Jump to content

Mikorist

👀
  • Broj sadržaja

    45451
  • Na DiyAudio.rs od

  • Broj dana (pobeda)

    577

Sve objavljeno od Mikorist

  1. Ovde su svi blokovi isti. Jebeš mu mater
  2. Čekaj bre. Nikad nisi ušao u kafanicu koja nema nikakvo ime. A znaš joj kvadraturu. I znaš vrlo zanimljive likove iz te kafanice koji za sebe misle da su zanimljivi ? Upravo sam drmno jedno
  3. Mikorist

    IT razno.

  4. Mikorist

    IT razno.

    summa summarum Spectre PoC daje čarobni rezultat iz sopstvenog adresnog prostora. Aplikacije se mogu kompajlirati sa opcijom LFENCE opcode ili Retpoline, što sprečava krađu podataka. Tako će aplikacije (kao što su vaš pretraživač, Skype, Steam itd.) Biti zaštićene (eventualno). Ako želite da testirate operativni sistem koji koristi Retpoline, probajte Clear Linux. Napravljen od Intela https://clearlinux.org/ https://clearlinux.org/documentation/clear-linux/get-started/virtual-machine-install/virtualbox https://clearlinux.org/documentation/clear-linux/get-started/virtual-machine-install/vmware-player https://clearlinux.org/blogs/clarity-desktop (after it's downloaded launch the gui by typing "startx") Instalacija gcc input "sudo wsupd bundle-add c-basic" http://www.phoronix.com/vr.php?view=25821 Pod njim uopšte ne radi Spectre PoC. I prva i druga varijanta. Ostaje nejasno kako će Cloud servisi da se zaštite i specifični sistemi i okruženja (emulatori i virtuelne mašine) . Ovde je pun tekst koji je izdat 3. januara https://dl.packetstormsecurity.net/papers/attack/spectre-attacks-exploiting-sepculative-execution.pdf Na stranici 15 i 16 je originalni source code koji kopiraju i prepravljaju na Github. A Spectre Example Implementation Ono što su oni ovde objavili je bezalen primer Spectre PoC . Koji je bilo i moguće objaviti javno bez većih posledica . Jedina posledica jeste širenje bespotrebne panike. I opomena proizvođačima CPU. Ali u istom pdf-u se navode i drugi primeri koji nisu objavljeni van laboratorije. Do sad koliko vidim (na svu sreću) niko nije objavio radni primer Spectre napada van memorije. Odnosno direktno na aplikaciju - što bi bilo pogubno kroz konzolu. Takav PoC pretpostavlja prihvaćanje složenijih komandnih argumenata (sem da ispisuje magičnu reč iz sopstvene memorije) - ali niko nije uspeo da napravi tako nešto ili pokazao jedan radni primer, za koji znam ... A nadam se i da neće. Ipak naučnici imaju kodekse ponašanja na zavidnom nivou.
  5. Mikorist

    IT razno.

    http://coen.boisestate.edu/ece/files/2013/05/Creating.a.Raspberry.Pi-Based.Beowulf.Cluster_v2.pdf Evo rešenja . Koliko sam spucao para na Intel mogap sam komotno da napravim Raspberry Pi-based supercomputer.
  6. Mikorist

    IT razno.

    The Linux Distro that used Edward Snowden. I am worried NOW about Edward Snowden Security.
  7. Mikorist

    IT razno.

    MarkJurich. github
  8. Mikorist

    IT razno.

    Upravo je izašla Spectre in python (deep Spectre) GitHub. https://github.com/asm/deep_spectre Već vidim unapred remote network Spectre... Jer 1+1=2 I to je kraj priče.
  9. Mikorist

    IT razno.

    Nema. I Spectra i Meltdown trenutno mutiraju. Hiljade njih na github-u su kopirali source code od onih naučnika koji su sve objavili javno. I sad ih usavršavaju. Neka nam je Bog u pomoći. Evo ovde jedne iteracije koja testira Meltdown https://github.com/raphaelsc/Am-I-affected-by-Meltdown
  10. Mikorist

    IT razno.

