Добре що в мене Zen 3))
- спойлер
- Нічого, скоро і на нього якусь вразливість винайдуть і для 13gen Інтела, питання часу, так би мовити.
Я так розумію, що фраза "Для атаки не потрібен фізичний доступ до комп’ютера чи сервера, її можна навіть здійснити за допомогою JavaScript на веб-сторінці."Dr_reg: ↑ 25.07.2023 11:16 Щоб знайти той JavaScript, мають бути виконані умови вразливості на сайтах. По-перше XSS вразливість, щоб додати той скріпт і він працював, по-друге CORS, щоб відправляти вкрадені дані кудись, за межі домену сайту. Зараз майже всі фреймворки мають у собі інструменти щоб уникнути цього. Якщо то спеціально зроблений сайт для цієї вразливості, то як потрапити на нього.
Чому ви такий агресивний, я намагаюсь зрозуміти, як вразливість потрапить на ПК чи сервер. Як ще може без фізичного доступу потрапити ця вразливість, скажіть якщо знаєте?Softas: ↑ 25.07.2023 11:34 Я так розумію, що фраза "Для атаки не потрібен фізичний доступ до комп’ютера чи сервера, її можна навіть здійснити за допомогою JavaScript на веб-сторінці."
Слово "навіть" АМДбоя ніскільки не пройняла. Він зрозумів це як "виключно за допомогою JavaScript".
розсилка спаму, фішинг, рекламні банери.Dr_reg: ↑ 25.07.2023 11:39Чому ви такий агресивний, я намагаюсь зрозуміти, як вразливість потрапить на ПК чи сервер. Як ще може без фізичного доступу потрапити ця вразливість, скажіть якщо знаєте?Softas: ↑ 25.07.2023 11:34 Я так розумію, що фраза "Для атаки не потрібен фізичний доступ до комп’ютера чи сервера, її можна навіть здійснити за допомогою JavaScript на веб-сторінці."
Слово "навіть" АМДбоя ніскільки не пройняла. Він зрозумів це як "виключно за допомогою JavaScript".
AMD не надала конкретних подробиць будь-якого впливу на продуктивність, але випустила таку заяву для Tom's Hardware : «Будь-який вплив на продуктивність залежатиме від робочого навантаження та конфігурації системи. AMD не відомо про будь-яку відому експлуатацію описаної вразливості поза дослідницьким середовищем».nochnik89: ↑ 25.07.2023 11:37 Ну это вполне нормальное развитие .
Во времена массового распространения скайлеков - то понятное дело что там искали уязвимости. Теперь же массово процессоры амд используются - вот и ищут уязвимости в них.
Сегодня фаны интела в этой теме начнуть поносить амдешников , как те в свое время поносили владельцев скайлейков и как интел замедляла камни от уязвимостей
Может плохо помню, но вроде было так. Латать specter/meltdown они начали в начале 2018 года. Skylake тогда уже перестали продавать. Я к тому, что если ты не бешеный фанат обнов шиндовса и/или свежих™ драйверов - вполне можно было "заморозить" свою систему и не параноить насчёт падения производительности. АМД по какой-то непонятной мне причине продолжает в 7ххх поколении использовать Zen 2, т. е. выпускаются новые продукты, которые из коробки будут требовать дополнительной "з0щиты", не оставляя параноикам выбора (например, материнка где в первую же ревизию бивиса зашит "патч").фаны интела в этой теме начнуть поносить амдешников , как те в свое время поносили владельцев скайлейков
нифига. фиксы появились только в рефрешах кофейников, которые вышли в конце 2018 года (9 поколение). все, что было до того - было дырявое.zaqik: ↑ 25.07.2023 13:18 Может плохо помню, но вроде было так. Латать specter/meltdown они начали в начале 2018 года. Skylake тогда уже перестали продавать.
как и интел, как и интел. вот только с той разницей, что амд пихает устаревшую архитектуру в затычки для сокета, а интел - в топовые камни. так W-3175X, вышедший в конце 2018 года, был дырявым скайлейком без фиксов. как и прочие зионы на скайлейке.zaqik: ↑ 25.07.2023 13:18 Я к тому, что если ты не бешеный фанат обнов шиндовса и/или свежих™ драйверов - вполне можно было "заморозить" свою систему и не параноить насчёт падения производительности. АМД по какой-то непонятной мне причине продолжает в 7ххх поколении использовать Zen 2, т. е. выпускаются новые продукты, которые из коробки будут требовать дополнительной "з0щиты", не оставляя параноикам выбора (например, материнка где в первую же ревизию бивиса зашит "патч").
Це були перші хардварні фікси, неповні, мітігейшн з втратою перформансу і можливими ризиками продовжувався і далі аж до останнього скайлейку. Лише в рокетах спектр-мелтдаун закрили повністюNiTr0: ↑ 25.07.2023 13:55фиксы появились только в рефрешах кофейников, которые вышли в конце 2018
Погано пам'ятаєш. Тільки в Whiskey Lake були часткові заплатки "на рівні кремнію" від Мелтдаун та Спектр, а Whiskey Lake вийшов в продаж 28.08.2018 року. І це не було повноцінним закриттям всіх дир.zaqik: ↑ 25.07.2023 13:18Может плохо помню, но вроде было так. Латать specter/meltdown они начали в начале 2018 года. Skylake тогда уже перестали продавать.фаны интела в этой теме начнуть поносить амдешников , как те в свое время поносили владельцев скайлейков
Погано пам'ятаєш. Тільки в Whiskey Lake були часткові заплатки "на рівні кремнію" від Мелтдаун та Спектр, а Whiskey Lake вийшов в продаж 28.08.2018 року. І це не було повноцінним закриттям всіх дир.zaqik: ↑ 25.07.2023 13:18
Может плохо помню, но вроде было так. Латать specter/meltdown они начали в начале 2018 года. Skylake тогда уже перестали продавать.