Сохранен 21
https://2ch.hk/news/res/10041651.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

В процессоре Apple M1 нашли аппаратную уязвимость, которую Apple создала осознанно

 Аноним 27/05/21 Чтв 02:02:49 #1 №10041651     RRRAGE! 0 
.jpg
Разработчик Asahi Linux Гектор Мартин (Hector Martin) обнаружил критическую уязвимость в аппаратной составляющей чипсета Apple M1, которую назвал M1RACLES (англ. — чудеса). Он отметил, что уязвимость стала результатом решения, осознанно принятого Apple. По его словам, компания решила нарушить спецификации ARM, удалив одну из обязательных функций. Apple, очевидно, полагала, что этот компонент никогда не понадобится macOS.

Мартин сообщил, что недостаток в дизайне чипа М1 позволяет любым двум приложениям, запущенным в ОС, скрытно обмениваться между собой абсолютно любыми данными, без использования памяти, сокетов, файлов или любых других привычных атрибутов. Уязвимость работает и с процессами, запущенными от имени разных пользователей, с разными уровнями привилегий, создавая скрытый канал для тайного обмена данными. Разработчик акцентирует внимание на том, что уязвимость обусловлена аппаратными особенностями чипа и не может быть исправлена программно.

Тем не менее, Мартин успокоил владельцев компьютеров на базе чипа М1 тем, что ширина канала обмена данными не превышает двух битов. Его можно расширить до 1 Мбайт/с, но любые вредоносные приложения, которые смогут реализовать такой метод, с гораздо большей вероятностью будут использовать другие каналы для того, чтобы делиться данными. Конечно, это реальный недочёт безопасности, однако он едва ли представляет угрозу для клиентов Apple. Во всяком случае пока что.

https://www.youtube.com/watch?v=hLQKrEh6w7M

Мартин признался, что уязвимость хоть и реальна, но вовсе не страшна, а он просто решил «хайпануть» на популярной в последнее время теме информационной безопасности. Он создал веб-сайт посвящённый уязвимости, придумал для неё запоминающееся название и даже нарисовал логотип. Однако сам разработчик говорит, что тот факт, что у уязвимости есть сайт, на котором регулярно выходят новости, вовсе не означает, что она представляет реальную угрозу. Он отметил, что его слова касаются не только M1RACLES, но и многих других уязвимостей, опасность которых переоценена из-за излишней шумихи в СМИ.

https://3dnews.ru/1040535/v-protsessore-apple-m1-nashli-apparatnuyu-uyazvimost-kotoruyu-apple-sozdala-osoznanno
Аноним 27/05/21 Чтв 02:16:24 #2 №10041677     RRRAGE! 0 
>>10041651 (OP)
>обмениваться между собой абсолютно любыми данными, без использования памяти
Что за наркомания?
Аноним 27/05/21 Чтв 02:18:13 #3 №10041685     RRRAGE! 0 
>>10041651 (OP)
>эпл опять необосрался
Аноним 27/05/21 Чтв 02:22:23 #4 №10041699     RRRAGE! 0 
.
Аноним 27/05/21 Чтв 02:34:18 #5 №10041725     RRRAGE! 0 
>>10041677
Обмениваться данными в процессоре. Осталось написать йобу на ассемблере под m1 и ... хуй знает какой с этого проеба времени профит
Аноним 27/05/21 Чтв 02:56:04 #6 №10041760     RRRAGE! 0 
>>10041725
Каким образом? Инструкции начинаются с того, что ты берешь информацию из ячеек памяти, делаешь преобразование, и выгружаешь результат в другую ячейку.
Аноним 27/05/21 Чтв 03:19:59 #7 №10041804     RRRAGE! 0 
>>10041760
через регистры

к.о.
Аноним 27/05/21 Чтв 03:26:41 #8 №10041820     RRRAGE! 0 
Ну это ж те самые закладки АНБ, ну.
Аноним 27/05/21 Чтв 03:53:45 #9 №10041863     RRRAGE! 0 
>>10041804
В армах при переключении задач регистры не сохраняются на стек как в интелах?
Аноним 27/05/21 Чтв 04:18:33 #10 №10041883     RRRAGE! 0 
Гг
Аноним 27/05/21 Чтв 06:01:48 #11 №10041970     RRRAGE! 0 
>>10041863
>ширина канала обмена данными не превышает двух битов
Очевидно что речь про предикатные регистры.

