Size: a a a

ANTICHAT Channel

2018 January 08
ANTICHAT Channel
Кстати, еще про Meltdown — сразу несколько важных моментов для пользователей Windows:

1. Апдейт для Windows 10 может не устанавливаться на некоторых компьютерах с чипсетами AMD. А если устанавливается, то компьютер после этого не загружается (успех!) — за ссылку спасибо читателю Евгению
https://www.windowslatest.com/2018/01/05/windows-10-kb4056892-16299-192-not-installing-error-0x800f0845/

А еще и с Windows 7 там тоже какие-то траблы, вот официальная информация от Microsoft по этому поводу
https://answers.microsoft.com/en-us/windows/forum/windows_7-update/stop-0x000000c4-after-installing-kb4056894-2018-01/f09a8be3-5313-40bb-9cef-727fcdd4cd56?auth=1&rtAction=1515190079156

2. а еще апдейт оказывается несовместим с некоторыми антивирусными продуктами, которые ломятся куда-то в область памяти ядра и вызывают BSOD.
разработчик антивирусного ПО должен добавить следующую запись в реестр

Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”
Data="0x00000000”

Без нее, если у вас установлен "несовместимый" антивирус, апдейт, исправляющий Meltdown, не поставится. более того, и ВСЕ ПОСЛЕДУЮЩИЕ обновления безопасности тоже не будут ставиться. Сюрприз!
https://support.microsoft.com/en-us/help/4072699/january-3-2018-windows-security-updates-and-antivirus-software

(я не проверял, но по слухам, если у вас на машине отключен Windows Defender, то апдейт тоже не будет автоматически ставиться. wtf?)
источник
ANTICHAT Channel
Краткая памятка о Meltdown и Spectre :)
источник
ANTICHAT Channel
Checa si Tun navegador es vulnerable a #Spectre #Meltdown http://xlab.tencent.com/special/spectre/spectre_check.html
источник
ANTICHAT Channel
Before and after enabling "Strict site isolation" on Chrome, enable here via chrome://flags, check with http://xlab.tencent.com/special/spectre/spectre_check.html #Spectre #Meltdown
источник
ANTICHAT Channel
Before and after enabling "Strict site isolation" on Chrome, enable here via chrome://flags, check with http://xlab.tencent.com/special/spectre/spectre_check.html #Spectre #Meltdown
источник
2018 January 09
ANTICHAT Channel
источник
ANTICHAT Channel
Поскольку новостей про Meltdown и Spectre по-прежнему много, то я буду собирать их и публиковать отдельным постом, чтобы не частить. А то, подозреваю, количество сообщений в канале утомило не только меня, но и вас. Так вот:

1. Что нужно знать пользователям Android и Chrome о Meltdown/Spectre
https://www.androidcentral.com/meltdown-spectre
если вкратце: да, вас это, скорей всего, затрагивает. да, надо ставить апдейты. нужно больше осторожности.

2. Что Meltdown/Spectre значат для WebKit
https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/
Это относится к iOS, macOS и Safari. Соответствующие апдейты, минимизирующие риски, уже выпущены. Потеря производительности незначительна.

3. CEO Intel пообещал, что апдейты для 90+% затронутых процессоров выйдут в течение следующей (то есть этой) недели
https://techcrunch.com/2018/01/08/intel-ces/

4. Microsoft временно приостановила раздачу апдейтов, защищающих от Meltdown/Spectre в связи с тем, что многие пользователи жалуются на проблемы после апдейтов. В частности, пользователи жалуются на такую мелочь, как то, что компьютеры перестают загружаться. Подумаешь!
https://www.theverge.com/2018/1/9/16867068/microsoft-meltdown-spectre-security-updates-amd-pcs-issues

