[link] HTT is insecure for multiuser system

Marinavo_0507

Подождём нормального объяснения. Может чуве слажал.

sergey_m

Уже пару недель порядка 10 человек в курсе - *bsd.org. Похоже, все признали что он прав. Только что он прочитал лекцию на BSDCan.

sergey_m

Хуясе! Вот Колин даёт:
# Where do you work?
I'm unemployed. For the past three months, I've spent almost all of my time working on this security flaw -- investigating how serious it was, contacting all of the affected vendors, explaining how this should be fixed, et cetera. I simply haven't had time to go out and get a job -- and I decided that making sure that this issue was properly reported and fixed was far more important than earning some money.

Fragaria

ну он в следующем вопросе мягко намекнул, что не откажется от помощи =)
чуве отец, что сказать. Интересно, это проблема *nix/BSD систем или самих процессоров? Интуитивно кажется, что процессоров, но не уверен, а вникать в детали уязвимости не стал, т.к. мало в этом смыслю. Поэтому интересно, что в таком случае (если это действительно проблемы процессора) скажет на это Интел? И есть ли те же проблемы у Винды?

Marinavo_0507

Чуве преувеличил проблему. Всего лишь скрытый канал по времени.

myrka68

вообще очень полезно перед чтением всякого рода статей про уязвимости сначала прочитать их обсуждение на лоре

Chupa

скорее наоборот, а то не так смешно будет

janlynn

>Чуве преувеличил проблему
деньги так и делаются

myrka68

зато страшно будет

Marinavo_0507

типа интересно, кто его возьмёт на работу теперь

sergey_m

Где преувеличил? Написал что конец света и пиздец компании Intel? По-моему он просто описал что и как можно сделать. А преувеличивают песатили на лорах.

sidsid

сказал глебиус, отключая НТ на всех своих машинах .

Papazyan

Не, заканчивая писать троян

sidsid

Троян давно уже в нетграф встроен...

Marinavo_0507

Да, помню аналогичную историю с OpenSSH.
Походу у демонятников такая традиция.

sergey_m

Какая традиция?
Оставить комментарий
Имя или ник:
Комментарий: