Size: a a a

Programming Offtop

2021 March 22

IP

Iaroslav Postovalov in Programming Offtop
Igor
Ну дык а как тебе обрашаться, если ты школолоид
Как я понимаю, ты превентивно адаптировался до среднего человека моего возраста, чтобы быть своим в любой компании подростков.
источник

VP

Vladimir Petrakovich in Programming Offtop
Anton Korotkikh
оно упрощает жизнь, я не спорю. но киллер фичей или супер важным критерием выбора не является, имхо
А кто-то заявлял обратное? Просто жалко смотреть на новые поделки, которые не используют уже полученные в индустрии подходы, показавшие свою полезность.
источник

VP

Vladimir Petrakovich in Programming Offtop
Iaroslav Postovalov
Как я понимаю, ты превентивно адаптировался до среднего человека моего возраста, чтобы быть своим в любой компании подростков.
Не, просто бумер вспомнил детство
Ну или писал на двач и промахнулся окном
источник

AM

Artem Molotov in Programming Offtop
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
источник

AM

Artem Molotov in Programming Offtop
НУ ШО, ОПЯТЬ
источник

AM

Artem Molotov in Programming Offtop
ожидаем софтверные закладки запладки, снижающие производительность ещё на 10-15%
источник

VP

Vladimir Petrakovich in Programming Offtop
Artem Molotov
Недокументированные инструкции позволяют получить над центральным процессором, а в итоге и над системой, контроль на уровне архитектуры / микрокода и в обход ряда защитных средств. Эти инструкции точно работают на современных процессорах семейства Atom, но могут присутствовать и в других процессорах компании Intel.
https://www.securitylab.ru/news/517624.php
Вот покажут как разблокировать процессор из userspace, тогда и поговорим. Пока что ничего интересного.
источник

AM

Artem Molotov in Programming Offtop
Vladimir Petrakovich
Вот покажут как разблокировать процессор из userspace, тогда и поговорим. Пока что ничего интересного.
Вообще-то гугл и показывал. Для i7 проца из Хрома с помощью JS при дыре в процессоре
источник

AM

Artem Molotov in Programming Offtop
Ну и не только гугл
источник

VP

Vladimir Petrakovich in Programming Offtop
Artem Molotov
Вообще-то гугл и показывал. Для i7 проца из Хрома с помощью JS при дыре в процессоре
Это точно не про spectre и meltdown?
источник

AK

Anton Korotkikh in Programming Offtop
Artem Molotov
Вообще-то гугл и показывал. Для i7 проца из Хрома с помощью JS при дыре в процессоре
пади гугл продавил интелу сделать отдельую интсрукцию для undefined is not a function
источник

VP

Vladimir Petrakovich in Programming Offtop
Artem Molotov
Вообще-то гугл и показывал. Для i7 проца из Хрома с помощью JS при дыре в процессоре
Так а где, ссылочку можно?
источник

Kd

Konstantin dmz9 in Programming Offtop
источник

Kd

Konstantin dmz9 in Programming Offtop
не в ту сторону воюет
источник

AM

Artem Molotov in Programming Offtop
Vladimir Petrakovich
Это точно не про spectre и meltdown?
Про Spectre, да.
источник

AM

Artem Molotov in Programming Offtop
Vladimir Petrakovich
Так а где, ссылочку можно?
На опеннете видел
источник

VP

Vladimir Petrakovich in Programming Offtop
Artem Molotov
Про Spectre, да.
Так это старая история, закладки уже всем вставили)
источник

AM

Artem Molotov in Programming Offtop
Vladimir Petrakovich
Так это старая история, закладки уже всем вставили)
Тогда я не понимаю что запрашивалось выше. Или вам POC нужен ещё до исправления уязвимости в процах/ОС?  👀
источник

VP

Vladimir Petrakovich in Programming Offtop
Artem Molotov
Тогда я не понимаю что запрашивалось выше. Или вам POC нужен ещё до исправления уязвимости в процах/ОС?  👀
История выше по ссылке про незадокументированную инструкцию, которая работает только в специальном режиме процессора, в который, как заявляется, можно войти через уязвимость. Там исследователь пишет "потом покажу", а ты пишешь, что гугл уже всё показал. Где?
источник

AM

Artem Molotov in Programming Offtop
Vladimir Petrakovich
История выше по ссылке про незадокументированную инструкцию, которая работает только в специальном режиме процессора, в который, как заявляется, можно войти через уязвимость. Там исследователь пишет "потом покажу", а ты пишешь, что гугл уже всё показал. Где?
> Вот покажут как разблокировать процессор из userspace, тогда и поговорим. Пока что ничего интересного

Тут я подумал о том, что речь в принципе о подобного рода уязвимости, а не конкретно этой.
источник