LINUX.ORG.RU
ФорумTalks

факап интеля (инфа из первых рук :)

 


0

3

В продолжение темы: Факап интеля и прочих

Собсно intel хакнул Thomas Prescher. Вчера он делал тут доклад на эту тему:

https://www.b-tu.de/news/artikel/13433-die-entdecker-der-computer-sicherheits...

Самое интересное, то заюзать (сделать рабочий эксплоит) этот баг он смог еще прошлым летом. Но еще большая смаковка, что Intel заплатил ему 20k€ за то, чтобы он молчал.

Ссылки по теме: https://meltdownattack.com/meltdown.pdf (актуальная статья от собсно людей, которые это открыли)

страничка: http://blog.cyberus-technology.de/posts/2018-01-03-meltdown.html

★★☆☆☆

Последнее исправление: dikiy (всего исправлений: 3)
Ответ на: комментарий от alpha

Ну что за желтизна опять

Но еще большая смаковка, что Intel заплатил ему 20k€ за то, чтобы он молчал.

Это не желтизна, а реальность.

Про эмбарго на эксплоиты никогда не слышал? Не публиковать сведения об эксплоитах в открытый доступ ранее назначенного дедлайна - это базовая этика security-инженеров.

1. Этика как-то соотносится с оплатой за молчание?

2. Причем сведения об эксплоите были опубликованы уже к осени того
года. Не от его имени (гуглить блог fefe)

dikiy ★★☆☆☆
() автор топика
Ответ на: комментарий от dikiy

с оплатой за молчание?

Это называется bounty program. Находите эксплоит, приносите нам и не разглашаете больше никому - получаете деньги. Есть во всех крупных конторах, даже в моей.

гуглить блог fefe

это phoronix-like журналистика, и ты продолжаешь их дело - копипастишь слухи с громкими заголовками не вдумываясь и не разбираясь в сути работы.

alpha ★★★★★
()
Ответ на: комментарий от alpha

Кстати про контору, quantum-integration.org — это твой сайд-проект? Я припоминаю, что у тебя на каком-то FOSDEM или эквиваленте был доклад про CI с каким-то похожим забавным названием.

intelfx ★★★★★
()
Ответ на: комментарий от intelfx

Да это мой бложик.

Так-то я сейчас в trivago работаю, в глубоком энтерпрайзе.

alpha ★★★★★
()
Ответ на: комментарий от alpha

это phoronix-like журналистика, и ты продолжаешь их дело - копипастишь слухи с громкими заголовками не вдумываясь и не разбираясь в сути работы.

это не слухи, про это говорилось вчера на докладе от человека, который собсно все сделал.

dikiy ★★☆☆☆
() автор топика
Ответ на: комментарий от alpha

это phoronix-like журналистика, и ты продолжаешь их дело - копипастишь слухи с громкими заголовками не вдумываясь и не разбираясь в сути работы.

это не слухи, про это говорилось вчера на докладе от человека, который собсно все сделал.

dikiy ★★☆☆☆
() автор топика
Ответ на: комментарий от dikiy

Есть факты, а есть желтая пресса.

Например, репорт о баге, назначение по нему даты disclosure и выплата премии нашедшему - это вполне проверяемые факты, которые возможно верны и являются стандартной практикой.

А подача их в стиле «Intel заплатил чтобы он молчал!!» - это второе.

Забавно кстати выглядит твой коммент Линус Интелу: ваши патчи полное говно (комментарий) в контексте этого треда.

«Правильно зайти», да.

alpha ★★★★★
()
Ответ на: комментарий от dikiy

Да и в целом твое «из первых рук от человека, который всё сделал» дурно пахнет.

Я так подозреваю автор доклада гораздо приличнее себя вел, чем ты пытаешься изобразить. Даже на процитированной тобой рекламной странице его конторы и то написано скромно «members of the founder team of Cyberus Technology GmbH were among the first experts to discover this vulnerability».

И я уже приводила ссылку:

https://cyber.wtf/2018/01/05/behind-the-scene-of-a-bug-collision/

приличные люди не пишут «я первый сделал», они пишут «естественно, что несколько участников пришли к результату, который давно напрашивался. Вот, например, как это было у меня.»

alpha ★★★★★
()
Последнее исправление: alpha (всего исправлений: 1)
Ответ на: комментарий от alpha

Есть факты, а есть желтая пресса.

это вполне проверяемые факты, которые возможно верны и являются стандартной практикой.

ну, мне достаточно поверить первоисточнику на слово. Если хочешь, проверь.

dikiy ★★☆☆☆
() автор топика
Ответ на: комментарий от alpha

Я так подозреваю автор доклада гораздо приличнее себя вел, чем ты пытаешься изобразить.

я где-то говорил про неприличное поведение??!

dikiy ★★☆☆☆
() автор топика
Ответ на: комментарий от dikiy

2. Причем сведения об эксплоите были опубликованы уже к осени того года. Не от его имени (гуглить блог fefe)

Чё-то не нахожу.

gag ★★★★★
()
Ответ на: комментарий от gag

Чё-то не нахожу.

Ок. спрошу тогда еще раз у чувака

dikiy ★★☆☆☆
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.