Автор Тема: Уязвимость в процессорах Intel Pentium 4 с HT  (Прочитано 13837 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Текущая реализация технологии Hyper Threading имеет уязвимость [http://kerneltrap.org/node/5103],
позволяющую в многопользовательских операционных системах непривилегированному
пользователю получать доступ к закрытой информации (в том числе, ключам RSA).
Уязвимостью можно воспользоваться в любой операционной системе (Windows, Linux,
BSD и др.). Системным администраторам рекомендуется отключить Hyper Threading
на многопользовательских машинах немедленно.
Все процессоры Intel с технологией HyperThreading: Pentium 4, Pentium 4 Extreme
Edition, Mobile Pentium 4, Xeon -- подвержены данной уязвимости.

val

  • Гость
ай-яй-й-яй, что-ж теперьделать то? беда то какая :'(

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
А как его отключить? У меня на матери есть Hyper Threading, а в BIOS о нём не упоминается. :(
« Последнее редактирование: 16.05.2005, 22:46:09 от admin »

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Ну пипец... Обычно то в бивесах есть фишка отключения... А если у тебя нету то выход один - переходить на другую платформу - например Mac...

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Колин Персиваль (Colin Percival) выступил на конференции BSDCan 2005 с докладом, в котором описано, как реализация технологии Hyper-Threading в современных интеловских процессорах может привести к серьезным проблемам с безопасностью в многопользовательских системах. Суть проблемы заключается в том, что процессорное время является не единственным процессорным ресурсом, разделяемым при гипертрединге - в целях экономии разделяется и кэш-память.
Именно совместное использование кэша делает возможным организацию скрытого канала передачи данных между потоками, позволяющего отслеживать выполнение другого потока и получать из него информацию. В частности, упоминается возможность кражи секретного RSA-ключа непривилегированным пользователем в BSD-системах.

Оффлайн Hunter

  • мы все умрем!
  • Administrator
  • *****
  • Сообщений: 3038
  • Карма: +130/-11
  • Пол: Мужской
  • Мы все умрем!
    • Кубок Заполярья
Это они волки специально гадят чтобы опосля какую нибудь хреньку выпустить и продавать её за дорого всем кто п4 имеет,суки!!!!!! (а для бизнеса вещь полезная), как в ККМ сейчес, вместо второй ленты электронную память вставили, дороже на 6 тыс, и менять раз в год что ли, не важно заполнилась или нет.

Оффлайн maXP

  • Бывалый
  • ***
  • Сообщений: 106
  • Карма: +0/-0
  • Пол: Мужской
Вот  поэтому и надо было Athlon ставить!  :)

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
To maXP - Многие так и сделали, а остальные говорят что интел крутее...

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
Что-то у меня до сих пор никто не вломился и ничего не спер... Утка это всё... :)

Оффлайн maXP

  • Бывалый
  • ***
  • Сообщений: 106
  • Карма: +0/-0
  • Пол: Мужской
Цитировать
To maXP - Многие так и сделали, а остальные говорят что интел крутее...
Это раньше так говорили  :) Ну, покрайней мере многие из тех, кого я знаю. Я и сам их послушал, поставил пенек, вот терь думаю: "Нафига? Мог бы поставить более дешевый Athlon и получить практически тот же пень..."
« Последнее редактирование: 07.09.2005, 18:19:59 от maXP »

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
А интел, один хрен, круче, имхо! :)

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Зато по тестом АМД как драл интел так и дерет, и в ценовом диапазоне тоже, греется меньше... И это уже не ИМХО - это факты которые признал сам Интел.

P.S. Не разводите флейм в очередной раз.

Оффлайн Insert

  • Опытный
  • ***
  • Сообщений: 179
  • Карма: +4/-0
  • Пол: Мужской
  • http://mic-tokarev.ru
Все равно не поставлю на критичные приложения машинку с AMD - никогда !!!
Для дома для семьи и не себе - пожалуйста.

Оффлайн Admin

  • shatki
  • Administrator
  • *****
  • Сообщений: 5632
  • Карма: +65535/-65535
  • Пол: Мужской
    • Шатки.РУ
хотите стабильности? - интел! (проц и чипсет)
хотите периодических  самопроизвольных перезагрузок, глюков и прочего геморроя - амд. (зато дешевле!)

через мои руки прошли сотни, компов и глюки были только с амд платфорой. хотелось бы чтобы это было только моё "имхо"... но факты говорят об обратном... :(

ничего не имею против амд, при хроническом безденежи оно себя оправдывает, но себе тоже не поставлю никогда!

Оффлайн lostdragon

  • За други своя!
  • V.I.P
  • *****
  • Сообщений: 2224
  • Карма: +86/-33
  • Пол: Мужской
  • Алексей
    • БКО
Олег, уже много лет я сижу на АМД, неодного нарекания с моей стороны.

Нынешний мой комп AMD Atlon XP 2200+ Epox 8RDA (Nforce2)
Неодной самопроизволной перезагрузки или глюка по вене железа.

(Былаже просьба не разводить флейм...)

 

В быстром ответе можно использовать BB-теги и смайлы.

Имя:
Визуальная проверка: