što je na uređenom Zapadu, ozbiljan prekršaj. - Možeš misliti, kako će guliti u Sing Sing-u nakon ovoga. Pojest će vuk magare.
Novi problemi za Intel, otkriveno kako su na posto
- poruka: 10
- |
- čitano: 5.927
- |
- moderatori:
vincimus
- +/- sve poruke
- ravni prikaz
- starije poruke gore
-komedija paradoxa.. (zamijene).
Naime, u izvještaju se navodi kako je Intel o postojanju sigurnosnih propusta najprije upozorio svoje kineske partnere, pa tek potom vladu SAD-a.
-fičeri, ne bugovi, za potrebe NSA. Naravno o tome se ne brblja, dok su kinezi prvi otkrili pa time i saznali, službeno. Neslužbeno formalno ne postoji i eto paradoksalne situacije, uz 'rusko namještanje izbora' i ovo će biti novi buzzword.
-neće biti kažnjeni, jer su radili po nalogu/potrebama 'države'. Jer ništa ne može na tržište (cpu ima status super tehnologije, mreža) ako nema blagoslov 'države' (backdoor), ali naravno o tome se u naravi mora šutjeti. Filozofsko-retoričko pitanje, kako je intel mogao prvo obavijestiti USA.. koga? mr prezidentea ili senat, vodoprivredu ili fbi-cia?.. o bugu? Ne postoji takav bug nego postoje inženjeri-timovi koji godinama rade na razvoju i zna se stanje svakog tranzistorića, namjena, nemoguć je previd te razine ili slučajnost-bug (koji radi) jednako kao što bi bilo nemoguće baciti kvarcni pijesak i očekivati da se RNDom (slučajno) spoji u funkcionalan LCD.. koji ima konkretnu funkcionalnost time i razlog postojanja.
-moguće 'objašnjenje'? .. evolucija, tranzistori su mutirali kao život (živa bića) i sami stvorili nakupinu koja nije nastala na inžinjerskom stolu. Tad bi bila slučajnost ili nešto što nije s predumišljajem stvoreno od strane intela (jer ne radi to NSA, oni samo naručuju..).
Jebe se Intela, vrijednost dionice povijesno visoka, a to je tako kad je prosječan korisnik, nazovimo ga Luca, ima pamćenje amebe, a sposobnost uviđanja Intelova tradicionalnog spletkarenja za nju je prekompleksna moždana operacija.
Oči mi kvrare od gmaratikčih gršeaka u tesktu
Izgleda da nam je Stjepan noćna ptica pa mu teško sastavljat ove tekstove u podne 😀

Zašto problemi za Intel, na koji način su Kinezi lošija nacija od drugih.. ctrl-a ctrl-x ctrl-v na 24sata
A nakon toga slatki problemi i novi procesori "bez sigurnosnih propusta"
Obzirom da bug (ili "bug") postoji od ranih devedesetih, moguće je za pretpostaviti da je NSA znala za njega (i koristila ga), a propust je možda čak bio i dizajniran s predumišljajem.
Jedna stvar koja to ipak dovodi u pitanje jest da je riječ o potencijalno prevelikom propustu koji se ne može kontrolirati u smislu da ga koristi samo NSA - time su otvorili i potencijalni backdoor cyber-neprijateljima... no ipak, <20 godina prednosti nije malo.
> Filozofsko-retoričko pitanje, kako je intel mogao prvo obavijestiti USA.. koga? mr prezidentea ili senat, vodoprivredu ili fbi-cia?.. o bugu?
Pod pretpostavkom gornje tvrdnje, trebali su prvo obavjestiti NSA - da je propust otrkiven (za koji oni, recimo, znaju i koriste ga). Neko US izvješće na koje sam naletio je tvrdilo da su praktički inferiorni u odnosu na Kinu, a možda i na Rusiju. Otprilike je bilo rečeno da Kina ima tisuće "državnih" hakera koji organizirano 24/7 probijaju sigurnosne zaštite i da su u dobrom dijelu toga uspješni.
Ako je to dobro postavljeno (a realno je to i logično), može se onda pretpostaviti da su isti propusti korišteni za cyberwar već recimo desetljeće.
U tom slučaju, obavijest da su propusti otkriveni je signal tajnim službama povuku i sakriju vlastite exploite.
Ako je Intel na to prvo upozorio Kinu, da - onda im je dao vremena da sakriju tragove (a ne da osmisle novi exploit).
> Ne postoji takav bug nego postoje inženjeri-timovi koji godinama rade na razvoju i zna se stanje svakog tranzistorića, namjena, nemoguć je previd te razine ili slučajnost-bug (koji radi) jednako kao što bi bilo nemoguće baciti kvarcni pijesak i očekivati da se RNDom (slučajno) spoji u funkcionalan LCD.. koji ima konkretnu funkcionalnost time i razlog postojanja.
Nije to baš tako jednostavno. Čitao sam neki feljton tko je Jann Horn i kako je otkrio ovaj propust. "Klinjo" je de facto "nanjušio" potencijalni propust, dok njegove stručne kolege naprosto nisu mogli percipirati oklen i kako bi to moglo uopće biti moguće. U članku je govorio Hornov bivši mentor (prije Googlea). Drugim riječima, tisuće stručnaka koji su se godinama bavili samo time da pronađu potencijalni propust je bilo "pawned by kiddy".
-dodaj toj priči oko intela (buga-propusta ili fičera) da su i amd i appleovi processori s jednakim bugom, jednake posljedice spectre.. a da je u priči intel samo istaknutije ime/krivac. Kao što za neke treće (četvrte) procesore nikad ne moramo saznati imaju li ili ne isti 'bug'.. a tad, može li to biti bug? (greška, slučajna, nekog intel designera..).
-backdoor je siguran dok je tajan, koristan dok jedna strana zna za njega.. a poveži dio o kinezima (uloženim resursima u otkrivanje) i tad je logično da su oni prvi otkrili (ne da ih je intel obavijestio.. razgovor obično ide ovako.. znate li da iamte ''fičer''.. i nakon izvradavanja, intel potvrdi i tad je formalno prve obavijestio kineze..).
-mrežna oprema, cisco, ssl, smpt, java, flash.. koja od tih platformi/multiplatfom softa nije u posljednje desetljeće s desetcima otkrivenih backdoorova i specijalnih fičera koji rade na fizičkom layeru nedostupno juzeru-OSu ili nezamjenjivo.. kao i podsjetnik na najveću plajčku banaka u povijesit, izlaskom java8/gašenje XPa koje se zbog tog odgodilo itd. Snowden i ostalo kao lavina, prošlo ljeto rupa u svemu, linux-bsd.. najvažnijim distrama koje vrte sve bitno (za razliku od juzer-klijentskog windoza.. serveri/mreže/komapnije koje drmaju internetom, transakcijama i novcem..) Koliko j etrebalo vremena dok se pokrpao debian, od 5. do 9. mj, kad se objavljuje (do tad u tajsnoti) .. i zakrpe koje se tad izbacuju za sve distre/oseve 10-11mj.. jer je prvo morao biti zaštićen u tajnosti 'važniji dio'.. što kad vidimo big-picture stanje, opeće nesigurnosti koja je ugrađena u svaki chip i ne možeš više vjerovati ni jednom brandu-firmi ..
npr primejr TrueCrypt, firma koja je desetljeće bila vodeća, foss, najpoznatiji sec.. i u jendom trenu zatvorena, bez ikakvog objašnjenja, ... osim posljedica da se nakon tog proširio crypt tip virusa.
- nema sigurnosti, sve je biz i NSA.
-dodaj toj priči oko intela (buga-propusta ili fičera) da su i amd i appleovi processori s jednakim bugom, jednake posljedice spectre.. a da je u priči intel samo istaknutije ime/krivac.
Ispast će da cjepidlačim. ali nije baš ista stvar sa AMD, ARM (...Apple). Po sjećanju, čini mi se da ih Meltdown ne dotikava, a ima još nekih različitosti. Što se pak tiče istovjetnosti bug-a (Sceptre?), naravno - kad moraju zbog kompatibilnosti kopipejstat ne samo dio instrukcija već i arhitekture. Fora je da je tu Intel nametao standard, pa je i glavni krivac.
Ali da, malo je preučestalo da bi bilo slučajno - jbt da svi inženjeri (u ostalim granama) doista tako ofrlje i šlampavo rade svoj posao, danas ne bi imali tv u boji a kamo li direct drive perilice; Apollo i Space Shuttle bi bili samo vlažni snovi. A ovo je digitalna tehnologija, trebala bi biti full precizna (nema "ofrlje").