abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:44 | Nová verze

    Bitwig Studio (Wikipedie) bylo vydáno ve verzi 6. Jedná se o proprietární multiplatformní (macOS, Windows, Linux) digitální pracovní stanici pro práci s audiem (DAW).

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Komunita

    Společnost Igalia představila novou linuxovou distribuci (framework) s názvem Moonforge. Jedná se o distribuci určenou pro vestavěné systémy. Vychází z projektů Yocto a OpenEmbedded.

    Ladislav Hagara | Komentářů: 0
    dnes 00:44 | Nová verze

    Google Chrome 146 byl prohlášen za stabilní. Nejnovější stabilní verze 146.0.7680.71 přináší řadu novinek z hlediska uživatelů i vývojářů. Podrobný přehled v poznámkách k vydání. Opraveno bylo 29 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Nová verze

    D7VK byl vydán ve verzi 1.5. Jedná se o fork DXVK implementující překlad volání Direct3D 3 (novinka), 5, 6 a 7 na Vulkan. DXVK zvládá Direct3D 8, 9, 10 a 11.

    Ladislav Hagara | Komentářů: 0
    včera 23:22 | Nová verze

    Bylo vydáno Eclipse IDE 2026-03 aneb Eclipse 4.39. Představení novinek tohoto integrovaného vývojového prostředí také na YouTube.

    Ladislav Hagara | Komentářů: 1
    včera 10:22 | Upozornění

    Ze systému Slavia pojišťovny uniklo přibližně 150 gigabajtů citlivých dat. Jedná se například o pojistné dokumenty, lékařské záznamy nebo přímou komunikaci s klienty. Za únik může chyba dodavatelské společnosti.

    Ladislav Hagara | Komentářů: 8
    včera 10:11 | IT novinky

    Sněmovna propustila do dalšího kola projednávání vládní návrh zákona o digitální ekonomice, který má přinést bezpečnější on-line prostředí. Reaguje na evropské nařízení DSA o digitálních službách a upravuje třeba pravidla pro on-line tržiště nebo sociální sítě a má i víc chránit děti.

    Ladislav Hagara | Komentářů: 25
    včera 09:33 | IT novinky

    Meta převezme sociální síť pro umělou inteligenci (AI) Moltbook. Tvůrci Moltbooku – Matt Schlicht a Ben Parr – se díky dohodě stanou součástí Meta Superintelligence Labs (MSL). Meta MSL založila s cílem sjednotit své aktivity na poli AI a vyvinout takovou umělou inteligenci, která překoná lidské schopnosti v mnoha oblastech. Fungovat by měla ne jako centralizovaný nástroj, ale jako osobní asistent pro každého uživatele.

    Ladislav Hagara | Komentářů: 0
    včera 00:22 | Nová verze

    Byla vydána betaverze Fedora Linuxu 44 (ChangeSet), tj. poslední zastávka před vydáním finální verze, která je naplánována na úterý 14. dubna.

    Ladislav Hagara | Komentářů: 1
    10.3. 12:11 | IT novinky

    Open source router Turris Omnia NG Wired je v prodeji. Jedná se o Turris Omnia NG bez Wi-Fi. Je připraven pro zamontování do racku.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (16%)
     (6%)
     (0%)
     (11%)
     (29%)
     (2%)
     (5%)
     (2%)
     (13%)
     (25%)
    Celkem 1054 hlasů
     Komentářů: 26, poslední dnes 08:56
    Rozcestník

    Thunderspy, zranitelnosti v Thunderboltu

    Byly zveřejněny informace o 7 zranitelnostech v hardwarovém rozhraní Thunderbolt. Zranitelnosti byly souhrnně pojmenovány Thunderspy (Wikipedie) a mají vlastní doménu, logo a kanál na YouTube.

    11.5.2020 21:00 | Ladislav Hagara | Bezpečnostní upozornění


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    Blaazen avatar 11.5.2020 22:27 Blaazen | skóre: 24 | blog: BL
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Podobně to bylo s FireWire, ten měl taky přístup do paměti.
    11.5.2020 22:43 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Ano a na rozdíl od USB bylo velmi rychlé (což bylo v čase USB1) a nezatěžovalo procesor. A k ptoblému opravdu je tak složité aby nějaké zařízení mělo přístup pouze k nějaké určité části paměti i když má DMA? A mít jakýkoliv přístup jinde znemožněn?
    11.5.2020 23:28 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jo, protoze pak kdyz mas nejaky nahodny buffer s datama co chces poslat pres tu omezenou sbernici, tak se ti muze stat, ze nema spravny alignment nebo neni na spravne adrese a musi se kopirovat v RAM. Kdyz pak USB 3.x da 5,10,20 Gib/s, tak to kopirovani je problem.

