Акела промахнулся! В смысле, Интел обосрался

User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

zVlad wrote: 07 Jan 2018 22:20
flip_flop wrote: 07 Jan 2018 22:08
zVlad wrote: 07 Jan 2018 17:38
f_evgeny wrote: 07 Jan 2018 10:46 ..
Ну, значит есть определенная вероятность, что возможны дыры такого типа.
Конечно есть, но давайте дождемся официальных сообщений.
А вот с официальными сообщениями могут быть проблемы. Если для Power 8/9 IBM привела открытую информацию о дырах, то информация о МФ будет приведена на (сюрпрайз, сюрпрайз) закрытых порталах, доступных только для клиентов. В уже цитированном сообщении от IBM открыто сказано о уязвимости Power, неуязвимости Storage Appliance, a o MF - клиенты прочитают на закрытых порталах, а для остальных - хрен им, business as usual. В сообщении от RedHat более конкретно (да, дыры есть и для System Z), но мы отвергаем всё, кроме информации от IBM. Но если у zVlad есть NDA от IBM, то истиноое положение дел мы и не узнаем.
...
Че ты гонишь, украина? Все что будет про мф я узнаю и расскажу здесь. Нет никаких NDA в этом и быть не может, не гони, гопник драный. Пожалуйся на меня, фанера блин! Пусть меня забанят, как iDesperado, друга моего забанили, волки позорные!!!!!!!! Век воли не видать!!!!!! :D
О боже ж мой, какие страсти.

Украина то тут причём?

zVlad, твоё поведение недостойно советского офицера. Несколько странная подростковая лексика, куча восклицательных знаков. Рассмешил.

Я не стучу. В отличие от. Да и ты весьма ценен для форума, если бы тебя не было, я бы и здесь не появлялся.

Нет NDA - и хорошо, не забудь рассказать то, чего нам не дано прочитать.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:29 Украина то тут причём?
"Ось така фiгня, малята"
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

zVlad wrote: 07 Jan 2018 22:39
flip_flop wrote: 07 Jan 2018 22:29 Украина то тут причём?
"Ось така фiгня, малята"
Этот крылатый афоризм деда Панаса вышел на обшесоветское пространство. Но ладно, моё замечание о Украине снимается, таки да. Со всем остальным ты, стало быть, согласен. Вот и славно.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:29 ....

zVlad, твоё поведение недостойно советского офицера. Несколько странная подростковая лексика, куча восклицательных знаков. Рассмешил.

Я не стучу. В отличие от. Да и ты весьма ценен для форума, если бы тебя не было, я бы и здесь не появлялся.

Нет NDA - и хорошо, не забудь рассказать то, чего нам не дано прочитать.
Увы честь офицера СА я безвозвратно потерял, уехав к инородцам и поступив к ним на службу.
Конечно все что узнаю про эту фигню расскажу как есть. Мне вообще, давно уже, наплевать на IBM и их mainframe. Самыми крутыми были советские машины : М-50, БЭСМ-6, 5Э92, 5Э926.
zVlad
Уже с Приветом
Posts: 15311
Joined: 30 Apr 2003 16:43

Re: Акела промахнулся! В смысле, Интел обосрался

Post by zVlad »

flip_flop wrote: 07 Jan 2018 22:46
zVlad wrote: 07 Jan 2018 22:39
flip_flop wrote: 07 Jan 2018 22:29 Украина то тут причём?
"Ось така фiгня, малята"
Этот крылатый афоризм деда Панаса вышел на обшесоветское пространство. Но ладно, моё замечание о Украине снимается, таки да. Со всем остальным ты, стало быть, согласен. Вот и славно.
Конечно согласен, я вообще со всем сейчас согласен и спасибо за высокую оценку, которую Вы дали мне. Я это реально оценил.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

zVlad wrote: 07 Jan 2018 22:14 Там нет ни слова про mainframe, или я ошибаюсь?
нет, и что с того? поинт был в том что записать код в защищенный flash prom можно было только с ключом. эта техника одинакова что на "железе" Intel, что IBM. Криптография одинакова для всех. Кстати у того же IBM были факапы в прошлом с сертифицированным cryptographic hardware ;) ушлые иследователи смогли извлечь ключи с казалось бы невзламываемого tamper proof ящичка.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

zVlad wrote: 07 Jan 2018 22:20 Че ты гонишь, украина? Все что будет про мф я узнаю и расскажу здесь. Нет никаких NDA в этом и быть не может, не гони, гопник драный. Пожалуйся на меня, фанера блин! Пусть меня забанят, как iDesperado, друга моего забанили, волки позорные!!!!!!!! Век воли не видать!!!!!! :D
вы узнаете это только тогда когда вам это соизволят сообщить, то есть как и всем другим простым людям.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

flip_flop wrote: 07 Jan 2018 22:11 Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
я искал продолжение истории, похоже товарищу не поверил никто в итоге 8) англоязычные комментаторы обвинили его в продвижении своего "супервизор монитора" для обнаружения подобного типа "закладок".
Not everyone believes what I believe but my beliefs do not require them to.
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Акела промахнулся! В смысле, Интел обосрался

Post by PavelM »

Flash-04 wrote: 08 Jan 2018 00:08 Кстати у того же IBM были факапы в прошлом с сертифицированным cryptographic hardware ;) ушлые иследователи смогли извлечь ключи с казалось бы невзламываемого tamper proof ящичка.
Да и с тестированием крипто-железа бывают значительные провалы. Был свидетелем когда генератор случайных значений ПИН в ИБМ-овском криптопроцессоре для МФ выдавал нолики в ряд после очередного обновления.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

PavelM wrote: 08 Jan 2018 00:18 Да и с тестированием крипто-железа бывают значительные провалы. Был свидетелем когда генератор случайных значений ПИН в ИБМ-овском криптопроцессоре для МФ выдавал нолики в ряд после очередного обновления.
:lol:
кстати, рад вас слышать :fr:
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

zVlad wrote: 07 Jan 2018 22:06 Кто это? Почему ты хочешь что бы я это читал?
ну если любознательность атрофировалась, то можно конечно и не читать :ignor:
Not everyone believes what I believe but my beliefs do not require them to.
mskmel
Уже с Приветом
Posts: 946
Joined: 24 Sep 2013 05:58
Location: US\GA

Re: Акела промахнулся! В смысле, Интел обосрался

Post by mskmel »

zVlad wrote: 06 Jan 2018 21:20Какие результаты Вы смотрели, от кого, про что, как Вы сравнивали, что, с чем.
http://www.oracle.com/us/solutions/benc ... 67486.html

Например эта пара:
http://www.oracle.com/us/solutions/benc ... 502957.pdf
http://www.oracle.com/us/solutions/benc ... 497509.pdf

Небольшой (!) мидрейнжевый сервер оказался почти в два раза быстрее, при этом загрузка ЦП была в два раза ниже (Он почти линейно масштабируется по процессору на разных задачах до упора. Их в хозяйстве было много.) Обычный честный batch.

Цена Т4-4 на тот момент меньше 100к.
Если верить прайсу выше, то аналогичный z 2097-709 1Q 08 $6,141,671 . Пусть IBM сторгуется в 3 раза, но это всё равно в 20 раз дороже.

Там еще есть одни и те же тесты на базе обычных Intel и Z.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

flip_flop wrote: 07 Jan 2018 22:11
Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
кстати, если интересует про реальные закладки в чипах памяти с шифрованием, вам сюда:
http://www.cl.cam.ac.uk/~sps32/ches2012-backdoor.pdf
Abstract. This paper is a short summary of the first real world detection of a backdoor in a military grade FPGA. Using an innovative
patented technique we were able to detect and analyse in the first documented case of its kind, a backdoor inserted into the Actel/Microsemi
ProASIC3 chips for accessing FPGA configuration.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

