Página 1 de 1

Oque acham?

MensagemEnviado: 03 Jan 2018 12:44
por vtrx

Re: Oque acham?

MensagemEnviado: 04 Jan 2018 16:23
por vtrx

Re: Oque acham?

MensagemEnviado: 04 Jan 2018 17:45
por pamv
Tem uma discussão muito boa sobre a primeira falha na lista da TUHS, começa aqui

http://minnie.tuhs.org/pipermail/tuhs/2 ... 12550.html

a falha está associada à excecução especulativa
https://wccftech.com/intel-kernel-memor ... mance-hit/

não sei se é fake news mas o estadão diz que o presidente da Intel vendeu ações da empresa em dezembro, antes de divulgar o bug:

http://link.estadao.com.br/noticias/emp ... 0002138334

eu acho improvável, não tem uma saída simples migrando a nuvem da Microsoft, Google, Amazon para outro fabricante e é aí nessas nuvens que reside o risco de ataque e o faturamento da Intel

Re: Oque acham?

MensagemEnviado: 05 Jan 2018 09:06
por pbernardi
A falha ligada aos processadores da Intel exclusivamente é chamada de Meltdown. Está ligada a um bug nos processadores Intel, em que permite que o usuário tenha acesso ao branch descartado de um branch especulativo. A solução é forçar o flush da MMU via Kernel e perder performance.

Há uma outra falha, no entanto, chamada Spectre, que afeta Intel, AMD, ARM e provavelmente outras arquiteturas que usam branch especulativo. Essa falha é um exploit mais difícil de ser implementado, mas não há uma solução muito fácil de ser implementada.

Re: Oque acham?

MensagemEnviado: 05 Jan 2018 11:26
por pamv
O paper do meltdown pode ser obtido aqui:

https://meltdownattack.com/meltdown.pdf

e o do spectre aqui:

https://spectreattack.com/spectre.pdf

Re: Oque acham?

MensagemEnviado: 05 Jan 2018 16:40
por pamv
Aqui tem mais informações

WHY RASPBERRY PI ISN’T VULNERABLE TO SPECTRE OR MELTDOWN

https://www.raspberrypi.org/blog/why-raspberry-pi-isnt-vulnerable-to-spectre-or-meltdown/