    Tohle se resi pomoci IOMMU, kde se da nastavit permissions pro ruzne pristupy z ruznych masteru na te sbernici (prave ze treba DMA muze pristupovat jenom na urcitou cast pameti). No, a pak tu jsou bugy v IOMMU ...
    12.5.2020 01:23 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    A takto to potom dopadá.
    12.5.2020 13:02 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jenže kopírování v RAM je pořád ještě mnohem rychlejší. Stařičká DDR3 1600 což beru jako už mnoho let jako etalon má tranfer rate 12800MB/s a DDR4 2400 má 19200MB/s, Tedy alespoň 5 krát více než 20Gb/s, navíc by to mohla být pamět s druhou sběrnící na DMA, takže by sse datové toky na hlavní sběrnici vůbec nemusely křížit. A bezpečnost by byla vyřešena.
    13.5.2020 00:18 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Tech 12800 MiB/s je ovsem rychlost sbernice DRAMky (Drepper cpumemory.pdf Table 2.2 , 4. radek). DRAM samotna zvladne o dost mene kvuli ruznym prodlevam (Drepper sekce 2.2.2), a obzvlast pri kopirovani procesorem jich je dost, i kdyz cache a ruzne write buffery po ceste tomu docela pomahaji aby to nebylo tak zle.

    Pri kopirovani procesorem se otevre radek pameti (prodleva), cely se natahne do cache (prefetch), otevre se jiny radek (prodleva), zapise se na jine misto, a tohle se opakuje. Ty predlevy se castecne kryji, ale ne uplne. DMA je to same, akorat nema cache ale nejaky interni buffer co se chova dost podobne.

    No a podle toho co tam Drepper tvrdi, tak ve vysledku z tech 12.8 GiB/s bude tak 4 GiB/s, no a to uz k tem 20 Gib/s=2.5 GiB/s nema tak daleko.

    DRAM ma jenom jednu sbernici, ze ma procesor nejakou network-on-chip (NOC) nepomuze, pokud bude DRAMka zadusena memcpy()ovanim.
    13.5.2020 08:33 j
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Ve skutecnosti to ta Dram zvladne, ovsem za idealnich podminek. Uplne stejne jako libovolnej disk (vcetne SSD). Prakticky musi jit o linearni RW (a ma to jeste dalsi podminky - musis se trefit do cyklu...), stejne jako u tech disku. Proto ti realnej vykon meritelne ovlivni zmena casovani, cimz defakto primo ovlivnujes latenci, a naprosto nemeritelne zmena frekvence, coz ale spousta trotlu kteri o tom vedi kulovy nadokaze pochopit. Viz "kup si 4000+ ramky" a to nemluvim o tom, ze jim to stejne bez pretaktovani nepobezi ani na ty frekvenci.

    Jinak ono to USB taky ani zdaleka neda ty hypoteticky parametry. Ve skutecnosti da v pomeru k nim mnohem min, nez cokoli jinyho. Realny parametry mel naposled snad ten zminenej firewire, zbytek jsou marketingovy krasozvasty. Je to uplne stejny, neli horsi, nez "gbit" po wifi. Coz se sice dosahnout da, ale rozhodne ne krabicema, ktery si bfucka kupujou.
    13.5.2020 23:46 BFU
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    memcpy() na velkych datech asi uplne idealni nebude, ze ? ;-)
    12.5.2020 22:41 Ivan
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Presne tak, v pripade USB, se dalo zkopirovat dolnich v 4GB ram fyzicke pameti. Stacilo do USB vlozit spravne zarizeni. Pokud to BIOS nenastavil jinak, coz nekdy delal, jindy ne. Dneska uz ale Linux kernel na tohle nespoleha na nastavuje si to sam.
    12.5.2020 08:25 rotujici banana
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Jak píše kolega nade mnou, tohle řeší IOMMU. Intel jeho použití nazývá "Kernel DMA Protection". Dál jenom hádám, ale nejspíš to znamená, že IOMMU je aktivní a to už od bootu/UEFI, aby zařízení nemělo zranitelné časové okno.
    12.5.2020 08:48 Joska
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    To je stary znamy problem se zarizenimi co maji DMA. To je ve vsech OS fixnuto snad uz 3-4 roky takze se zadna senzace nekona. Mac OS 10.12, Linux 5, Widle 10 vsjo opacovano.
    12.5.2020 11:42 B
    Rozbalit Rozbalit vše Re: Thunderspy, zranitelnosti v Thunderboltu
    Tyhle dementy, co musí pro každý bug tvořit webovou stránku, logo, youtube kanál a další hovadiny, by měli zavřít do nějakého léčebného ústavu.

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.