Hirdetés
Új hozzászólás Aktív témák
-
Jó, aki tört vírusirtót használ (egyáltalán, minek olyan OS-t, amire vírusirtó kell?), az megérdemli.
(Amúgy a bányászcuccal, vagy akár Meltdown-t kihasználó JS oldallal az a gond, hogy ha valaki megtöri a kedvenc oldalad, amit sokat olvasol, és oda tesz be egy ilyen izét, észre nem veszed.)"Miből gondolod, hogy nem védekezem a vírusok ellen?"
Akkor mi bajod azzal, hogy frissíts BIOS-t? Az instabil kiadást nyilván nem, de most jött ki a stabil. Ha pedig magadnak van annyi eszed, hogy védekezz, akkor érted azt is, miben áll a lényege ennek a két hibának."de fingja sincs, miért is, csak fél, mert azt mondták neki, hogy kell."
Nem mindenki ilyen. Ezer helyen leírták, hogy működik, meg lehet érteni.[ Szerkesztve ]
Mutogatni való hater díszpinty
-
eldiablo
addikt
Miből gondolod, hogy nem védekezem a vírusok ellen?
Csak arra szeretnék rávilágítani, hogy mindenki fél, sőtt retteg a Spectre és Meltdown miatt, de fingja sincs, miért is, csak fél, mert azt mondták neki, hogy kell.
Bezzeg az ingyenfilmek meg a több hulladék oldal az nem gáz, simán letölti a sokadik klínert, meg optimájzert, mert azt nem gondolja potenciális veszélyforrásnak. Meg a tört "Eset" vírusirtó, meg mellé egy YAC, meg egy startup booster, aztán megy a miner, meg a keylogger a háttérben, de legyen bios frissítés meg "bassza meg a zintel, hogy ennyiért szart ad, kérem az ára 30%-át vissza". -
Lehet bagatellizálni, de amikor a géped DDOS-ban vesz részt, az e-mailedről szétküldött spamek miatt tiltják a fiókod, lezabálja a DDOS a mobilneted,vagy mondjuk pénzt kér a winyód titkosításának feloldásáért, az kevésbé vicces.
Az, hogy eddig nem történt ilyen, nem jelenti azt, hogy nem is fog.
Magam részéről nagyjából tudom, hogy működik egy számítógép, és pont sejtem, mit lehet ezeken a réseken át kivitelezni (nyilván a Spectre/Meltdown magában csak kémkedésre jó, de arra eléggé, és utat nyithat más támadásoknak - a malware meg türelmes fajta is lehet). Nincs rá most vadon élő kártevő? Majd lesz.
Szóval én inkább kicsit (nem eléggé) paranoid vagyok, és amit lehet, fixelek.Amúgy az is baj, ha a Gúgli követ, de azt tudom, illetve az egy viszonylag számonkérhető cég.
[ Szerkesztve ]
Mutogatni való hater díszpinty
-
Kékes525
félisten
Lehet, hogy bőven elég lesz az a védelem, amit a vírusirtó cégek az ezeket a bugokat kihasználó malware-ok ellen írni fognak, mert még nincs olyan malware, ami ezeket kihasználná. Ráadásul ezek az irtók már nem fogják a rendszert tovább lassítani annál, mint ahogy azt most is teszik.
[ Szerkesztve ]
Minden számítógép füsttel működik, ha kimegy belőle, akkor nem működik.
-
bambano
titán
megnéztem, az általam nemrég vásárolt intel szerverhez még nem jött meg az új firmware, úgyhogy én más gépre se erőltetném...
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
fanti
addikt
Persze a laktózteszted annyira nem érzékeny adat, de ha pl. a jövőbeni munkáltatód "lecsekkol" és látja, hogy pl. pszichiátriai kezelésed is volt, pl. egy szimpla depi, akkor már nem bizti, hogy alkalmaz.....
És ez ugyebár finoman fogalmazva is kurvára sérti az emberi jogaidat, nemde?!Én megyei kórházban voltam infós 17 éven át, eljöttem mert hányhatnékom volt az egész Magyar egészségügy lezüllesztésétől, és ezért nem zárom ki ezen CPU lukak ilyen célú kihasználását sem.
