Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Meltdown/Spectre
Meltdown/Spectre
61
–
90
/
132
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
Objeveno dalších 7 útoků typu Meltdown/Spectre
Výzkumníci objevili dalších 7 dříve neznámých útoků typu Meltdown/Spectre, které lze použít na procesorech Intel, AMD a ARM. Dva nové útoky jsou typu Meltdown: Meltdown-PK pro Intel a Meltdown-BR pro Intel a AMD. Pět nových útoků je typu Spectre…
Jan Fikar
15. 11. 2018
Výkonnostní dopad oprav na Spectre u POWER9
Že mají záplaty na Spectre vliv na výkon x86 CPU, je známo. Stejným neduhem ale trpí i architektura POWER9 od IBM, který mimo jiné pohání aktuálně nejvýkonnější superpočítač světa (téměř 2,4 miliónů CPU jader architektury POWER9). Server Phoronix…
David Ježek
14. 11. 2018
Chyba PortSmash umožňuje krást klíče přes Hyper-Threading
Nově odhalená chyba PortSmash umožňuje ukrást data z paměti jiného procesu, který běží na stejném procesorovém jádře používajícím Hyper-Threading. Ochrana zatím neexistuje, jediným řešením je HT vypnout.
Petr Krčmář
6. 11. 2018
Doba čtení:
3 minuty
Evropa schválila prodej GitHubu, vyšel Opus 1.3
Stalo se
Apple vyzval Bloomberg, aby stáhl svůj report o čínských štěnicích, lepší řešení Spectre/Meltdown od MIT, Intel 9900K vs AMD 2700X na Linuxu, Magic Lantern a Canon EOS R, útlum těžby kryptoměn v Číně.
David Ježek
21. 10. 2018
Doba čtení:
3 minuty
Devátá generace procesorů Intel přinese záplaty na Meltdown, Spectre a L1TF
Intel ohlásil novinky v podobě deváté generace procesorů Intel. Ta bude mimo jiné obsahovat také hardwarovou ochranu proti známým útokům Meltdown, Spectre a L1TF (také Foreshadow). V případě některých chyb (Spectre v2 a Speculative Store Bypass v4)…
Petr Krčmář
9. 10. 2018
Další chyby v procesorech, balíčky a hledání citlivých dat (LinuxDays)
V sobotu 6. října proběhl první den sedmého ročníku konference LinuxDays. Hovořilo se o chybách v procesorech, zabezpečení elektronické pošty, vývoji vlastního serveru či bootloaderech pro AVR.
Petr Krčmář
8. 10. 2018
Doba čtení:
17 minut
Výkonnostní dopad všech záplat na bezpečnostní chyby procesorů
Phoronix nedávno testoval, jaký je výkonnostní dopad nejnovější záplaty mikrokódu na zranitelnost L1 Terminal Fault (L1TF) známou také jako Foreshadow. Uživatele při té příležitosti zajímalo, jak jsou na tom v součtu všechny bezpečnostní záplaty…
Petr Krčmář
30. 8. 2018
Vypnutí oprav na Spectre/Meltdown, Ubuntu 18.10 je zmražené
Stalo se
Pravidelný přehled novinek z uplynulého týdne: GParted Live 0.32.0–1, Bodhi Linux 5.0.0, Ubuntu 18.10 zmrazeno, vývoj softwaru v automobilce Tesla, nové full-frame bezzrcadlovky Nikon Z a další.
David Ježek
26. 8. 2018
Doba čtení:
2 minuty
Mikrokód Intelu má novou licenci, která zakazuje dělat benchmarky
Intel vydal pro své procesory nový mikrokód, který by měl řešit chybu L1 Terminal Fault (L1TF) známou také jako Foreshadow. Opravy pro serverové procesory byly dostupné už v červnu, nyní se v aktualizaci dostalo i na desktopové řady. Problémem je…
Petr Krčmář
23. 8. 2018
Intel procesory bez Meltdown / Spectre
Nová generace Intel procesorů generace Cascade Lake bude mít vyřešené téměř všechny varianty Meltdown a Spectre chyb už na úrovni hardware nebo firmware. Na operační systémy zůstává v podstatě už jenom v1 (bound check bypass). Autor: Intel Intel Cascade Lake
anonymní
22. 8. 2018
GCC dostává záplatu na Spectre v1 pro ARM
Richard Earnshaw z ARMu představil revidovanou variantu sady patchů, které řeší chybu Spectre v1 v kompilátoru GCC. Určena je pro 64bit ARM za pomoci přepínače -mtrack-speculation. Na podpoře pro 32bit ARM čipy se aktuálně nepracuje v souvislosti…
David Ježek
31. 7. 2018
Firefox také bude mít Site Isolation
Site Isolation, tedy oddělení stránek v prohlížeči do různých procesů, by se měl dostat také do Firefoxu. Oddělení do procesů zvyšuje složitost zneužití chyb typu Meltdown a Spectre. Projekt Site Isolation ve Firefoxu se nazývá Fission. Nevýhodou…
Jan Fikar
30. 7. 2018
Nový vzdálený útok NetSpectre
Výzkumníci z university ve Štýrském Hradci zveřejnili novou vzdálenou zranitelnost NetSpectre, která využívá stejnou zranitelnost CPU jako Spectre v1. Doposud však musel být škodlivý kód spuštěn na počítači oběti. Tentokrát stačí vzdáleně…
Jan Fikar
27. 7. 2018
Nová oprava Spectre v1 pro Linux
Výzkumníci z university v Dartmouth vymysleli nový způsob, jak v Linuxu zabránit zranitelnosti Spectre v1. Nové řešení používá jaderný patch ELFbac, který dokáže bezpečně oddělit paměťový prostor procesů. Klasická oprava vyžaduje přeložit jádro…
Jan Fikar
23. 7. 2018
Mint chystá novinky, NetBSD 8.0 záplatuje Spectre a Meltdown
Stalo se
NetBSD 8.0 záplatuje Spectre/Meltdown a přidává USB 3.0, blíží se vydání očekávaného LMDE 3, žaloba Nintendo o 100 miliónů dolarů, Fedora 29 a TLS 1.3, Toshiba a Intel s QLC čipy.
David Ježek
22. 7. 2018
Doba čtení:
3 minuty
KPTI záplaty proti Meltdown na x86 32bit by měly být v jádře 4.19
Vydat KPTI (Kernel Page Table Isolation) záplaty proti Meltdown na x86 32bit už nějakou dobu trvá. V podstatě jde o stejný přístup jako na architektuře x86_64 a ARM. Meltdown x86 32 bit záplaty by se měly tedy objevit v jádře 4.19, které má vyjít…
Jan Fikar
20. 7. 2018
Nástroj pro testování zranitelnosti Spectre v1
Nick Clifton z Red Hatu zveřejnil nástroj Scanner, který dokáže otestovat binární soubory na zranitelnost Spectre v1. Nástroj zatím pracuje jen na statických binárních souborech a je dostupný pro architektury x86_64 a AArch6. Zdrojové kódy jsou dostupné. (zdroj: phoronix)
Jan Fikar
20. 7. 2018
Nové útoky Spectre mají označení 1.1 a 1.2
Dva bezpečnostní odborníci zveřejnili informace o nových útocích typu Spectre a dali jim označení 1.1 a 1.2. Stejně jako u původní chyby odhalené začátkem roku jde i tady o potíže související se spekulativním vykonáváním kódu. Spectre 1.1 zneužívá…
Petr Krčmář
12. 7. 2018
Red Hat uvolnil RHEL 6.10, přináší opravy Spectre a Meltdown
Red Hat uvolnil desátou aktualizaci enterprise distribuce RHEL s označením 6.10. Hlavní novinkou je aktualizované jádro, které nasadilo techniky Retpotline a KPTI zajišťující odolnost proti chybám typu Spectre a Meltdown. Kromě toho byly…
Petr Krčmář
21. 6. 2018
OpenBSD vypíná podporu Hyper-Threadingu
Projekt OpenBSD oznámil svůj plán na procesorech Intel vypnout podporu Hyper-Threadingu. Vývojáři už začali s potřebnými úpravami. Důvodem jsou další chyby časování z kategorie Spectre, kterým právě Hyper-Threading (HT) v některých případech…
Petr Krčmář
20. 6. 2018
Intel Core má další zranitelnost Lazy FP State Restore
Nedávno byla objevena další chyba CVE-2018–3665 při spekulativním vykonávání kódu v procesorech Intel Core při použití Lazy FP State Restore. Kvůli chybě v procesorech má i jiný proces přístup k obsahu FP registrů, které se využívají mimo jiné také…
Jan Fikar
15. 6. 2018
ARM 32bit bude mít opravu chyb Spectre v1 a v2 v jádře 4.18
Zatímco ARM 64bit má chybu Spectre opravenou již několik měsíců, oprava pro ARM 32bit byla zaslána teprve před dvěma dny. Opraveny jsou chyby Spectre v1 a v2 (vyžaduje navíc i nový firmware). Oprava se zřejmě objeví v jádře 4.18. Doposud se neví,…
Jan Fikar
8. 6. 2018
Zveřejněny detaily chyb Spectre verzí 3a a 4
Pod označením CVE-2018–3640 a CVE-2018–3639 najdeme nově popisy dvou nově odtajněných variant chyby Spectre. První se týká Rogue System Register Read (RSRE), druhá Speculative Store Bypass (SSB). K dispozici jsou podrobnosti na webu Intelu, AMD či…
David Ježek
22. 5. 2018
Greg Kroah-Hartman vydal starší jádra s opravou Spectre V1
V rámci Linuxu je udržováno několik starých jader, která jsou stále mnohde používána, a tak i ona dostávají záplaty na chyby typu Spectre a Meltdown (případně jiné). Greg Kroah-Hartman tak nyní vydal linuxová jádra ve verzích 3.18.109, 4.4.132,…
David Ježek
17. 5. 2018
Nové chyby procesorů Intel - Spectre New Generation
Po chybách Meltdown a Spectre ze začátku roku byly objeveny další, podobného typu. Více výzkumných týmů nahlásilo Intelu osm chyb souhrnně označovány jako Spectre New Generation (NG). Zatím nejsou známy technické detaily, protože Intelu běží…
Jan Fikar
4. 5. 2018
FFmpeg 4.0 přináší podporu AV1, KDE vydal Applications 18.04
Stalo se
KDE Applications 18.04, Rise of the Tomb Raider pro Linux a s velkou slevou, SmugMug koupil legendu Flickr, NetBSD 8.0 RC1 přináší USB 3.0 a záplaty na Spectre/Meltdown, Serious Sam 4: Planet Badass se blíží.
David Ježek
22. 4. 2018
Doba čtení:
4 minuty
Google Chrome 66 pokračuje s aktivací Strict Site Isolation
Nové Chrome přináší již dříve avizované odstavení TLS certifikátů od Symantecu, vydaných před 1. červnem 2016. Novější prozatím budou fungovat, definitivní odstavení Symantecu a jeho certifikátů nastane s vydáním Chrome 70. Každopádně je potřeba…
David Ježek
18. 4. 2018
Komiks: Meltdown
Roztavit se může kde co. Přichází jaro a sníh slézá – i to je meltdown. Rozteklá zmrzlina? Také meltdown. Vytekly vám nervy? Správně – zase meltdown. Blbé je, když Meltdown zaleze do procesoru a nechce vylézt.
Jiří Hovorka
14. 4. 2018
AMD vydala opravu Spectre v2 pro CPU od roku 2011
Majitelé procesorů AMD od Bulldozeru výše mohou jásat, na světě je aktualizace mikrokódu CPU, která řeší bezpečnostní chybu Spectre v2 (CVE-2017–5715). Aktualizace již byly odeslány firmám vyrábějícím PC i základní desky, aby je zahrnuly do…
David Ježek
11. 4. 2018
Intel neopraví Spectre v2 u řady starších CPU
Nejnovější aktualizace mikrokódu CPU firmy Intel přináší smutnou, ale očekávanou zprávu. Řady populárních procesorů let minulých, mnohdy dodnes využívaných, zůstanou bez opravy chyby Spectre v2. Z těch opravdu nejrozšířenějších, které dodnes…
David Ježek
5. 4. 2018
61
–
90
/
132
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana