Falha de segurança da Intel [RESOLVIDO]

13. Re: Falha de segurança da Intel [RESOLVIDO]

Gabriel Moreira
GabrielMS86

(usa Arch Linux)

Enviado em 03/01/2018 - 21:28h

Estou interessado em ver as cenas dos próximos capítulos.
Se for assim mesmo como está sendo falado acho que pode até pautar uma açãozinha judicial, pois nesse caso me parece que venderam "gato por lebre"...


  


14. Re: Falha de segurança da Intel

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 03/01/2018 - 21:29h

Giovanni_Menezes escreveu:

Não sei se você vai conseguir escapar, é uma falha de 0day, provavelmente vai estar na proxima atualização, a não ser que você não atualize a máquina, 30% é muita coisa e pode ser pior, pela postura da empresa em faltar com a transparência, os números reais podem ser piores, os Gamers vão ficar loucos com isso.

Imagina o que não vai ter de revendedor processando a Intel mundo a fora pela queda nas vendas.



Por precaução eu bloqueei a atualização do microcode. Abra o Synaptic, procure por firmware-microcode >> pacote >> bloquear versão. Esse procedimento irá impedir que o microcode seja atualizado. Eu não quero que esta atualização seja instalada, porém não quero ficar sem o microcode pois ele ajuda um pouco.
--------------------------------------------------------------------
#voltalisteiro


15. Re: Falha de segurança da Intel

Giovanni  M
Giovanni_Menezes

(usa Devuan)

Enviado em 03/01/2018 - 21:30h

É uma falha de arquitetura, é "fisica" não tem relação com o microcode, é falha de projeto mesmo, uma pena não ter ninguém na comunidade com conhecimento de arquitetura de cpu para dar um parecer técnico para a gente.




--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


16. Re: Falha de segurança da Intel [RESOLVIDO]

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 03/01/2018 - 21:34h

Giovanni_Menezes escreveu:

É uma falha de arquitetura, é "fisica" não tem relação com o microcode, é falha de projeto mesmo, uma pena não ter ninguém na comunidade com conhecimento de arquitetura de cpu para dar um parecer técnico para gente.



Eu sei cara. Mas esse patch pode vir como uma atualização do microcode.
--------------------------------------------------------------------
#voltalisteiro


17. Re: Falha de segurança da Intel [RESOLVIDO]

Gabriel Moreira
GabrielMS86

(usa Arch Linux)

Enviado em 03/01/2018 - 21:38h

Não adianta bloquear o microcode. A atualização será a nível de SO.


18. Re: Falha de segurança da Intel [RESOLVIDO]

skjdeecedcnfncvnrfcnrncjvnjrnfvjcnjrjvcjrvcj
Londreslondres

(usa Parabola)

Enviado em 03/01/2018 - 21:42h

GabrielMS86 escreveu:

Não adianta bloquear o microcode. A atualização será a nível de SO.


Se eu reinstalar o SO, será que vai voltar ao normal?
Essa atualização vai vir no kernel?
--------------------------------------------------------------------
#voltalisteiro


19. Re: Falha de segurança da Intel [RESOLVIDO]

Perfil removido
removido

(usa Nenhuma)

Enviado em 03/01/2018 - 21:48h

De novo isso? Como faço pra saber se fui afetado? São todos os processadores dos últimos 10 anos?


20. Re: Falha de segurança da Intel [RESOLVIDO]

Gabriel Moreira
GabrielMS86

(usa Arch Linux)

Enviado em 03/01/2018 - 21:49h

Londreslondres escreveu:

GabrielMS86 escreveu:

Não adianta bloquear o microcode. A atualização será a nível de SO.


Se eu reinstalar o SO, será que vai voltar ao normal?
Essa atualização vai vir no kernel?
--------------------------------------------------------------------
#voltalisteiro


Dada a dimensão do problema acredito que virá incorporada ao kernel mesmo. Vamos aguardar...


21. Re: Falha de segurança da Intel

Jose Mario
zezaocapoeira

(usa Slackware)

Enviado em 03/01/2018 - 21:54h

Salve galera.

Tá no source da versão 4.14.11.

https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux-stable.git/diff/arch/x86/mm/pti.c?id=v4...
https://github.com/IAIK/KAISER/blob/master/KAISER/0001-KAISER-Kernel-Address-Isolation.patch

Estou usando o kernel-4.14.11 aqui no Slackware e não notei diferença, tá a mesma coisa de antes.


$ uname -a
Linux slack-pc 4.14.11-genpatches #1 SMP Wed Jan 3 07:46:39 -02 2018 x86_64 Intel(R) Core(TM) i3-3220 CPU @ 3.30GHz GenuineIntel GNU/Linux


Obrigado pela atenção, salve!!!


22. Re: Falha de segurança da Intel

Matheus
pylm

(usa Gentoo)

Enviado em 03/01/2018 - 21:56h

Pelo que eu li, essa falha permite a qualquer programa (incluindo um js rodando em background no navegador) a ler a memória protegida do kernel, esse carinha aí já explorou a falha pra fins didáticos:

https://twitter.com/brainsmoke/status/948571031920406538

E vai vir como um patch no kernel então quem não quiser instalar vai ter que ficar na versão atual do kernel ou compilar e desativar essa proteção.


23. Re: Falha de segurança da Intel

Perfil removido
removido

(usa Nenhuma)

Enviado em 03/01/2018 - 21:58h

Pelo que eu li, os processadores mais antigos sofrerão mais... Já não basta esse acontecido: https://www.vivaolinux.com.br/topico/Noticias/Bug-em-processadores-da-Intel-de-6-e-7-Geracao

Agora mais essa?

Já tô ficando putasso com a Intel...

Olhem que interessante: "Embora máquinas com CPU da AMD não tenham sido afetadas, há informações de que processadores ARM, usados em smartphones e tablets, são passíveis de falha similar."

https://www.techtudo.com.br/noticias/2018/01/processadores-intel-tem-falha-de-seguranca-que-pode-col...


24. Re: Falha de segurança da Intel

Jose Mario
zezaocapoeira

(usa Slackware)

Enviado em 03/01/2018 - 22:01h

Salve galera.

O problema dessa correção, é ter que aplicar ela em servidores críticos de alta disponibilidade.

Imagina, dependendo do caso, ter que dar reboot num server desses. Quem vai bancar o custo e risco dessa operação.

Obrigado pela atenção, salve!!!






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts