La ricerca ha trovato 432 risultati

da brg
mar feb 06, 2018 14:21
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

E il peggio è che per la V1 non esiste ancora la toppa. Spectre è un problema di programmazione sicura, cioè si risolve come si risolvono i problemi relativi alla SQL injection o ai buffer overflow. I programmatori che lavorano su software critico (browser, macchine virtuali) devono prendere determ...
da brg
lun feb 05, 2018 21:35
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Uno sviluppatore di Red Hat ha tenuto una conferenza esauriente quanto lunga su queste vulnerabilità, al FOSDEM: https://fosdem.org/2018/schedule/event/closing_keynote/attachments/slides/2597/export/events/attachments/closing_keynote/slides/2597/FOSDEM_2018_Closing_Keynote.pdf . Praticamente la fatt...
da brg
lun feb 05, 2018 9:03
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Sul portatile intel il tool mi dice CVE-2017-5754 [rogue data cache load] aka 'Meltdown' aka 'Variant 3' * Kernel supports Page Table Isolation (PTI): YES * PTI enabled and active: YES * Running as a Xen PV DomU: NO > STATUS: NOT VULNERABLE (PTI mitigates the vulnerability) Non ci sto capendo un tu...
da brg
dom feb 04, 2018 21:44
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Su una cpu intel celeron,visto che il microcode "microcode-20180108.tgz" è stato ritirato per problemi,se aggiorno alla current(che ha il kernel patchato) sono protetto dal meltdown e spectre2? O devo aggiornare anche il microcode? Meltdown si può evitare solo con un aggiornamento firmwar...
da brg
mer gen 31, 2018 19:58
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

non credo che questo codice sia efficace per testare la copertura da spectre v2 (l'unica implementata, al momento): a quel che sembra funziona solo attaccando il solito processo (non legge la memoria di un altro processo). https://github.com/Eugnis/spectre-attack/issues/19 Come ho già fatto notare,...
da brg
mer gen 31, 2018 19:51
Forum: Slackware64
Argomento: Problema installazione driver scheda video ATI
Risposte: 4
Visite : 312

Re: Problema installazione driver scheda video ATI

Se vuoi usare i driver proprietari devi installare Xorg 1.17, mentre la 14.2 usa Xorg 1.18. Io l'ho fatto, ricompilando i pacchetti.
da brg
mar gen 30, 2018 9:12
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Magari anche da remoto :( direttamente da remoto non credo, essendo le vulnerabilita' relative alle pagine di memoria per usarle dovranno prima ottenere un account locale... [url="http://www.tomshardware.com/news/meltdown-spectre-exploit-browser-javascript,36221.html"]Meltdown, la vulnera...
da brg
lun gen 22, 2018 10:25
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Linus Torvalds è entrato in polemica con Intel riguardo alle nuove patch per il kernel: https://lkml.org/lkml/2018/1/21/192 . In pratica la patch proposta da Intel protegge da Spectre solo il kernel, cosa inutile secondo Linus, poiché a questo ci pensa già il famoso retpoline, mentre ha come comport...
da brg
mar gen 16, 2018 10:28
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Su un laptop slackware 14.2 con Celeron e kernel compilato usando il config della current.. INTEL-SA-00086 Detection Tool Copyright(C) 2017, Intel Corporation, All rights reserved Application Version: 1.0.0.152 Scan date: 2018-01-15 21:14:01 GMT *** Host Computer Information *** Name: portatile Man...
da brg
ven gen 12, 2018 13:46
Forum: Libera
Argomento: futuro slackware
Risposte: 32
Visite : 1973

Re: futuro slackware

Io invece mi trovo bene così ed uso Slackware64 14.2 sia sul PC di casa, che sul portatile. Non sento la mancanza di KDE5, seppure usi KDE, non sento la mancanza di systemd, seppure non abbia niente in contrario, e non sento la mancanza di Wayland. Se Slackware è vecchia allora Windows 7 sul mio PC ...
da brg
dom gen 07, 2018 17:09
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Se il bug è proprio delle CPU, però, più che dei nostri PC, dove essenzialmente uso sempre software "fidato", quello che mi preoccupa sono gli smartphone e i tablet, dove si installano app di chi sa chi! Voi che siete più informati, mi sto preoccupando per nulla? Emanuele Dipende. Se la t...
da brg
sab gen 06, 2018 19:51
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

Forse era sfuggito, ma era stata rivelata una vulnerabilità anche per le CPU AMD . Non è collegata a questa serie di bug, perché l'AMD PSP è un processore ARM Cortex-A5, che non è affetto dal problema. In più il bug è stato provato su un emulatore, perché l'accesso alla CPU in questione è impossibi...
da brg
gio gen 04, 2018 13:42
Forum: Gnu/Linux in genere
Argomento: Brutte notizie un po' per tutti i possessori di cpu moderne
Risposte: 117
Visite : 5103

Re: Brutte notizie un po' per tutti i possessori di cpu moderne

stamani scopriamo che le vulnerabilita' sono due, Meltdown (quella dell'IME) e Spectre https://en.wikipedia.org/wiki/Meltdown_(security_vulnerability) https://en.wikipedia.org/wiki/Spectre_(security_vulnerability) https://spectreattack.com Propriamente sono tre vulnerabilità, attraverso due differe...