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой методов атак MDS, NetSpectre, Throwhammer и ZombieLoad, провела исследование специфичных для процессоров AMD аппаратных оптимизаций и разработала два новых метода атак по сторонним каналам, манипулирующих утечками данных в процессе работы механизма предсказания каналов кэша первого уровня процессоров AMD. Методы могут использоваться для снижения эффективности защиты ASLR, восстановления ключей в уязвимых реализациях AES и повышения эффективности атаки Spectre.
-
WakeMe
Member
- Звідки: Дніпро
Scoffer
Это был вопрос времени
Это был вопрос времени
-
Focxz
Member
- Звідки: Житомир
-
Scoffer
Member
Focxz
Наполягаю, щоб її не чіпали 
Це сама корисна вразливість останнього часу в усіх значеннях цього словаНапример, злоумышленник может эксплуатировать уязвимость на своем ПК для обхода DRM-защиты контента и его нелегального копирования.
-
Sanьka
Member
Ахиллесова пята процессоров Intel. Найдена самая опасная и неустранимая уязвимость

Учитывая специфику данной уязвимости, похоже что процессоры AMD ей не подвержены.
-
анти__бот
Member
- Звідки: Кропивницький
все ищут как насунуть друг друга.
Отправлено спустя 21 секунду:
одна Грета как лучик света.
Отправлено спустя 21 секунду:
одна Грета как лучик света.
-
leif
Member
оглядачі кавоварок забули пару цікавих моментів про цю "ахілесову п'яту" (лол):
Эксперты выяснили, что обнаруженная в прошлом году уязвимость CVE-2019-0090 более опасна, чем считалось ранее. В то же время использовать её ― это ещё надо постараться. Во-первых, нужен доступ к атакуемому компьютеру. Во-вторых, необходимо специальное оборудование, чтобы подключиться к чипсету на материнской плате (программатор или что-то такое). В-третьих, необходим набор ПО для работы с микрокодом и для извлечения данных из памяти ROM в чипсете.
Если всё перечисленное есть, а также имеется и необходимый опыт, эксплуатация уязвимости CVE-2019-0090 позволит извлечь из области ROM-памяти чипсета корневой ключ платформы (chipset key).
-
WakeMe
Member
- Звідки: Дніпро
В половине случаев паяльник или утюг окажутся эффективнее для извлечения информации и паролей 
-
Scoffer
Member
leif
Я і кажу, шикарна вразливість. Кінця копіювати зацікавлені особистості будуть, а користувацькі дані фіг вкрадеш.
Плюс в карму інтелу
Я і кажу, шикарна вразливість. Кінця копіювати зацікавлені особистості будуть, а користувацькі дані фіг вкрадеш.
Плюс в карму інтелу
-
leif
Member
https://3dnews.ru/1005432Scoffer:АМД ж не вразлива для атак
якщо з новими архітектурами і техпроцесами поки лажа, можна поконкурувати і старим-добрим заносом валізИнтересно отметить, что данное исследование процессоров AMD на уязвимость кроме ряда правительственных и общественных фондов финансировала также компания Intel. Отмечено, что Intel была весьма щедра.
Відправлено через 12 хвилини 49 секунди:
що найбільш цікаво з цим амд-спектром, що вже більше ніж пів року минуло, як інфа про вразливості була передана амд, а патчів і навіть офіційної реакції немає, тупо морозяться.
якщо новинописачі все ж таки вирішать травмувати місцевих нефанатів цими новинами, хочу почитати, що на це скажуть мавпи, які верещали про "ааа, інтел — небезпека, все зламають" і "-20% продуктивності від патчів, що латають дірки інтел". як їм воно буде на дірявому процесорі сидіти навіть без патчу від улюбленої компанії
-
Focxz
Member
- Звідки: Житомир
leif
ага, а если включать голову и изучать вопрос чуть глубже, чем нам пытаются донести, то можно увидеть что-то типа "пользователь может получить доступ к своим личным данным путем ввода правильного пароля, что по мнению экспертов является серьезной проблемой и они рекомендую убрать пользователя от компьютера, что может существенно снизить производительность данного процессора"...
Хотя, бывают случаи, когда пользователя действительно стоит убирать от ПК
У меня на работе есть чел, который постоянно ложит свою учетку, что приходится восстанавливать ПК с бекапа. Хотя другие учетки на ПК работают, и никакие ограничения через политику безопасности не помогают.
ага, а если включать голову и изучать вопрос чуть глубже, чем нам пытаются донести, то можно увидеть что-то типа "пользователь может получить доступ к своим личным данным путем ввода правильного пароля, что по мнению экспертов является серьезной проблемой и они рекомендую убрать пользователя от компьютера, что может существенно снизить производительность данного процессора"...
Хотя, бывают случаи, когда пользователя действительно стоит убирать от ПК
У меня на работе есть чел, который постоянно ложит свою учетку, что приходится восстанавливать ПК с бекапа. Хотя другие учетки на ПК работают, и никакие ограничения через политику безопасности не помогают.
-
GoToHell
пес Патрон
Focxz
Мы такому поставили условие. Или Линукс или пишем, что он намерено портит имущество
Мы такому поставили условие. Или Линукс или пишем, что он намерено портит имущество
-
Focxz
Member
- Звідки: Житомир
GoToHell
я тут не могу себе линукс поставить без "нарушения безопасности сети", а тут про какого-то рядового пользователя, который SharedFolder от флешки отличить не может...
я тут не могу себе линукс поставить без "нарушения безопасности сети", а тут про какого-то рядового пользователя, который SharedFolder от флешки отличить не может...
-
GoToHell
пес Патрон
Focxz
Ну, у нас проще, да. Человек просто очень любит порнуху на работе смотреть. И ладно бы порнхаб, лезет невесть куда и выхватывает по полной
Ну, у нас проще, да. Человек просто очень любит порнуху на работе смотреть. И ладно бы порнхаб, лезет невесть куда и выхватывает по полной
-
Focxz
Member
- Звідки: Житомир
был и у нас такой, зашел под своей учеткой фф с полной синхронизацией, а выйти забыл, долго ржали над его любимыми разделами
Кстати, уволился он после такого позора быстро
-
WakeMe
Member
- Звідки: Дніпро
Видимо это были не категории с мулатками 
Отправлено спустя 1 час 6 минут 59 секунд:
Отправлено спустя 1 час 6 минут 59 секунд:
Запостили, дырка не дырка, любимка рулитleif: якщо новинописачі все ж таки вирішать травмувати місцевих нефанатів цими новинами, хочу почитати, що на це скажуть мавпи, які верещали про "ааа, інтел — небезпека, все зламають" і "-20% продуктивності від патчів, що латають дірки інтел". як їм воно буде на дірявому процесорі сидіти навіть без патчу від улюбленої компанії
-
Sanьka
Member
А я звуковуху купил пока вы тут дырками мерились 
-
WakeMe
Member
- Звідки: Дніпро
Sanьka
А провода по 150$ за метр купил из бескислородной меди? А то играть не будет
А провода по 150$ за метр купил из бескислородной меди? А то играть не будет
-
Sanьka
Member
не, я же не из "этих".WakeMe:А провода по 150$ за метр купил из бескислородной меди?
Мне уровень "чуть лучше обычного" вполне ок