Preguntas con etiqueta 'spectre'

1
respuesta

Son Meltdown y Specter complementarios y se usan juntos

Meltdown y Spectre han sido anunciados al mismo tiempo, casi siempre en la misma oración. ¿Hay una conexión, aparte del tiempo y el hecho de que atacan los chips? ¿Se usan en conjunto para explotar un sistema? ¿O es solo una coincidencia que se...
hecha 05.01.2018 - 15:11
1
respuesta

Reduciendo la resolución de los temporizadores como mitigación contra Meltdown y Specter

He leído que la versión actual de Firefox mitigación against Meltdown and Spectre (desde 57.x) consiste en lo siguiente:    La resolución de performance.now () se reducirá a 20µs.    La función SharedArrayBuffer se está deshabilitando de...
hecha 09.01.2018 - 08:44
1
respuesta

Sujeción del índice de matriz: ¿es esta una buena idea para la mitigación de Javascript Specter?

De documento de Specter aprendí que el ataque puede tener éxito porque el compilador genera una instrucción de lectura de memoria que se refiere a la no válida. índice de matriz. Y aunque la instrucción normalmente solo se ejecuta después de v...
hecha 08.01.2018 - 02:19
1
respuesta

Ejecución especulativa de prueba de concepto (PoC) de Specter - Comprobación de valor

Inspirado por esta pregunta y basado en esto: ¿Por qué me ¿el sytsem no parcheado * parece * no ser vulnerable a Specter? Averigué que abriré una nueva pregunta, en lugar de "contaminar" a otra persona con preguntas. Escribí este códi...
hecha 16.01.2018 - 16:37
1
respuesta

Meltdown and Spectre con respecto a Firewalls y Sandboxing [duplicado]

No entiendo muy bien a Meltdown y Spectre; todo lo que sé es que son básicamente vulnerabilidades similares a las de un registro de teclas dentro de la CPU, que evitan cualquier elemento de la capa de aplicación; corrígeme si me equivoco. Q...
hecha 01.04.2018 - 17:10
1
respuesta

¿Se puede deshabilitar la ejecución especulativa en Intel CPU?

A la luz de todas las recientes vulnerabilidades de Intel con ejecución especulativa, ¿se puede deshabilitar completamente la ejecución especulativa para protegerla de todas estas vulnerabilidades, desde el BIOS o el núcleo del sistema operativo...
hecha 24.08.2018 - 19:01
1
respuesta

Problemas de fuga y dcache de Meltdown y Specter vs.

He escuchado a un experto (o "experto") reírse del enfoque actual en Meltdown y Specter off argumentando que los problemas de sincronización de dcache y dcache se conocen desde hace años (así que no hay nada nuevo allí ...) / p> ¿Tal mérito ti...
hecha 08.01.2018 - 22:32
2
respuestas

Spectre en AMD K7 generación: explotable, ¿en el mundo real?

Teniendo en cuenta los procesadores de 32 bits de la familia AMD K7 (Ahtlon XP ...), ¿se han publicado algunas vulnerabilidades (a saber, ataques de tipo "Spectre") o indicaciones de que esto sería incluso remotamente posible en la práctica? Si...
hecha 16.01.2018 - 17:10
1
respuesta

¿Podría aprovecharse Meltdown / Specter desde C # / .Net (u otros idiomas administrados o el sistema operativo Midori)?

Primero que nada, sí, la respuesta correcta es parchear su sistema operativo / sistema . Aparte de eso: ¿La memoria administrada por las características de un lenguaje como C # evita que se use para explotar el error de seguridad de Meltdown...
hecha 08.01.2018 - 07:50
1
respuesta

¿Es necesaria la mitigación de Meltdown / Specter en la máquina virtual y en el hipervisor? [duplicar]

Estoy ejecutando máquinas virtuales en el hipervisor kvm/qemu . El hipervisor tiene habilitada la mitigación Meltdown / Specter en el kernel. ¿Es necesario que las máquinas virtuales tengan también habilitada la mitigación de Fusión /...
hecha 08.12.2018 - 13:18