Pull to refresh

Comments 29

Блин, ну давайте хоть ссылку на источник на английском! Хоть маленькую, хоть небольшую, хоть на название чтобы погуглить можно было. Хоть какую-то зацепку.
Такими новостями надо делиться с коллегами, и не у всех они русскоговорящие.
Хоть маленькую, хоть небольшую, хоть на название чтобы погуглить можно было. Хоть какую-то зацепку.
Однако. 0xFFFFF6FB7DBED000 прекрасно гуглится…
либо если на них установлен кумулятивный патч 2018-03

Который отозвали из-за кучи багов.
Немного веселья в тему: патч KB4088875 (благо винда успела его поймать) убирает проблему ТОЛЬКО ДЛЯ приложений с ПРАВАМИ АДМИНИСТРАТОРА (+х32 бита), обычные пользователи по прежнему могут читать PML4(!!!!!!!). На лицо ошибка в фиксе (инверсия условия скорее всего). Шикарный патч!
Скажите офисным хомячкам, типа меня, что делать-то? :)
UFO just landed and posted this here

И купить новый процессор, ага

От Интела уже есть камни без бага?

По большому счету ничего, «офисным хомячкам» тут никак не помочь. Пользуйтесь своим ноутбуком как и раньше и не забивайте голову глупостями, скоро выпустят патч на патч, просто обновитесь.
UFO just landed and posted this here
99 little bugs in the code,
99 little bugs in the code,
Take one down, patch it around,
127 little bugs in the code…
Мне одному этот стишок кажется нефига не ритмичным, если цифры в нём читать не на русском? Потому что 127 на англиском вообще никак не влазит в стихотворный размер.
'one two seven' в целом довольно сносно звучит
Так можно уже накатывать апдейт от Meltdown на винду?

P.S. Я работаю в основном с unix, поэтому малость в отрыве от винды
UFO just landed and posted this here

Можно пользоваться решетом, не покидая Arch, если использовать VGA passthrough в Qemu, но придётся держать два видеоадаптера в системе — один для Arch (можно встроенный), другой — для Windows. Захотели поиграть — запустили виртуалку. Потери производительности несущественные благодаря аппаратной виртуализации.

UFO just landed and posted this here
Вот, как чувствовал, что так будет! И поэтому последние установленные мной обновления были за декабрь 2017. Думаю ещё пол-года можно рабочие сборки винды не обновлять, а там надеюсь и «правильные» патчи появятся.
Хм… Вот интересно, по ссылке «PoC эксплоит для проверки уязвимости», написано что код для Cygwin. Но в коде просто указатель по конкретному адресу. Интересно, оно для других компиляторов работать аналогично будет в случае наличия уязвимости?

Компилил 2007-м C++ Builder'ом, при запуске вылетает с ошибкой.

Так он наверно 32-битный код генерирует, поэтому половина адреса отбрасывается

А у меня винда обновляться отказывается. Говорит — несовместимое оборудование, юзайте Windows 10 с таким то процессором…
Господи! Как же я вовремя перешёл на LinuxMint! (4 месяца)
Sign up to leave a comment.

Articles

Change theme settings