Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
imprimanta laser capacitate medie...

Parere garsoniera Tineretului

Sfaturi achizitie boxe hi-fi pent...

Baterie externa solara vs baterie...
 Sapa peste pardosea veche

recomandare placa captura video

Trecere apartament pe numele meu

Seria 3 - E90 / 91
 LakeSide 11 Straulesti

Sanse refinantare

arii

Sapa peste pardoseala
 Smart phone pentru auz deficitar

Manager transport marfa. Pareri. ...

BIOS F.24 pentru HP Pavilion g7-2...

Meta Quest 3 512 gb
 

Intel CPU - Design flaw in fiecare procesor din ultimii 10 ani

* * * * - 7 votes
  • Please log in to reply
1561 replies to this topic

#1351
Motivation

Motivation

    Junior Member

  • Grup: Members
  • Posts: 144
  • Înscris: 12.02.2018

View PostMr_nobody_, on 21 martie 2018 - 09:06, said:



Ți-ai răspuns singur, din câte văd.

Se pare că Ă®ncercarea de a răspândi frică, incertitudine și Ă®ndoială a eșuat.
Trăim Ă®n era fake news, trebuie să ne obișnuim cu Ă®ncercările de manipulare.
Tu ce spanac ai făcut în cele 75 pagini ale topicului?
Nu răspândesc nimic, numai că va e mai greu sa deosebiți un backdoor de celelalte genuri de atac. Sunt vreo doi care tot încearcă să îmi explice că intrusul îți fura din casa dacă are acces de admin la yala. Unii da, alții nu. Altii îți pot instala microfoane, camere de supraveghere, iar tu habar nu ai de ele. Asta e deosebirea. Cât despre acces lacontul de admin, ma faceți să râd. Un hacker priceput se distrează cu ele.

#1352
onzaueb

onzaueb

    Active Member

  • Grup: Members
  • Posts: 1,004
  • Înscris: 18.06.2007

View PostMotivation, on 21 martie 2018 - 10:06, said:

Tu ce spanac ai făcut în cele 75 pagini ale topicului?
Nu răspândesc nimic, numai că va e mai greu sa deosebiți un backdoor de celelalte genuri de atac. Sunt vreo doi care tot încearcă să îmi explice că intrusul îți fura din casa dacă are acces de admin la yala. Unii da, alții nu. Altii îți pot instala microfoane, camere de supraveghere, iar tu habar nu ai de ele. Asta e deosebirea. Cât despre acces lacontul de admin, ma faceți să râd. Un hacker priceput se distrează cu ele.
Deci, daca e atat de priceput, deja nu mai conteaza ce tip si model de cpu foloseste sistemul de operare

Edited by onzaueb, 21 March 2018 - 10:11.


#1353
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostMotivation, on 21 martie 2018 - 10:06, said:

Tu ce spanac ai făcut în cele 75 pagini ale topicului?
Nu răspândesc nimic
Eu vorbeam de cei care au încercat să alarmeze pe toată lumea cu cele 13 vulnerabilități fabuloase AMD. Mie mi-e clar ce au încercat să facă.

Dacă le-ar fi dat 90 de zile celor de la AMD, AMD ar fi rezolvat bug-urile înainte de publicare, ceea ce nu ar fi fost deloc alarmant. Adică, aveți aici 13 bug-uri rezolvate deja de AMD, cui îi pasă? Apoi, ar fi trebuit să publice proof-of-concepts, ceea ce ar fi arătat clar cât de greu sunt de exploatat. Așa, ținând detaliile obscure, au putut să facă declarații bombastice.

Cineva a vrut să atace AMD-ul, din motive numai de ei știute.
După cum a spus Linus Torvalds, looks more like stock manipulation than a security advisory.
Deci, au fost doar niște manevre financiare bazate pe vechea strategie (frică, incertitudine, îndoială).

#1354
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,416
  • Înscris: 01.11.2004
CVE-2017-5689
https://www.blackhat...kthrough-wp.pdf

waybackmachine :> https://forum.softpe...8#entry22553580

[ https://www.youtube-nocookie.com/embed/vPoUf87RHtc?feature=oembed - Pentru incarcare in pagina (embed) Click aici ]

Edited by Arthos, 21 March 2018 - 13:13.


#1355
Motivation

Motivation

    Junior Member

  • Grup: Members
  • Posts: 144
  • Înscris: 12.02.2018

View Postonzaueb, on 21 martie 2018 - 10:10, said:

Deci, daca e atat de priceput, deja nu mai conteaza ce tip si model de cpu foloseste sistemul de operare
Parca in cazul Intel conta. Juma' de topic ati batut darabana cu meltdown-ul si apocalipsele ce vor urma. Despre spectre, mai putin, caci are si amedeul.
In locul vostru as fi foarte precaut. Sa nu cumva sa va bage prietenele/nevestele voastre niste bios contrafacut , sa vada si ochiul lor prin backdoor pe cine mai ciupiti voi pe facebook. Antivirusul nu o sa va avertizeze, cum o face cu keyloggerele, o sa aflati abia cand zboara farfuriile si făcălețele in directia voastra de-o sa va sara contul de admin fara acces fizic. Posted Image

View PostMr_nobody_, on 21 martie 2018 - 12:21, said:

Eu vorbeam de cei care au încercat să alarmeze pe toată lumea cu cele 13 vulnerabilități fabuloase AMD. Mie mi-e clar ce au încercat să facă.

