- AI-gyártású celebpornóval küzd a Facebook
- Mozilla Thunderbird
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Windows 11
- Nagy botrányt okoz az EU kiberbiztonsági terve
- Linux kezdőknek
- Van, ahol már törvényben védik az agyhullámainkat
- Már azelőtt szoftvert írnak a chipekhez, hogy elindulna a gyártás
- Alternatív kriptopénzek, altcoinok bányászata
- Rendszergazda topic
Új hozzászólás Aktív témák
-
sb
veterán
Nem. Nem jött egy patch sem az utóbbi 2 évben ami lassított volna.
Tényleg nem érint senkit.A többit meg majd kiderül. Biztos soha semmi nem lesz kihasználva. Én ezért nem szoktam bezárni a bejárati ajtót sem soha. Azt mondják ha akarják úgyis feltörik 2 perc alatt. Akkor miért ne hagyjam nyitva?!? Ugyanaz... vagy mégse.
-
félisten
Majdnem annyira besz@rtam mint a korona vírustól.
-
Chaser
titán
nem kell ahhoz szaGértőnek lenni hogy bárki kijelenthesse ez már tényleg a legalja, a szaGértőknek az intelnél kell_ene_ lenni, ők kapják ezért a pénzt, nem aki véleményezi a "munkát" átlagemberként, de mint látszik nincs, illetve ennyi "móka" után pár tonna sz@rt minimum rá kellene borítani az intel vezetőségére, így nem nehéz piaci előnyhöz jutni, ha x évvel később kiderül a termékről hogy kis túlzással ezer sebből vérzik
szerk:
Startup
pontosan, jogosan felmerül, mi lehet még, ami nem derült ki?
és ilyenkor szoktak azzal jönni amd is tele van b. résekkel, csak még nem taálták meg, van rá 100ft-om hogy intelnél már évek óta egy részleget csak azért pénzelnek, h találjon náluk is valamit ((( :[ Szerkesztve ]
_tejesen'® joálapotpan'™_-_Hamarosan a hiányból is hiány lesz...by Samus
-
zetor2000
senior tag
válasz Tigerclaw #50 üzenetére
Az okosotthonoknál is többféle rendszer / komponens / megoldás is elképzelhető.
Vannak modulok, amik wifit használnak, más termékek zigbee-t vagy z-wave-t, megint mások meg fizikai vezetékezést. Ráadásul vezérlő szoftver megoldásból is rengeteg van, a nyílt forráskódú domotiztól kezdve a csak egy gyártóra visszavezethetőig. Ezekhez nem feltétlen kell asszisztens rendszer, de sokan erre alapoznak, mert mondjuk kevesebb a szopás kiépítéskor, mint egy szabad szoftveres akármivel, ha ahhoz nincs illesztő, vagy nem akarja látni az adott periféria változását.Azaz nem feltétlen könnyíti meg a piac a "titkosszolgálatok" dolgát, hiába van benne backdoor.
Ez a dal a lelkünk közötti híd kövei között a malter közötti szeretetet átitató áldás közötti békesség.
-
kenwood
veterán
"Ráadásul lokális, vagy akár közvetlenül hozzáférésre is szükség lehet a sérülékenység kihasználáshoz, illetve egy olyan hardver, amellyel megoldható egy DMA transzfer a CSME privát memóriájába."
En azert bezarnam azt az ajtot,mert ez tavolrol nem valosithato meg,hanem az adott hardveren fizikai ganyolasra van szukseg.
Mondjukk az idezet mondatban az "akar" szot nem tudom hova rakni.
Hogyan tudsz maskent egy hardvert csatlakoztatni,ha nem "kozvetlenul" hozzaferessel ?
Atkuldod ssh-n a pcb-t ?[ Szerkesztve ]
Mi kell az alaplapba? Procibol egy, Rambo 2. <> Egyetlen vizmolekulaban tobb hidrogen atom van,mint ahany csillag az egesz naprendszerben
-
Precorus
tag
Esetleg ha kezembe kerül a konkurencia fontos adatokat tároló hdd-je/pencsije, ezzel a módszerrel megkerülhetővé válik az eszköz titkosítása?
Ha igen, könnyebb megoldás mint az alternatívák? És ha igen, mennyire?
Az is lehet hogy ezt már valaki 5-10-x éve alkalmazta, csak bölcsen megtartotta magának az információt.Könyvtár == Old-school Netflix
-
Lacika112
aktív tag
Annyi rés van már ezeken hogy az a csoda ha valahol nem találnak.
1000. ? tervezési hiba? 1500. ? franc se tudja már.....
Intelnél szerintem már évek óta van vagy 100 fős brigád aki a konkurenciát vizsgálja...
Nem találtak semmit ha mégis valószínűleg a sajátjuk is lukas ott és inkább bölcsen kussolnak.
A kezdetekbe a kamu izraeli cég talált egy "hibát" amd-n ami frissen alakult és azóta is elérhetetlen. Szánalmas amit vergődnek a kékek évek óta....
Ja tudom 10+ éves fx meg levettem a kék szemüveget és halált érdemlek[ Szerkesztve ]
ha meghúzom a kocsidat az oc-nek számít?
-
#04824576
törölt tag
Nem vagyok gazdag, de én nagyobb összeget is rá mernék tenni, hogy van olyan részleg Inteléknél, ami csak azzal foglalkozik, hogy hibákat találjon a konkurencia termékeiben. Meg tudják fizetni. Manapság a marketing legalább annyira fontos, ha nem fontosabb, mint maga a termék.
-
#04824576
törölt tag
Ebben a mondatban így, ahogy leírtad, nem volt logika.
Ha csak akkor fogadsz, ha biztos, hogy nyersz, akkor éppen hogy fogadás esetén jó nagy összeget kell rárakni.
Ha csak jelképes összegben fogadsz, mert nem vagy biztos a győzelemben, akkor meg nem igaz, hogy csak akkor fogadsz, ha biztos, hogy nyersz. -
Chaser
titán
-
pokmky
tag
A legalja az, hogy mindenféle kompetencia nélkül a hozzád hasonló szagértők legaljáznak, miközben finguk sincs az egészről. Ennyi erővel potenciális mindmeghalunk biztonsági hiba a foglalatba helyezett flash ic amin a BIOS van, mert amíg nem vagy a gépnél, egy módosított BIOS-t tartalmazó IC-re cserélhetik. És kb a végtelenségig lehetne sorolni az olyan "hibákat", amik nem is hibák, de manapság divat mindent hibának kikiáltani, mert az intel a szemét. Szánalmasok vagytok.
-
pokmky
tag
válasz Carlos Padre #76 üzenetére
Ez nem fanboyság, hanem minimális objektivitás a működés ismeretében.
-
torma99
aktív tag
Már hogyne érné meg? Még ha tisztán játszanak is, nem úgy mint a kínaiak a belpiacon pl. autóknál. Nyomon kell kövessék a konkurenciát. Nem feltétlenül (csak) hibakeresési, hanem tanulási szempontból is. Szerinted a Teslákból nem vettek jó néhányat a német prémiumgyártók és fordítva?
[ Szerkesztve ]
-
Reggie0
félisten
válasz Carlos Padre #76 üzenetére
Ezt azert gondolod, mert lattal kb. 2db processzorkategoriat amit otthon beraksz a gepedbe, de azt sem tudod hol all a vilag ilyen szempontbol. Ilyen es hasonlo hianyossagot(mert inkabb az, mint hiba) a mikroprocesszorok es mikrovezerlok tomkelege tartalmazza, ha egyaltalan van bennuk ilyen szintu vedelem. Azert nem kene azt hinni, hogy az egesz szamitogepnek onmagaban egy TPM chipnek kene lennie, ami extrakent meg kulso forrasbol is lefuttat minden szart, raadasul biztonsagosan(meg oldjon meg mindent is, ketszer).
De mondok neked egy jo tervezesi hibat: a ram tartalma nincsen titkositva, se hitelesitve, igy a ram modult ha egy hackelt modulra csereled, akkor tetszolegesen at tudod irni a memoria tartalmat es kodot futtatni a gepen. Kb. ezzel merheted ossze az osszes olyan hibat, ami szinten hardver injektalasat igenyli. A mostanit is.
[ Szerkesztve ]
-
GodGamer5
addikt
"Többször látsz Game Over képernyőt, mint Michelle Wild f@szt." "It's not a Loop, it's a Spiral"
-
7Heads Drago
veterán
Felettébb érdekes hogy ezen hibákért nem jár semmilyen szankció se. Pedig van ahol már csak a gyanúért is tiltsák a gyártott.
Sztem marhára elkényelmesedtek az Intelnél.[ Szerkesztve ]
Úgy jól laktam, mint a duda, Hála Neked, egek Ura.
-
Duck663
őstag
Hogy senki ne gondolja, hogy az AMD érinthetetlen: [link]
Igen-igen, még mindig Win7-et használok, és ha így haladunk még 2030-ban is így lesz.
-
zsintai1987
tag
A kétkedőknek! Egy AAA céghez szoktam bedolgozni ha kérik és már egy éve azon gondolkodnak, hogy nemfognak kelet EU-ba melót kiszervezni (pedig olcsóbb), mert mire megjelenik addigra valahogy már van a bétából tört verzió a ruszkiknak.
Vagy bizonyítanod kell, hogy nem intelen melózol,meg nod32 stb stb. Mert f0snak.
Pedig én csak walking mesh-t szoktam csinálni esetleg rajzolni.
És az ilyen piti hibák miatt is olyan szankciókat hoznak, hogy dobnom kellett a 7700k-t.
Pedig sokan mondják (itt is), hogy gyermekeket kell áldoznod az öreg isteneknek és akkor is lesz 200oldalnyi kódod, na onnan szedj ki valamit!
De ha a biztonságért felelős urak úgy dötenek, hogy inteled van akkor szeva-gg-rekt és nemkapsz melót! Vagyha mégis érdekes dolgokat kérnek (de ez nem publikus sry)3700x, ASUS 570prime, 2X16GbCorsair 3200 cl16 , ház:CM 500P fehér, Seasonic Focus+ 550W 80+ GOLD, rx 5700xt nitro+
-
hallador
addikt
Megoldottad okosban látom. A három dolog majdnem ugyanaz.
Ne is mond, ez az Intel maga a gonosz. Az AMD a szenvedő alany már 50 éve.... Majdnem olyan mint a zár meg a kaja esete.
[ Szerkesztve ]
The further a society drifts from truth, the more it will hate those that speak it. (George Orwell) [Work Machines: HP EliteBook, HP ProBook & Linux Mint 20 ; Entertainment: Apple Macbook AIR M1]
-
Chaser
titán
áruld már el, melyik jelző illik ide leginkább? a legalja lehet túl finom volt, ezért elnézést is kérek
már x ideje - ahol x=kurvasok' - arról jönnek a hírek ilyen meg olyan meg amolyan biztonsági rések vannak az intel cpu-iban, amikből volt amit korrigáltak, és amikből volt amit csak teljesítmény vesztéssel lehetett korrigálni
kérdezlek én téged, mint kompetens szagértőt, ha veszel tőlem egy lakást ami 50nm, majd én x évvel később rád rúgom az ajtót, és lefoglalok a lakásból 10-15nm-t merre görbülne a szád?
ha az mérnöki munka amit az intelnél csinálnak, akkor simán lehetnék ott főmérnök, én is el tudom b@szni amit csak lehet
arról nem beszélve, tisztességtelen előnyre tettek szert sok biztonsági dolog beáldozásával, így nem nehéz jobbnak lenni
nagyon csúnya lenne, ha kompetensnek kellene abban lenni, hogy valaki elmondja a véleményét egy ilyen dologról, szimpla tény: hibát hibára halmoztak, de csak jóval később derült ki, nem megjelenéskor, egy értelmes világba már rég sz@rrá perelték volna őket globál szinten_tejesen'® joálapotpan'™_-_Hamarosan a hiányból is hiány lesz...by Samus
-
W.Wilson
aktív tag
válasz zsintai1987 #84 üzenetére
Mert az orosz hekkerek csak a kelet-európai inteles gépeket tudják támadni? Nyugat-Európában jó az Intel proci is?
%-kal, 2-t, 0-s, 0-ra, 0-hoz, 0-val, 0-n, 3-as, GB-tal, Mhz-cel, 1-gyel, 2-vel, 3-mal, 4-gyel, 5-tel, 6-tal, 7-tel, 8-cal, 9-cel, 10-zel, 100-zal, 1000-rel
-
zsintai1987
tag
látom lejött a lényeg...
Itt nincs kihelyezett divizió, de gondolom észreveszed az összefüggést a kevés fizetés-megvesztegetés-eladás között. És most finoman fogalmaztam. (kb mint amikor a kicsi kezek kilopták a gyárból a nintendo switch-et alkatrészenként és otthon összerakták)
Gondolom teis vágod hogy egy cégnél ahol van 1800 embernek gépe nemfogják pikkpakk lecserélni az egészet.3700x, ASUS 570prime, 2X16GbCorsair 3200 cl16 , ház:CM 500P fehér, Seasonic Focus+ 550W 80+ GOLD, rx 5700xt nitro+
-
hokuszpk
nagyúr
"De mondok neked egy jo tervezesi hibat: a ram tartalma nincsen titkositva, se hitelesitve, igy a ram modult ha egy hackelt modulra csereled, akkor tetszolegesen at tudod irni a memoria tartalmat es kodot futtatni a gepen"
az Ryzen Pro meg a Zen alapu szerverprocesszorok tudjak laponkent egyedi kulccsal a szoftver fele transzparens modon titkositani a memoriat.
egyelore talan az uj Linux kernelek supportaljak, de a problema hw oldalrol megoldottnak tekinthetoElső AMD-m - a 65-ös - a seregben volt...
