LINUX.ORG.RU

В ядрах всех крупных ОС обнаружена опасная уязвимость

 , , , ,


1

1

Linux, Windows, macOS, FreeBSD и некоторые реализации гипервизоров Xen имеют недоработку в дизайне, предоставляющую злоумышленникам возможность в лучшем случае вызвать сбой в работе компьютеров на базе процессоров Intel и AMD, а в худшем - получить доступ к памяти ядра или перехватить контроль над системой.

Ошибка связана с тем, что разработчики неправильно поняли инструкции в руководствах Intel и AMD.

Подробности:

https://www.kb.cert.org/vuls/id/631579

>>> Источник

★★★★★

Проверено: Shaman007 ()

В таком виде в Talks. Что за уязвимость, что она затрагивает — ничего.

commagray ★★★★★ ()
Ответ на: комментарий от commagray

мы все умрем!!!1111 :) примерно так репортят баги все клиенты

mrdeath ★★★★★ ()

Какие интересные руководства у Intel и AMD. И как многозначительно они молчали всё это время.

anonymous ()

разработчики неправильно поняли инструкции в руководствах

И сразу вопрос: что за инструкции, которые могут быть интерпретированы как угодно?

Deleted ()
Ответ на: комментарий от Deleted

что за инструкции, которые могут быть интерпретированы как угодно?

Вот именно с этим вопросом я сюда и пришёл. Чтобы так писать документацию, нужно быть или наркоманом, или идиотом.

r3lgar ★★★★★ ()

Линукс крашится, а виндовс и макос — нет. Сразу видно что писали профи, а что студенты :-)

futurama ★★★★ ()
Ответ на: комментарий от futurama

Действительно, лучше систему поиметь, вместо того, чтобы устроить DoS.

anonymous ()
Ответ на: комментарий от futurama

Лучше крашнуться, чем продолжать некорректную работу подставив зад злоумышленнику.

anonymous ()

An authenticated attacke

Дальше не читал.

burato ★★★ ()
Ответ на: комментарий от r3lgar

к сожалению, программисты и разработчики не могут/не хотят писать документацию, поэтому документацию пишут люди, которые зачастую не до конца понимают тематику/или вообще далеки от этого

Kompilainenn ★★★★★ ()
Ответ на: комментарий от anonymous

Что у вас чувством юмора?

Виндовс и МакОС — очень дружественные системы.

futurama ★★★★ ()
Ответ на: комментарий от futurama

Виндовс и МакОС — очень дружественные системы.

Vulnerability friendly OS!

anonymous ()
Ответ на: комментарий от Deleted

Со стандартом C++ такое сплошь и рядом.

anonymous ()
Ответ на: комментарий от Kompilainenn

к сожалению, программисты и разработчики не могут/не хотят писать документацию

Для них всё или очевидно, или на это просто нет времени.

поэтому документацию пишут люди, которые зачастую не до конца понимают тематику/или вообще далеки от этого

А ещё иногда документацию пишут маркетолухи, что страшнее студентов или даже домохозяек.

r3lgar ★★★★★ ()
Ответ на: комментарий от anonymous

Лучше крашнуться

Ты просто не ночевал рядом с крашнутой БД.

Deleted ()
Ответ на: комментарий от Deleted

Те тебе норм, если в неё вносят изменения левые васяны?

anonymous ()
Ответ на: комментарий от Deleted

А тебе я советую ночевать хоть иногда подальше от комплюктеров, особенно крашнутых.

burato ★★★ ()
Ответ на: комментарий от anonymous

Какие интересные руководства у Intel и AMD. И как многозначительно они молчали всё это время.

Закулиса !

kto_tama ★★★★★ ()
Ответ на: комментарий от burato

А тебе я советую ночевать хоть иногда подальше от комплюктеров, особенно крашнутых.

Я понял =)))
Но есть такое слово — «надо!»

Deleted ()
Последнее исправление: rht (всего исправлений: 1)
Ответ на: комментарий от Deleted

Я знаю такое слово «ненужно».

Держи, не благодари.

burato ★★★ ()
Ответ на: комментарий от burato

Я это слово знаю тоже. Но если база падает и данные из неё нужны, то тут вариант только один.

Deleted ()
Ответ на: комментарий от Deleted

Всех данных не спасёшь. Иногда нужно прикладывать поступательным движением сверху вниз на всё МПХ, а то так и с ума сойти недолго.

burato ★★★ ()

Решето. Уже и линуксы решето. Не зря я уже давно перешел на arduino и никаких проблем...

abbat81 ★★ ()
Ответ на: комментарий от abbat81

Лор-то хоть на абрдуине не тормозит?

anonymous ()
Ответ на: комментарий от commagray

В толксах место «новостям» о быдлосоциалочках.
ЗЫ: и аватарка у тебя - мерзкая!

anonymous ()
Ответ на: комментарий от r3lgar

Если работа не документирована, то это не работа.

dk- ()
Ответ на: комментарий от burato

Да, пофигизм - наше всё.

с ума сойти недолго

Ну привет! Я, может, только жить начал, а ты мне соскочит с катушек желаешь =))

ЗЫ Если пользователей базы over 100500 людей, то падать ей нельзя. Но если она всё-таки упала, то... (см. выше).

Deleted ()
Ответ на: комментарий от dk-

Объясни это жава-кодерам, где из названия переменной/функции/etc очевидно, что оно делает и откуда скопипащена большая половина кода. xD

r3lgar ★★★★★ ()

«О, сколько нам открытий чудных....» А.С.Пушкин

SergeySVold ★★★★ ()
Ответ на: комментарий от SergeySVold

Тут скорее индеец по прозвищу Орлиный Глаз, которому сложна.

anonymous ()
Ответ на: комментарий от commagray

Выпил 2 кружки (по 1 литру)... не помогает ((

anonymous ()

и AMD

У них же вроде собственная система команд, и всё транслируется?

anonymous ()
Ответ на: комментарий от anonymous

На штеуде тоже транслируется в μops, но каким это сюда боком?

anonymous ()
Ответ на: комментарий от abbat81

Кастани чувака который носится c koi8.

anonymous ()
Ответ на: комментарий от abbat81

PSHHH PSHHH ETO TI ? ARDUINO ?

Новость конечно суперская. Чем дальше, тем веселее. Уже все решето.

anonymous ()
Ответ на: комментарий от futurama

Ты неправильно новость прочитал: Линукс крашится, а в виндовс и макос — злоумышленник получает полный контроль над машиной :) Сразу видно, что писали студенты :)

GladAlex ★★★★★ ()
Ответ на: комментарий от futurama

Ну кто знает: может очередной тролль прибежал :)

GladAlex ★★★★★ ()

Сколько % падения производительности после патчей? Скоро закон Мура заработает в обратную сторону.

entefeed ☆☆☆ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.