Malý flashback:
Aznohh 5.3.2018 at 19:21
"Od začátku tu tvrdím, že nevíme zdaleka všechno. To, že šéf Intelu narychlo prodal svoje akcie něco znamená. Podobných zpráv bude ještě hodně a mám obavu, že mnohem závažnějších. Intel pravděpodobně už před x měsíci věděl, že mu hrozí řada hromadných žalob."
",,,,,několik různých rovní bariér,...." opravit.
Řekl bych, že je tam dost dobře popsané, jak může být napaden počítač BFU. Jenže BFU nemá potřebné znalosti, tak tam potřebné informace nevidí.
Ani nevidím zdrcující články o nepřežití Intel. Samozřejmě z kraje jsem také předpokládal, že se Intel dostane do potíží, ale pokud se stále množí vady týkající se CPU za posledních 10 let, tak se opravdu nedá nic dělat zásadního k jejich opravě, když je to chyba/vlastnost hardwarového návrhu CPU. Jedině vyhodit celý PC/ntb/server. A to nikdo neudělá, už jen proto, že to prakticky není možné.
Nelze nic vytýkat panu Olšanovi, Dělá jen to co má. Upozorní na další díru v CPU v obecné rovině a pak je na každém, aby posoudil, jestli při jeho způsobu používání CPU je nějak ohrožen a jestli s tím má něco dělat. Pokud to nedovede, tak mu počítač do rukou nepatří.
Pozor na to. Už to tu jednou bylo. Provalená slabina měla být jen na starých CPU.
Ale časem se ukázalo, že se týká i nových. Jen intel si u nich vynutil delší NDA.
Pro což může mít pádné argumenty technického rázu. Oprava na nich zabere víc času.
Ale z mého pohledu to je podvod na zákazníky.
"takovéto slabiny fundamentálně narušují principy, na které stojí bezpečnost softwaru"
Zkusím tuto větu přeložit pro méně chápavé:
Virus ti deaktivuje bezpečnostní opatření.
Takže počítač se bude tvářit že je vše OK.
Jen ti bude chybět výkon. Ani ve správci úloh nic nenajdeš.
Protože rootkit bude skryt hluboko v systému a tam na tu neplechu bude spotřebovávat volné prostředky.
Doufám že jsem všechny BFU zdravě vyděsil.
Na to že budou mít pomalý počítač jich většina slyší.
Co přesně má znamenat výraz "prodal je výrazně pod cenou" ? :) Pod jakou cenou?
Nemyslím si, že by byl hloupej, naopak pokud byl dostatečně chytrý, tak jistě věděl jak na tom jeho firma je, co se týče 10nm vyhlídek a bezpečnostních děr, nakoupil proto za utržené peníze akcie konkurence a nyní je na pětinásobku. :)
Anebo si tu půlmiliardu v klidu užívá s koktejlem v ruce a směje se všem chudým internetovým anonymům, kteří o něm píšou, že byl hloupý... :D
A s těmi žalobami mi nevyšlo přesně co? :) Řekl bych, že můj výrok se naopak do puntíku splnil. :D Když i sám Intel potvrdil, že na něj bylo podáno minimálně 30 hromadných žalob...
Nesmysl.
Vir se ke mne nema vubec jak dostat. K instalaci viru do pocitace je potreba soucinnost uzivatele nebo fyzicky pristup k pocitaci. Nikoho ke svemu PC nepoustim a blbej jak patnik taky nejsem, takze zbesile neklikam na OK vsude, kde to na me vyskoci.
Ve skutecnosti je pro bezneho uzivatele mnohem horsi to omezeni vykonu, ktere nastalo od nasazeni patchu na spektra/melta chyby. Bylo chyb od te doby sice pozehnane, ale jen snad dve chyby byly v teoreticke rovine spustitelne bez vedomi uzivatele PC na dalku pres Javascript na webove strance, kterou by uzivatel pripadne mohl navstivit. Pritom sama pravdepodobnost, ze se bezny uzivatel na takovou stranku dostane nemuze byt velka, ikdyz fakt je, ze kdyz vidime bordel v jakem se nachazi treba Cnews.cz, tak mozne je asi vsechno i ze sem nekdo podstrci i nejakou meltu.
Vloni vyšlo najevo, že Intel vědomě uváděl zákazníky v omyl a lhal o zabezpečení nejnovějších procesorů CASCADE LAKE, kdy tvrdil v polovině tohoto roku, že tahle nová série jeho procesorů je zabezpečena proti dosud nejvážnější bezpečnostní mezeře nazvané ZOMBIELOAD. Až nyní se na veřejnost dostala informace, že Intel už ale více než půl roku ví o nové závažnější verzi této zranitelnosti, Zombieload v2 (TAA), která byla objevena, otestována a prokázána. Intel se dohodl na NDA, tedy utajení této informace před veřejností. Až nyní skončilo informační embargo a bylo tedy vše zveřejněno. Intel tak prokazatelně věděl o zranitelnosti i nejnovějších procesorů, které teprve přichází na trh, a přesto o nich tvrdil, že zranitelné nejsou.
Letos očekávám podobný scénář.
Intel o zranitelnosti mlčí. Takže zranitelnost je skoro jistě pod NDA
"Zbesile neklikam na OK vsude, kde to na me vyskoci."
Redmarxů je plný internet, takže si nejsem jist, že to jsi ty.
Ale jeden Redmax si tu stěžoval že google o něm ví kde všude byl v roce 2019. To mohlo vzniknout jedině tak že si zběsile kliknul na OK když se tě android zeptal jestli má povolit přístup k GPS. A malým písmem tam bylo napsáno že kliknutím na OK tě může sledovat.
Až ti bude v autě chybět benzín, tak víš kde hledat. Možná si ho potajmu půjčují tvoje dětí. To je sice sranda,ale až autem způsobí někomu škodu, tak jsi zodpovědný ty jako majitel.
Když to převedu zpět na PC, tak kvůli BFU mi chodí hromada spamu a musím používat silná hesla, protože ze sítě zombie PC podobných tvému je veden bruteforce a spam útok.
Tvuj primer je blbej, protoze porad se snazis naznacit, ze do auta se muze dostat nekdo z venku treba pres okna. Jenze v pripade teto chyby a vetsine chyb typu spektra/melta musi uz nekdo sedet v aute a pripadnemu zlodejovi otevrit dvere nebo aspon okenko, jinak se zlodej do auta (operacniho systemu) nedostane.
Jiste muzeme spekulovat nad tim, co je bezny uzivatel a co je prihlouple BFU, ale fakt je ze vykonove dopady uvedenych nechyb jsou pro ty procesory likvidacni a degraduji vykon na polovinu a uzivatel s tim nic nedadela, novejsi BIOS obvykle opravuje i jine chyby, uzivatel nema na vyber.
Jisteze jsem povolil pouzivat polohu, protoze pouzivam aplikaci Mapy.cz na turistiku a bez dovoleni pouzivat GPS by jaksi nefungovala. A ano, vim, ze Google spojil kliknuti na dovoleni pouzivat GPS na Androidu s tim, ze si bude brat nejaka data, ale to neznamena, ze je to tak spravne jen proto, ze to tak chce Google.