brmail: (Default)
brmail ([personal profile] brmail) wrote2018-04-09 01:13 pm

Интелодыры

 Я так понимаю, что одну дыру залатали средствами непонятно какими с реальной потерей быстродействия. Вторую вроде как не могут вообще, только новый проц, которые еще не выпустили. 
А вот подробнее, когда они планируют что-то выпускать без этих дыр (обе заткнут, или снова только одну?). А то у меня на лето было намечено обновить сервер. А счас не понятно - стоит затевать, или подождать пока дыры эти попатчат в железе? 

[identity profile] nlothik.livejournal.com 2018-04-09 05:48 pm (UTC)(link)
А что у тебя за сервер такой, что ему надо новый проц?
spamsink: (Default)

[personal profile] spamsink 2018-04-09 05:50 pm (UTC)(link)
s/обоих/обеих/

Да, проклятый русский язык, но порядок есть порядок.

[personal profile] gb0 2018-04-09 07:09 pm (UTC)(link)
JIMHO, все эти дыры взаправду актуальны для людей, которые продают виртуальные машины сторонним организациям.

Иначе же – вреда от них не супер-много. Во всех свежих бровзерах, примером, таймеры JS недостаточно (и это специально так) точны для проведения спектроподобных side-channel атак. Как еще можно это добро проэксплуатировать на не слишком exposed публике тачке – не очень понятно.