Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-01-2018, 16:24   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...ica_73328.html

Meltdown e Spectre stanno facendo parlare molto di sé in queste ore: i due bug coinvolgono in maniera diversa i processori, con il secondo che è presente su tutte le CPU sul mercato. Un bel grattacapo per cui non esistono soluzioni definitive

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:32   #2
D4N!3L3
Senior Member
 
L'Avatar di D4N!3L3
 
Iscritto dal: Mar 2007
Città: Firenze
Messaggi: 15417
Ma stiamo scherzando? Se devo convivere con un calo delle prestazioni allora loro devono convivere con un rimborso.

Io ho fatto un acquisto per avere certe prestazioni e questo per me è un danno.
__________________
PC: i9 10940X + H115i|128GB RAM G.Skill F4-3200C14Q-64GVK|3x 980 Pro 2TB + Sata SSD&HDD|SB X3|ASUS X299 TUF Mark 1 3701|RTX 5090 FE|ROG THOR v2 1200W|OS: Win 10 Edu 64||Asus PG43UQ + PG278Q + HP 27q|M.M.O.7| G510|G13| Listen to this!!/\STAR WARS Series/\Seguimi su Spotify
D4N!3L3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:37   #3
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3268
http://it.euronews.com/2018/01/05/falla-nei-processori-intel-crolla-in-borsa

Ripercussioni anche in borsa dopo la scoperta della falla nei processori dei computer di tutto il mondo. Le azioni Intel sono affondate del 5%, quelle di AMD sono aumentate del 10%.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:43   #4
ROBHANAMICI
Senior Member
 
L'Avatar di ROBHANAMICI
 
Iscritto dal: May 2005
Città: Roma
Messaggi: 9805
why? E' un problema generalizzato.
ROBHANAMICI è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:43   #5
HSH
Senior Member
 
Iscritto dal: Oct 2006
Città: Dintorni di Padova
Messaggi: 14533
Seguo la vicenda con molto interesse!
__________________
MY PC: Thermaltake Chaser MKI - i5 12600K@default Noctua NH-U12S- Gigabyte Z690 UD - DDR5 Corsair 32GB @5800 + PNY GeForce RTX™ 4070 12GB VERTO™ Dual Fan DLSS 3 + SK Hynix Platinum P41 2TB + Samsung Evo 850-250GB+Crucial MX300-525GB - WD 3TB Green - Enermax Revolution D.F. 850WAOC Q27G2U @144 Hz ; Synology Ds918 + UPS Vertiv Edge 1500
HSH è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:47   #6
Cloud76
Senior Member
 
L'Avatar di Cloud76
 
Iscritto dal: May 2004
Messaggi: 8364
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
CUT

Ripercussioni anche in borsa
CUT
http://www.ilsole24ore.com/art/finan...?uuid=AEHRHFcD
Ma pensa un po'... che furbone...
__________________
La questione "degli articoli prezzolati" -> LINK
Rapporto sui cookie e la tracciabilità nei siti che visitate -> LINK
HWupgrade: non leggerò MAI articoli che abbiano la parola "ECCO" nel titolo così come imperativi tipo "GUARDATE"
Cloud76 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 16:49   #7
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3268
Segnalo il primo POC:

http://cxsecurity.com/issue/WLB-2018010039

Spectre Information Disclosure Proof Of Concept

In particolare mi pare che acceda a un array tramite una misurazione di tempo (latenza):

time1 = __rdtscp(&junk); /* READ TIMER */
junk = *addr; /* MEMORY ACCESS TO TIME */
time2 = __rdtscp(&junk) - time1; /* READ TIMER & COMPUTE ELAPSED TIME */

C'ho capito poco ma mi pare che misurando il tempo riesca ad accedere a un array
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:03   #8
GTKM
Senior Member
 
L'Avatar di GTKM
 
Iscritto dal: Jan 2014
Messaggi: 3826
Quote:
Originariamente inviato da Cloud76 Guarda i messaggi
Chiamalo fesso.

Piuttosto, non si spiego il "volo" delle azioni AMD. In maniera meno grave, ma sono anch'esse "bacate".

Il 2018 è iniziato in maniera molto movimentata.
GTKM è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:05   #9
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51259
Quote:
Originariamente inviato da D4N!3L3 Guarda i messaggi
Ma stiamo scherzando? Se devo convivere con un calo delle prestazioni allora loro devono convivere con un rimborso.

Io ho fatto un acquisto per avere certe prestazioni e questo per me è un danno.
Nei pc moderni il calo è minimo.

Sicuramente minore al calo che c'è ad ogni vs di w10.

Rimane il dubbio su come argineranno il problema sulle prossime cpu, cpu che sono già pronte a livello progetturale e che andranno pesantemente modificate.
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è online   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:05   #10
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 9437
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
http://it.euronews.com/2018/01/05/falla-nei-processori-intel-crolla-in-borsa

Ripercussioni anche in borsa dopo la scoperta della falla nei processori dei computer di tutto il mondo. Le azioni Intel sono affondate del 5%, quelle di AMD sono aumentate del 10%.
Ma anche no, verificare i dati prima di pubblicarli è troppo difficile?
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:08   #11
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 9437
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
Nei pc moderni il calo è minimo.

Sicuramente minore al calo che c'è ad ogni vs di w10.

Rimane il dubbio su come argineranno il problema sulle prossime cpu, cpu che sono già pronte a livello progetturale e che andranno pesantemente modificate.
A ogni versione di w10 non hai nessun calo anzi l’opposto o nel peggiore dei casi nessun miglioramento. Non diciamo leggende sentite sulla rete, basta un test per smentirle ma sarebbe troppo facile vero?
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:08   #12
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51259
Quello che mi chiedo, non si puó monitorare tramite un update del kernel chi prova a sfondare il suo settore di ram e bloccarlo?

A. Mo di firewall?
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è online   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:12   #13
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da ROBHANAMICI Guarda i messaggi
why? E' un problema generalizzato.
Non è esattamente cosi. Intel è coinvolta molto di più di AMD e ARM.
I dettagli dei due bug sono spiegati bene anche con video esempi qui https://spectreattack.com/. Meltdown che impatta sulle prestazioni (agisce tra sistema operativo e applicazioni) e Spectre che non impatta sulle prestazioni (agisce tra applicazioni). Al momento solo Intel è vulnerabile ad entrambi i bug e questa è la lista delle architetture di CPU coinvolte https://security-center.intel.com/ad...nguageid=en-fr mentre AMD https://www.amd.com/en/corporate/speculative-execution e ARM https://developer.arm.com/support/security-update sono vulnerabili solo a Spectre. In particolare, Intel è vulnerabile a tutte e tre le varianti, ARM solo a due mentre AMD solo a una. Indipendentemente dal calo prestazionale che ci potrà essere, la domanda è: chi ha volutamente messo questi bug nei processori (NSA, CIA)? Come è possibile che Intel non se ne sia accorta in 20 anni?
Occorrono CPU e hardware in generale open source a partire dal firmware. Avanti tutta con i progetti coreboot e libreboot che permettono di escludere anche l'altro problema delle CPU Intel https://libreboot.org/faq.html#intel e in parte di quelle AMD https://libreboot.org/faq.html#amd.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:20   #14
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
Quote:
Originariamente inviato da coschizza Guarda i messaggi
Ma anche no, verificare i dati prima di pubblicarli è troppo difficile?
Intel stock
2 gennaio - 5 gennaio : -5.17%
AMD stock
2 gennaio - 5 gennaio : +17.90%

verificato e pubblico.

mi dirai che sono le solite oscillazioni "umorali" del mercato a notizie del genere, e quindi con vita e ripercussioni breve, ma l'effetto sulla quotazione questa notizia lo ha avuto.
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:26   #15
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
Quote:
Originariamente inviato da fraussantin Guarda i messaggi
Quello che mi chiedo, non si puó monitorare tramite un update del kernel chi prova a sfondare il suo settore di ram e bloccarlo?

A. Mo di firewall?
già si fà.
qui la questione è che i dati usati per le speculazioni di eventuali rami di calcolo non sono cancellati propiamente (messi tutti a zero o con bit casuali), ma che vengono lasciati tali e quali.
di solito verrebbero sovrascritti, ma con alcune tecniche puoi prendere possesso di quello spazio e quindi anche leggere senza che siano preventivamente cancellati, facendoti gli affari di un'altro processo di precedente esecuzione.

riuscire a tirare fuori qualcosa di sfruttabile diventa complicato, ma non impossibile.

soprattutto sui browser si puo' mettere in ascolto un programma che interviene in determinate azioni, riuscendo a carpire chiavi protette.
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:30   #16
Mparlav
Senior Member
 
L'Avatar di Mparlav
 
Iscritto dal: Dec 2005
Messaggi: 21006
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Non è esattamente cosi. Intel è coinvolta molto di più di AMD e ARM.
I dettagli dei due bug sono spiegati bene anche con video esempi qui https://spectreattack.com/. Meltdown che impatta sulle prestazioni (agisce tra sistema operativo e applicazioni) e Spectre che non impatta sulle prestazioni (agisce tra applicazioni). Al momento solo Intel è vulnerabile ad entrambi i bug e questa è la lista delle architetture di CPU coinvolte https://security-center.intel.com/ad...nguageid=en-fr mentre AMD https://www.amd.com/en/corporate/speculative-execution e ARM https://developer.arm.com/support/security-update sono vulnerabili solo a Spectre. In particolare, Intel è vulnerabile a tutte e tre le varianti, ARM solo a due mentre AMD solo a una. Indipendentemente dal calo prestazionale che ci potrà essere, la domanda è: chi ha volutamente messo questi bug nei processori (NSA, CIA)? Come è possibile che Intel non se ne sia accorta in 20 anni?
Occorrono CPU e hardware in generale open source a partire dal firmware. Avanti tutta con i progetti coreboot e libreboot che permettono di escludere anche l'altro problema delle CPU Intel https://libreboot.org/faq.html#intel e in parte di quelle AMD https://libreboot.org/faq.html#amd.
Anche IBM Power 8 e 9:
https://access.redhat.com/security/v...ativeexecution
http://www-01.ibm.com/support/docvie...id=swg22012320
https://www.ibm.com/blogs/psirt/pote...-power-family/
__________________
Wer nicht lösungsorientiert handelt bleibt Bestandteil des Problem
Mparlav è online   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:48   #17
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 3268
Se c'è qualcuno che conosce bene la speculative execution allora potrebbe dirmi se isolando i processi all'interno della speculative execution, si può risolvere il problema.

In pratica non si esegue in anticipo una istruzione se questa appartiene a un altro processo ma la speculative execution si fa solo all'interno dello stesso processo.

Questo comporta un calo di efficienza parziale in quanto l'esecuzione anticipata delle istruzioni di livello kernel è bloccata all'interno dei processi normali ma in compenso i processi sono totalmente isolati.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:49   #18
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51259
Quote:
Originariamente inviato da lucusta Guarda i messaggi
già si fà.
qui la questione è che i dati usati per le speculazioni di eventuali rami di calcolo non sono cancellati propiamente (messi tutti a zero o con bit casuali), ma che vengono lasciati tali e quali.
di solito verrebbero sovrascritti, ma con alcune tecniche puoi prendere possesso di quello spazio e quindi anche leggere senza che siano preventivamente cancellati, facendoti gli affari di un'altro processo di precedente esecuzione.

riuscire a tirare fuori qualcosa di sfruttabile diventa complicato, ma non impossibile.

soprattutto sui browser si puo' mettere in ascolto un programma che interviene in determinate azioni, riuscendo a carpire chiavi protette.
Capito.

Ma peró si potrebbe dare ordine al programma che usa dati sensibili di cancellare la memoria usata? Immagino di no. Giusto?
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è online   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 17:55   #19
djfix13
Senior Member
 
L'Avatar di djfix13
 
Iscritto dal: Oct 2009
Messaggi: 3784
io ho disattivato gli aggiornamenti. io cali di prestazioni per un bug assurdo e che nessuno sfrutterà e che se anche mi entrassero a vedere le password non trovano niente perchè la mia password è sempre la stessa non mi garba.
djfix13 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2018, 18:04   #20
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da djfix13 Guarda i messaggi
io ho disattivato gli aggiornamenti. io cali di prestazioni per un bug assurdo e che nessuno sfrutterà e che se anche mi entrassero a vedere le password non trovano niente perchè la mia password è sempre la stessa non mi garba.
in verità il problema non è carpire la password di accesso al sistema ma ben altro.

Cioè, non certo io che non ho neppure le competenze per partire ma chi ha realmente interesse a farlo (mosso dal solito motore, il denaro? ), ti mette (potenzialmente) a pecorina la macchina tipo:
CPU occupata al 100% perchè viene usata per generare...denari? (vedi, quest'elemento ritorna)...

+ o - l'idea è questa (anche se l'esempio che ho portato è stupido)

Ultima modifica di Averell : 05-01-2018 alle 18:09.
Averell è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Phanteks XT M5, V5 e V5-LCD disponibili:...
Geely e Ford insieme per l'Europa: firma...
Geekbench 7 è disponibile e cambi...
Data center e cavi sottomarini: pronta u...
Usare la lingua come un mouse: MouthPad ...
IA agentica: la corsa all'implementazion...
No, George Russell non è bollito: ecco c...
HONOR cambia logo: il nuovo volto dell'a...
Cina: corsa ad accaparrarsi le CPU serve...
Giga in Europa e tariffe extra-UE, facci...
NVIDIA RTX Spark: quali saranno i primi ...
Collabora Online 26.04 porta l'IA nella ...
Google multata dall'UE per 890 milioni d...
Scopa elettrica MOVA G70 Complete a 199€...
Colonnine elettriche in Italia: record d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1