Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
TwojePC @ News RSSKanał Youtube @ TwojePC.pl
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
0 Najczęściej czytane 0
 
 » 67500  | Twarde dyski
W miarę tanie magazynowanie - test Seagate Archive HDD 8TB
 » 64750  | MiniPC
Test mini-PC Beelink Pocket P1 z Windows 8.1 za 108USD
 » 62724  | Smartfony i tablety
Huawei Honor 7 - wersja 16GB - recenzja smartfona
 » 57236  | Inne urzadzenia
Test PocketBook Ultra - o jeden krok za daleko?
 » 56024  | Twarde dyski
Test Samsung SM951 (256GB) PCIe SSD z adaptorem Delock
 » 52471  | Inne urzadzenia
Robot pod strzechą – Test iRobot Roomba 776p
 » 49586  | Myszki
Test Logitech MX Master - biurowy arystokrata
 » 49016  | Inne urzadzenia
Test Synology DiskStation DS415+ 4-zatokowy NAS z DSM 5.2
 » 43538  | Oprogramowanie
Pixel Heaven 2015 - trzecia edycja za nami!
 » 43188  | Dźwięk
Recenzja Ozone Blast OceloteWorld 7.1 - słuchawki do grania
 » 42797  | Obudowy
Test obudowy Fractal Design Define Nano S - seria Define w pigułce
 » 41918  | MiniPC
Test Beelink M18, tani MiniPC Android 5.1 ze wsparciem UHD 60fps
 » 40879  | Inne urzadzenia
Test PocketBook Touch Lux 3 - w pogoni za papierem
 » 39520  | Myszki
Test Razer Diamondback i Orochi - ostateczne rozwiązania dla graczy?
 » 39173  | Myszki
Pomocnik gracza – test myszki Ozone Argon (Ocelote World)
 » 38471  | Chłodzenie
Test Noctua NH-U9S i NH-D9L - chłodzenie średniogabarytowe
 » 38458  | Dźwięk
Aby grało się lepiej - TEST SteelSeries Siberia v3 oraz Elite Prism
 » 38452  | Dźwięk
Edifier S1000DB - test głośników na wyższą półkę
 » 37093  | Dźwięk
Test wzmacniaczy FiiO A3 i E17K Alpen2 - muzykalne urwisy
 » 35862  | Dźwięk
Test słuchawek Arctic P324 BT - coś dla rowerzystów i biegaczy
 » 35765  | Klawiatury
Test klawiatury Ozone Strike Battle: kompaktowo-gamingowo
 » 34853  | Dźwięk
Test słuchawek Roccat Kave XTD – krzykliwe stereo
 » 34282  | Myszki
Test SteelSeries Rival (Fnatic) + podkładka DeX – mocni zawodnicy
 » 33841  | Myszki
Test SteelSeries Rival 100 – rywalizacja w klasie ekonomicznej
 » 33465  | Dźwięk
Test Encore Rockmaster OE - budżetowy optymizm
 » 33186  | Smartfony i tablety
Test Onda Obook 10 DualOS - tablet, który chce być dla każdego
 » 31212  | Oprogramowanie
Pixel Heaven 2016 - relacja z imprezy na RetroGraczy
 » 30742  | Klawiatury
Recenzja klawiatury Razer Blackwidow X Chroma
 » 30363  | Smartfony i tablety
Recenzja smartwacha Zeblaze Cosmo i opaski Unitra Smartband U1
 » 29511  | Dźwięk
Test Ozone TriFX - słuchawki ze zmienną geometrią dźwięku
 » 28433  | Obudowy
Test obudowy NZXT S340 Elite - hartowane szkło, VR i minimalizm
 » 28183  | Dźwięk
Test Aswy Air Speaker V2 – lewitujący głośnik
 » 25965  | Oprogramowanie
Wiedźmin 3: Dziki Gon - pierwsze wrażenia z rozgrywki
 » 25558  | Dźwięk
Recenzja Somic V2 - słuchawki z dalekiego wschodu
 » 23273  | Dźwięk
W otoczeniu dźwięku - recenzja Ozone Rage Z90
 
0 0 0


TwojePC.pl © 2001 - 2018
Czwartek 14 czerwca 2018 
    

Nowa luka w procesorach Intela, wyciek danych z rejestrów FP


Autor: Zbyszek | źródło: Red Hat | 13:14
(18)
Specjaliści z dziedziny cyberbezpieczeństwa odkryli w ostatnim czasie w procesorach Intela nową lukę, umożliwiającą wyciągnięcie danych za pomocą odpowiednio spreparowanego kodu. Luka otrzymała nazwę roboczą Lazy FP state restore i dotyczy wszystkich procesorów począwszy od serii Sandy Bridge aż do Coffee Lake. Luka polega na wykorzystaniu wbudowanych w te procesory intrukcji XSAVE oraz XRSTORE, dzięki którym dane z jednostki zmiennoprzecinkowej są zapisywane do rejestrów, skąd następuje ich odczyt. Luka otrzymała oznaczenie CVE-2018-3665 oraz INTEL-SA-00145, a informacje o niej znajdują się już na oficjalnej stronie Intela.

W celu usunięcia możłiwości skorzystania z luki producenci oprogramoania będą musieli odpowiednio zmodyfikować kod źródłowy swoich programów, dostarczając nowsze wersje. Wpływ tych modyfikacji na wydajność nie jest jeszcze znany.

To już kolejna niezbyt dobra informacja dla Intela, po tym, jak niedawno w jego procesorach odkryto 8 nowych wersji luki Spectre.

 
[ zgłoś błąd w treści newsa @ mail ]
  


    
K O M E N T A R Z E
    

  1. My name is Luka ... (autor: Micky | data: 14/06/18 | godz.: 13:28)
    ... I live on the second level cache

  2. Lazy Intel (autor: Qjanusz | data: 14/06/18 | godz.: 13:43)
    na szczęście CPU Intela są tak wydajne, że kolejne łatki bezpieczeństwa spowalniające pracę procków są co najmniej na akceptującym poziomie, jak nie kompletnie nieistotne...



  3. @Qjanusz (autor: ligand17 | data: 14/06/18 | godz.: 13:44)
    mów za siebie. U mnie w pracy po instalacji łatek na Meltdown/Spectre wydajność systemów poleciała na pysk. Mamy ciągle problemy.

  4. ... (autor: krzysiozboj | data: 14/06/18 | godz.: 14:20)
    Jakoś tak to chyba szło - Intel w pocie czoła znajduje luki w swoich produktach i dbając o klienta stara się je łatać. A gamoniom z AMD, nawet luk szukać się nie chce, nie mówiąc o łataniu ich ;)

  5. 4-- (autor: Mario1978 | data: 14/06/18 | godz.: 15:36)
    AMD nawet nie musi się wysilać w szukaniu "dziur" ponieważ zbyt dużo firm jest "spoufalonych" z Intelem bo w końcu te lata jakie rządził na rynku swoje odbicie ma w kwestii posiadanych klientów i właśnie oni robią wszystko ,żeby pokazać ,że Red Team też ma CPU jak ser szwajcarski z tą różnicą ,że gdy tak czyta się o wiadomościach dotyczących właśnie tych luk okazuje się ,że u AMD aby uzyskać dostęp do komputera to trzeba mieć uprawnienia administratora lub bezpośrednio używać komputera opartego na ich procesorach.
    Intel to tam pikuś przy klientach ,którzy wiele mogą stracić gdyby nagle okazało się ,że najlepiej jest wszystko optymalizować pod AMD bo jest po prostu bezpieczniejsze.


  6. Tiaa (autor: daver | data: 14/06/18 | godz.: 16:36)
    >> To już kolejna niezbyt dobra informacja dla Intela, po tym, jak niedawno w jego procesorach odkryto 8 nowych wersji luki Spectre.

    To jest jedna z tych 8. luk Spectre NG. Trzecia wg heise.de. Co ciekawe, patch dla Linuksa na obejście ww jest od 2016 roku w mainline. https://patchwork.kernel.org/patch/8095191/


  7. @daver - a jakie to ma znaczenie czy 3 czy 8 (autor: Qjanusz | data: 14/06/18 | godz.: 16:44)
    równie dobrze ktoś mógłby napisać że 18.
    Absolutnie jest to bez znaczenia dla CPU Intela, który po prostu dziurą stoi i dokładnie takie jest odczucie w światku IT

    @ligand17 - sarkazm...


  8. Qjanusz, 18 z 8? (autor: daver | data: 14/06/18 | godz.: 16:52)
    Ot, po prostu, jest to trzecia z ujawnionych luk na osiem zapowiadanych. O czym się tu rozpisywać? Istotne jest to, że nie jest to kolejna po 8. Spectre NG, jak to napisał Zbyszek.


  9. @daver (autor: rainy | data: 14/06/18 | godz.: 18:37)
    Tak z czystej ciekawości: dla AMD byłbyś tak samo wyrozumiały?

  10. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 18:51)
    dzisiaj też nic nie ugrasz, więc lepiej odpocznij

    Niekończąca się seria wpadek Intela to wiatr w żagle AMD, ale Intel dobrze sobie zapamięta czas, gdy był nagim królem i jeśli nie spierdzi się od zbytniego spięcia, to do 2025 mamy zapewnione naprawdę "ciekawe czasy".


  11. @rainy (autor: daver | data: 14/06/18 | godz.: 19:42)
    Gdyby AMD pisało kiepskie newsy? Oczywiście, że nie! Liczą się fakty. Tylko co ma piernik do wiatraka?

    @Conan, leki się skończyły? Serio, jesteś już nudny.


  12. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 20:56)
    Wulgarna zaczepka świadczy o tym, że masz emocjonalne problemy, ale rzeczywistości nie zakłamiesz bajdurzeniem o "faktach".

  13. @13, wulgarna? Zaczepka? Raczysz żartować. (autor: daver | data: 14/06/18 | godz.: 21:09)
    >> rzeczywistości nie zakłamiesz bajdurzeniem o "faktach"
    Lyl, Conanie, lyl https://www.heise.de/...State-Restore-4078222.html


  14. @daver (autor: Conan Barbarian | data: 14/06/18 | godz.: 21:43)
    Nie rzucaj się na tym "grzebieniu", bo spadniesz. Lepiej zobacz najnowszy news i napisz coś naprędce o genialnym wynalazku pt. BGA 5903.

  15. Ciekawe dlaczego cOnanik nie szczekał (autor: MacLeod | data: 14/06/18 | godz.: 22:49)
    jak firemka dawala dupy przez tyle lat, nagle sie obudzil:D Daje reke sobie uciac ze sam jedzie na intelku :) Prawda chlopcze? :)

  16. @up (autor: Conan Barbarian | data: 14/06/18 | godz.: 23:24)
    ignore mode ON

  17. @MacLeod (autor: Qjanusz | data: 15/06/18 | godz.: 11:16)
    dawała dupy (oj mocno) i da jeszcze nie raz. Dobrze że teraz nie daje, bo i3 będzie miało 4 core / 8 th.


  18. odnosnie dziur (autor: Faraonix | data: 15/06/18 | godz.: 11:32)
    jak zatkac dwie dziury jedna dziura ?
    usiasc komus na nosie




    
D O D A J   K O M E N T A R Z
    

Aby dodawać komentarze, należy się wpierw zarejestrować, ewentualnie jeśli posiadasz już swoje konto, należy się zalogować.

    
0 Ostatnie recenzje / testy 0
 
Pixel Heaven 2018 Nowość!
Pixel Heaven 2018

odsłon 3128 komentarzy 5
Recenzja obudowy Fractal Design Define R6, flaga na maszt 
Recenzja obudowy Fractal Design Define R6, flaga na maszt

odsłon 5682 komentarzy 14
Test Redmi Note 4 - chińczyki trzymają się mocno 
Test Redmi Note 4 - chińczyki trzymają się mocno

odsłon 8977 komentarzy 24
Test myszy i klawiatury Gamdias Zeus P1 i Hermes P1 
Test myszy i klawiatury Gamdias Zeus P1 i Hermes P1

odsłon 5571 komentarzy 2
Recenzja EaseUS Data Recovery Wizard : odzyskiwanie danych 
Recenzja EaseUS Data Recovery Wizard : odzyskiwanie danych

odsłon 5974 komentarzy 3
Test RHA MA650 Wireless - wolność, swoboda i zabawa 
Test RHA MA650 Wireless - wolność, swoboda i zabawa

odsłon 10979 komentarzy 5
Recenzja SteelSeries Rival 110 - solidny zawodnik 
Recenzja SteelSeries Rival 110 - solidny zawodnik

odsłon 9994 komentarzy 7
Recenzja obudowy Fractal Design Meshify C 
Recenzja obudowy Fractal Design Meshify C

odsłon 10323 komentarzy 14
Recenzja TP-Link NC450 - kamera IP z nocnym trybem 
Recenzja TP-Link NC450 - kamera IP z nocnym trybem

odsłon 15419 komentarzy 9
Test Wilkinson Hydro Connect 5 - ku uciesze obojga 
Test Wilkinson Hydro Connect 5 - ku uciesze obojga

odsłon 16989 komentarzy 28
Test SteelSeries Arctis 5 - cienka muzyczna linia 
Test SteelSeries Arctis 5 - cienka muzyczna linia

odsłon 12838 komentarzy 10
Test Supermyszy - SteelSeries Rival 310 oraz Sensei 310 
Test Supermyszy - SteelSeries Rival 310 oraz Sensei 310

odsłon 13910 komentarzy 2
Test Razer Hammerhead BT - mobilne słuchawki nie tylko dla gracza? 
Test Razer Hammerhead BT - mobilne słuchawki nie tylko dla gracza?

odsłon 16117 komentarzy 5
Muzyka wpadająca w ucho - recenzja słuchawek RHA S500 i MA600 
Muzyka wpadająca w ucho - recenzja słuchawek RHA S500 i MA600

odsłon 16763 komentarzy 5
Test klawiatury Xtrfy K2-RGB – profesjonalny ''mechanik'' 
Test klawiatury Xtrfy K2-RGB – profesjonalny ''mechanik''

odsłon 17408 komentarzy 10
 
0 0 0