Cineva a vrut să atace AMD-ul, din motive numai de ei știute.
Cineva astia sunt doua firme, care le-au descoperit fara sa stie una de alta. Sunt doua pentru ca doua le-au facut publice, dar nu exclude varianta ca si altii, rau intentionati, sa le fi descoperit. Cum suferiti de nu se poate de mania persecutiei si universul vostru se limiteaza doar la statul paralel sabotor, incearca totusi sa te impaci cu gandul ca aceste vulnerabilitati chiar exista si nu sunt inventii. AMD tocmaI ce a confirmat, deci pica variantele voastre, gen firme fantome, mana lui Intel si a tuturor dusmanilor de neam si patrie.

View PostMr_nobody_, on 21 martie 2018 - 12:21, said:

Apoi, ar fi trebuit să publice proof-of-concepts, ceea ce ar fi arătat clar cât de greu sunt de exploatat. Așa, ținând detaliile obscure, au putut să facă declarații bombastice.
Au si detaliile dar nu le-au publicat. Au trimis documentatia doar la AMD.
Este declaratia lor oficiala, iar AMD nu a infirmat-o. Populimii i s-a oferit doar atat cat sa priceapa ca se poate, detaliile fiind omise din motive demne de inteles.

Edited by Motivation, 21 March 2018 - 17:15.


#1356
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostMotivation, on 21 martie 2018 - 17:06, said:

Cineva astia sunt doua firme, care le-au descoperit fara sa stie una de alta.
CTS-labs a descoperit vulnerabilitățile astea, despre ce altă firmă vorbești?

View PostMotivation, on 21 martie 2018 - 17:06, said:

detaliile fiind omise din motive demne de inteles.
Au făcut din țânțar armăsar, de asta au omis detaliile. Crezi că dacă dădeau detalii ar fi fost exploatate? Dacă cineva poate să-ți bage un BIOS corupt în calculator, bug-urile astea ar fi cea mai mică problemă.

View PostMotivation, on 21 martie 2018 - 17:06, said:

Parca in cazul Intel conta. Juma' de topic ati batut darabana cu meltdown-ul si apocalipsele ce vor urma. Despre spectre, mai putin, caci are si amedeul.
Păi Meltdown a fost problema cea mare, fiindcă permite accesul la toată memoria.

#1357
Motivation

Motivation

    Junior Member

  • Grup: Members
  • Posts: 144
  • Înscris: 12.02.2018

View PostMr_nobody_, on 21 martie 2018 - 17:35, said:

Au făcut din țânțar armăsar, de asta au omis detaliile. Crezi că dacă dădeau detalii ar fi fost exploatate? Dacă cineva poate să-ți bage un BIOS corupt în calculator, bug-urile astea ar fi cea mai mică problemă.
Iti dai seama ce debitezi? Ti-au facut o demonstratie fara sa intre in detalii. Doar nu vroiai sa ofere tuturor si calea prin care poti compromite un calculator?

Uite inca una, noua: https://www.techpowe...f-concept-video

Sunt cel putin la fel de periculoase, daca nu chiar mai periculoase ca spectre. Vorbim de exploituri pe care nici mama antivirusilor nu le pot detecta si acopera toata aria, de la furt pana la spionaj. Patch-ul acopera gaura, dar ea ramane acolo, la nivel hardware.
Erati nascuti pe vremea scandalului legatd de backdoor-ul din WM9? Scandal mare, mergand pana la nivel guvernamental, insa nimeni nu a reusit sa dovedeasca ca exista.

Edited by Motivation, 21 March 2018 - 22:12.


#1358
antrax_beta23

antrax_beta23

    Active Member

  • Grup: Members
  • Posts: 1,465
  • Înscris: 28.01.2007
: )) saracu motivation nu intelege ce e in video ala , nu a vazut cum foloseste contul+parola de admin pentru a intra pe server :)))))

#1359
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,416
  • Înscris: 01.11.2004
Poate foloseste si el mimikatz : https://github.com/gentilkiwi/mimikatz sa isi afle parola de la Softpedia in caz ca o uita si trebuie sa isi fac alt cont :>

A uitai sa pun tutorial : https://adsecurity.org/?page_id=1821

Edited by Arthos, 21 March 2018 - 23:05.


#1360
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostMotivation, on 21 martie 2018 - 21:56, said:

Iti dai seama ce debitezi? Ti-au facut o demonstratie fara sa intre in detalii. Doar nu vroiai sa ofere tuturor si calea prin care poti compromite un calculator?

Uite inca una, noua: https://www.techpowe...f-concept-video
Tu nu înțelegi că orice calculator poate fi compromis dacă ai parola de administrator? Dacă poți face update de BIOS, poți instala un keylogger, sau ce vrei tu.

Mie mi-a plăcut primul comentariu:

Quote

We once again begin in a privileged shell session

Quote

Seriously, again?

View PostMotivation, on 21 martie 2018 - 21:56, said:

Sunt cel putin la fel de periculoase, daca nu chiar mai periculoase ca spectre.
Devii ridicol. De când are Spectre sau Meltdown nevoie de parola ta ca să citească memoria?

#1361
AMETHIST

AMETHIST

    Hardware Troll

  • Grup: Senior Members
  • Posts: 6,518
  • Înscris: 11.11.2007

View PostMr_nobody_, on 22 martie 2018 - 08:14, said:

Devii ridicol. De când are Spectre sau Meltdown nevoie de parola ta ca să citească memoria?
Cum adica devine ridicol?
Ridicol a fost de la inceput.

#1362
Motivation

Motivation

    Junior Member

  • Grup: Members
  • Posts: 144
  • Înscris: 12.02.2018
Vorbiți de ridicolul altora când veți fi capabili să faceți diferența dintre un keylogger (detectat imediat de antivirus, firewall, antispyware) și backdoor.
Ce dracu tot o tineri cu contul acela de admin. Hackerii au jefuit Raiffeisen folosind cont guest?

Salut, Mareșal al marii armate roșii!

Edited by Motivation, 24 March 2018 - 08:21.


#1363
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostMotivation, on 24 martie 2018 - 08:20, said:

Vorbiți de ridicolul altora când veți fi capabili să faceți diferența dintre un keylogger (detectat imediat de antivirus, firewall, antispyware) și backdoor.
Dacă tot trebuie să faci update de BIOS pentru a exploata vulnerabilitățile astea fabuloase, poți să bagi un keylogger direct în BIOS.

#1364
Motivation

Motivation

    Junior Member

  • Grup: Members
  • Posts: 144
  • Înscris: 12.02.2018
Vorbesti sa nu adormi. Chiar ai fost atent in ce consta aceste vulnerabilități? Ai vreun caz confirmat de frauda folosind Meltdown? Ai răsfoit review-uri in care era testat un NUC, cu și fără fix-uri?
Hrăniți topicul acesta numai cu frustrările voastre și, sincer, nu înțeleg de ce nu a fost închis până acum. Poate va mai odihniți și voi.
Un search pe google îți arată februarie, data celui mai "nou" articol pe aceasta temă. Au rămas doar ratele de forum, care shareaza ce croncăne gâștele de forum și bloguri, căci pentru ceilalți subiectul e fumat de mult.

#1365
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostMotivation, on 24 martie 2018 - 08:44, said:

Ai vreun caz confirmat de frauda folosind Meltdown?
Meltdown&Spectre nu lasă urme, deci e greu de zis dacă au fost exploatate sau nu.

#1366
Arthos

Arthos

    ¯\_(ツ)_/¯

  • Grup: Senior Members
  • Posts: 3,416
  • Înscris: 01.11.2004
Meltdown & Spectre: Analyzing Performance Impacts on Intel's NUC7i7BNH
https://www.anandtec...intel-nuc7i7bnh

#1367
Mr_nobody_

Mr_nobody_

    Senior Member

  • Grup: Senior Members
  • Posts: 5,000
  • Înscris: 03.02.2017

View PostArthos, on 24 martie 2018 - 10:29, said:

Meltdown & Spectre: Analyzing Performance Impacts on Intel's NUC7i7BNH
https://www.anandtec...intel-nuc7i7bnh
Futuremark PCMark 8 - Storage Bandwidth -29.15%

Ăștia de la Microsoft zic că performanțele sunt afectate în mod neglijabil pe Kaby Lake + Windows 10. Performanțe -29% la benchmark I/O nu mi se pare deloc neglijabil. Posted Image

Păi pe procesoare mai vechi + Windows 7 sau 8.1 care sunt performanțele? -80%? :)

#1368
antrax_beta23

antrax_beta23

    Active Member

  • Grup: Members
  • Posts: 1,465
  • Înscris: 28.01.2007

View PostMr_nobody_, on 24 martie 2018 - 08:53, said:

Meltdown&Spectre nu lasă urme, deci e greu de zis dacă au fost exploatate sau nu.
Diferenta de a tine secret 7 luni vs 24 de ore  : )))

Anunturi

Second Opinion Second Opinion

Folosind serviciul second opinion ne puteți trimite RMN-uri, CT -uri, angiografii, fișiere .pdf, documente medicale.

Astfel vă vom putea da o opinie neurochirurgicală, fără ca aceasta să poată înlocui un consult de specialitate. Răspunsurile vor fi date prin e-mail în cel mai scurt timp posibil (de obicei în mai putin de 24 de ore, dar nu mai mult de 48 de ore). Second opinion – Neurohope este un serviciu gratuit.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate