Νέες Τεχνικές Υποκλοπής ή/και Νέο Πουσάρισμα Αγορών

Προβληματισμός, προτάσεις και λύσεις για "αναβάθμιση" του Η/Υ σε εργαλείο παραγωγικότητας!
Λειτουργικά συστήματα, Backup/Recovery, χρήση του hardware I/O.
Απάντηση
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

Νέες Τεχνικές Υποκλοπής ή/και Νέο Πουσάρισμα Αγορών

Δημοσίευση από pez »

.
- Τα επόμενα αφορούν πλήγμα ΜΈΣΑ στην cpu - άρα καίριο - όπως εδώ και πολύ
καιρό - νομίζω και από εδώ - λέγαμε πως πολύ το φοβόμασταν:

=
| Subject: [lc] AMD's Response To Meltdown/Spectre Exploits 
|        - [Re] ακόμα μία τεχνική για να υποκλέπτουν 
|               user names και passwords  
| Date...: Mon, 8 Jan 2018 02:06:22 +0100
| From...: Petros Zimourtopoulos <petros.zimourtopoulos@120pi.op4.eu>
| To.....: loose-connection <loose-connection@120pi.op4.eu>
=
| On 01.01.2018 14:15, Petros Zimourtopoulos wrote:
-
| How web trackers exploit password managers
|
| https://www.ghacks.net/2017/12/31/how-web-trackers-exploit-password-managers 
=

= AMD's Response: 
= https://community.amd.com/message/2841035

Credits

| From........: John Corliss <r9jmg0@yahoo.com>
| Subject.....: (OT) How web trackers exploit password managers
| Date........: Mon, 1 Jan 2018 03:53:42 -0800
| Organization: A noiseless patient Spider
| Newsgroups..: alt.comp.freeware
=
| https://groups.google.com/d/msg/alt.comp.freeware/nn5d6rOqo94/PGnVSp3bCwAJ

- Πέτρος Ζιμουρτόπουλος

- UPDATE -

= F-Secure, "Meltdown and Spectre: Two things you need to know", 4 January 2018:
= https://safeandsavvy.f-secure.com/2018/01/04/meltdown-and-spectre-two-things-you-need-to-know/

.
- UPDATE - Αλλαγή τίτλου από " AMD's Response To Meltdown/Spectre Exploits -
[Re] - ακόμα μία τεχνική για να υποκλέπτουν user names και passwords -"
Τελευταία επεξεργασία από το μέλος pez την 09 Ιαν 2018, 14:51, έχει επεξεργασθεί 2 φορές συνολικά.
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

Re: Νέες Τεχνικές Υποκλοπής ή/και Νέο Πουσάρισμα Αγορών

Δημοσίευση από pez »

"I guess this is one way to get people to dump old software and 
hardware."

| From........: John Corliss <r9jmg0@yahoo.com>
| Subject.....: (OT) Find out if your Windows PC is affected by 
| ............: Meltdown/Spectre vulnerabilities
| Date........: Fri, 5 Jan 2018 00:29:15 -0800
| Organization: A noiseless patient Spider
| Newsgroups..: alt.comp.freeware

= https://groups.google.com/d/msg/alt.comp.freeware/hnJu_PjPaIw/aE63rok-AAAJ

- Κατανοητό. Καθότι, όπως είναι ολοφάνερο πια, το τεράστιο κόστος συντήρησης
της γιγάντωσής τους τούς υποχρεώνει σε ανελέητο αγώνα υπάρξεως όπου έχουν
βαλθεί όπως - ΜΕ ΚΆΘΕ ΤΡΌΠΟ - ξεφορτωθούν την - όπως αυτοί την βάφτισαν -
"κληρονομιά", και να "εκμοντερνίσουν" τις Αγορές με άλλες, πάλι "νέες", cpus,
εννοείται των 64 bit οπωσδήποτε, μαζί, βέβαια, με νέο "συμβατό" hw και sw, κι όλα
αυτά, όπως πάντα, για την Ασφάλειά μας, φυσικά - Πέτρος Ζιμουρτόπουλος

- UPDATE - Αλλαγή τίτλου
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

Warning : Microsoft's Meltdown and Spectre patch is bricking some AMD PCs

Δημοσίευση από pez »

.
Warning : Microsoft's Meltdown and Spectre patch is bricking some AMD PCs

https://betanews.com/2018/01/08/microsoft-meltdown-spectre-patch-bricks-amd-pcs/

- UPDATE -

Meltdown (security vulnerability)
https://en.wikipedia.org/wiki/Meltdown_(security_vulnerability)

Spectre (security vulnerability)
https://en.wikipedia.org/wiki/Spectre_(security_vulnerability)

- UPDATE 2 -

Graz University of Technology
https://spectreattack.com/
.
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

NT4 antivirus against WannaCry, Meltdown, Spectre, or whatever next...

Δημοσίευση από pez »

.
| Subject.....: NT4 antivirus against 
| ............: WannaCry, Meltdown, Spectre, or whatever next...
| Date........: Wed, 10 Jan 2018 19:33:58 +0100
| From........: pez 
| Organization: antennas research group - arg nfp aoi
| Newsgroups..: alt.comp.freeware
=
| Hello.
| 
| All that is just enough.
| 
| We just set up a Windows NT4 & SP6a opsys, with which were perfectly
| satisfied twenty 20 years ago, to start at last a serious work with it
| -
| as as single core real cpu at 4 GHz with 4 GB RAM in a pseudo-modern
| computer of 8 "cpus" - probably 8 cpus | 4 fpus, who knows or cares
| really?
| -
| and we discovered that we are absolutely satisfied again, twenty 20
| years after.
| 
| Sincerely,
| 
| Petros Zimourtopoulos
=
- https://groups.google.com/d/msg/alt.comp.freeware/t81NA82xaiw/JbYrx77-AwAJ
.
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

Χειροτερεύει η κατάσταση

Δημοσίευση από pez »

.
| Subject.....: x86 microcode paper
| Date........: Sun, 31 Dec 2017 23:46:26 -0500
| From........: Rod Pemberton EmailNullFile@nospicedham.voenflacbe.cpm
| Organization: Aioe.org NNTP Server
| Newsgroups..: comp.lang.asm.x86,alt.lang.asm,alt.os.development
=
| x86 microcode paper
|
| Does anyone here follow USENIX or Hackaday.com?
|
| It came up on Hackaday that someone at USENIX this year hacked the
| x86 microcode instructions.  Their pdf report documents the microcode
| instruction set.
|
| http://syssec.rub.de/research/publications/microcode-reversing/
|
| What I'm wondering is if more efficient code can be generated by C
| compilers if they "understand" the x86 micro-code?
|
| Rod Pemberton
| --
| How can it be domestic terrorism if your country is a dictatorship?

= https://groups.google.com/d/msg/comp.lang.asm.x86/xjH8qwe3niY/150t5FNABgAJ
.
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

[Re] Warning : Microsoft's Meltdown and Spectre patch is bricking some AMD PCs

Δημοσίευση από pez »

.
- Να σημειώσω ότι τις προάλλες, ξανακοιτάζοντας τις ρυθμίσεις του BIOS
στον "Ζ8Χ", "ανακάλυψα" την, κατά το παρελθόν εντελώς ακατανόητη,
ρύθμιση : [CPU Configuration][Microcode Updation] με default επιλογή :
"Enabled" (!), την έκανα "Disabled" - κι Ο Θεός Βοηθός
.
UPDATE : Διότι δεν είναι καθόλου σαφές αν είναι
επαρκής αυτή η ρύθμιση στο BIOS για να αποτρέψει την καταστροφή της
CPU και, ενδεχομένως, πριν από αυτή του σκληρού δίσκου, της m/b, και
εν τέλει του σύμπαντος: hw + fw + sw, από τους εν λόγω ιούς - όπως π.χ.
ανεπαρκής απεδείχθη η κάλυψη της εγκοπής "write protect" στους floppy
disks
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

= Windows 10; - Άντε Γειά!

Δημοσίευση από pez »

- Φτάνει πια - Με γεια του, με χαρά του: με νίκησε - Δεν το απεγκατέστησα,
από το [ΖX2], το W10P64: "άστο εκεί, να βρίσκεται", αλλά στο [Ζ8Χ] έβαλα,
σε ms-multi-boot: DOS622, NT4W32, WXP32P, W7P64, και W81P64, μπας
και, εκτός από να παίζουμε ατελείωτα τους μπέτα-τέστερσ της ms, κάνουμε
απερίσπαστοι από τις ατελείωτες ανθυποβαθμίσεις του, και καμιά δουλειά,
επιτέλους, και: Άντε Γεια! -
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

CPU : Οι Μοντέρνες Κοινωνικές Αντιλήψεις για την Ιδιοκτησία της

Δημοσίευση από pez »

- Χμμμ... - Ας πω κι αυτό - "Βρήκα", λοιπόν, χθες σε ένα, περίπου εδώ και
μια δεκαετία 10-ετία "ξεχασμένο", λόγω χαμηλών "επιδόσεων" πάντα φθηνό
Motherboard, να έχει BIOS με την πληροφορία πως το "M I c r o c o d e
U p d a t e" του processor του έχει αριθμό, λέει, που είναι "10661/38" -
Κι αυτό ενόσω δεν γνωρίζω το πότε πήρε η CPU τον αριθμό αυτόν, δηλαδή
αν τον είχε από την πολλή αρχή ή αν του τον έδωσε μία ή περισσότερες
από αυτές τις ατελείωτες, "αυτοματοποιημένες" διαδικτυακές "αναβαθμίσεις"
- Σημειωτέον, μάλιστα, πως το BIOS αυτό δεν διαθέτει καν στον χρήστη την
δυνατότητα -ενδεχομένως, όπως είπαμε, ψευδαίσθηση- απενεργοποίησης
των εν λόγω "Microcode Updates", καθότι ολόκληρη η σχετική γραμμή του:
"Microcode Update: 10661/38" είναι "ενημερωτική", ήτοι γραμμένη με
ξεθωριασμένη "fade-out" γραμματοσειρά, γεγονός που καθιστά
αδιαμφισβήτητο τον Ιδιοκτήτη της μοντέρνας CPU που αγοράσαμε, και που
πάντως: Δ ε ν Ε ί μ α σ τ ε Ε μ ε ί ς Π ο υ Τ η ν Π λ η ρ ώ σ α μ ε - Ναι - Αυτές
είναι οι Μοντέρνες Αντιλήψεις Περί την Ιδιοκτησία, οι οποίες, Καθόλα τα
Φαινόμενα, έχουν γίνει, μαζικά και σχεδόν αδιαμαρτύρητα, αποδεκτές -
- Από μια Τεχνολογικά Σαστισμένη, για να μην πω Αποβλακωμένη, Κοινωνία -
- Εντάξει Παιδιά - Πάει κι Αυτό και Πάμε Τώρα Παρακάτω - Κι όλα αυτά ενόσω
διαπιστώνουμε πως εκείνα, τα αδιανόητα, που περιμένανε να συμβούν το "1984",
τελικά γίνονται σιγά-σιγά, στα μουλωχτά, αλλά οπωσδήποτε: τουλάχιστον
στην περίπτωση της CPU, δηλαδή στον Πυρήνα της Μοντέρνας Κοινωνικής Ζωής.

= Άρα;

- Άρα, τα χειρότερα είναι: Εδώ και -για τουλάχιστον μια δεκαετία 10-ετία- Τώρα.
Άβαταρ μέλους
pez
Δημοσιεύσεις: 1023
Εγγραφή: 03 Ιούλ 2016, 01:51
Ονομα: pez
Τοποθεσία: eu
Επικοινωνία:

Τέλος

Δημοσίευση από pez »

- Τέλος, ας πω κι ότι μετά από μπόλικα ανθρωπο24ωρα, πάντα "απέξω",
δοκιμών, βεβαιώθηκα για την τεράστια υπεροχή του "νέου" ΟΥΕΦΙ στην
"φτηνιάρικη" motherboard με την "φτηνιάρικη" Χ2-64bit cpu, του περυσινού
Φθινοπώρου 2017, έναντι του "παλαιού" BIOS στην επίσης "φτηνιάρικη"
motherboard με την φτηνιάρικη Χ1-64bit cpu, της προ δεκαετίας 10-ετίας
ξεχασμένης αγοράς που ανέφερα προχθές, καθότι, σε αγαστή συνεργασία
με την Μητέρα όλων των Συστημάτων:

(1) Μου Απαγορεύει την εγκατάσταση WXP32|64P, με μήνυμα που ισχυρίζεται
πως αυτή η "νέα" cpu Τους δεν είναι, λέει, αρκούντως ACPI compliant,

(2) Μου Απαγορεύει την εγκατάσταση ενημερώσεων "ασφαλείας", λέμε τώρα,
στο W7P64, με μήνυμα που ισχυρίζεται πως αυτή η "νέα" cpu Τους, είναι πάρα
πολύ σούπερ-ντούπερ, κι ως εκ τούτου είναι κατάλληλη μόνον για το πάρα
πολύ εξελιγμένο σύστημα W10P64, από το οποίο, θυμίζω, έχω "δηλώσει",
εδώ και ήδη κάποιο καιρό, πως νικήθηκα, και

(3) Μου Ανακοινώνει, ομολογουμένως πολύ διακριτικά : κάπου μέσα στον
κυκεώνα των ατελείωτων σελίδων με τις αναρίθμητες "πληροφορίες", με
τις οποίες με κατακλύζει από την "ζαλιστική" οθόνη του, ότι συνεχίζοντας
αδιακόπως την άσκηση του αναφαίρετου δικαιώματός Τους, την στιγμή αυτή
το Microcode "patch", λέμε τώρα, της cpu Τους, έχει φθάσει στον
εντυπωσιακό αύξοντα αριθμό, άγνωστον αν πρόκειται για δεκαδικό ή
δεκαεξαδικό, 84 - παρεκτός βέβαια και πρόκειται για το Δεδομένο Τους '84,
από το 1984 Τους
Απάντηση

Επιστροφή στο “Ο Η/Υ ως εργαλείο παραγωγικότητας!”