-
R0GERIUS
tag
Igen, elméletileg az adminisztrátori jogkör könnyebben megszerezhető, mert nem kell külön engedélyezned, hanem megszerzi magának.
Viszont ezen kívül ami fut az már egy hagyományos vírus/kémprogram, ami nem használ Spectre-t, és az ilyeneket a vírusirtók vagy heurisztikusan vagy mintából elég jó hatásfokkal megfogják.
Ha pedig Spectre-t használ, akkor tudtommal nem detektálható, de csak adatszerzésre alkalmas.
Nyilván kivétel egy komolyabb 0-day használat és a heurisztika kikerülése, de ekkor a Spectre a jéghegy csúcsa. Ez az eset már-már inkább kiberfegyver, mint kémprogram, nem hagyományos hacker csoportok készítik az ilyeneket, és legfőképp nem a magánszektor a célja. (Ugyanis egy komolyabb 0-daynek (mint amin a Stuxnet vagy Duqu alapult) a fekete piacon csillagászati ára van. Nem véletlen, hogy a nagy tech cégek fizetnek a megtalált sérülékenységekért.)[ Szerkesztve ]
-
gabor.79
tag
Mivel a teljes memóriához hozzá lehet férni, elvi lehetőség van arra, hogy a gépelés során az operációs rendszered jelszavát kiolvassák. A Spectre sebezhetőséghez azon a gépen kell futnia a programnak, ami így akár adminisztrátorként be tud lépni, és azt csinál, amit akar.
-
wjbhbdux
veterán
válasz FatMonster #36 üzenetére
Giga support azt mondta a Haswell lapokról hogy még az Intelre várnak.
/s
-
R0GERIUS
tag
A Spectre tudtommal csak adatszerzésre használható, és nem futtatásra.
Konkrétan a védett memóriarészeket képes olvasni megfelelő jogosultságok nélkül.Itt sokan azt nem veszik figyelembe, hogy egy ilyen adatszerző program általános célú, így nem specifikusan egy adott felhasználó ellen van, hanem inkább kulcskifejezéseket keres.
Magáncélú felhasználásnál én leginkább az online bankolásban látok sérülékenységi potenciált, de a legtöbb normálisabb helyen már 2 lépcsős beléptetés van, így a belépési adatok ebben az esetben nem sokat érnek.
Esetleg egy olyan kémprogramban lehetne még fantázia, ami a bankkártya formátumú adatokat keres és továbbít. Ez ellen nem védene az automata kitöltés sem, hiszen nem a bevitel, hanem a memória lenne vizsgálva.Persze él a szokásos mantra: tudatos felhasználással a problémák, vírusok és kémprogramok jelentős része elkerülhető...
[ Szerkesztve ]
-
FatMonster
tag
Most akkor csak "számos" SkyLake-hez adott ki frissítést a zIntel? Vajon a többivel mi lesz, le vannak ejtve?
A hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.
-
gabor.79
tag
Niggerem : ) A kutyát nem érdeklik az adataid. De kiváló botnetet lehet építeni a védtelen gépekből, nagyon jól lehet velük spam-eket küldeni, de bányászatra is csodálatosak.
Hány magos a masinád? Milyen gpu van benne? Meg tudják úgy csinálni, hogy ne vedd észre használat közben a terhelést (legfeljebb az áramszámládon).
-
Misi_D
tag
Ugyanezen típusú alaplap itt is, ugyanez volt a reakció nálam is. Csak pislogtam, h official drivereknél asszem 2013-as az utolsó, aztán ott figyel a beta blokkban egy 2017-es. Mondom ez meg mi? Hát nvme support. Megsüvegelendő.
Ha nem tetszik, ahogy vezetek, akkor tünés a járdáról!
-
Lacccca87
addikt
Nem tudom hogy minek milyen gyorsan kellene történnie de az én lapom is konkrétan le van ejtve a gyártó részéről (MSI Z170 GAMING M3). Hiába az erre dedikált oldal az MSI-nél hogy ezek meg ezek a lapok ezzel meg ezzel a bios-szal védetek amikor a listában kiírt bios verzió sehol nem elérhető.
És azért úgy gondolom hogy nem olyan régi konsturkció hogy utoljára kerüljön frissítésre. -
-
eldiablo
addikt
Egy vicc hogy a nemlétező privát szféráját félti mindenki. Kamera letakarva a laptopon használt ragtapasszal, hogy "Czukkerberg ne kukkoljon" kijelentéssel.
Az nem gáz ha a telefonod követ és naplózza mit csinálsz, még ha ez külön le is van tiltva?
Vicc az egész.Pont nem az én receptjeim meg vérvétel eredményem lesz a tuti fogás bárkinek.
-
Snowy_owl
őstag
Értem én hogy spectre meg meltdown meg hogy kuskapu, csak nem látom.
Mire értelmezném a kiskapu mibenlétét kijön 2újabb kiskapu. Inkább nem.
régen minden jobb volt, régen még a "régen minden jobb volt" is jobb volt.
-
eldiablo
addikt
válasz E.Kaufmann #23 üzenetére
Feltöltsek ide párat? Laktóz intoleranciám van és a vérvétel eredményemen minden határértéken belül van. Érdekel, feltöltsem ide?
Májusra kaptam gasztroenterológiára időpontot. Nem számítok gyertyafényes vacsorára és virágra a vizsgálat előtt. Kihalt a romantika...
Refluxra szedek gyógyszert meg van allergiára orrsprém.Ezek lennének az érzékeny adatok? Ne röhögtess.
-
vadkörte
addikt
Gigabíte B150-es lapomra január 11-én kijött egy BIOS F24d. CPU microkód update. Valahogy nincs bizodalmam iránta. OK, hogy dual BIOS-os a lap, de a francnak se hiányzik egy BIOS downgrade...
(#21) eldiablo:
Akkor is ezt mondanád, ha beleturkálnának a levelezésedbe, fiktív szerződéseket kötnének a nevedben, (és emiatt pl. elesnél egy komolya megrendeléstől, amitől a céged léte függ, vagy kivángának a munkahelyedről egy olyan levél miatt, amit meg sem írtál (pedig de, hisz a TE levelezőkliensedről küldték) lemerítenék az A, B, C, D, E, F hitelkeretedet, stb...[ Szerkesztve ]
Üdv. V. Körte
-
eldiablo
addikt
Te jó isten, megnézhet egy bárki, hogy milyen pizzát rendelek? Vagy megnézi mennyi pénz van (vagy inkább nincs) a bankszámlámon? Esetleg előre tud válaszolni a PH!-s hozzászólásaimra? Elolvassa a gmailben folytatott beszélgetéseimet?
Elég unalmas élete lehet egy ilyen bűnözőnek, ha pont rám kíváncsi. -
hombre[EU]
veterán
Nemzetbiztonság van
Life, Uh, Finds A Way
-
rii
nagyúr
visszavonták ... mer kellett bele még egy bekkdór ... nyehehhehhhh ....
de oszt ezen é hogy fut mán ajd'a krájzisz?
piros-kapszula: https://www.youtube.com/watch?v=oW-VZVYohRg
-
Yany
addikt
Az egy dolog, hogy ezt a spectre/meltdown gebaszt benyalta az intel, de mindennek lehet nevezni, amit a javítással művel, csak profinak nem. Arra is kíváncsi leszek, hogy az elmúlt x évben kiadott teljes(!) alapalap-portfoliót mikor fogja minden gyártó frissíteni. Bár megmondom most: soha.
Építs kötélhidat - https://u3d.as/3078
-
ribizly
veterán
Ez engem is érdekelne. Mondjuk meglepődnék, ha jönne az Asrock Z77 Extreme 4-emhez frissítés, de az is igaz, hogy amikor a hetekben ránéztem a gyártó oldalára, akkor kiderült, hogy adtak ki béta driver-t hozzá 2017-ben (nvme support). Ez pedig dicséretes!
|•| https://hardverapro.hu/tag/ribizly |•|
-
TK36
aktív tag
"A Santa Clara-i óriáscég a fentiek mellett elárulta, hogy továbbra is megosztják az OEM-ekkel a béta fázisú mikrokódjaikat, így minden későbbi kiadást átfogó tesztelés előzhet meg." - ezt miért volt fontos elmondani?Vagy ez idáig, az incidensig nem volt alap?
Egyébként azt lehet tudni, hogy max. hány éves lapokra készítenek/készíthetnek a gyártók új BIOS-t?