Но сам прицендент в дыростроении крутыми десигнерами эпл должен как минимум настораживать.

мимо бывший яблоеб, пересел на линукс и не жалею
Аноним 27/05/21 Чтв 07:05:50 #12 №10042051     RRRAGE! 0 
>>10041970
бывших яблоебов не бывает, не шифруйся
Аноним 27/05/21 Чтв 07:17:22 #13 №10042077     RRRAGE! 0 
1600267808.jpg
>>10041760
>Инструкции начинаются с того, что ты берешь информацию из ячеек памяти, делаешь преобразование
>>10041863
>при переключении задач регистры не сохраняются на стек
>>10041970
>Очевидно что речь про предикатные регистры
Годы идут, а речь программистов для меня все такая же непонятная тарабарщина, а труд программистов магия работающая неизвестным способом.

мимо веб-дизайнер
Аноним 27/05/21 Чтв 08:11:11 #14 №10042223     RRRAGE! 0 
изображение.png
>>10041651 (OP)
>Linux
За своей парашей кривой бы лучше смотрели, которая по уязвимости хуже блядь чем виндовс7.
Аноним 27/05/21 Чтв 08:13:01 #15 №10042229     RRRAGE! 0 
>>10042223
Ты обои там нескучные видел вообще? Выкуси.
Аноним 27/05/21 Чтв 08:32:14 #16 №10042284     RRRAGE! 0 
>>10042051
Бывает, контейнерные приложения появились и в линуксе (аппимейджы, джвести лет ждал) линуксовые файловые менеджеры типа немо умеют теперь тоже запоминать размер значков порядок группировки в каждой папке и не срут файлом .DS_Store, конечно обои там и свободное позиционирование иконок нету, но кому сегодня в эпоху скоросного интернета нужно это говно созданное для красивого оформления программ на внешнем носителе. А вот показ превьюшек для неподдерживаемых системой медиафайлов, отображение скрытых и запуск терминала и копирование полного пути как нехватало раньше так и не хватает и как делалось через костыли так и делается.
Система и так дружелюбна только к яблочным устройствам и переферии, так ещё и свой обоссаный метал вместа вулкана тулят, вайн с dxvk без этого не пашет, в пизду короче.
Аноним 27/05/21 Чтв 08:57:16 #17 №10042399     RRRAGE! 0 
image.png
>>10041651 (OP)

Откушенная залупа могла бы еще много чего поотключать ради "скорости"
Ведь всем известно, что очкарики из Интел и АМД специально создавали слои защиты
И это всё это, по мнению надкушенной залупы - ради замедления процессора.
Аноним 27/05/21 Чтв 09:18:00 #18 №10042489     RRRAGE! 0 
>>10042399
При том что "очкарики" из интел и амудэ тоже знатно обосрались с безопасностью положив на заветы дидов
Аноним 27/05/21 Чтв 09:21:15 #19 №10042506     RRRAGE! 0 
image.png
>>10042489
Одно дело не догадаться о том, что решение будет нести уязвимость, т.к. ты первый и никто тебе не подскажет.

Другое дело, надкусить залупы, после чего сознательно отключить все пароли и снять все защиты ради "социалистического рекорда к 1 мая"
Аноним 27/05/21 Чтв 09:28:12 #20 №10042538     RRRAGE! 0 
photo2019-11-1317-11-13.jpg
>>10042077
Для меня - тоже.

мимо "программист" 1С с 13-летним стажем
Аноним 27/05/21 Чтв 09:39:08 #21 №10042593     RRRAGE! 0 
>>10042506
А на интеле точно так же убрали проверку допустимости загрузки значений за пределами объекта, в спекулятивном режиме (что и привело к мельтдауну) при том что она была на дидовских машинах и как оказалось у других процессоров, ну и все лоханулись с предсказателями в виде самообучающейся хуеты, дидовские селективные же нихайпово.
comments powered by Disqus

Отзывы и предложения