Diskussion: Meltdown and Spectre

Diskussion i 'Allmänt' startad av cobben, 4 jan 2018.

  1. jabbeboy

    jabbeboy Senior Droid Medlem

    Blev medlem:
    28 sept 2010
    Inlägg:
    1 478
    Mottagna gillanden:
    209
    Telefon:
    Xiaomi 13T

    MINA ENHETER

    Telefon:
    Xiaomi 13T
    Vad klassificeras som proffisionella användare då ?
     
  2. cobben

    cobben Professional Droid Medlem

    Blev medlem:
    21 apr 2016
    Inlägg:
    2 532
    Mottagna gillanden:
    1 209
    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30

    MINA ENHETER

    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30
    Info:
    Död numera, batteriet svällde upp
    Telefon 2:
    Xiaomi Mi Mix1
    ROM:
    Xiaomi.eu weekly
    Info:
    There can be only one!
    Telefon 3:
    Xiaomi Mi Note 2 International
    ROM:
    Xiaomi.eu weekly
    Info:
    Fungerar väldigt bra än idag
    Platta:
    Cube iWork11 Stylus
    ROM:
    Win10
    Platta 2:
    Antik Sony laptop
    ROM:
    Win XP, rysk version
    Om du har något värt att stjäla . . . :teeth:
    .
     
  3. jabbeboy

    jabbeboy Senior Droid Medlem

    Blev medlem:
    28 sept 2010
    Inlägg:
    1 478
    Mottagna gillanden:
    209
    Telefon:
    Xiaomi 13T

    MINA ENHETER

    Telefon:
    Xiaomi 13T
    Hahha vaaa.
    Tänkte mera på att CPU sänkningen kommer påverka mestadels "professionella användare ". Haha då undrar man ju vad som anses som det.
     
  4. keyser

    keyser Professional Droid Medlem

    Blev medlem:
    4 jun 2009
    Inlägg:
    3 145
    Mottagna gillanden:
    13 522
    Operatör:
    Tele 2
    Telefon:
    Google Pixel 8

    MINA ENHETER

    Operatör:
    Tele 2
    Telefon:
    Google Pixel 8
    Platta:
    iPad Air M1 (2022)
    Jag skulle gissa tunga serverparker som har hög belastning över lång tid. Det är väl också där det är viktigast att patcha bort säkerhetshålen.
     
    cobben gillar detta.
  5. jabbeboy

    jabbeboy Senior Droid Medlem

    Blev medlem:
    28 sept 2010
    Inlägg:
    1 478
    Mottagna gillanden:
    209
    Telefon:
    Xiaomi 13T

    MINA ENHETER

    Telefon:
    Xiaomi 13T
    Ahaaa :) Mjoo det är sant..
    Kommer nog inte prestanda påverka oss vanliga konsumenter mkt om ens något då
     
  6. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 612
    Mottagna gillanden:
    4 357
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
    Tex ssd nvme gränssnittet
     
  7. DrT

    DrT Android Medlem

    Blev medlem:
    5 jul 2009
    Inlägg:
    5 622
    Mottagna gillanden:
    2 630

    MINA ENHETER

  8. Droid96

    Droid96 Guest

    46FF3403-05BB-4432-9573-FAC5D6B2DB9C.png
     
    lassekongo och cobben gillar detta.
  9. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 586
    Mottagna gillanden:
    1 121
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Om någon är intresserad av den tekniska bakgrunden till Meltdown, ASLR, KASLR och KPTI så hade Security Now en väldigt bra genomgång i veckans pod:
    View: https://youtu.be/gnz2ZN1Vyj4?t=33m36s
    Gissningsvis kommer stora delar av nästa veckas pod handla om Meltdown och även Spectre.
     
    cobben gillar detta.
  10. joström

    joström Teen Droid Medlem

    Blev medlem:
    14 jul 2014
    Inlägg:
    486
    Mottagna gillanden:
    261
    Operatör:
    3
    Telefon:
    Samsung s23 Ultra

    MINA ENHETER

    Operatör:
    3
    Telefon:
    Samsung s23 Ultra
    Telefon 2:
    Iphone 13
    Platta:
    iPad Pro 11 (2018)
    Alla iphones verkar vara drabbade och Android med snapdragon. Men hur ser det ut för exynos/kirin/mediatek?
     
  11. cobben

    cobben Professional Droid Medlem

    Blev medlem:
    21 apr 2016
    Inlägg:
    2 532
    Mottagna gillanden:
    1 209
    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30

    MINA ENHETER

    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30
    Info:
    Död numera, batteriet svällde upp
    Telefon 2:
    Xiaomi Mi Mix1
    ROM:
    Xiaomi.eu weekly
    Info:
    There can be only one!
    Telefon 3:
    Xiaomi Mi Note 2 International
    ROM:
    Xiaomi.eu weekly
    Info:
    Fungerar väldigt bra än idag
    Platta:
    Cube iWork11 Stylus
    ROM:
    Win10
    Platta 2:
    Antik Sony laptop
    ROM:
    Win XP, rysk version
    Omg!, är Gibson med grc.com fortfarande alive and kicking?
    Har inte råkat på honom på många år.
    Han var väldigt bra på tekniska knepigheter, får se hur han klarar sig nuförtiden.
     
    Oceanic gillar detta.
  12. Oceanic

    Oceanic Android Veteran Medlem

    Blev medlem:
    26 dec 2010
    Inlägg:
    9 612
    Mottagna gillanden:
    4 357
    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA

    MINA ENHETER

    Operatör:
    FELLO
    Telefon:
    XIAOMI Mi 11 ULTRA
    Tack ska kolla på. Den efter helgen
     
  13. Droid96

    Droid96 Guest

    Korrekt. Men i praktiken är det bara ett problem om du har en jailbreakad iPhone eller om du har en gammal version av iOS (som har en Safari som är sårbar för Javascript-attacker).
     
    cobben gillar detta.
  14. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 586
    Mottagna gillanden:
    1 121
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Det är den enda pod jag lyssnar på alla avsnitt av så jag skulle säga att han klarar sig bra :-)

    Han gav en väldigt bra förklaring av Meltdown i alla fall och jag skulle bli förvånad om han inte pratar ännu mer detaljerat om det och Spectre nästa vecka när man vet mer
     
    cobben gillar detta.
  15. joström

    joström Teen Droid Medlem

    Blev medlem:
    14 jul 2014
    Inlägg:
    486
    Mottagna gillanden:
    261
    Operatör:
    3
    Telefon:
    Samsung s23 Ultra

    MINA ENHETER

    Operatör:
    3
    Telefon:
    Samsung s23 Ultra
    Telefon 2:
    Iphone 13
    Platta:
    iPad Pro 11 (2018)
    Okej då är jag med, jag har läst några artiklar och det skrivs nästan som att iphone är dödsdömt :P
     
  16. cobben

    cobben Professional Droid Medlem

    Blev medlem:
    21 apr 2016
    Inlägg:
    2 532
    Mottagna gillanden:
    1 209
    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30

    MINA ENHETER

    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30
    Info:
    Död numera, batteriet svällde upp
    Telefon 2:
    Xiaomi Mi Mix1
    ROM:
    Xiaomi.eu weekly
    Info:
    There can be only one!
    Telefon 3:
    Xiaomi Mi Note 2 International
    ROM:
    Xiaomi.eu weekly
    Info:
    Fungerar väldigt bra än idag
    Platta:
    Cube iWork11 Stylus
    ROM:
    Win10
    Platta 2:
    Antik Sony laptop
    ROM:
    Win XP, rysk version
    Men han bladdrar på i hela 2 timmar!
    Tror jag väntar in hans transcripts . . .
    .
     
  17. lassekongo

    lassekongo Android Apprentice Hedersmedlem

    Blev medlem:
    6 aug 2011
    Inlägg:
    3 586
    Mottagna gillanden:
    1 121
    Telefon:
    OnePlus 6

    MINA ENHETER

    Telefon:
    OnePlus 6
    Haha, ja men det är ju intressant ;-) delen om Meltdown är bara någon 20 minuter. Använd min länk ovan. Den börjar där han börjar prata om Meltdown
     
  18. cobben

    cobben Professional Droid Medlem

    Blev medlem:
    21 apr 2016
    Inlägg:
    2 532
    Mottagna gillanden:
    1 209
    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30

    MINA ENHETER

    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30
    Info:
    Död numera, batteriet svällde upp
    Telefon 2:
    Xiaomi Mi Mix1
    ROM:
    Xiaomi.eu weekly
    Info:
    There can be only one!
    Telefon 3:
    Xiaomi Mi Note 2 International
    ROM:
    Xiaomi.eu weekly
    Info:
    Fungerar väldigt bra än idag
    Platta:
    Cube iWork11 Stylus
    ROM:
    Win10
    Platta 2:
    Antik Sony laptop
    ROM:
    Win XP, rysk version
    Han är ju festlig, som f.d. amerikan kan det vara nyttigt att ibland höra sitt barndoms språk, men med krävande 10 årig dotter, som försöker köra över sin mamma hela tiden, och med kompisar här halva tiden, har jag inget lugn och ro att lyssna på något i mer än i kanske 10 minuter, låt vara i 2 timmar.
    Nåja, det ordnar sig.
     
    bernard gillar detta.
  19. 220volt

    220volt Master Of Puppets Hedersmedlem

    Blev medlem:
    26 maj 2012
    Inlägg:
    7 694
    Mottagna gillanden:
    9 871
    Operatör:
    Halebop
    Telefon:
    Xiaomi 15

    MINA ENHETER

    Operatör:
    Halebop
    Telefon:
    Xiaomi 15
    Övrigt:
    Chromecast 1 & 2
    bernard gillar detta.
  20. cobben

    cobben Professional Droid Medlem

    Blev medlem:
    21 apr 2016
    Inlägg:
    2 532
    Mottagna gillanden:
    1 209
    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30

    MINA ENHETER

    Operatör:
    Fello, Chilimobil, LMT
    Telefon:
    Asus zenfone 6 Edition 30
    Info:
    Död numera, batteriet svällde upp
    Telefon 2:
    Xiaomi Mi Mix1
    ROM:
    Xiaomi.eu weekly
    Info:
    There can be only one!
    Telefon 3:
    Xiaomi Mi Note 2 International
    ROM:
    Xiaomi.eu weekly
    Info:
    Fungerar väldigt bra än idag
    Platta:
    Cube iWork11 Stylus
    ROM:
    Win10
    Platta 2:
    Antik Sony laptop
    ROM:
    Win XP, rysk version
    Inget knusslande här, utan enda riktiga lösningen är underförstått att byta ut all hårdvara.

    "It is important to note that both vulnerabilities are a result of design flaws in the hardware. Properly dealing with these flaws will require a fix at the hardware level. The patch for Meltdown addressed the problem at the level of the operating system, and only against known attacks. This means that the patch does not address the problem at its core. It is still unclear if and when such a fix will be implemented."

    Detection of the Meltdown and Spectre Vulnerabilities Using CheckPoint CPU-Level Technology

    . . .

    As explained above, Meltdown and Spectre leave measurable anomalies in the process behavior when trying to exfiltrate secret data using a side channel. Additionally, it is evident that Spectre and Meltdown also exhibit anomalies in the flow of speculative and out-of-order execution.

    These vulnerabilities are a perfect example of attacks that are essentially invisible to the operating system (as they don’t involve any operating system call), but can be detected when monitoring patterns and events at the CPU level.

    By monitoring the occurrences and patterns of these cache misses/cache hits during a process execution, and by monitoring the execution of speculative code which is later reverted, we can identify with high certainty any attempt to subvert the system using the Meltdown and the Spectre vulnerabilities.
     
    Last edited: 9 jan 2018