abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:33 | Nová verze

    Linus Torvalds vydal jádro Linux 6.19. Podrobný výčet změn je ke zhlédnutí na stránce Kernel Newbies, stručné výběry v LWN (část první, druhá).

    |🇵🇸 | Komentářů: 0
    včera 03:33 | IT novinky

    Do prodeje jde tichá bezdrátová herní myš Logitech PRO X2 SUPERSTRIKE s analogovými spínači s haptickou odezvou (HITS, Haptic Inductive Trigger System). Cena je 4 459 Kč.

    Ladislav Hagara | Komentářů: 5
    7.2. 21:00 | Zajímavý projekt

    Microsoft na GitHubu zveřejnil zdrojový kód projektu LiteBox, jedná se o 'knihovní operační systém' (library OS) zaměřený na bezpečnost, využívající systémovou architekturu LVBS k ochraně jádra před útoky z uživatelského prostoru. LiteBox je napsán v Rustu a uvolněný pod licencí MIT. Projekt je teprve v rané fázi vývoje.

    NUKE GAZA! 🎆 | Komentářů: 1
    7.2. 16:11 | Zajímavý software

    BreezyBox je open-source shell a virtuální terminál pro populární jednočip ESP32. Nabízí základní unixové příkazy, sledování aktuálního pracovního adresáře (CWD), jednoduchý instalátor a spouštěč aplikací v podobě ELF binárních souborů, zabudovaný HTTP server nebo třeba ovládání WiFi - ukázka použití coby 'malého osobního počítače'. Ačkoliv je BreezyBox inspirovaný BusyBoxem, oproti němu má tento projekt několik externích závislostí, zejména na ESP-IDF SDK. BreezyBox je dostupný pod licencí MIT.

    NUKE GAZA! 🎆 | Komentářů: 0
    7.2. 16:00 | Humor

    Byl představen cross-assembler xa.sh, napsaný čistě v Bourne shell skriptu. Tento nástroj umožňuje zpracovávat assemblerový kód pro Intel 8080, přičemž je možné snadno přidat podporu i pro další architektury, například 6502 a 6809. Skript využívá pouze různé běžné unixové příkazy jako jsou awk, sed nebo printf. Skript si lze stáhnout z GitHubového repozitáře projektu.

    NUKE GAZA! 🎆 | Komentářů: 6
    6.2. 17:22 | IT novinky

    Byla představena nová verze modelu Claude Opus 4.6 od společnosti Anthropic. Jako demonstraci možností Anthropic využil 16 agentů Claude Opus 4.6 k vytvoření kompilátoru jazyka C, napsaného v programovacím jazyce Rust. Claude pracoval téměř autonomně, projekt trval zhruba dva týdny a náklady činily přibližně 20 000 dolarů. Výsledkem je fungující kompilátor o 100 000 řádcích kódu, jehož zdrojový kód je volně dostupný na GitHubu pod licencí Creative Commons.

    NUKE GAZA! 🎆 | Komentářů: 18
    6.2. 16:44 | Komunita

    Kultovní britský seriál The IT Crowd (Ajťáci) oslavil dvacáté výročí svého prvního vysílání. Sitcom o dvou sociálně nemotorných pracovnících a jejich nadřízené zaujal diváky svým humorem a ikonickými hláškami. Seriál, který debutoval v roce 2006, si i po dvou dekádách udržuje silnou fanouškovskou základnu a pravidelně se objevuje v seznamech nejlepších komedií své doby. Nedávné zatčení autora seriálu Grahama Linehana za hatecrime však vyvolává otázku, jestli by tento sitcom v současné Velké Británii vůbec vznikl.

    NUKE GAZA! 🎆 | Komentářů: 10
    6.2. 13:33 | IT novinky

    Společnost JetBrains oznámila, že počínaje verzí 2026.1 budou IDE založená na IntelliJ ve výchozím nastavení používat Wayland.

    Ladislav Hagara | Komentářů: 4
    6.2. 11:22 | IT novinky

    Společnost SpaceX amerického miliardáře Elona Muska podala žádost o vypuštění jednoho milionu satelitů na oběžnou dráhu kolem Země, odkud by pomohly zajistit provoz umělé inteligence (AI) a zároveň šetřily pozemské zdroje. Zatím se ale neví, kdy by se tak mělo stát. V žádosti Federální komisi pro spoje (FCC) se píše, že orbitální datová centra jsou nejúspornějším a energeticky nejúčinnějším způsobem, jak uspokojit rostoucí poptávku po

    … více »
    Ladislav Hagara | Komentářů: 28
    6.2. 11:11 | Nová verze

    Byla vydána nová verze 2.53.0 distribuovaného systému správy verzí Git. Přispělo 70 vývojářů, z toho 21 nových. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (19%)
     (6%)
     (0%)
     (10%)
     (26%)
     (3%)
     (4%)
     (2%)
     (12%)
     (29%)
    Celkem 812 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Procesory Intel a Arm majú závažnú bezpečnostnú chybu

    9.3.2022 17:40 | Přečteno: 2920× | Linux | poslední úprava: 12.3.2022 09:55

    Novú zraniteľnosť triedy Spectre so špekulatívnym vykonávaním, nazývanú Branch History Injection (BHI) alebo Spectre-BHB, v utorok spoločne odhalili: výskumná bezpečnostná skupina VUSec a spoločnosť Intel.

    V skratke: BHI je nový typ zraniteľnosti špekulatívneho vykonávania, ktorá postihuje väčšinu procesorov Intel a Arm a ktorá útočí na globálnu históriu vetiev namiesto predpovedania cieľa vetvy. Predchádzajúce mitigations pre Spectre V2 bohužiaľ pred BHI neochránia, hoci procesory AMD sú väčšinou imúnne. Výrobcovia by mali čoskoro vydať bezpečnostné záplaty a jadro Linuxu už bolo opravené.

    BHI je dôkazom konceptu reimplementácie útoku typu Spectre V2 (alebo Spectre-BTI). Ovplyvňuje akýkoľvek procesor, ktorý je zraniteľný aj voči Spectre V2, aj keď už boli implementované záplaty , Spectre V2 dokáže obísť eIBRS spoločnosti Intel a CSV2 spoločnosti Arm. Tieto záplaty chránia pred injektovaním cieľov vetiev, zatiaľ čo nový exploit umožňuje útočníkom injektovať položky prediktorov do globálnej histórie vetiev. BHI sa dá použiť na únik ľubovoľnej pamäte jadra, čo znamená, že môžu byť kompromitované citlivé informácie, napríklad heslá.

    VUSec to vysvetlil takto: "BHI je v podstate rozšírením Spectre v2, kde využívame globálnu históriu na opätovné zavedenie zneužitia krížových privilégií BTI. Cielom útočníka je teda stále Spectre v2, ale injektovaním histórie cez hranice privilégií (BHI) môžeme zneužiť systémy, ktoré nasadzujú nové hardvérové mitigations (t. j. Intel eIBRS a Arm CSV2)."

    Využitie BHI, pri ktorom uniká ľubovoľná pamäť jadra, v akcii
    https://www.youtube.com/watch?v=537HUwV36ME

    Zraniteľnosť sa týka všetkých procesorov Intel uvedených na trh od Haswellu vrátane Ice Lake-SP a Alder Lake. Medzi postihnuté procesory Arm patria Cortex A15/A57/A65/A72/A73/A75/A76/A77/A78/X1/X2/A710, Neoverse N2 / N1 / V1 a Broadcom Brahma B15.

    ID CVE pre Arm je CVE-2022-23960 a Intel používa ID CVE-2022-0001 a CVE-2022-0002. Obe spoločnosti zverejnili viac informácií o svojich dotknutých procesoroch Intel a Arm.

    Spoločnosť Intel vydala nasledujúce vyhlásenie týkajúce sa zneužitia BHI: "Útok, ktorý preukázali výskumníci, bol predtým vo väčšine distribúcií Linuxu štandardne zmiernený. Linuxová komunita implementovala odporúčania spoločnosti Intel počnúc verziou linuxového jadra 5.16 a v súčasnosti prebieha spätná správa zmiernenia do skorších verzií linuxového jadra. Spoločnosť Intel vydala technické dokumenty opisujúce ďalšie možnosti pre tých, ktorí používajú iné ako predvolené konfigurácie a dôvody prečo zmiernenie LFENCE; JMP nie je vo všetkých prípadoch dostatočné."

    Zdá sa, že procesory AMD sú voči BHI imúnne. Podľa Phoronixu by mali byť procesory, ktoré majú predvolené používanie Retpolines pre zmiernenie Spectre V2, v bezpečí.

    Bezpečnostné záplaty od výrobcov by sa mali objaviť čoskoro. Okrem ich inštalácie výskumníci odporúčajú ako ďalšie preventívne opatrenie vypnúť neprivilegovanú podporu eBPF. Linux už začlenil bezpečnostné aktualizácie do svojho hlavného jadra. Zatiaľ nie je známe, či tieto bezpečnostné záplaty ovplyvnia výkon.

    VUSec info : https://www.vusec.net/projects/bhi-spectre-bhb/


    Update 10.3

    Benchmarky pre nové procesory Intel :
    https://www.phoronix.com/scan.php?page=article&item=spectre-bhi-retpoline&num=1


    Update 12.3

    Zatiaľ čo procesory AMD nie sú ovplyvnené zraniteľnosťou Spectre-BHB, spoločnosť AMD objavila chyby v ich prístupe AMD Retpoline. Sekvencia LFENCE/JMP nie je dostatočná , a preto nie je bezpečná pre procesory Zen. Preto sa teraz za odporúčaný prístup považuje postup s použitím "generických" Retpolines. Dopad na výkon pre procesory AMD pri zmene metódy Retpoline pre zraniteľnosť Spectre V2: https://www.phoronix.com/scan.php?page=article&item=amd-retpoline-2022&num=1
    .        

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    9.3.2022 22:10 j
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Tyhle veci obecne zajima prevazne soudruhy cmoudysty ...

    Ovsem tohle je o dost radostnejsi ... https://thehackernews.com/2022/03/new-16-high-severity-uefi-firmware.html

    A prakticky s tim nemuzes nic delat, protoze si dovolim strelit, ze minimalne 90% postizenyho HW zadnou aktualizaci nedostane.

    ---

    Dete s tim guuglem dopice!
    10.3.2022 08:26 \/
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    "A prakticky s tim nemuzes nic delat, protoze si dovolim strelit, ze minimalne 90% postizenyho HW zadnou aktualizaci nedostane. "

    S tým sa samozrejme pri výrobe tých čipov rátalo.

    Napríklad: Teraz hocikto môže (informáce sú už verejné) heknú nejaké sistémi a NSA (ktorá to cez svoje pobočky spraví) vyhlási že to urobili nejaký zločinci.

    Je ešte mnoho scenárov na spoločenské zneužitie. Stačí si vybrať. Ale už nik sa nepozerá, kto zariadil aby vôbec vznikla chyba.

    ps. sakra asi som nemal pozerať MR. Robota (aj filmy/príbehy sú viac alebo menej heky/programovanie spoločnosti)
    10.3.2022 12:05 _
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Kdo pouziva hw bez aktualizaci pro bezpecnostne kriticke veci, je idiot.
    10.3.2022 15:45 j
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Idiot ses leda ty, tohle se tyce SOHO HW predevsim. A ten domaci HW pak bude utocit na tvoje servery.

    Dvojitej iditot ses proto, ze netusis ze i vyrobci korporatniho HW jasne deklarujou, ze nemas aktualizovat zadny firmware, pokud proto nemas zcela explicitni duvod = nesahej na to kdyz to funguje.

    Mam tu dokonce i takovej HW, kde kdyz chces aktualizovat firmware, tak musis napsat dodavateli, a on si sam proveri, ze ten HW je vporadku, a pak ti pro zcela konkretni kus HW schvali aktualizaci.

    ---

    Dete s tim guuglem dopice!
    10.3.2022 17:42 _
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Nikdo nepopírá, že takový hw existuje. Ale to nic nemění na tom, že ho používá jen dement.
    11.3.2022 20:26 Marek
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Vzhledem k tomu, že odvozovat od používání HW demenci je nesmysl, pak to na nesmyslu skutečně nic nemění. Aby se na vašem nesmyslu něco změnilo, musel by se zněj stát smysluplný výrok.
    15.3.2022 13:08 j
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Jasne demente, treba dell nebo hp ze?

    ---

    Dete s tim guuglem dopice!
    15.3.2022 17:47 _
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    co ja s tim, koupil sis dell a nevyhovuje ti?
    Max avatar 9.3.2022 22:31 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Hmm, pěkný :-/.
    Zdar Max
    Měl jsem sen ... :(
    10.3.2022 13:38 Mayhem
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    Jezkovo voci. To zas jezek nebude tyden spat. :-D
    David Ježek avatar 10.3.2022 15:17 David Ježek | skóre: 83 | blog: Mostly_IMDB
    Rozbalit Rozbalit vše Re: Procesory Intel a Arm majú závažnú bezpečnostnú chybu
    „Zdá sa, že procesory AMD sú voči BHI imúnne.“

    No, to se tvrdilo že začátku i o původních Spectre/Meltdown, ale jen do chvíle, než to někdo zkusil. Dnes už bych takovou hlášku stojící totálně na vodě nenapsal.

    Ježkovi voči jsou v poho, tohle ho nechává v klidu.

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.