PDA

Просмотр полной версии : Apple признала наличие уязвимых процессоров Intel


V777
05.01.2018, 15:28
Все устройства компании Apple, за исключением умных часов, подвержены уязвимостям процессоров Spectre и Meltdown.

Отмечается, что воспользовавшись этой уязвимостью злоумышленники могут получить доступ к памяти устройства и других приложений.

https://support.apple.com/en-us/HT208394

grimnir
05.01.2018, 18:04
Похоже, что Meltdown исправлен в macOS X 10.12 и 10.11

https://support.apple.com/en-gb/HT208331

Kernel

Available for: macOS High Sierra 10.13.1, macOS Sierra 10.12.6, OS X El Capitan 10.11.6

Impact: An application may be able to read kernel memory

Description: Systems with microprocessors utilizing speculative execution and indirect branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis of the data cache.

CVE-2017-5754: Jann Horn of Google Project Zero, Werner Haas and Thomas Prescher of Cyberus Technology GmbH, and Daniel Gruss, Moritz Lipp, Stefan Mangard and Michael Schwarz from Graz University of Technology

Entry added January 4, 2018

\/IRUS
05.01.2018, 20:19
grimnir said:
↑ (https://antichat.live/posts/4169676/)
Похоже, что Meltdown исправлен в macOS X 10.12 и 10.11
https://support.apple.com/en-gb/HT208331
Kernel
Available for: macOS High Sierra 10.13.1, macOS Sierra 10.12.6, OS X El Capitan 10.11.6
Impact: An application may be able to read kernel memory
Description: Systems with microprocessors utilizing speculative execution and indirect branch prediction may allow unauthorized disclosure of information to an attacker with local user access via a side-channel analysis of the data cache.
CVE-2017-5754: Jann Horn of Google Project Zero, Werner Haas and Thomas Prescher of Cyberus Technology GmbH, and Daniel Gruss, Moritz Lipp, Stefan Mangard and Michael Schwarz from Graz University of Technology
Entry added January 4, 2018


только мелдаун

тест на спектр работает после патча ВЕЗДЕ https://repl.it/repls/DeliriousGreenOxpecker

я свои сервера смог обезопасить, платным патчем, падение производительности 10%