-
Gabor tm
tag
válasz BlackDesert #2 üzenetére
Nekem a közel 5 éves laptopomra aznap jött volna ki a foltozott bios amikor az intel bejelentette, hogy inkább ne tegye fel senki mert baja van. Gondolom pár héten belül kiadják a javítottat is. HP amúgy.
Áldás, békesség, Túró Rudi mindenkinek!
-
Tidus
addikt
válasz [CS]Blade2 #5 üzenetére
A bankok irodai gépeibe is Intel van, Meg a fészbuk szerverekben is.
Ha már bankszámla akkor Euro, v. Dollár.
Európa legértéktelenebb valutájával példázol?[ Szerkesztve ]
-
bambano
titán
vajon az intel leadta az új, stabilnak hitt mikrokódot az intelnek?
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
Hg3X
tag
Nehéz szülés volt...
Jeff who??
-
Taranti
senior tag
Úgy vélem, a játékokkal kapcsolatba hozott agresszivitás nem azok jellege miatt van, hanem (általában) csapnivaló minőségük okán.
-
s4hu|SyD^
addikt
Túl van itt minden tolva manapság. Mari néni eltöri a lábát akkor lesz interjú, a szomszédokkal is, lehet megkérdezik a polgármestert meg a feleségét esetleg a miniszterelnököt is. Valami TV műsorba is meghívják biztos, amiben lehet lesz verekedés is meg jól le is szólják még mellé az egészségügyet is meg a közszolgálatosokat, hogy nem lett sózva a járda pl. Lehet lesz belőle TV sorozat is vagy egy nagy sikerű könyv meg egy teljes estés mozi is.
"Tedd, amit tudsz, azzal, amid van, ott, ahol vagy!"
-
[CS]Blade2
addikt
Túl van tolva. Még azok is nehezen tudják bemutatni a gyakorlatban, akik megtalálták ezeket a réseket. Célirányosan meg aztán nem fognak ilyennel rámenni pl.: a jelszavaidra. Még a magyar bankszámlákra sem valószínű, mert, itt fizetés után 2 nappal már üresek a számlák, a szerencsétlen még annyi pénzt sem tud lenyúlni, ami fedezné az erőfeszítéseit. Ja, megvárja a fizetésnapot az adatok birtokában, és akkor nyúlja le...
Szerintem még kisebb vállalati szinten sem okoz semmilyen aggodalmat. Nem sokat romlik ettől a biztonság, csak bizonyos cégeknek be kell foltozni mindent, amit be lehet.
Még így is, hogy világgá lett kürtölve, a mai napig én még egyetlen támadásról sem olvastam, ami ezt használta ki. -
Apollo_21
addikt
Ezzel a sztorival az én szemszögemből elég nagy baj van...
Kitalálták hogy a gépemhez.. Rog z370F -hez a 0606-os új bios fog kelleni az ismét szuper müködéshez...
Ezzel csak az a baj hogy miután olvastam h ilyen gebaszok lehetnek a gépekkel intel fronton..az adott bios már vagy 2hete fent csücsült a gépenParasztvakítás lvl99
Asus ROG STRIX /ROG-Join the republic/
-
tatu9
tag
válasz BlackDesert #2 üzenetére
Szerintem jön majd lassan mindenre, de nyilván a frissebb deszkák hamarabb kapnak. Egyébként az enyém egy gigabyte h270 gaming3, erre elég gyorsan jött beta bios.
“TRUST. PRAY. OBEY”
-
BlackDesert
tag
Szerintem korai az öröm, mert feltehetően csak néhány alaplap típushoz, talán a csúcsmodellekhez lesz elérhető csak az új bios frissítés.
Tatu9: Nekem nincs még béta sem. Nem tudom, hogy mennyire számít réginek egy ga h97 hd3 alaplap, de évek óta nincs hozzá frissítés.
[ Szerkesztve ]
-
tatu9
tag
Az én lapomhoz is van már pár hete beta bios, de eszem ágában se volt feltenni. Majd ha lesz stabil verzió akkor esetleg. Elhiszem, hogy vállalati környetben tud "gubancot" okozni, de nincs ez egy kicsit túltolva?
Kérdezem ezt mint egy átlag otthoni felhasználó.“TRUST. PRAY. OBEY”
Új hozzászólás Aktív témák
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest