|
2.32, tmpnick (ok), 14:56, 14/07/2025 [^] [^^] [^^^] [ответить]
| –2 +/– |
Данный тип атаки хоть и не очень приятен - но, скорей надуман же, по практичному применению...
Так что спите спокойно,
"козлы" и "овцы", или если хотите "хомячки", - всёравно волки знают ещё 100-500 задних-дверей в любой ОС и ЦП. В смысле не стоит сильно переживать из-за этого Rowhammer...
P.S.
Анонимам (и особенно учатнику OpenmW проекта) - пост по теме OpenmW проекта и схожего, да и вообще идеального 3D движка:
opennet. me/opennews/art.shtml?num=63545#24
Альтернативно, то же самое с устранением проблемы форматирования подсветки:
opennet. me/opennews/art.shtml?num=63545#25
| |
|
1.3, Аноним (3), 11:15, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Самое забавное, что все данные оставались в видеокарте после перезагрузки в другую ОС. Она там вообще не обнуляется что ли?
| |
|
2.8, Аноним (8), 11:41, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Нет, не обнуляется. Как ты гига обнулять будешь то при каждом переключении контекста? Видеопамять - она общая, в одном окне ты жмёшь на глазок "показать пароль", а любое другое может стырить картинку и прогнать через OCR. В относительно новых картах MMU есть, в TeraScale вообще вся видеопамять доступна всем.
| |
|
3.11, Аноним (11), 11:49, 14/07/2025 [^] [^^] [^^^] [ответить]
| +2 +/– |
> в одном окне ты жмёшь на глазок "показать пароль", а любое другое может стырить картинку
Хм... Звучит как иксы.
| |
|
4.13, Аноним (8), 11:57, 14/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не надо грязи, в иксах есть расширения для защиты. Проблема в том, что ни один софт их специально не поддерживает (кроме некоторых песочниц, а нужно - чтобы клиентский софт поддерживал). В результате возникают некоторые проблеы, когда я в firejail включаю изоляцию иксов через это расширение. Да, программы таки работают. Но начинают выглядеть как говно и управление работает как говно (а чтобы нормально заработало - программы нативно должны это поддерживать, а долбоящерам пофиг, им вейланд-вейланд-вейланд-старое-железо-дропнуть-надо, поэтому изоляцию пришлось выключить.
| |
|
5.14, Аноним (11), 12:03, 14/07/2025 [^] [^^] [^^^] [ответить]
| +3 +/– |
Что за расширения? Нет икс неймспейс ли, который появился лишь в форке? Так он должен был появиться не буквально на днях, а лет 5-10 назад. В файрджейл изоляция иксов традиционно делается запуском еще одного сервера, ксефира. В вяленом же все работает из коробки, а как говно не выглядит.
| |
|
6.26, Аноним (8), 13:21, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
firejail --x11=xorg
Чтобы работало, XOrg должен быть настроен как запускаемый от не рута.
| |
|
|
|
|
4.22, Аноним (10), 12:41, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Пора процессоры интегрировать в ГПУ, зачем они отделтные ума не приложу.
| |
|
5.28, Аноним (-), 14:24, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
А затем, что ГПУ умеет быстро работать с графическими пикселями, а не разнообразными данными.
| |
|
6.40, Аноним (-), 17:35, 14/07/2025 [^] [^^] [^^^] [ответить] | +/– | Эта точка зрения протухла цать лет назад, с появлением unified shaders которым в... большой текст свёрнут, показать | |
|
5.36, Аноним (-), 16:00, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Пора процессоры интегрировать в ГПУ, зачем они отделтные ума не приложу.
APU себе купи - будет все вместе.
| |
|
|
|
2.23, Аноним (23), 13:07, 14/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
Я это заметил ещё лет 15 назад, когда перезагружался из линукс в виндовс и мелькала заставка нвидиа, которая шла с дровами к линукс.
| |
|
3.24, Аноним (3), 13:20, 14/07/2025 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Я это заметил ещё лет 15 назад, когда перезагружался из линукс в
> виндовс и мелькала заставка нвидиа, которая шла с дровами к линукс.
Вроде на uefi это повесили, только производители дружно забили. А так при старте иксов венда мелькала, да.
| |
|
2.35, Аноним (-), 15:30, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Самое забавное, что все данные оставались в видеокарте после
> перезагрузки в другую ОС. Она там вообще не обнуляется что ли?
Оператива тоже видишь ли за просто сам факт сброса - не обнуляется. На основе этого есть атаки по тырингу ключей из памяти опосля сброса. И это причина по которой нормальное крипто - изничтожает ключ в памяти явно затерев его сразу после того как он перестал требоваться, чтобы минимизировать окно возможностей для таких вещей.
В стародавние времена BIOS парились RAM test но - обычно только при cold boot, и по мере увеличения объема оперативы время этой операции почему-то всех задолбало и на все это забили.
| |
2.37, sena (ok), 16:23, 14/07/2025 [^] [^^] [^^^] [ответить]
| –1 +/– |
причём сделать аппаратный сброс памяти проще простого - отключаем рефреш и через 60-200мс наши данные разрушены
почему это до сих пор не реализовано?
| |
|
3.41, Аноним (-), 17:48, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
> причём сделать аппаратный сброс памяти проще простого - отключаем рефреш
> и через 60-200мс наши данные разрушены
Потому что реально оно разрушится при этом далеко не полностью.
| |
|
|
1.9, Аноним (10), 11:47, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ну все теперь известно как искусственный интеллект захватит галактику.
| |
|
2.15, Аноним (15), 12:08, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Он уже поселился в твоей видеокарте. Теперь даже выключение компа тебя не спасёт.
| |
|
1.16, Аноним (16), 12:17, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Интересно, как программная коррекция поможет проблемкмна шареной памяти? Разве что производительность -10% (т.е. +10% к расходам, когда оно по времени считается)
| |
|
2.43, ckotinko (ok), 18:11, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Можно изолировать таблицы страниц. Надо знать "геометрию памяти". И тогда проблемы не будет
| |
2.45, tmpnick (ok), 18:44, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
> Интересно, как программная коррекция поможет
Никак, она исправляет же 1, максимум 2 бита в байте - из рассчёта на небольшие переоблучения [космические]
(а, т.к. они постоянны отсюда доп.баги из-за порчи данных при без этого,
но и с этим не всегда обнаруживаются а, только с некоторой вероятностью повыше,
экономика же должна быть экономной этим производителям... фактически ценой данных покупателей их продукции),
Т.о. объявленная ранее защита коррекцией от данного типа атак атаки - просто "зауспокоительный маркетинг"(C) и почти ничего личного.
| |
|
1.39, Tron is Whistling (?), 17:12, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
И конечно же требует рут-доступа к системе.
Интересно только полутора продающим виртуалочки с GPU - собственно так им и надо.
| |
1.42, ckotinko (ok), 18:10, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Это же было очевидно. Я даже разработал улучшение контроллера которое принудительно пихает реген в поток команд
| |
|
2.46, tmpnick (ok), 18:49, 14/07/2025 [^] [^^] [^^^] [ответить]
| +/– |
Очень разные же скорости - что то не верится что это стало реальной панацеей.
| |
|
1.47, Аноним (47), 18:58, 14/07/2025 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Сорок лет пытаемся натянуть архитектуру локалхостов на многопользовательский доступ, и с каждой итерацией не получается — то колесо отвалится, то дворники, то руль. По хорошему всё бы передизайнить начиная с фундамента под многопользовательскую парадигму, но настоящих буйных мало, а те кто мог бы принять такое решение боятся что не получится и акционеры заругают. Вот раз за разом и выбирают провернные решения™. Как говорится, ещё никого не уволили за то, что он выбрал продукты IBM. Скорее бы на пенсию внуков няньчить.
| |
|