Pages:
Author

Topic: Ошибка в процах Intel украдет вашу крипту! - page 6. (Read 2708 times)

member
Activity: 266
Merit: 10
Ну трындец, по ходу все пароли сегодня нужно хранить в обычных бумажных блокнотах.
Не поможет, тут проблема не в хранении. Если Вы введет этот пароль на ПК с вредоносным ПО, то он может утечь. Активного использования уязвимости мы пока не замечаем т.к. это требует подготовки, злоумышленник должен за ранее знать что именно он хочет получить от жертвы, так что через какое-то время, думаю, будет волна таких атак, вот так и увидим на сколько реально мы готовы.
hero member
Activity: 840
Merit: 503
Скажем так что все это пока на уровне новости(простых обычных разговоров),до реальности пока дело ,как я понял ,не дошло.А вот предлагаемые обновления как раз и могут содержать в себе уязвимые места которые вы сами на свой комп и поставите.
full member
Activity: 127
Merit: 100
DATABLOCKCHAIN.IO SALE IS LIVE | MVP @ DBC.IO
Ошибка, обнаруженная в процессорах Intel, позволяет хакерам заглянуть во все приложения на компьютере: все конфиденциальные данные, переписки, логины, пароли, платежные карты могут в один момент попасть в руки злоумышленников.
Ну трындец, по ходу все пароли сегодня нужно хранить в обычных бумажных блокнотах.
newbie
Activity: 51
Merit: 0
Новость действительно правдивая. Есть друзья в этой теме - реально озаботились своими сбережениями.
Надо заказывать леджер - вот решение проблемы.
member
Activity: 126
Merit: 23
так и появились ли готовые сплоиты? или все уязвимости только на бумаге так сказать?

Сноуден, например, показал: https://twitter.com/Snowden/status/949047283357806593

Я не думаю, что хакеры бесплатно на гитхаб выложат. Но по закрытым форумам уже гуляет кое-какой любопытный софт. Массовое поражение дело нескольких дней-недель, думаю.
member
Activity: 280
Merit: 14
Похоже на рекламную компанию, не более.
А топикстартер и его поведение лишь дискредитирует саму новость.
С чего бы ему так сильно переживать за нашу безопасность?
Почему так усердно заставляет скачать тот софт?

ничего, что эта новость прошла по всем мировым новостным ресурсам, в т.ч. и российским?
legendary
Activity: 3514
Merit: 1280
English ⬄ Russian Translation Services
По этому и нужно хранить все на флешках
Флешку ты куда подключаешь? Система может быть скомпрометирована за то время пока ей пользовались. При подключении увести могут ключи.

Для хранения кошельков надо использовать отдельную машинку

Которая не должна иметь выход в Интернет, ну а на флешке можно переносить уже подписанную транзакцию, и в этом случае никакие вирусы и дыры уже не страшны (естественно, должны быть отключены всякие автозапуски). Кстати, вышло обновление Оперы до версии 51.0.2830.2, раньше была 50.0.2762.42 (у меня по крайней мере). Теперь при проверке получается результат "Your browser is NOT VULNERABLE to Spectre". Советую всем пользователям Оперы срочно обновиться!
newbie
Activity: 44
Merit: 0
так и появились ли готовые сплоиты? или все уязвимости только на бумаге так сказать?
member
Activity: 336
Merit: 10
newbie
Activity: 34
Merit: 0
Похоже на рекламную компанию, не более.
А топикстартер и его поведение лишь дискредитирует саму новость.
С чего бы ему так сильно переживать за нашу безопасность?
Почему так усердно заставляет скачать тот софт?
full member
Activity: 336
Merit: 180
ну что в итоге? какие процессоры безопасны? буду комп собирать.
hero member
Activity: 784
Merit: 814
что странно, при такой серьёзной уязвимости, нет статистики по взломам. Хотя я знаю, что очень многие пользователи в лучшем случае проигнорировали предупреждение, а в худшем даже не знали о нём.
Я не эксперт и может глупость скажу, но может просто быстро нашли и прикрыли дыру, хакеры не успели написать прогу для изъятия данных? Это логично, раз нет целой волны жертв.
да тут не надо быть экспертом. спросите своих знакомых человек 5. кто из них знает об этой проблеме. я так ночь не спал после публикации.утром у меня стоял патч и все браузеры обновил. хотя для меня это в новинку. сейчас сижу чуть ли не на 3 сайтах)). мало кто обновлялся и почему то никого пока не хакнули. при этом все по прежнему порнуху смотрят кино и тд.))))
member
Activity: 220
Merit: 10
К сожалению пользуюсь Intel,по мне так к этому разработчики примут меры и всё норм будет. Боятся можно всего,вот только смысл?!
member
Activity: 97
Merit: 12
По этому и нужно хранить все на флешках
Флешку ты куда подключаешь? Система может быть скомпрометирована за то время пока ей пользовались. При подключении увести могут ключи.
member
Activity: 98
Merit: 10
По этому и нужно хранить все на флешках
hero member
Activity: 784
Merit: 814
Вот так новость, уязвимость то просто колоссальная по своему масштабу и вреду который может нанести, повезло же что комп пару месяцев назад сменил и повезло что не интел сейчас, и так за кошельки трясусь постоянно.
у меня уже нервный стресс)) сначала процы и браузеры латал на двух компах. теперь кошель электрум уязвимостью обрадовал. с ним разбираюсь там тоже нюансов море... прям подарки новогодние)))

кста...касается не только интел. ставьте патч
Я вижу на форуме предупреждение о уязвимости в электруме и не запускаю его. А какой смысл запускать электрум если транзакции дорогие?
Думаю что когда электрум не запущен то моему кошельку ничего не угрожает, а когда битки понадобятся тогда достану приватный ключ и через блокчейн инфо отправлю их если новый электрум не выйдет к тому времени.
Электруму, всё что до версии 3.0.5, угроза появляется при включённом браузере. Как я понял, через ява скрип появляется доступ. Уязвимость обнародована сравнительно недавно, и велика вероятность, что под неё ещё даже не написали вирусы. Новая безопасная версия уже есть, иначе уязвимость не стали бы публиковать. рекомендовано обновиться до версии 3.0.5. При этом, рекомендуют скачивая файл, пройти проверку подписи разработчика. я эту процедуру не осилил, просто обновился до актуальной версии. Пока полёт нормальный.
full member
Activity: 532
Merit: 109
Эта новость звучит как реклама процессоров AMD. Возможно конечно есть уязвимость у интеловских процов но всё же как-то не верится. У кого-то что-то украли? Отзовитесь!
member
Activity: 126
Merit: 23
что странно, при такой серьёзной уязвимости, нет статистики по взломам. Хотя я знаю, что очень многие пользователи в лучшем случае проигнорировали предупреждение, а в худшем даже не знали о нём.
Я не эксперт и может глупость скажу, но может просто быстро нашли и прикрыли дыру, хакеры не успели написать прогу для изъятия данных? Это логично, раз нет целой волны жертв.

Ходят слухи, что закрытый эксплоит ходил по форумам давно. Не знаю, насколько этому можно верить - скорее всего тогда было бы куча троянов и скриптов, эксплуатирующих дыру давным давно.
sr. member
Activity: 241
Merit: 250
Tokens That Store Virtual Energy
что странно, при такой серьёзной уязвимости, нет статистики по взломам. Хотя я знаю, что очень многие пользователи в лучшем случае проигнорировали предупреждение, а в худшем даже не знали о нём.
Я не эксперт и может глупость скажу, но может просто быстро нашли и прикрыли дыру, хакеры не успели написать прогу для изъятия данных? Это логично, раз нет целой волны жертв.
4FF
sr. member
Activity: 867
Merit: 266
Вот так новость, уязвимость то просто колоссальная по своему масштабу и вреду который может нанести, повезло же что комп пару месяцев назад сменил и повезло что не интел сейчас, и так за кошельки трясусь постоянно.
у меня уже нервный стресс)) сначала процы и браузеры латал на двух компах. теперь кошель электрум уязвимостью обрадовал. с ним разбираюсь там тоже нюансов море... прям подарки новогодние)))

кста...касается не только интел. ставьте патч
Я вижу на форуме предупреждение о уязвимости в электруме и не запускаю его. А какой смысл запускать электрум если транзакции дорогие?
Думаю что когда электрум не запущен то моему кошельку ничего не угрожает, а когда битки понадобятся тогда достану приватный ключ и через блокчейн инфо отправлю их если новый электрум не выйдет к тому времени.
Pages:
Jump to: