Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Meltdown, Spectre - въпроси и мнения

Featured Replies

И трите уязвимости ли са с възможност за отдалечено експлоатиране или само едната? Понеже.. може значи просто да се наложи пач за тая с отдалечено експлоатиране. Любопитно е, че още не сме чували за атаки с тях. Макар че казаха, че в логовете не остават следи, така че май и няма да разберем? Хм... Обикновено, когато се появи достатъчно инфо за запушена уязвимост, ако не до часове, то до дни стартират опити за експлоатирането ѝ.

 

Иначе, не бързайте с обновяванията на BIOS-а.

DELL:

http://www.dell.com/support/article/bg/en/bgbsdt1/sln308588/microprocessor-side-channel-vulnerabilities-cve-2017-5715-cve-2017-5753-cve-2017-5754-impact-on-dell-emc-products-dell-enterprise-servers-storage-and-networking-?lang=en

Цитат

If you have already deployed the BIOS update, in order to avoid unpredictable system behavior, you can revert back to a previous BIOS version. See the tables below.

As a reminder, the Operating System patches are not impacted and still provide mitigation to Spectre (Variant 1) and Meltdown (Variant 3). The microcode update is only required for Spectre (Variant 2), CVE-2017-5715.

HP: https://support.hp.com/us-en/document/c05869091
 

Цитат

 

HP is removing HP BIOS softpaqs with Intel microcode patches from hp.com.

HP will be reissuing HP BIOS softpaqs with previous Intel microcode starting January 25, 2018.

Once Intel reissues microcode updates, HP will issue revised Softpaqs

 

Lenovo: https://support.lenovo.com/bg/en/solutions/len-18282
 

Цитат

 

he withdrawn BIOS/UEFI packages are marked in the product tables with “Update withdrawn by Intel”.

Intel has changed their guidance for customers who have already deployed these microcode updates: If you are not experiencing system stability difficulties, you may decide to remain on the BIOS/UEFI level you have installed currently. For others, Lenovo is currently working with Intel to make available BIOS/UEFI updates to revert to an earlier, known stable microcode level.

 

 

 

Абе дали Intel подцениха ситуацията или се опитаха да минат метър? И между другото... не съм сигурен дали ставаше за трите или само за Вариант 2, но масово чета "mitigate the risk", а не, че оправя проблема...

 

Брус Шнайер: https://www.schneier.com/blog/archives/2018/01/spectre_and_mel_1.html

Редактирано от Мальчик Бананан (преглед на промените)

  • Отговори 119
  • Прегледи 39,7k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • Привет. Ами аз споменах, че е възможно тези инструменти да променят някои неща, но нямах време да тествам кои по-точно. Не вярвам обаче да вършат зловредни дейности, но може просто да отслабват някои

  • Отделих коментарите в нова тема за да не замърсяваме темата за Comodo. На някой ако му се занимава да направи header-a на темата след това ще го вмъкна като първи пост. А иначе ето промените за м

  • От Ashampoo пуснаха тестова програма Ashampoo Spectre Meltdown CPU Checker    

Публикувани изображения

С това изтегляне на актуализациите на BIOS ми намирисва на нещо дълбоко. Явно Intel са в дъното на това. Тия дни четох изказване от там, че се готви предоставяне на радикално решение.

  • Автор
преди 29 минути, Мальчик Бананан написа:

И трите уязвимости ли са с възможност за отдалечено експлоатиране или само едната? Понеже.. може значи просто да се наложи пач за тая с отдалечено експлоатиране. Любопитно е, че още не сме чували за атаки с тях. Макар че казаха, че в логовете не остават следи, така че май и няма да разберем? Хм... Обикновено, когато се появи достатъчно инфо за запушена уязвимост, ако не до часове, то до дни стартират опити за експлоатирането ѝ.

xBTNmp2.png

А иначе ти видя ли за Skyfall и Solace производните? :)

Да, ще побъркат хората накрая.

200.gif

преди 10 минути, B-boy/StyLe/ написа:

 

А иначе ти видя ли за Skyfall и Solace производните? :)

Добре, че не е бил някой малоумник да сложи зловред на сайта (или сайтовете).

 

Всички сме прецакани (с интелски прок). Ама, голяма работа. Щом си в Интернет, така или иначе по дефолт си се прецакал.

Редактирано от Мальчик Бананан (преглед на промените)

Това за службите не знам, но истински трябва да се притесняват онези в облаците, дейта центровете и управляващите сървъри. И в същото време... ако не оставя никакви следи, и да се притесняват и да не се притесняват, все тая.

преди 1 час, Мальчик Бананан написа:

Всички сме прецакани (с интелски прок).

Абе, казват, че и AMD, и ARM са също засегнати. А явно мазалото е твърде голямо, щом има такова раздвижване по най-високите етажи.

преди 1 час, Gregory House написа:

Със или без

Моля, спри да пишеш на олимпийския принцип - важно е да се участва, а не какво се казва/пише!
Темата е за Meltdown и Spectre!!!

преди 15 часа, Мальчик Бананан написа:

И трите уязвимости ли са с възможност за отдалечено експлоатиране или само едната? Понеже.. може значи просто да се наложи пач за тая с отдалечено експлоатиране. Любопитно е, че още не сме чували за атаки с тях. Макар че казаха, че в логовете не остават следи, така че май и няма да разберем? Хм... Обикновено, когато се появи достатъчно инфо за запушена уязвимост, ако не до часове, то до дни стартират опити за експлоатирането ѝ.

;)

n27RQnq.png

преди 42 минути, Gregory House написа:

Полезно туулче

https://www.grc.com/securable.htm

И още едно туулче

https://github.com/ionescu007/SpecuCheck

Това е от мен !

А лека нощ  !

Спри да пускаш вече споделени инструменти

Intel:тази година ще има защитени от Spectre и Meltdowsn процесори:
https://www.slashgear.com/intel-spectre-and-meltdown-proof-cpus-coming-this-year-25517122/
Intel разкрива как фиксът на Meltdows и Spectre забавя системите.
https://www.slashgear.com/intel-reveals-meltdown-and-spectre-fix-slow-down-cost-11514888/

https://meltdownattack.com/

Редактирано от DarkEdge (преглед на промените)

ESET за дупките:
https://support.eset.com/alert6644/

 

на 1/27/2018 в 18:28, Gregory House написа:

маркетингов трик  на Интел

Абе, за да стига до сената едва ли ще е точно така. Освен това отчетът за приходите е за период, преди озвучаване на уязвимостите....

Редактирано от DarkEdge (преглед на промените)

Ъпдейтът за всички версии на Windows. Той е достъпен САМО от каталога:
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4078130&ranMID=24542&ranEAID=nOD/rLJHOac&ranSiteID=nOD_rLJHOac-uJgkzIG2dOLIsi65T89Syg&tduid=(2b97f5198a0d7fa94c8dba2f5ef633dc)(256380)(2459594)(nOD_rLJHOac-uJgkzIG2dOLIsi65T89Syg)()

Редактирано от DarkEdge (преглед на промените)

От всичко казано и написано не става ясно най-важното-за един обикновен потребител (като мен), чийто компютри са напълно актуализирани, има ли нещо, което да го защитава от въпросните проблеми.При преглед на инсталираните актуализации няма КВ 4078130-трябва ли сам да търся по каталози и да се набутвам зорлем в нови неясноти. И дали си струва изобщо да се занимавам с тези уязвимости, след като от моите компютри няма какво да се открадне.

На мен пък никой не успя да ми обясни(поста ми по-назад в темата със снимки)как така единият инструмент ми дава,че съм защитен и от двете дупки ,а другия ,че само от едната!Страшни инструменти,впечатлен съм!

Редактирано от Слави Маринов (преглед на промените)

В Nessus  има такива опции,които спадат към безплатните плъгини...(отдалечено сканиране)
KFl11P7.jpg

Редактирано от Гост (преглед на промените)

Ай, честито:

https://blog.fortinet.com/2018/01/30/the-exponential-growth-of-detected-malware-targeted-at-meltdown-and-spectre

Т'ва обаче много ми хареса/ Секюрити адвайс, раз'иш ли:

Цитат

In addition to installing operating system and BIOS updates, Marx has two other recommendations that should reduce the chances of a successful attack: switching off the PC when it’s not needed for more than an hour, and closing the web browser during work breaks. “This should decrease your attack surface a lot and also save quite some energy,” Marx said.

:D

http://www.securityweek.com/malware-exploiting-spectre-meltdown-flaws-emerges

 

Редактирано от Мальчик Бананан (преглед на промените)

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.