-
Chaser
titán
a fejlett nyugat mindig toleránsabb volt ( :
ha nem is lehetne ezeket valóban kiaknázni, akkor is röhejes lenne a világ legnagyobb cpu gyártójától, az amd egy törpe cég az intel mellett, ha valakinek van erőforrása normálisan tesztelni/megtervezni a cpu-it, az az intel, ettől még gyászosabb az egész sztori_tejesen'® joálapotpan'™_-_Hamarosan a hiányból is hiány lesz...by Samus
-
Reggie0
félisten
Majd ha a legolcsobb desktopban is lesz, akkor mondhatjuk, hogy hw oldalrol megoldottnak tekintheto. Most ket lehetoseg van:
a) ami nem tudja, az a processzor tervezesi hibas, tehat az AMD procik jelentos resze is
b) ez nem olyan hianyossag, ami hetkoznapi szinten jelentos es szepen el lehet setalni melletteMellesleg a ZEN fele megoldas csak titkositas, hitelesites nincs benne. Azaz pl. replay tamadas ellen nem vedett, magyarul regebben altala titkositott blokkokat visszairsz ujra, akkor nem veszi eszre, igy pl. programok adatait vissza tudod irni elozo ertekekre, stb.. Egy rakat sideband maradt benne.
El kell fogadni, hogy a secure processzor es az enterprise/consumer processzor ket kulon kategoria. Az elobbiben meglevo vedelmi megoldasok baromira koltsegesek lennenek az utobbiak szamitasi teljesitmenye megtartasa mellett* es nagy reszukre szukseg sincs a gyakorlatban. Viszont amig a rendszermemoria nem vedett ugy is lesz nyitott tamadasi lehetoseg es ehhez erdemes merni a tobbi fizikai tamadasi lehetoseget. Egy ponton tul nincs ertleme foglalkozni vele emiatt.
*A replay attack elleni vedelemhez es hitelesiteshez alairas es timestamping kell, ami vagy baromi nagy overheadet jelent a meretben, mert minden titkositott blokk melle el kell tarolni egyet vagy nagy adatatvitelben jelent overheadet, mert minden egyes titkositott blokkcsoport alairasahoz a komplett blokkcsoportot at kell vinni(esetleg beolvasni is a hianyzo csoporttagokat).
[ Szerkesztve ]
-
sz.j
nagyúr
És azt lehet tudni, hogy a 10-es gen előtti összes proci érintett?
Műanyag, alumínium és motoros redőnyök, valamint szúnyoghálók készítése, szerelése. www.szaboredony.hu
-
bence1024
tag
Srácok.
De most akkor az én Intel processzorral szerelt gépem elkaphatja a koronavírust?
Mitévő legyek? Elég gyenge az immunrendszere, pedig kapott valami Defender oltást.
Vagy egyszerűen dobjam ki és legyen valami Ryzen? -
W.Wilson
aktív tag
válasz zsintai1987 #88 üzenetére
De akkor ennek mi köze az Intel sebezhetőségekhez?
%-kal, 2-t, 0-s, 0-ra, 0-hoz, 0-val, 0-n, 3-as, GB-tal, Mhz-cel, 1-gyel, 2-vel, 3-mal, 4-gyel, 5-tel, 6-tal, 7-tel, 8-cal, 9-cel, 10-zel, 100-zal, 1000-rel
-
Turcsika
junior tag
válasz Lacika112 #65 üzenetére
AMD sebezhetőség. Rögtön kettő is. Innentől jönnek majd ezek is naponta, sajnos.
Minden 2011 után gyártott proci érintett, a zen, zen+ és zen2 is.
2019 augusztusban fedezték fel, lejárt a határidő, nyilvánosságra hozták. A cache érintett, lehet nem is lehet javítani.
Ezek a procik kuka:
[ Szerkesztve ]
-
#04824576
törölt tag
Már csak azért is biztos, hogy vizsgálják a konkurens termékeket, mert ha találnak benne olyan design megoldást, ami nincs levédve, és jobb, mint amit ők használnak, akkor implementálják. De egyéb ötleteket is ihlethet a fejlesztéshez a konkurens megoldás. Ha meg már vizsgálják a terméket, kutathatnak benne hibák után is. Ne gondold, hogy ez nem megy oda-vissza. Mindenki ezt csinálja.
Új hozzászólás Aktív témák
- iPhone topik
- Kétféle tájolással munkára fogható, ITX-es ház jött a Sharkoontól
- AI-gyártású celebpornóval küzd a Facebook
- Villanyszerelés
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Kerékpárosok, bringások ide!
- Melyik tápegységet vegyem?
- Sorozatok
- Le Mans Ultimate
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- További aktív témák...