    Posle supplemental apdejta i pačeva U međunevremenu je izašla Spectra za ARM/Android https://github.com/V-E-O/PoC/tree/master/CVE-2017-5753
  11. Mikorist

    IT razno.

  12. Mikorist

    IT razno.

    Posle pačeva za Meltdown https://twitter.com/adys/status/949432228727218177
  13. Mikorist

    IT razno.

    Spectra 2 radi i na AMD. Pročitajte komentare ispod. Izložba gde sve radi . (sa i bez pačova) https://gist.github.com/ErikAugust/724d4a969fb2c6ae1bbd7b2a9e3d4bb6 tako da rođaci
  14. Mikorist

    IT razno.

    Meni nije pomogao ni apgejd ni ništa. Spectra sve iščita https://github.com/crozone/SpectrePoC char * secret = "The Magic Words are Squeamish Ossifrage.";
  15. Mikorist

    IT razno.

    O ove dve skriptice Meltdown/Spectre https://github.com/dendisuhubdy/meltdown (ova radi koliko vidim na svim sistemima) awesome shit ... but local. Testiraj da vidiš da li radi kod tebe
  16. Mikorist

    IT razno.

  17. Mikorist

    IT razno.

    A evo zašto je Linus zapeo za PCL - (The Performance Counter Library) SAD (patched): (RAW_DATA + ENCRYPT_DATA) > Processor > STORE_ENCRYPTED_DATA > Processor, then when requested, (DECRYPT_DATA + CHECK_DATA) > Processor > ERASE_DATA_FROM_RAM > Processor.Svaki put, procesovani podaci su veći i veći - izazivaju usporenje za 30 do 45%PRE (without patch) : (RAW_DATA) > Processor > ENCRYPT_DATA > Processor > STORE_DATA > Processor, then when requested, DECRYPT_DATA > Processor > CHECK_DATA > Processor > ERASE_DATA > Processor.
  18. Mikorist

    IT razno.

    Evo u praksi posledice patchovanja Meltdowna na cloud serverima: https://www.epicgames.com/fortnite/forums/news/announcements/132642-epic-services-stability-update p.s This is the right moment for Apple to consider Switch to AMD and ARM CPU’s
  19. Mikorist

    IT razno.

    https://arstechnica.com/gadgets/2018/01/intel-faces-class-action-lawsuits-regarding-meltdown-and-spectre/
  20. Mikorist

    IT razno.

    Ako on ne zna kako kernel radi i šta je potrebno da se pačuje onda ko drugi ? (da ostavimo po strani njegov karakter - zna da bude nezgodan) On i dalje tvrdi da je potreban CPL kako bi se sprečio Meltdown da čita JIT' iz JS iz web browsera... A isti je princip na svim operativnim sistemima na low level nivou.
  21. Mikorist

    IT razno.

    ima Paju Patka da stavim za logo umesto American Megatrends
  22. Mikorist

    IT razno.

    Ako ima upgrade. Za moju nema. Ali zato mogu sam da ga modifikujem. Sa MMTOOL. Plus da misli da je Mekintoš a ne PC. Kakav gods oćeš ROM
  23. Mikorist

    IT razno.

    Da . Zato sam u iskušenju da sam sebi hakujem BIOS. https://github.com/tuxuser/OzmosisBIOS Ovo se ne preporučuje nikome jer može da ubije matična. Pogotovo ako nije dual BIOS. Međutim moj jeste...
  24. Mikorist

    IT razno.

    a evo ga juče gde kaže da su ove zakrpe sviranje q..ca bez CPL
  25. Mikorist

    IT razno.

    A ti veruješ Intelu ? Pogledaj moj predhodni post šta kaže Linus
  • Trenutno na sajtu   1 član, 0 Skrivenih, 25 Gosta (Pogledaj celu listu)

  • Forumska statistika

    9.1k
    Ukupan broj tema
    447.1k
    Ukupan broj objava
  • Statistika članovȃ

    2973
    Svi članovi
    3371
    Najviše na sajtu
    maxdissipation
    Najnoviji član
    maxdissipation
    se pridružio
×
×
  • Kreiraj novo...