Перейти к содержимому



- - - - -

не то, что бы новость, так, набор ссылок.


  • Вы не можете ответить в тему
  • Вы не можете создать новую тему
В этой теме нет ответов

#1 OFFLINE   mailstream

 

    вакуумсферошушпанцер

  • Модераторы
  • сообщений: 1 060
    Последний визит:
    Сегодня, 13:34
  • Пол:Мужчина
 

Отправлено 14 Март 2018 - 14:05

Читая про то, какими карами грозит Meltdown и Spectre (это тот жадный косяк интела, котрый взбудоражил общественность, поскольку когда был вскрыт, оказалось что все процессоры изначально уязвимы к злонамеренным действиям) я набрал некоторое количество забавных ссылок.
вообще у этого экономического чуда есть свой сайт: https://meltdownattack.com/ (там куча ссылок на сторонние ресурсы с заплатками и рекомендациями, от мозиллы и гугла и до митры с вмварей)

Занимательная статья на Хакере, начинающаяся со слов
"Компания Microsoft сообщила, что поможет Intel распространить микрокоды, устраняющие уязвимость Spectre (Variant 2), и предоставит обновления пользователям Windows.
Напомню, что суммарно в «набор» Meltdown и Spectre входят три CVE: Meltdown (CVE-2017-5754) а также Spectre (Variant 1 — CVE-2017-5753 и Variant 2 — CVE-2017-5715). Если  Meltdown и Spectre, Variant 1, в теории можно исправить на уровне ОС, то полное исправление Variant 2 требует также обновления прошивки/BIOS/микрокода, из-за чего у производителей возникли многочисленные накладки."
Она короткая, на две минуты, https://xakep.ru/201...tel-vs-spectre/ как раз описывает, что сейчас происходит по данному вопросу.

Тут вот, например:
https://newsroom.int...ware-available/
https://support.micr...crocode-updates
список подготовленных(это свежее, эти не вырубают комп в перезагрузку и синий экран) интел микрокодов, которые вроде как уязвимость устраняют. для пользователй виндовс они придут сами.
ну, или не сами. вот страница, где есть ссылки на соответсвующие заплатки и куча рекомендаций. внизу страницы есть ссылки на сайты производителей оборудования, где можно проверить появление обновленного микрокода:
https://support.micr...pectre-meltdown
https://support.micr...pectre-meltdown
а вот тут https://www.intel.co...roducts.html#2? внизу страницы есть ссылки для линуксоводов.
параллельно наткнулся на нормальные описания заплаток от МС, ну, по крайней мере, я раньше не заходил по этому адресу. смешно, конечно, от микроофта читать про секьюрити вашего компьютера, но всеж таки иногда чтиво занимательное, поясняет, хотя и англоязычное.
https://portal.msrc....curity-guidance

А вот, к примеру, сайт интела  https://downloadcenter.intel.com/
с которого раздают всяки занимательные вещи. мало кто знает, что микрокоды, программы для тестирования и определения процессора, драйвера - все это есть, все обновляется даже для относительно старых моделей(вчера скачивал для i5-760, 2010 года выпуска софтинку для тестирования)

в общем, если кто то забыл, что вокруг много страшных опасностей и хакеры за каждым углом, может расслабится, посерфить по ссылкам с целью расширения кругозора и посмотреть как идет прогресс борьбы с выявленными угрозами.





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных