@piiabartos @ramin
oma lukunsa ovat nämä, joita ei tavoita senjälkeen, kun lasku on maksettu
@piiabartos @ramin
oma lukunsa ovat nämä, joita ei tavoita senjälkeen, kun lasku on maksettu
#hardware #говно #log #Intel #AMD #security #CVE #LVI
Помните день назад обнаружили дыру в AMD начиная со старых бульдозеров и заканчивая текущими Zen?
Так вот Intel попросил подержать его пиво:
https://www.opennet.ru/opennews/art.shtml?num=52517
> При этом новые атаки не блокируются существующими методами защиты от Meltdown, Spectre, MDS и других подобных атак. Для обеспечения эффективной защиты от LVI требуется внесение аппаратных изменений в CPU. При организации защиты программным путём, через добавление компилятором инструкции LFENCE после каждой операции загрузки из памяти и замену инструкции RET на POP, LFENCE и JMP, фиксируются слишком большие накладные расходы - по оценке исследователей полная программная защита приведёт к снижению производительности в 2-19 раз.
Пишут ещё что текущие митигации Spectre 1 (как минимум в Linux) снижают вероятность эксплуатации.
Так и хочется спросить: "Ой, когда всё это кончится?".
Good on #Intel for being on top of this #vulnerability even if it's only theoretical. #LVI #security #cpu
https://www.zdnet.com/article/intel-cpus-vulnerable-to-new-lvi-attacks/