Берегите там себя!
источник
ANTICHAT Channel
В кошельках Electrum устранена критическая уязвимость
https://goo.gl/GMV29m
источник
ANTICHAT Channel
Анонсирован стандарт WPA3, Wi-Fi обещают сделать безопаснее
https://goo.gl/c6Udqe
источник
2018 January 10
ANTICHAT Channel
Образовательные стриминговые каналы программистов
https://geektimes.ru/post/297105/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
Минтруд разрешил чиновникам не декларировать виртуальные валюты
https://goo.gl/vi78M4
источник
ANTICHAT Channel
Сегодня на 20 минут прилег github. Но этого почти никто не заметил. Зато второй день штормит bitbucket, c частичной потерей данных, жестоко. Я думал, что никто не заметит, но как минимум один хороший человек заметил точно. Интересно, что все это с bitbucket происходит на фоне рассазов о росте капитализации Atlassian, владельца сервиса.

Одно из самых важных слов в 2018 - децентрализация. Строго говоря, до тех пор пока вам не нужен интерфейс битбакет, а нужен только репозиторий - вы бы и не заметили падения сервиса. Но у многих в сервисе живут и тикеты, и деплой и многое другое.

https://status.bitbucket.org/
источник
ANTICHAT Channel
http://ssh-tunnel.in/viewtopic.php?f=5&t=32816
Обновлена версия от 8.01.2018 Double SSH Tunnel Manager Commercial (активирована до 30.12.2018)
Новая версия 8.01.2018
(активирована до 30.12.2018)

+ AntiPing
+ Onion server fix

Double SSH Tunnel Manager - AntiPing
https://youtu.be/s8r8hq616Yg
источник
ANTICHAT Channel
Эпичная история про чувака, который сделал пакет, включенный в зависмости многих других пакетов для веба, и распространялся через nmp. На первый взгляд пакет обладал полезной функциональностью, но также умел воровать пользовательские данные из форм на страницах — в частности, юзернеймы, пароли, данные банковских карточек. Демонстрирует, насколько легко взять и распространить свой код на тысячи вебсайтов.
https://hackernoon.com/im-harvesting-credit-card-numbers-and-passwords-from-your-site-here-s-how-9a8cb347c5b5
источник
ANTICHAT Channel
Пять столпов Android. Технологии, лежащие в основе самой популярной ОС
источник
ANTICHAT Channel
так, пользователей Windows с глюками апдейтов для Spectre/Meltdown я сегодня уже обрадовал. Пользователей Маков с дырой в системных настройках — тоже. Кто там у нас остался? Пользователи Linux! Ну, у них-то все должно быть в порядке, правда? А вот и нет! патчи против Meltdown/Spectre "кирпичат" Ubuntu 16.04. Ой!
https://www.bleepingcomputer.com/news/software/meltdown-and-spectre-patches-bricking-ubuntu-16-04-computers/
источник
ANTICHAT Channel
источник
ANTICHAT Channel
умный сейф, говорили они... https://twitter.com/BBCClick/status/951057832060780544/video/1
источник
ANTICHAT Channel
Подъехали результаты тестирования macOS с апдейтом против Meltdown. Есть хорошие новости и плохие. В частности, в среднем потерей производительности после апдейтов можно пренебречь, если смотреть на результаты тестирования с помощью Geekbench, особенно если учесть существенный прирост производительности между 10.13.0 и 10.13.2 в некоторых тестах. На задачах типа компилирования потеря производительности составила от 2 до 9%. На задаче типа разархивирования большого файла падение производительности от 6 до 12%, если сравнивать 10.13.0 против 10.13.2, и более 40%, если сравнивать машину 10.12.6 против 10.13.2 (там, похоже, накладываются проблемы производительности APFS против HFS+).  

Также замеряли производительность на системных функциях — getpid, read, write, lseek, gettimeofday — и там начинается самая жопа, с потерей производительности до 300% в некоторых случаях. В реальных условиях, конечно, большинство пользователей этого не заметит, но когда это останавливало журналистов от статей вроде "ЭПОЛ ЗАМЕДЛИЛА СВОИ КОМПЬЮТЕРЫ ПРОЦЕНТОВ НА ТРИСТА" (хаха, шутки про тракториста)

много деталей по ссылке https://reverse.put.as/2018/01/07/measuring-osx-meltdown-patches-performance/
источник