LINUX.ORG.RU

Нубский вопрос про Meltdown и Spectre

 , ,


0

1

Вроде как, уязвимы Intel/AMD процы. С ними, ок, понятно. Но я видел комменты, где говорили, что и некоторые ARM имеют такую же уязвимость.

Это как вообще? Как одни и те же уязвимости «работают» на куче архитектур?

Deleted

Нубский ответ

Уязвимости похожи, но эксплойты разные для каждой архитектуры(и для разных поколений процов видимо)

Deleted
()

Как одни и те же уязвимости «работают» на куче архитектур?

Ну, спекулятивное выполнение, видимо, реализовано одинаково в ARM и Intel x86.

Kron4ek ★★★★★
()

Как одни и те же уязвимости «работают» на куче архитектур?

Уязвимость не в реализации, а в идее\принципе.

Deleted
()
Ответ на: комментарий от anonymous

Есть таблицы в каких процессорах какие уязвимости этого типа работают. Старые телефоны не подпадают. Но там конечно уже софтовые дыры на первый план выходят.

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от Kron4ek

Я смотрел другой подробный список, и там значатся уязвимыми только лишь Cortex-A15 и более новые... Но раз это аж на сайте самого ARM, то видимо имеет больший приоритет.

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Судя по всему, Variants 1 и 2 - это уязвимость Spectre. Variants 3 и 3a - Meltdown. Значит, Cortex-A9 подвержен только Spectre, что не столь страшно.

Kron4ek ★★★★★
()

Процессор - в своём роде тоже программа. И некоторые оптимизации, выполняемые одинаковым образом, дают схожие проблемы. Что мы и наблюдаем в данном случае.

alexanius ★★
()
Ответ на: комментарий от Kron4ek

Но если учесть что обновлений для моей телефоны нет и больше не будет (фирма вообще сдохла), то можно ли считать что раз я на порносайтах не шастаю, то и уязвимость такого типа не очень страшна? Даже с устаревшим браузером? Или для закрытия дыры достаточно обновить браузер?

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Учитывая что Meltdown опирается на работу точного таймера, то наверное есть смысл обновить броузер в котором этот таймер обещают загрубить.

Aber ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Spectre сложнее в эксплуатации, поэтому вряд ли шанс наткнуться на сайт с этой уяизвимостью будет высок. Firefox уже обновился для противодействия этим уязвимостям, поэтому да, обновления браузера должно быть достаточно.

Kron4ek ★★★★★
()
Последнее исправление: Kron4ek (всего исправлений: 1)

Как одни и те же уязвимости «работают» на куче архитектур?

принципы ускорения одни и те же, патенты лохматого года типа алгоритма Томаслоу.

dimon555 ★★★★★
()
Ответ на: комментарий от dimon555

Смотря где и для чего. 4*ARM53 вполне себе решают все задачи, типичные для современного смартфона. Больше от них и не требуется.

Ford_Focus ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

там для одной из них а15 и новее а для другой вообще все.

И это очень грустно.

Slackware_user ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.