"Protože mnoho moderních počítačů dnes neumožňuje HT vypnout, rozhodli se vývojáři přidat ovládací rozhraní do nové verze utility sysctl."
Dnes aby si člověk (především tedy velké firmy) málem psal vlastní ovladače na veškerý hardware, jinak používáním oficiálního firmware a oficiálních ovladačů souhlasí s technologickou špionáží (parafráze na typický text uváděný v podmínkách použití kdečeho).
Ono je dulezite vedet cim se tohle spustilo a ze tomu zdaleka neni konec
https://undeadly.org/cgi?action=article;sid=20180614064341
na toto male decko Cantrill vyskocilo jako certik z krabicky
https://marc.info/?t=152894821200002&r=1&w=2
https://marc.info/?l=openbsd-tech&m=152895192209700&w=2
aby se nakonec ukazalo, ze Theo mel zase pravdu a nejen o Intelu.......
https://marc.info/?l=openbsd-tech&m=152909822107104&w=2
Je neuveritelne, jak se "open source" projekty neustale nejsou schopne poucit z historie (AT&T zaslapavajici ideu a vznik Internetu aby se za par let do toho nabalikovala, mrvici Unix a kdyz uz to nikdo nechtel, tak snaha to protlacit soudne https://www.oreilly.com/openbook/opensources/book/kirkmck.html - neuveritelne, ze i presto si Linus vybral za zaklad puvodem AT&T produkt nebo ze McKusick posunul po tolika letech znova do bodu tehdejsiho problemu, z modernejsi historie napr. Nowell/Suse atd. atd.).
https://marc.info/?l=openbsd-tech&m=152909822107104&w=2
Dotyčný by asi měl přestat hulit. Neví, jestli je rok 2018, 2017 nebo 2016.
https://marc.info/?l=openbsd-tech&m=152910536208954&w=2
I'd like to mention I made an error reconstructing the timeline below;
KRACK happened in 2017, not 2018.
Cele ty embargos jsou fraska - firmy prodavaji derave reseni a ignoruji potencionalni bezpecnostni diry. Duvod? Prachy. Vykon a marketing je dulezitejsi, nez bezpecnost.
Kdyz je objevi bezpecnostni problem, urcite firmy a organizace jsou informovany a je embargo. NSA, FBI a dalsi vesele zajmove skupiny maji cas vyuzivat diry, uzivatelska data na deravych serverch jsou k dispozici a uzivatele s tim nic neudelaji.
Takze nejvetsi pitomec je u toho uzivatel, "nepritel" tech, kdo maji informace, a projekty, ktere nejsou o chybe informovany.
IMO by bylo lepsi to cele otevrit a sdelovat hned. Treba se situace vycisti, lidi konecne budou predpokladat, ze nic neni "jen tak" a zacne se bud pracovat na bug mitigation, viceurovnovych zabezpecenich a budou se opoustet davno kritizovane pristupy.
Mozna by to mohlo udelat misto pro ty, ktere maji nove a inovativni reseni a konecne pohrbit smejdy jako Intel.