Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
0 Najczęściej czytane 0
 
 » 69972  | Twarde dyski
W miarę tanie magazynowanie - test Seagate Archive HDD 8TB
 » 65088  | Smartfony i tablety
Huawei Honor 7 - wersja 16GB - recenzja smartfona
 » 59532  | Inne urzadzenia
Test PocketBook Ultra - o jeden krok za daleko?
 » 54484  | Inne urzadzenia
Robot pod strzechą – Test iRobot Roomba 776p
 » 45613  | Oprogramowanie
Pixel Heaven 2015 - trzecia edycja za nami!
 » 44849  | Obudowy
Test obudowy Fractal Design Define Nano S - seria Define w pigułce
 » 43552  | MiniPC
Test Beelink M18, tani MiniPC Android 5.1 ze wsparciem UHD 60fps
 » 41418  | Myszki
Test Razer Diamondback i Orochi - ostateczne rozwiązania dla graczy?
 » 40758  | Myszki
Pomocnik gracza – test myszki Ozone Argon (Ocelote World)
 » 40353  | Dźwięk
Edifier S1000DB - test głośników na wyższą półkę
 » 38901  | Dźwięk
Test wzmacniaczy FiiO A3 i E17K Alpen2 - muzykalne urwisy
 » 37325  | Klawiatury
Test klawiatury Ozone Strike Battle: kompaktowo-gamingowo
 » 36262  | Dźwięk
Test słuchawek Roccat Kave XTD – krzykliwe stereo
 » 35733  | Myszki
Test SteelSeries Rival (Fnatic) + podkładka DeX – mocni zawodnicy
 » 35432  | Myszki
Test SteelSeries Rival 100 – rywalizacja w klasie ekonomicznej
 » 35360  | Dźwięk
Test Encore Rockmaster OE - budżetowy optymizm
 » 34953  | Smartfony i tablety
Test Onda Obook 10 DualOS - tablet, który chce być dla każdego
 » 32957  | Oprogramowanie
Pixel Heaven 2016 - relacja z imprezy na RetroGraczy
 » 32474  | Klawiatury
Recenzja klawiatury Razer Blackwidow X Chroma
 » 32199  | Smartfony i tablety
Recenzja smartwacha Zeblaze Cosmo i opaski Unitra Smartband U1
 » 31269  | Dźwięk
Test Ozone TriFX - słuchawki ze zmienną geometrią dźwięku
 » 30852  | Obudowy
Test obudowy NZXT S340 Elite - hartowane szkło, VR i minimalizm
 » 29767  | Dźwięk
Test Aswy Air Speaker V2 – lewitujący głośnik
 » 27404  | Dźwięk
Recenzja Somic V2 - słuchawki z dalekiego wschodu
 » 24947  | Dźwięk
W otoczeniu dźwięku - recenzja Ozone Rage Z90
 » 23811  | Smartfony i tablety
Test TP-LINK Neffos C5 Max - tani dualsim z dużym ekranem
 » 23595  | Dźwięk
Akustyczna ambrozja - test słuchawek RHA MA750 i T20
 » 22863  | Obudowy
Recenzja obudowy SilverStone Kublai KL07
 » 22824  | Dźwięk
Test Creative Aurvana ANC - cisza, cisza wszędzie?
 » 22185  | Chłodzenie
Recenzja chłodzenia cieczą Fractal Design Celsius S24
 » 21991  | MP3 players
Gimby nie znajo. Audiomagic Player - recenzja przenośnego odtwarzacza MP3
 » 21971  | Klawiatury
Recenzja klawiatur mechanicznych MasterKeys Pro L oraz Genesis RX75
 » 20592  | Myszki
Test myszki Gigabyte XM300 - czyżby świetna mysz za 120 zł?
 » 19070  | Klawiatury
Test klawiatury Xtrfy K2-RGB – profesjonalny ''mechanik''
 » 18968  | Oprogramowanie
Pixel Heaven 2017 - raport z retroimprezy
 
0 0 0


TwojePC.pl © 2001 - 2018
Czwartek 14 czerwca 2018 
    

Nowa luka w procesorach Intela, wyciek danych z rejestrów FP


Autor: Zbyszek | źródło: Red Hat | 13:14
(18)
Specjaliści z dziedziny cyberbezpieczeństwa odkryli w ostatnim czasie w procesorach Intela nową lukę, umożliwiającą wyciągnięcie danych za pomocą odpowiednio spreparowanego kodu. Luka otrzymała nazwę roboczą Lazy FP state restore i dotyczy wszystkich procesorów począwszy od serii Sandy Bridge aż do Coffee Lake. Luka polega na wykorzystaniu wbudowanych w te procesory instrukcji XSAVE oraz XRSTORE, dzięki którym dane z jednostki zmiennoprzecinkowej są zapisywane do rejestrów, skąd następuje ich odczyt. Luka otrzymała oznaczenie CVE-2018-3665 oraz INTEL-SA-00145, a informacje o niej znajdują się już na oficjalnej stronie Intela.

W celu usunięcia możliwości skorzystania z luki producenci oprogramowania będą musieli odpowiednio zmodyfikować kod źródłowy swoich programów, dostarczając nowsze wersje. Wpływ tych modyfikacji na wydajność nie jest jeszcze znany.

To już kolejna niezbyt dobra informacja dla Intela, po tym, jak niedawno w jego procesorach odkryto 8 nowych wersji luki Spectre.

 
    
K O M E N T A R Z E
    

  1. My name is Luka ... (autor: Micky | data: 14/06/18 | godz.: 13:28)
    ... I live on the second level cache

  2. Lazy Intel (autor: Qjanusz | data: 14/06/18 | godz.: 13:43)
    na szczęście CPU Intela są tak wydajne, że kolejne łatki bezpieczeństwa spowalniające pracę procków są co najmniej na akceptującym poziomie, jak nie kompletnie nieistotne...



  3. @Qjanusz (autor: ligand17 | data: 14/06/18 | godz.: 13:44)
    mów za siebie. U mnie w pracy po instalacji łatek na Meltdown/Spectre wydajność systemów poleciała na pysk. Mamy ciągle problemy.

  4. ... (autor: krzysiozboj | data: 14/06/18 | godz.: 14:20)
    Jakoś tak to chyba szło - Intel w pocie czoła znajduje luki w swoich produktach i dbając o klienta stara się je łatać. A gamoniom z AMD, nawet luk szukać się nie chce, nie mówiąc o łataniu ich ;)

  5. 4-- (autor: Mario1978 | data: 14/06/18 | godz.: 15:36)
    AMD nawet nie musi się wysilać w szukaniu "dziur" ponieważ zbyt dużo firm jest "spoufalonych" z Intelem bo w końcu te lata jakie rządził na rynku swoje odbicie ma w kwestii posiadanych klientów i właśnie oni robią wszystko ,żeby pokazać ,że Red Team też ma CPU jak ser szwajcarski z tą różnicą ,że gdy tak czyta się o wiadomościach dotyczących właśnie tych luk okazuje się ,że u AMD aby uzyskać dostęp do komputera to trzeba mieć uprawnienia administratora lub bezpośrednio używać komputera opartego na ich procesorach.
    Intel to tam pikuś przy klientach ,którzy wiele mogą stracić gdyby nagle okazało się ,że najlepiej jest wszystko optymalizować pod AMD bo jest po prostu bezpieczniejsze.


  6. Tiaa (autor: daver | data: 14/06/18 | godz.: 16:36)
    >> To już kolejna niezbyt dobra informacja dla Intela, po tym, jak niedawno w jego procesorach odkryto 8 nowych wersji luki Spectre.

    To jest jedna z tych 8. luk Spectre NG. Trzecia wg heise.de. Co ciekawe, patch dla Linuksa na obejście ww jest od 2016 roku w mainline. https://patchwork.kernel.org/patch/8095191/


  7. @daver - a jakie to ma znaczenie czy 3 czy 8 (autor: Qjanusz | data: 14/06/18 | godz.: 16:44)
    równie dobrze ktoś mógłby napisać że 18.
    Absolutnie jest to bez znaczenia dla CPU Intela, który po prostu dziurą stoi i dokładnie takie jest odczucie w światku IT

    @ligand17 - sarkazm...


  8. Qjanusz, 18 z 8? (autor: daver | data: 14/06/18 | godz.: 16:52)
    Ot, po prostu, jest to trzecia z ujawnionych luk na osiem zapowiadanych. O czym się tu rozpisywać? Istotne jest to, że nie jest to kolejna po 8. Spectre NG, jak to napisał Zbyszek.


  9. @daver (autor: rainy | data: 14/06/18 | godz.: 18:37)
    Tak z czystej ciekawości: dla AMD byłbyś tak samo wyrozumiały?

  10. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 18:51)
    dzisiaj też nic nie ugrasz, więc lepiej odpocznij

    Niekończąca się seria wpadek Intela to wiatr w żagle AMD, ale Intel dobrze sobie zapamięta czas, gdy był nagim królem i jeśli nie spierdzi się od zbytniego spięcia, to do 2025 mamy zapewnione naprawdę "ciekawe czasy".


  11. @rainy (autor: daver | data: 14/06/18 | godz.: 19:42)
    Gdyby AMD pisało kiepskie newsy? Oczywiście, że nie! Liczą się fakty. Tylko co ma piernik do wiatraka?

    @Conan, leki się skończyły? Serio, jesteś już nudny.


  12. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 20:56)
    Wulgarna zaczepka świadczy o tym, że masz emocjonalne problemy, ale rzeczywistości nie zakłamiesz bajdurzeniem o "faktach".

  13. @13, wulgarna? Zaczepka? Raczysz żartować. (autor: daver | data: 14/06/18 | godz.: 21:09)
    >> rzeczywistości nie zakłamiesz bajdurzeniem o "faktach"
    Lyl, Conanie, lyl https://www.heise.de/...State-Restore-4078222.html


  14. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 21:43)
    Nie rzucaj się na tym "grzebieniu", bo spadniesz. Lepiej zobacz najnowszy news i napisz coś naprędce o genialnym wynalazku pt. BGA 5903.

  15. Ciekawe dlaczego cOnanik nie szczekał (autor: MacLeod | data: 14/06/18 | godz.: 22:49)
    jak firemka dawala dupy przez tyle lat, nagle sie obudzil:D Daje reke sobie uciac ze sam jedzie na intelku :) Prawda chlopcze? :)

  16. @up (autor: Conan Barbarian | data: 14/06/18 | godz.: 23:24)
    ignore mode ON

  17. @MacLeod (autor: Qjanusz | data: 15/06/18 | godz.: 11:16)
    dawała dupy (oj mocno) i da jeszcze nie raz. Dobrze że teraz nie daje, bo i3 będzie miało 4 core / 8 th.


  18. odnosnie dziur (autor: Faraonix | data: 15/06/18 | godz.: 11:32)
    jak zatkac dwie dziury jedna dziura ?
    usiasc komus na nosie




    
D O D A J   K O M E N T A R Z
    

Aby dodawać komentarze, należy się wpierw zarejestrować, ewentualnie jeśli posiadasz już swoje konto, należy się zalogować.

    
0 Ostatnie recenzje / testy 0
 
Test MiJia 360° 720p Home Security Camera - oko na dom 
Test MiJia 360° 720p Home Security Camera - oko na dom

odsłon 2196 komentarzy 6
Recenzja aplikacji IOTransfer 3 do zarządzania plikami 
Recenzja aplikacji IOTransfer 3 do zarządzania plikami

odsłon 1521 komentarzy 3
Pixel Heaven 2018 
Pixel Heaven 2018

odsłon 6082 komentarzy 5
Recenzja obudowy Fractal Design Define R6, flaga na maszt 
Recenzja obudowy Fractal Design Define R6, flaga na maszt

odsłon 8892 komentarzy 15
Test Redmi Note 4 - chińczyki trzymają się mocno 
Test Redmi Note 4 - chińczyki trzymają się mocno

odsłon 12437 komentarzy 24
Test myszy i klawiatury Gamdias Zeus P1 i Hermes P1 
Test myszy i klawiatury Gamdias Zeus P1 i Hermes P1

odsłon 7793 komentarzy 2
Recenzja EaseUS Data Recovery Wizard : odzyskiwanie danych 
Recenzja EaseUS Data Recovery Wizard : odzyskiwanie danych

odsłon 7574 komentarzy 3
Test RHA MA650 Wireless - wolność, swoboda i zabawa 
Test RHA MA650 Wireless - wolność, swoboda i zabawa

odsłon 13530 komentarzy 6
Recenzja SteelSeries Rival 110 - solidny zawodnik 
Recenzja SteelSeries Rival 110 - solidny zawodnik

odsłon 12150 komentarzy 7
Recenzja obudowy Fractal Design Meshify C 
Recenzja obudowy Fractal Design Meshify C

odsłon 12170 komentarzy 14
Recenzja TP-Link NC450 - kamera IP z nocnym trybem 
Recenzja TP-Link NC450 - kamera IP z nocnym trybem

odsłon 17888 komentarzy 9
Test Wilkinson Hydro Connect 5 - ku uciesze obojga 
Test Wilkinson Hydro Connect 5 - ku uciesze obojga

odsłon 19076 komentarzy 28
Test SteelSeries Arctis 5 - cienka muzyczna linia 
Test SteelSeries Arctis 5 - cienka muzyczna linia

odsłon 14782 komentarzy 10
Test Supermyszy - SteelSeries Rival 310 oraz Sensei 310 
Test Supermyszy - SteelSeries Rival 310 oraz Sensei 310

odsłon 15746 komentarzy 2
Test Razer Hammerhead BT - mobilne słuchawki nie tylko dla gracza? 
Test Razer Hammerhead BT - mobilne słuchawki nie tylko dla gracza?

odsłon 18092 komentarzy 5
 
0 0 0