Брешь в подсистеме безопасности пригодна для эксплуатации в 64-разрядных Linux, Windows, BSD и потенциально OS X.
Группа CERT выявила, что уязвимость опирается на сложный механизм копирования памяти из одного уровня безопасности на другой. Когда AMD создавала свой набор команд x86–64, было принято решение ограничить адресуемое пространство 48 разрядами, оставив неиспользуемыми прочие разряды до 64-го. Для противодействия хакерам, которые могут попытаться разместить зловредные данные в пустующей области, AMD-процессоры требуют так называемых канонических адресов, в которых разряды с 48 по 64 заполнены одинаково бессмысленными данными. Если пользователь без привилегированных прав попытается поднять свои права с неканоническими адресами, в AMD-чипах сработает защита с перезагрузкой программного обеспечения в безопасное место на уровне ядра.
Процессоры Intel работают сходным образом, но всё же несколько иначе в том, что касается обработки указанных адресов. На различных этапах в ходе повышения прав доступа выполняется проверка на каноничность адресов, и хакеру вполне по силам создать особый стек кода, который обманет процессоры Intel, восстанавливая неканонические адреса после общего отказа защиты. Как только подобное произошло, процесс на уровне ядра укажет на пустующую область, содержащую готовый к выполнению вредоносный код, причем с запуском на самом высоком уровне безопасности.
Впрочем, уязвимость требует предварительного запуска специального подготовленного кода локальным пользователем, что изрядно снижает вероятность эксплуатации бреши, особенно после выпуска заплаток для операционных систем.
Похуй
Когда свободные ПРЫЩЕБОГИ уже перешли на ARM, корпорации продолжают глубже насаживать СПЕРМОБЛЯДЕЙ на ХУЙ86.
amd64 != x86
Барафаг обрадуется, интелопидоры то соснули
Оно с ним совместимо, но это другая архитектура.
amd64 = shit
>>1130113
На ARM коммерческих (читай доступных для покупки) компьютеров существует столько, что аж по пальцам одной руки можно пересчитать.
>>1130113
Ты хотел сказать, что студентики накупили дешевыых смратов и О ЕБАТЬ они оказались на ARM?
>>1130117
Интел за огромное бабло купил лицензию у амудэ, чтобы делать на ней свои процы.
>>1130121
Они их затроллили!
>>1130120
Нет, он говорил о портативных консолях.
>>1130113
Прыщебог, покажи мне серверное решение на ARM.
>>1130119
DIY
>>1130129 → >>1130130
>>1130130
У меня DIY ассоциируется исключительно с обоссаными хиппи почему-то, хотя на самом деле никак к ним не относится.
Всё равно у большинства уже хуй86–64
>>1130127
Нет, ну вообще есть этот нетбук от тошибы и эфика. У меня есть обе этих штуки и обе они говно.
>>1130136
И что там у тебя стоит? Андроид?
>>1130137
Shindoshs
Надо заметить, как архитектура x86–64 — редкостное уебанство, квинтэссенция хуя86.
>>1130131
Спасибо, идите на хуй.
>>1130141
amd64 православна.
>>1130137
Уебунта. Тошибой мама пользуется, ей он понравился, но уебоид пришлось снести, такое говно не может вынести даже человек, которому кроме браузера ничего не нужно.
>>1130141
Хуй86–64 уже везде, просто смирись
>>1130147
Мне не привыкать есть говно, но ведь человек может мечтать…
>>1130150
Все норм
Прыщебляди устали ненавидеть микрософт, ненавидят теперь интел. Очень смешно.
>>1130152
Так всю жизнь было, сколько я помню.
Да ну вас, вы какую-то хуйню несете.
После того, как скончалась DEC, ненависть к Intel как-то подутихла, поскольку нормальных альтернатив было мало, но всё же это всегда было.
(← + Сtrl) вернуться назадк новым сообщениям (Сtrl + →)