Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2572 connectés 

 

 

Considère-t-on Riot comme définitivement perdu ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter
Les invités peuvent voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9707  9708  9709  ..  10241  10242  10243  10244  10245  10246
Auteur Sujet :

blabla@osa, FREE TEH TRUE RIOT §§§

n°1412149
Plam
Bear Metal
Posté le 04-01-2018 à 00:03:34  profilanswer
 

Reprise du message précédent :
https://googleprojectzero.blogspot. [...] -side.html
 
:o


---------------
Spécialiste du bear metal
mood
Publicité
Posté le 04-01-2018 à 00:03:34  profilanswer
 

n°1412152
Plam
Bear Metal
Posté le 04-01-2018 à 00:37:22  profilanswer
 

https://forums.aws.amazon.com/threa [...] dID=269858
 
:o


---------------
Spécialiste du bear metal
n°1412153
Plam
Bear Metal
Posté le 04-01-2018 à 01:02:28  profilanswer
 

Avant/après la MAJ :
 
https://pbs.twimg.com/media/DSplNWXV4AABlgY.jpg
 
Source : https://twitter.com/timgostony/stat [...] 2844248065


---------------
Spécialiste du bear metal
n°1412154
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 01:16:23  profilanswer
 

grao a écrit :


Fuité sur reddit mais j ai pas le lien sur le malinphone. Apparement c est ultra chaud et un gros patch kernel est en preparation depuis plus d un mois. L impact de perf va faire mal au cul. Crosoft aussi y va de son patch.
Edit: https://www.reddit.com/r/sysadmin/c [...] _incoming/
Edit2: https://www.theregister.co.uk/2018/ [...] sign_flaw/

 

http://reho.st/bestanimations.com/Holidays/Fireworks/fireworks/ba-awesome-colorful-fireworks-animated-gif-image-s.gif

 

Bonne année 2018, ça commence fort  [:donkeyshoot]


Message édité par Zzozo le 04-01-2018 à 01:17:11

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412155
anapivirtu​a
Boh.
Posté le 04-01-2018 à 01:19:07  profilanswer
 

https://xenbits.xen.org/xsa/advisory-254.html

 

C'est tout pour moi ce soir. :o


---------------
Si vis pacem, para bellum.
n°1412156
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 01:30:11  profilanswer
 

grao a écrit :


Le nom interne de quoi ? La faille ?
Le mecanisme est bien expliqué dans l article du registrer. C est ultra moche.


C'est une blague ou du sabotage, c'est pas possible autrement  [:hide]

 
Citation :

AMD processors are not subject to the types of attacks that the kernel page table isolation feature protects against. The AMD microarchitecture does not allow memory references, including speculative references, that access higher privileged data when running in a lesser privileged mode when that access would result in a page fault.

 

A key word here is "speculative." Modern processors, like Intel's, perform speculative execution. In order to keep their internal pipelines primed with instructions to obey, the CPU cores try their best to guess what code is going to be run next, fetch it, and execute it.

 

It appears, from what AMD software engineer Tom Lendacky was suggesting above, that Intel's CPUs speculatively execute code potentially without performing security checks. It seems it may be possible to craft software in such a way that the processor starts executing an instruction that would normally be blocked – such as reading kernel memory from user mode – and completes that instruction before the privilege level check occurs.

 

EDIT : Mais c'est grave leur truc, c'est limite criminel
On peut se demander jusqu'à quel point toutes les optimisations liées à l'éxecution spéculative/prédictive partent à la poubelle
Il va rester quoi aux procs Intel pour fonctionner ? Une bite et un couteau ? [:fandalpinee]

 

EDIT2 : Hah bah, les problèmes sur l’exécution prédictive/spéculative sont d'ordres plus généraux et pas liés simplement à l'implémentation d'Intel ... bien bien bien

Message cité 1 fois
Message édité par Zzozo le 04-01-2018 à 02:34:30

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412157
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 01:33:26  profilanswer
 


Ça par contre, si c'est avéré, ils vont le sentir passer, devant les tribunaux ou dans des accords directement négociés auprès des plus grosses sociétés et des états

 

EDIT : Avec en bonus, le très fort soupçon de délit d'initié concernant la patron d'Intel (à voir si toutes les conditions étaient réunis pour qualifier ça en délit d'initié) [:donkeyshoot]
A voir, si y'a pas eu le même comportement de la part d'autres haut dirigeants d'Intel ...

 

Intel Inside ... the grave [:klaus von braun:1]


Message édité par Zzozo le 04-01-2018 à 06:02:45

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412158
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 01:40:24  profilanswer
 

Le Web 2.0/3.0 qui va passer à Web 0.25  [:klaus von braun:1]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412159
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 02:01:41  profilanswer
 

Putain, je commence à voir passer des benches pre/post patch

 

Ça fait mal au cul la dégradation de perfs sur les IOs ...

 

Les serveurs sur base Intel qui sont en train de se faire tailler la rondelle en étoile de Shérif ...


Message édité par Zzozo le 04-01-2018 à 02:02:16

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412163
ttyb0
sysadmin, libriste, hacker
Posté le 04-01-2018 à 07:09:28  profilanswer
 

c'est beau  :o
 
io

mood
Publicité
Posté le 04-01-2018 à 07:09:28  profilanswer
 

n°1412164
el_barbone
too old for this shit ...
Posté le 04-01-2018 à 08:37:10  profilanswer
 

bonjour,


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1412165
thana54
made in concept
Posté le 04-01-2018 à 09:10:55  profilanswer
 

Zzozo a écrit :


C'est une blague ou du sabotage, c'est pas possible autrement  [:hide]  
 

Citation :

AMD processors are not subject to the types of attacks that the kernel page table isolation feature protects against. The AMD microarchitecture does not allow memory references, including speculative references, that access higher privileged data when running in a lesser privileged mode when that access would result in a page fault.
 
A key word here is "speculative." Modern processors, like Intel's, perform speculative execution. In order to keep their internal pipelines primed with instructions to obey, the CPU cores try their best to guess what code is going to be run next, fetch it, and execute it.
 
It appears, from what AMD software engineer Tom Lendacky was suggesting above, that Intel's CPUs speculatively execute code potentially without performing security checks. It seems it may be possible to craft software in such a way that the processor starts executing an instruction that would normally be blocked – such as reading kernel memory from user mode – and completes that instruction before the privilege level check occurs.


 
EDIT : Mais c'est grave leur truc, c'est limite criminel
On peut se demander jusqu'à quel point toutes les optimisations liées à l'éxecution spéculative/prédictive partent à la poubelle
Il va rester quoi aux procs Intel pour fonctionner ? Une bite et un couteau ? [:fandalpinee]  
 
EDIT2 : Hah bah, les problèmes sur l’exécution prédictive/spéculative sont d'ordres plus généraux et pas liés simplement à l'implémentation d'Intel ... bien bien bien


Obsolescence programmée  [:turbocat:1]  

Spoiler :

[:tee steewood]


Faut revenir à quoi pour pas avoir la faille ? :o

n°1412166
sligor
Posté le 04-01-2018 à 09:37:27  profilanswer
 
n°1412167
Plam
Bear Metal
Posté le 04-01-2018 à 09:38:36  profilanswer
 


 
J'ai encore ça dans mon placard \o/ (P166MMX)


---------------
Spécialiste du bear metal
n°1412168
grao
The visitor
Posté le 04-01-2018 à 09:42:50  profilanswer
 

Bonjour,  
"Bordel inside" :o


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°1412171
el_barbone
too old for this shit ...
Posté le 04-01-2018 à 10:22:45  profilanswer
 

[:parisbreizh]


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1412173
el_barbone
too old for this shit ...
Posté le 04-01-2018 à 10:47:07  profilanswer
 

https://www.theregister.co.uk/2018/ [...] notations/
 
http://www.lemagit.fr/actualites/4 [...] ds-publics


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1412174
Profil sup​primé
Posté le 04-01-2018 à 10:55:02  answer
 

Et maintenant, TOUT LE MONDE est affecté [:turbocat:1]

n°1412176
thana54
made in concept
Posté le 04-01-2018 à 11:08:41  profilanswer
 

C'est le bug de l'an 2000 ? Il a pris son temps pour arriver :o

n°1412177
Profil sup​primé
Posté le 04-01-2018 à 11:11:01  answer
 

thana54 a écrit :

C'est le bug de l'an 2000 ? Il a pris son temps pour arriver :o


Il devait arriver en 2036, mais le Père Fouettard est en avance cette année.

n°1412182
el_barbone
too old for this shit ...
Posté le 04-01-2018 à 11:26:04  profilanswer
 

o'gure a écrit :

c'est censé être transparent le reboot des clouds, c'est du cloud [:whatde]


évidemment


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1412183
grao
The visitor
Posté le 04-01-2018 à 11:30:11  profilanswer
 


Pas exactement par la même faille  [:moundir]


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°1412185
Profil sup​primé
Posté le 04-01-2018 à 11:35:12  answer
 

grao a écrit :


Pas exactement par la même faille  [:moundir]


Je sais. Mais la seconde affecte un plus large spectre de processeurs, apparemment.

n°1412188
grao
The visitor
Posté le 04-01-2018 à 12:12:09  profilanswer
 


Oui. Belle tentative de résumé ici:  
http://www.theregister.co.uk/2018/ [...] erability/


---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°1412192
mirtouf
Light is right !
Posté le 04-01-2018 à 13:24:04  profilanswer
 
n°1412193
mirtouf
Light is right !
Posté le 04-01-2018 à 13:26:31  profilanswer
 
n°1412194
mirtouf
Light is right !
Posté le 04-01-2018 à 13:30:04  profilanswer
 

Le pire avec Spectre et qu'un patch logiciel ne servira peut-être pas même si on peut se rassurer en constatanr qu'une attaque validée pour une famille de processeur n'est pas forcément efficace pour une autre famille.


Message édité par mirtouf le 04-01-2018 à 13:37:32

---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1412195
thana54
made in concept
Posté le 04-01-2018 à 13:36:10  profilanswer
 

Ca donne envie d'acheter de nouveaux procs :o
Enfin, pas avant 2019/2020 :o :o

n°1412196
el_barbone
too old for this shit ...
Posté le 04-01-2018 à 13:48:28  profilanswer
 

mirtouf a écrit :

Le résumé à peu près intelligible pour les n00bs:
https://danielmiessler.com/blog/sim [...] n-spectre/


 
[:bien] super clair pour expliquer simplement et pas rentrer dans les détails.


---------------
En théorie, la théorie et la pratique sont identiques, en pratique, non.
n°1412197
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 13:57:29  profilanswer
 

Pour mieux expliquer : l'algorithme de Tomasulo, c'est de la merde parce que c'est pas possible de le protéger en environnement multi.
A partir du moment ou tu commence à devoir/pouvoir mapper tes caches, tu ouvre la porte à leurs lectures et donc leurs manipulation en directe.

n°1412199
sligor
Posté le 04-01-2018 à 14:17:01  profilanswer
 

mirtouf a écrit :


Intel Atom d'avant 2013 :o


effectivement :jap: les premiers atom sont in-order


Message édité par sligor le 04-01-2018 à 14:17:18

---------------
qwerty-fr
n°1412200
sligor
Posté le 04-01-2018 à 14:19:59  profilanswer
 

MysterieuseX a écrit :

Pour mieux expliquer : l'algorithme de Tomasulo, c'est de la merde parce que c'est pas possible de le protéger en environnement multi.
A partir du moment ou tu commence à devoir/pouvoir mapper tes caches, tu ouvre la porte à leurs lectures et donc leurs manipulation en directe.


les caches partagés entre cpu (L3) et process différents (L1/L2/L3) c'est de la merde aussi à ce niveau là, même en in-order il y a un paquet d'attaques connues
 
https://cr.yp.to/antiforgery/cachetiming-20050414.pdf
http://www.jbonneau.com/doc/BM06-C [...] timing.pdf
 
bon là en 2017 on est allé encore plus loin dans ce genre d'attaque...


Message édité par sligor le 04-01-2018 à 14:20:52

---------------
qwerty-fr
n°1412201
Mysterieus​eX
Chieuse
Posté le 04-01-2018 à 14:31:57  profilanswer
 

Sauf que tu donne des exemples de POC sur des processeurs notablement OOO. :/
 
Edit : je confirme pour l'ultrasparc III, le P3 étant basé sur les core "P6" (pentium pro) notablement OOO, l'athlon premier du nom et le x64 et x2 sont aussi OOO, pentium M (archi dothan) est dérivé de "P6" est aussi OOO et netburst (archi du P4) est aussi OOO (mais c'est une archi a 4 fetch 4 sortie, son comportement est proche d'un in order)

Message cité 2 fois
Message édité par MysterieuseX le 04-01-2018 à 14:40:34
n°1412202
black_lord
Truth speaks from peacefulness
Posté le 04-01-2018 à 14:44:41  profilanswer
 

[:parisbreizh]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°1412203
sligor
Posté le 04-01-2018 à 14:50:51  profilanswer
 

MysterieuseX a écrit :

Sauf que tu donne des exemples de POC sur des processeurs notablement OOO. :/


ces problèmes existent également sur des cpu in-order, c'est un problème de partage de caches entre différents process/processeurs
 
si tu veux une attaque de ce genre sur du in-order (cortex-a8): https://link.springer.com/chapter/1 [...] 40026-1_13
 
pour ceux qui ne suivent pas: rien à voir avec la faille dévoilée ces derniers jours


---------------
qwerty-fr
n°1412204
sligor
Posté le 04-01-2018 à 14:53:38  profilanswer
 

MysterieuseX a écrit :

Sauf que tu donne des exemples de POC sur des processeurs notablement OOO. :/
 
Edit : je confirme pour l'ultrasparc III, le P3 étant basé sur les core "P6" (pentium pro) notablement OOO, l'athlon premier du nom et le x64 et x2 sont aussi OOO, pentium M (archi dothan) est dérivé de "P6" est aussi OOO et netburst (archi du P4) est aussi OOO (mais c'est une archi a 4 fetch 4 sortie, son comportement est proche d'un in order)


chez ARM: https://developer.arm.com/support/security-update
 
le white paper de 13 pages explique bien les différentes variantes, les use-cases et les workarounds


---------------
qwerty-fr
n°1412206
mirtouf
Light is right !
Posté le 04-01-2018 à 15:08:11  profilanswer
 

N'empêche, tous ces beaux uptimes qui vont disparaître, ça me donne le spleen. [:jean fraugue]


---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE
n°1412217
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 16:47:20  profilanswer
 

En résumé, on commence l'année 2018 tous à poil  [:ronfl]


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412218
grao
The visitor
Posté le 04-01-2018 à 16:50:16  profilanswer
 

Zzozo a écrit :

En résumé, on commence l'année 2018 tous à poil  [:ronfl]


Avec Intel ME c'était du même niveau... Là on ajoute des participants à la soirée :o
 


Message édité par grao le 04-01-2018 à 16:50:42

---------------
Recherche affiche de GITS Arise 3 et 4, faire offre.
n°1412219
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:04:01  profilanswer
 

Au final, Intel s'est tellement bien appliqué à faire la même merde partout (à qq exceptions près), que c'est simple à comprendre, et à régler et on sait assez bien combien ça coûte (cas Meltdown)
 
Par contre, pour Spectre, ça va être plus "rigolo" ...
 
EDIT :  
On a des "poètes" ... tout n'est pas perdu [:jean fraugue]  

Citation :

Why is it called Spectre?
 
The name is based on the root cause, speculative execution. As it is not easy to fix, it will haunt us for quite some time.


https://spectreattack.com/


Message édité par Zzozo le 04-01-2018 à 17:09:12

---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
n°1412220
Zzozo
Un peu, passionément, à la fol
Posté le 04-01-2018 à 17:12:43  profilanswer
 

N'empêche ça va être plus simple de faire des dumps maintenant [:cerveau couette]
https://www.youtube.com/watch?time_ [...] ReA1dvGJ6Y
 


---------------
« Ce qui ne vous tue pas vous rend plus fort » F. Nietzsche | « Vise_ la Lune. Si tu rates, au pire, t'es dans la merde » Un poète disparu dans le cercle
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  9707  9708  9709  ..  10241  10242  10243  10244  10245  10246

Aller à :
Ajouter une réponse
 

Sujets relatifs
Radio OSA[blabla] les vendeurs de la fnac
Et vous, sur OSA vous contribuez comment à ce que vous revendiquez ...[Ravioly] Nombre d'intervenants sur OSA
[ satisfaction ] le cote de OSAOSA C NUL ON FERME TOUS LES TOPICS INTELLIGENT
TROLL : OSA le forum des super doués ..venez les meilleurs sont la !!!BLABLA @ OSA
BLABLA @ OSA 
Plus de sujets relatifs à : blabla@osa, FREE TEH TRUE RIOT §§§


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)