|
|
10-03-2020, 13:18
|
#341
|
Senior Member
Join Date: Nov 2011
Posts: 2,168
Mentioned: 83 Post(s)
|
9 Years of AMD Processors Vulnerable to 2 New Side-Channel Attacks
AMD processors from as early as 2011 to 2019 carry previously undisclosed vulnerabilities that open them to two new different side-channel attacks, according to a freshly published research.
__________________
"Questions belong in the forum, not in my mailbox, no support via PM!"
Nickname anterior: Kynyo
|
|
|
10-03-2020, 16:19
|
#342
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
Da, Intel e de vina pentru ca a sponsorizat cercetatorii care au descoperit problemele.
Lasand glumita asta la o parte, eu repet - daca majoritatea vulnerabilitatilor astora au nevoie de drepturi de admin si unele chiar de acces fizic la masina, despre ce vorbim? Eu chiar nu pot intelege.
Unele scenarii le-as putea intelege, gen ai acces la o masina virtuala si prin intermediul procesorului masinii virtuale ai acces la alte masini virtuale, dar aici deja trebuie sa intervina layer-ul de virtualizare care sa nu permita accesul direct la procesorul fizic.
Si in rest e chiar stupid, adica ai drept de admin, ai si acces fizic la masina, dar tu folosesti "vulnerabilitati" din procesor.
Ca si cum ai gasi o vulnerabilitatea la o incuietoare de usa de la o casa, dar pentru vulnerabilitatea respectiva ai nevoie sa ai cheia usii... Pe bune? Cat de cretin trebuie sa fii sa vii cu "vulnerabilitati" din astea? Repet, fie ca e vorba de Intel sau de AMD.
|
|
|
10-03-2020, 16:52
|
#343
|
Senior Member
Join Date: Nov 2010
Location: Bucuresti
Posts: 2,184
Mentioned: 59 Post(s)
|
Cred că te înșeli când spui că ultimele găuri de securitate necesită acces fizic sau administrator (root). De exemplu, dacă vei citi articolul mai departe de primul paragraf, vei observa că cercetătorii au făcut și demonstrații în cloud și în browser... Nicăieri nu se specifică necesitatea de a avea acces fizic la mașină sau root. Vezi și în descrierea AMD.
|
|
|
10-03-2020, 17:06
|
#344
|
Senior Member
Join Date: Apr 2013
Posts: 1,445
Mentioned: 52 Post(s)
|
Quote:
Originally Posted by doru
Cred că te înșeli când spui că ultimele găuri de securitate necesită acces fizic sau administrator (root). De exemplu, dacă vei citi articolul mai departe de primul paragraf, vei observa că cercetătorii au făcut și demonstrații în cloud și în browser... Nicăieri nu se specifică necesitatea de a avea acces fizic la mașină sau root. Vezi și în descrierea AMD.
|
Eu ziceam de alea care necesita si in jurul carora s-a facut mare tam-tam.
|
|
|
01-04-2020, 18:49
|
#346
|
Administrator
Join Date: Jul 2009
Posts: 21,135
Mentioned: 770 Post(s)
|
De fapt Clevo sunt pusi pe fapte mari la faza asta
__________________
Suma prostiei ramane constanta. Doar prostii se schimba...
|
|
|
01-04-2020, 18:56
|
#347
|
Senior Member
Join Date: Sep 2012
Posts: 2,153
Mentioned: 110 Post(s)
|
Eu sunt subiectiv, avand in vedere ce necazuri am avut cu Clevo si faptul ca implementarea lor (cat si a celor de la Microsoft/Nvidia) s-a facut folosinde asa numitele "cutting corners" nu as fi asa "fericit"
Insa daca privesc obiectiv anuntul ii impinge si pe ceilalti producatori sa faca eforturi mai mari in a oferi userilor ceva mai performant ... ceea ce e un lucru bun.
|
|
|
01-04-2020, 19:04
|
#348
|
Ancient friend
Join Date: Oct 2011
Location: Bucuresti
Posts: 8,013
Mentioned: 323 Post(s)
|
Care este logica?
Acel procesor va avea frecventa mai mica decat un 8 core si din ce stiu eu nu sunt diferente notabile intre 3700x/3800x si 3950x in gaming. Nu vad de ce ai face un laptop de gaming cu acel procesor.
__________________
O carte citita este un gratar pierdut.
|
|
|
01-04-2020, 19:06
|
#349
|
Administrator
Join Date: Jul 2009
Posts: 21,135
Mentioned: 770 Post(s)
|
Pentru e-penis. Oricum nu asta e topicul pentru discutiile astea
__________________
Suma prostiei ramane constanta. Doar prostii se schimba...
|
|
|
06-08-2020, 23:05
|
#350
|
Senior Member
Join Date: Nov 2011
Posts: 2,168
Mentioned: 83 Post(s)
|
__________________
"Questions belong in the forum, not in my mailbox, no support via PM!"
Nickname anterior: Kynyo
|
|
|
07-08-2020, 14:53
|
#351
|
Senior Member
Join Date: Aug 2009
Location: BV
Posts: 494
Mentioned: 10 Post(s)
|
Quote:
Originally Posted by Bennedict
|
Quote:
Password protected documents seem to be lacking any security too, as they have the password "intel123" or "Intel123," which are too easily guessed for what are considered "highly confidential documents."
|
La multinationala unde lucrez avem multe documente si conturi cu numele firmei, nu mai spun de parole ssh interne de genul FIRMA01 FIRMA01@ sau doar FIRMA.
Am multe aplicatii cu acelasi username si parola de SQL. Daca le spun celor de la IT ca nu e ok, ma iau super aroganti ca asa se lucreaza aici sa nu vin eu sa schimb lucrurile
__________________
MAGGOTS !!
Last edited by kruder; 07-08-2020 at 15:07.
|
|
|
07-08-2020, 15:07
|
#352
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,844
Mentioned: 1490 Post(s)
|
La firma la care sunt acum este paranoia de pe lume. Ca sa imi vad mailul am nevoie de user (care nu e numele meu), parola, card fizic infipt in laptop si pin pentru card. O fi bine, o fi rau, nu stiu.
__________________
[PC-ul meu], Thinkpad T14
|
|
|
07-08-2020, 15:15
|
#353
|
Senior Member
Join Date: Nov 2010
Location: Bucuresti
Posts: 2,184
Mentioned: 59 Post(s)
|
"3 factor authentication" este normal, nu paranoia.
|
|
|
07-08-2020, 15:40
|
#354
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,844
Mentioned: 1490 Post(s)
|
Eu am numarat vreo 4 factori.
userul - factorul 1, nu este inteligibil, nu ma pot loga cu [email protected]
parola - factorul 2
cardul fizic - factorul 3
pin-ul cardului - factorul 4
Poate asa e normal dar am fost obisnuit eu prost
__________________
[PC-ul meu], Thinkpad T14
|
|
|
07-08-2020, 16:09
|
#355
|
Senior Member
Join Date: Aug 2013
Location: Brasov
Posts: 521
Mentioned: 11 Post(s)
|
La mine sunt parole de minim15 caractere, cu reguli nu tocmai simple. Sa traiasca windows hello
|
|
|
07-08-2020, 16:31
|
#356
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,844
Mentioned: 1490 Post(s)
|
La noi e 12 parca, dar Hello e dezactivat. Bine, HP-ul asta nu are camera de care trebuie, dar are amprenta si e dezactivata din politica.
__________________
[PC-ul meu], Thinkpad T14
|
|
|
07-08-2020, 17:12
|
#357
|
Ancient friend
Join Date: Oct 2010
Posts: 5,353
Mentioned: 192 Post(s)
|
Iar la mine exista doar userul meu(numesiprenume) si 2 parole ce se schimba dupa cele 30 de zile cuvenite pe toate pc-urile, vreo 8.
Daca le-am zis, nici cei de le Informatica feroviara central n-au fost in stare sa remedieze problema.
Scuza este ca oamenii nu retin userul si parola :'-(, ca sa vezi cat sunt oamenii de-ai dracului...
|
|
|
07-08-2020, 21:25
|
#358
|
Senior Member
Join Date: Aug 2009
Location: Tg. Mureș / Cluj Napoca
Posts: 9,700
Mentioned: 276 Post(s)
|
Quote:
Originally Posted by mbc
Eu am numarat vreo 4 factori.
userul - factorul 1, nu este inteligibil, nu ma pot loga cu [email protected]
parola - factorul 2
cardul fizic - factorul 3
pin-ul cardului - factorul 4
Poate asa e normal dar am fost obisnuit eu prost
|
Si factorul de acces in intranet ?
__________________
Quote:
Originally Posted by kspic
Ani de zile m-am ocupat de construit pc-uri, instalat windows-uri, am facut bani grei pe chestia asta
|
Quote:
Originally Posted by x3ckid
... A bagat ventilatoare la refuz in el. M-am uitat la temperatura si ajunge si al lui pana la 10 grade Celsius.
|
|
|
|
07-08-2020, 22:11
|
#359
|
VIP
Join Date: Oct 2010
Location: Cluj-Napoca
Posts: 28,844
Mentioned: 1490 Post(s)
|
Quote:
Originally Posted by Drazzy
Si factorul de acces in intranet ?
|
Da, trebuie sa fii conectat la VPN, dar nu am vrut neaparat sa pun si aia.
__________________
[PC-ul meu], Thinkpad T14
|
|
|
03-05-2021, 09:26
|
#360
|
Senior Member
Join Date: Sep 2011
Location: Bucuresti
Posts: 2,680
Mentioned: 20 Post(s)
|
__________________
Through quiet reflection and great dedication Master the art of karate,
Lo, we shall rise up And then we'll make the bugger's eyes water
|
|
|
Thread Tools |
Search this Thread |
|
|
Display Modes |
Linear Mode
|
Posting Rules
|
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
HTML code is Off
|
|
|
|
Forum Stats |
Members: 9,575
Threads: 27,920
Posts: 783,125
Total Online: 3728
Newest Member: Skylinedoom
|
Partner Links |
Viziteaza-ne pe Facebook
Urmareste-ne pe Twitter
Vezi ce facem pe YouTube
|
|
|
Viziteaza-ne pe Facebook
Urmareste-ne pe Twitter
Vezi ce facem pe YouTube