Pages:
Author

Topic: Ошибка в процах Intel украдет вашу крипту! - page 10. (Read 2720 times)

member
Activity: 98
Merit: 10
а как же двухфакторная защита? или все равно на защиту?
member
Activity: 79
Merit: 12
Ну новый сделают нескоро, но патчи обещали же, правда не очень понятно, насколько подлатать удастся такую дыру.
newbie
Activity: 8
Merit: 0
Если кошелек лежит на флешке, но им пользовался в тот момент, когда он был подключен к компьютеру с инетом, то кошель уязвим?
Не один презерватив не защитит от ВИЧ, пользуйтесь руками. Вашим кошельком заинтересуются хакеры если там будет не менее 100 BTC

так речь же не идет о целенаправленной атаке на мой компьютер
member
Activity: 126
Merit: 23
Отличная рекламная компания для новой линейки процессоров от Intel. Купи новый камень - защити свои накопления!
а что уже есть информация о новых процесорах без уязвимости?

Года через 1,5-2 будет. Smiley
Уязвимость принципиальная, у инженеров Intel и ARM будет затяжной секс с переделкой проца так, чтобы закрыть эту дыру и производительность не пострадала. Возможно, внесут серьёзные изменения в архитектуру, сделают ее иной, выпустят компилятор под нее. Старый софт будет тормозить, новый работать быстро. В любом случае, это тысячилетия челолвекочасов при разработке, тестах, адаптации. Быстрого прорыва ждать не стоит.
full member
Activity: 518
Merit: 108
Если кошелек лежит на флешке, но им пользовался в тот момент, когда он был подключен к компьютеру с инетом, то кошель уязвим?
Не один презерватив не защитит от ВИЧ, пользуйтесь руками. Вашим кошельком заинтересуются хакеры если там будет не менее 100 BTC
member
Activity: 210
Merit: 14
⚫⚫⚫⚫⚫
Серьезный баг, и даже очень. Давно такого не встречал. Уже боевые сплоиты гуляют по сети.
Там еще много интересных вещей по ходу дебага всплывает, не только у интела такая трабла скорее всего.
full member
Activity: 336
Merit: 110
Отличная рекламная компания для новой линейки процессоров от Intel. Купи новый камень - защити свои накопления!
hero member
Activity: 784
Merit: 814
Забавно, что даже на данный сайт не зайти без включенных Js - скриптов, благодаря капче от самого гугла. А заражение через JavaScript наиболее вероятный вектор атаки.
я захожу через мозилу с отключенным яваскриптом
hero member
Activity: 784
Merit: 814
1 сайт-1 девайс. дифференцирование рисков. как вы себя чувствуете, не боитесь на крипторесурсы выходить? может я один параноик старый)))
Можно использовать еще один рубеж защиты. Виртуальную машину.
погуглил. Серьёзный подход, буду иметь ввиду. где бы научиться всему этому)))
sr. member
Activity: 555
Merit: 253
Забавно, что даже на данный сайт не зайти без включенных Js - скриптов, благодаря капче от самого гугла. А заражение через JavaScript наиболее вероятный вектор атаки.
newbie
Activity: 8
Merit: 0
Если кошелек лежит на флешке, но им пользовался в тот момент, когда он был подключен к компьютеру с инетом, то кошель уязвим?
full member
Activity: 770
Merit: 109
Suum cuique !
Да уж новости, если темная сторона реализует доступный бакдор на этой схеме будет очень кисло. Особенно в связке с джавой (кошмар для баунтистов)
и ведь не вычистишь как обычный вирус из системы юзера.
Одно радует, что для онлайн кошелей у меня железка на атомD2500
legendary
Activity: 3514
Merit: 1280
English ⬄ Russian Translation Services
Интересно подешевеет ли техника на процессорах Интел (backdoor Inside) в ближайшее время или компания тупо сделает новые процы в разв дороже ?
Однозначно последнее покаление брать уже нет смысла. Нужно ждать выхода новых процессоров. Думаю подешевеют.
Хе-хе... проблема в том, что такие компании как Интел имеют план выпуска новых процов на года вперед. Это не происходит типа сегодня сделали новый проц, в через неделю он на прилавках. Они постепенно делают процы лучше и лучше и распродают их и пока хорошо не продадут текущие, новые мы не увидим, хотя они уже и существуют. Не выпускать уже разработанные процы огромные потери, так что как многие говорят, ближайший 1-2 года мы можем не увидеть новых процов с закрытой дырой, тем более что еще нужно понять как правильно ее закрыть.

Я с этим не согласен

Выпускать дырявые процы - это заранее подписать себя на убыток, особенно в свете того, что есть более безопасная альтернатива. И разработанность планов на года вперёд здесь не будет играть никакой роли, чай не при Советах мы живём. Сколько стоит топовый проц - баксов 300-500? А сколько стоит нормальная тачила? На порядок, а то и два побольше, однако это не мешает производителям отзывать уже выпущенные тачки, если всплывает какой-то дефект. И чем, спрашивается, Интел лучше автопроизводителей? Я вас спрашиваю!
member
Activity: 266
Merit: 10
Интересно подешевеет ли техника на процессорах Интел (backdoor Inside) в ближайшее время или компания тупо сделает новые процы в разв дороже ?
Однозначно последнее покаление брать уже нет смысла. Нужно ждать выхода новых процессоров. Думаю подешевеют.
Хе-хе... проблема в том, что такие компании как Интел имеют план выпуска новых процов на года вперед. Это не происходит типа сегодня сделали новый проц, в через неделю он на прилавках. Они постепенно делают процы лучше и лучше и распродают их и пока хорошо не продадут текущие, новые мы не увидим, хотя они уже и существуют. Не выпускать уже разработанные процы огромные потери, так что как многие говорят, ближайший 1-2 года мы можем не увидеть новых процов с закрытой дырой, тем более что еще нужно понять как правильно ее закрыть.
member
Activity: 252
Merit: 12
Интересно подешевеет ли техника на процессорах Интел (backdoor Inside) в ближайшее время или компания тупо сделает новые процы в разв дороже ?
full member
Activity: 127
Merit: 100
DATABLOCKCHAIN.IO SALE IS LIVE | MVP @ DBC.IO
Надеюсь комитет по этике (если он есть в сфере бизнеса США) проест не одну плешь на его голове за то что он не сообщил об этом раньше. Надо завести второй ноут только для крипты.
Ну проест и что? все-равно факт остается фактом. Нам придется каждый раз дергаться от страха быть обворованными, ну или само собой переходить на холодные кошельки.
hero member
Activity: 784
Merit: 814
Скиньте ссылки на обновления от этой заразы. Windows 7 и Windows 10, кому не сложно. Заранее благодарю.
https://support.microsoft.com/en-ca/help/4056892/windows-10-update-kb4056892
member
Activity: 81
Merit: 33
Инфа больше похожа на лажу
Уже реально были прецеденты с пруфами?
member
Activity: 126
Merit: 23
Заплатку выпустили оперативно, но при этом очень корявую, что производительность процессоров теперь упадет. В зависимости от доли системных вызовов в конкретном приложении падение может составить от 1-2 до нескольких десятков процентов. Например, на PostgreSQL продемонстрировано падение более 20 %, в то время как в игрушках разницы практически нет.

Это не патч корявый. Это настолько принципиальная проблема в подсистеме упреждающего выполнения, что патч, по сути, чистит контексты при каждом syscall'е - т.е. мы получаем проц, в котором выигрыш от упреждающего чтения не такой заметный, а где-то (в операциях с большим количеством ввода-вывода) сводится на нет.
full member
Activity: 252
Merit: 100
Proof-of-Stake Blockchain Network
1 сайт-1 девайс. дифференцирование рисков. как вы себя чувствуете, не боитесь на крипторесурсы выходить? может я один параноик старый)))
Можно использовать еще один рубеж защиты. Виртуальную машину.
Тут в начале топика писали что виртуалка не спасает конкретно от это уязвимости проца.

1 сайт-1 девайс. дифференцирование рисков. как вы себя чувствуете, не боитесь на крипторесурсы выходить? может я один параноик старый)))
Можно использовать еще один рубеж защиты. Виртуальную машину.
погуглил. Серьёзный подход, буду иметь ввиду. где бы научиться всему этому)))
ютуб в помощь, легко можно найти мануал как поставить тот же VirtualBox и ОС на него, ничего сложного.
Pages:
Jump to: