home.social

#reptar — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #reptar, aggregated by home.social.

fetched live
  1. Security Week 2347: уязвимость в процессорах Intel

    На прошлой неделе компания Intel выпустила бюллетень , посвященный уязвимости в процессорах, начиная с поколения Ice Lake 2019 года (десятое поколение Intel Core). Как следует из описания, «определенная последовательность инструкций может приводить к нестандартному поведению». Довольно часто эти сухие слова — все, что мы узнаем о какой-либо проблеме, но в данном случае у нас есть подробное описание уязвимости от команды исследователей Google во главе с Тависом Орманди (краткий пересказ исследования также есть в этой новости на Хабре). Суть уязвимости в самой сжатой форме приведена на скриншоте выше: примерно такой кусок кода может вызывать сбои в работе процессоров Intel вплоть до полного отказа в обслуживании. Чтобы разобраться в причинах такого поведения, требуется небольшой экскурс в особенности низкоуровневого программирования. Впрочем, самый важный нюанс таков: префикс rex.rxb не имеет смысла в комбинации с инструкцией movsb для перемещения данных в памяти и по всем правилам должен отбрасываться при выполнении программы. Но по факту процессор как-то его интерпретирует, причем с весьма непредсказуемыми результатами.

    habr.com/ru/companies/kaspersk

    #reptar

  2. Nouvelle faille des puces Intel : un bug risque de faire planter le système.

    La vulnérabilité, liée à un problème d’interprétation des préfixes redondants, peut aboutir à un plantage complet du système.

    #Intel #processeur #bug #reptar #Google #AlderLake #RaptorLake #Sapphire

    lsdm.live/modules/news/article

  3. Newer Intel CPU microcode/ucode has been committed to #OpenBSD ports, and updated firmware packages should already be available to install on -current snapshots and 7.4/7.3 via fw_update(8).

    marc.info/?l=openbsd-ports-cvs

    marc.info/?l=openbsd-ports-cvs

    #reptar #security

  4. Newer Intel CPU microcode/ucode has been committed to #OpenBSD ports, and updated firmware packages should already be available to install on -current snapshots and 7.4/7.3 via fw_update(8).

    marc.info/?l=openbsd-ports-cvs

    marc.info/?l=openbsd-ports-cvs

    #reptar #security

  5. Oh Goddammit I just got it he called it #Reptar because it can force the system to HALT.

  6. Oh Goddammit I just got it he called it #Reptar because it can force the system to HALT.