Вопросы с меткой [spectre]

Этот тег предназначен для вопросов, относящихся к так называемой "призрачной" уязвимости процессора и ее снижению.

13
голосов
2ответа
2k показов

может ли уязвимость безопасности в виртуальной машине быть?

Возможно ли, чтобы виртуальная машина, такая как VirtualBox, имела "призрак" уязвимости безопасности? Я думаю, что виртуальная машина, возможно, выполняет неупорядоченное выполнение, но, по моему ...
4
голоса
2ответа
483 показов

Если исправления Spectre и Meltdown OS не применяются в системе Windows, могут ли быть применены другие новые исправления Microsoft?

В этом QA по информационной безопасности мы вдумчиво обсуждаем, необходимы ли исправления для Spectre и Meltdown на блоках Windows. Некоторые, несомненно, решат, что они хотят исправить некоторые ...
2
голоса
1ответ
140 показов

Как установить программное обеспечение macOS из исходного кода, чтобы смягчить действие Spectre 2?

Я присутствовал на презентации профессора UCL о Призраке и Обрушении. Он предложил несколько способов смягчить Spectre 2 (Branch Target Injection) путем обновления до High Sierra и установки всего ...
1
голос
0ответов
136 показов

Что мне делать с уязвимостями Meltdown и Spectre в моей системе Linux?

У меня GNU/Linux работает на (очевидно, достаточно новом) процессоре Intel. Я слышал о серьезных недостатках безопасности, которые появились, Спектр и Расплавление, хотя я еще не читал подробности. Я ...
1
голос
2ответа
822 показов

Замедляют ли обновления микрокода Spectre и Meltdown компьютер?

У меня вопрос по поводу Meltdown и Spectre. Насколько я понял, патчи для Windows - это просто обходные пути, и что действительно нужно сделать, это обновить микрокод Microsoft говорит, что компьютеры ...
1
голос
0ответов
147 показов

Spectre/Meltdown - не работает обновление Lenovo M800 BIOS

Итак, у меня есть Lenovo ThinkCentre M800, работающий под управлением Windows 10 x64, 1709. Я применил их последнее обновление BIOS, которое является версией FWKT86A, а затем запустил ...
1
голос
0ответов
2k показов

Как я могу установить "универсальный ретполин" по умолчанию, потому что LFENCE не сериализуется на моем ПК?

На моем ноутбуке установлена Fedora 27 с более старым процессором AMD (мобильный процессор AMD Turion X2 RM-75 / 2,2 ГГц). При каждой загрузке появляется следующее сообщение об ошибке: Spectre V2: ...
1
голос
1ответ
262 показов

Мой BIOS устарел. Будут ли на меня воздействовать Meltdown и Spectre?

Я совершил ошибку, купив ноутбук Lenovo. Модель Lenovo Flex 2-14. Этот ноутбук имеет биос с 2014 года, и Lenovo никогда не выпускал обновления. Я читал на некоторых крупных сайтах, что BIOS также ...
1
голос
1ответ
74 показов

Что делать с процессором i5-5200U с Win 8.1 в отношении Spectre и Meltdown?

У меня Lenovo g50-80 с процессором Intel i5-5200U под управлением Windows 8.1 64bit со всеми установленными обновлениями и без новых обновлений (только 2 дополнительных, которые здесь неактуальны). Я ...
0
голосов
0ответов
44 показов

MacBook Pro 2018 Spectre/ Расплавление

У меня есть вопрос о безопасности Spectre/Meltdown на Mac. Чтобы смягчить проблему, я думаю, также необходимо обновление микрокода процессора. Как Apple справляется с этим? Нужно ли обновлять BIOS ...
0
голосов
0ответов
147 показов

Какие версии Windows используют функцию PCID для ускорения исправления Meltdown?

У меня Windows 7 Enterprise SP1 64 бит с Intel i7-6820HQ (с последним микрокодом rev 0xC6) и InSpectre # 8 говорит, что у меня есть обе защиты, но МЕДЛЕННО. Это потому, что Windows 7 не использует ...
0
голосов
1ответ
187 показов

Анализ сценария проверки «Призрак» и «Расплавление» от Red Hat

Как вы знаете, Red Hat опубликовала скрипт для проверки уязвимости системы к Spectre и Meltdown. Обновление ядра и активация / деактивация некоторых функций достаточны, чтобы избежать этих ...
0
голосов
0ответов
41 показов

Были ли какие-либо процессоры с открытым исходным кодом или аппаратные средства затронуты Spectre?

Мне любопытно, если какие-либо открытые аппаратные процессоры были затронуты Spectre или Meltdown. Тем не менее, я не могу найти никаких подтверждений того, что они были или не были затронуты.
0
голосов
1ответ
147 показов

Является ли KB4056759 частью исправления Meltdown и Spectre?

Я не могу сказать, является ли это частью Meltdown и Spectre. Сайт MS сообщает, что исправление «Уязвимость повышения привилегий существует в блоке сообщений Microsoft Server (SMB)». Но несколько ...
0
голосов
1ответ
306 показов

Расплавление и Призрак: практические преимущества и недостатки для пользователей? (безопасность и производительность)

Я догадывался, какие могут быть практические недостатки исправлений для этих рисков, а также, если пользователь решит не применять эти исправления. Преамбула: В середине января я купил ...
0
голосов
2ответа
208 показов

Internet Explorer не работает после выпадения исправлений / исправлений в Windows 10

Это начало происходить вскоре после того, как Meltdown/Spectre был в новостях. Я пробовал: Деинсталляция и переустановка IE. Сброс настроек IE Удаление KB4056892. Поиск дает результаты для ...
0
голосов
0ответов
47 показов

Linux Server перезагружается необоснованно

После применения исправлений Meltdown и Spectre для Linux мой сервер openSUSE Leap 42.3 начал безосновательно перезагружаться. Он может работать 1 день и затем перезагружаться или он может работать в ...
0
голосов
1ответ
649 показов

Windows 10 LTSB v. 1607 & Spectre: все еще нет поддержки ОС для смягчения

У меня Dell XPS 15 9560 под управлением Windows 10 LTSB 2016 (сборка 1607). Процессор Intel i7 7700HQ. В течение почти месяца я безуспешно пытался обеспечить защиту этого компьютера от недавно ...
0
голосов
0ответов
220 показов

Как обновить Godaddy Выделенное ядро Linux-сервера Centos 6.9

У меня есть выделенный сервер от Godaddy. Информация о Linux выглядит следующим образом. Версия: CentOS выпуск 6.9 (финальный) Ядро: 2.6.32-042stab111.11 Я выполнил "yum update" на сервере, и теперь ...
0
голосов
1ответ
332 показов

Влияние процессоров VIA x86 на Meltdown и Spectre?

Каждая статья и веб-сайт, которые я видел, включая официальную страницу исследований Meltdown, рассказывают только о Intel, AMD, ARM и даже о нескольких статьях о чипах PowerPC, подверженных ...
0
голосов
0ответов
42 показов

Патч для уязвимости Socket AM3+ Spectre

Я ждал долгое время для патча AMD , чтобы исправить уязвимость Спектра; где это находится? Я сейчас использую материнскую плату Gigabyte AM3+ GA-990FXA-UD5 Revision 3.0. Нет, я не вижу ничего от ...
-1
голос
1ответ
204 показов

К какой памяти можно получить доступ с помощью Meltdown и Spectre v1/v2?

Я понимаю, что Meltdown может получить доступ к памяти ядра, поскольку программы в Windows, по крайней мере, совместно используют одно и то же пространство виртуальной памяти. У нас есть патч для ...