Flash-04 wrote: 08 Jan 2018 03:15
flip_flop wrote: 07 Jan 2018 22:11
Flash-04 wrote: 07 Jan 2018 16:37 почитай статейку насчёт закладок:
https://xakep.ru/2011/12/26/58104/
Спасибо, познавательно и технически грамотно, в отличие от кучи ерунды о мифических закладках, активируемых из космоса, радио ефира и т.д. и т.п.
кстати, если интересует про реальные закладки в чипах памяти с шифрованием, вам сюда:
http://www.cl.cam.ac.uk/~sps32/ches2012-backdoor.pdf
Abstract. This paper is a short summary of the first real world detection of a backdoor in a military grade FPGA. Using an innovative
patented technique we were able to detect and analyse in the first documented case of its kind, a backdoor inserted into the Actel/Microsemi
ProASIC3 chips for accessing FPGA configuration.
Нет, спасибо, на этом уровне проектирования "backdoor"/JTAG было скорее "чукча не читатель, чукча писатель". Не в плане богопротивного программного злоупотребления, а в плане богоугодного хардверного усовершенствования, но таки было осмысление, что богоугодный "bacкdoor" всё таки может стать и богопротивным "bacкdoor" :D
PavelM
Уже с Приветом
Posts: 13316
Joined: 13 Jun 1999 09:01
Location: Yekaterinburg -> Montreal

Re: Акела промахнулся! В смысле, Интел обосрался

Post by PavelM »

Кое-кто подготовился заранее к анонсу.
История с Equifax повторяется.

19 декабря

Intel's CEO Just Sold a Lot of Stock
https://www.fool.com/investing/2017/12/ ... stock.aspx
iDesperado
Уже с Приветом
Posts: 1349
Joined: 28 Nov 2008 17:50

Re: Акела промахнулся! В смысле, Интел обосрался

Post by iDesperado »

zVlad wrote: 06 Jan 2018 14:25 Причем здесь тролит, не тролит? Патчи будут, тогда и будем говорить. Я ведь не отрицаю нигде что их не будет. Я лишь говорю две вещи (приходится повторить в третий раз) что патчей нет пока, и что zCPU ОЧЕНЬ другой и я сильно сомневаюсь что в нем что-то потребуется менять из-за последних находок в совсем других процессорах. Сомневаюсь, я говорю!
вот ведь гнусный старикашка, не унимается.
ты дебил, можешь сконцентрироваться и рассказать, что тебе не понятно по предоставленной мной ссылке с патчами от SUSE ?
For IBM Power and zSeries the required firmware updates are supplied
over regular channels by IBM.
https://www.suse.com/de-de/support/upda ... 0180011-1/

троль откровенно надоел, 10+ лет одно и тоже, его макают, но дебил все равно несет всеми заученную пургу. администрация, я же жертва провокации :mrgreen: !
5 суток бана за повторное хамство.
User avatar
Serguei666
Уже с Приветом
Posts: 18917
Joined: 11 Jul 2003 01:00

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Serguei666 »

iDesperado wrote: 08 Jan 2018 07:35
zVlad wrote: 06 Jan 2018 14:25 Причем здесь тролит, не тролит? Патчи будут, тогда и будем говорить. Я ведь не отрицаю нигде что их не будет. Я лишь говорю две вещи (приходится повторить в третий раз) что патчей нет пока, и что zCPU ОЧЕНЬ другой и я сильно сомневаюсь что в нем что-то потребуется менять из-за последних находок в совсем других процессорах. Сомневаюсь, я говорю!
вот ведь гнусный старикашка, не унимается.
ты дебил, можешь сконцентрироваться и рассказать, что тебе не понятно по предоставленной мной ссылке с патчами от SUSE ?
For IBM Power and zSeries the required firmware updates are supplied
over regular channels by IBM.
https://www.suse.com/de-de/support/upda ... 0180011-1/

троль откровенно надоел, 10+ лет одно и тоже, его макают, но дебил все равно несет всеми заученную пургу. администрация, я же жертва провокации :mrgreen: !
Наябедничал модератору
User avatar
Dmitry67
Уже с Приветом
Posts: 28294
Joined: 29 Aug 2000 09:01
Location: SPB --> Gloucester, MA, US --> SPB --> Paris

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Dmitry67 »

Flash-04 wrote: 08 Jan 2018 00:26
zVlad wrote: 07 Jan 2018 22:06 Кто это? Почему ты хочешь что бы я это читал?
ну если любознательность атрофировалась, то можно конечно и не читать :ignor:
Дык 10 мес до пенсии, он же писал
Зарегистрированный нацпредатель, удостоверение N 19719876044787 от 22.09.2014
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »


flip_flop wrote:Не в плане богопротивного программного злоупотребления, а в плане богоугодного хардверного усовершенствования, но таки было осмысление, что богоугодный "bacкdoor" всё таки может стать и богопротивным "bacкdoor" :D
Э... Любой бэкдор в криптографическом оборудовании богопротивен по определению.
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

Dmitry67 wrote:
Flash-04 wrote: 08 Jan 2018 00:26
zVlad wrote: 07 Jan 2018 22:06 Кто это? Почему ты хочешь что бы я это читал?
ну если любознательность атрофировалась, то можно конечно и не читать :ignor:
Дык 10 мес до пенсии, он же писал
Ну не до кладбища же!
Not everyone believes what I believe but my beliefs do not require them to.
User avatar
flip_flop
Уже с Приветом
Posts: 4379
Joined: 20 Jun 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by flip_flop »

Flash-04 wrote: 08 Jan 2018 15:15
flip_flop wrote:Не в плане богопротивного программного злоупотребления, а в плане богоугодного хардверного усовершенствования, но таки было осмысление, что богоугодный "bacкdoor" всё таки может стать и богопротивным "bacкdoor" :D
Э... Любой бэкдор в криптографическом оборудовании богопротивен по определению.
Наверное разница в определениях. У нас все дополнительные интерфейсы доступа к внутренностям чипа (I2C, JTAG, etc.) именуются backdoor. Вначале они богоугодны для тестирования, дебага, валидации, оптимизации. Если у них появляется дополнительная фунциональность (как в статье) или если ими пользуются злонамеренно - они трансформируются в богопротивные. Наверное, есть методы предотвращения любой потенциальной непредусмотренной функциональности, но я тут не спец.

Кстати, подобные гитики ведут к повышению значимости инфосеков ? "Ответ немного предсказуем", но любознательно узнать о деталях.
User avatar
Flash-04
Уже с Приветом
Posts: 63430
Joined: 03 Nov 2004 05:31
Location: RU -> Toronto, ON

Re: Акела промахнулся! В смысле, Интел обосрался

Post by Flash-04 »

У меня создалось впечатление что повышаться уже некуда. И так вакансии некем заполнять.
Not everyone believes what I believe but my beliefs do not require them to.
StrangerR
Уже с Приветом
Posts: 38016
Joined: 14 Dec 2006 20:13
Location: USA

Re: Акела промахнулся! В смысле, Интел обосрался

Post by StrangerR »

Dmitry67 wrote: 04 Jan 2018 13:53 Почему не обсуждаем?
Я уже представил, что будет если на работе все будет на 30% медленнее...
Да ну их. Ничего серьезного через эту дырку не утащить. Особенно при виртуализации. Очередное сотрясание воздуха идиотами от секьюрити, от которого один вред всем.

Я давно забиваю всем в голову, что НЕЛЬЗЯ ВЕРИТЬ РАЗДЕЛЕНИЮ ЮЗЕРОВ. Верить можно только разделению VM да и то аккуратно. А так, если есть юзер А, то что в винде что в линуксе считаем что он РУТ. И дело в шляпе. Пусть хоть уписается и всю память кернела прочитает, он и так ее может через /proc читать, ничего это ему не даст.

А так конечно дырка красивая. Бесполезная но красивая.
helg
Уже с Приветом
Posts: 4827
Joined: 15 May 2001 09:01

Re: Акела промахнулся! В смысле, Интел обосрался

Post by helg »

StrangerR wrote: 09 Jan 2018 19:50 Я давно забиваю всем в голову, что НЕЛЬЗЯ ВЕРИТЬ РАЗДЕЛЕНИЮ ЮЗЕРОВ. Верить можно только разделению VM да и то аккуратно.
Во-первых, разделение в памяти - на уровне процессов, а не пользователей. По умолчанию два разных процесса даже от одного пользователя не могут залезть один другому в память. Разделение это - потому, что у каждого процесса свой собственное виртуальное пространство памяти.
У разных VM на одном хосте - ровно то же самое, с теми же самыми механизмами разделения. И через опубликованную дыру забраться можно как в память соседнего процесса, так и в память соседней виртуалки.

Return to “Вопросы и новости IT”