Атака SPOILER на процессоры Intel, новый проект от создателей социальной сети Gab.com и другие новости

 Alex    05 мар. 2019 : 18:56

Подборка новостей за 5 марта 2019 года

Недавно состоялся релиз версии 5.8 «Edge» проекта OpenNebula. Эта версия является пятым важным релизом открытой платформы для управления облачными окружениями. Среди новых возможностей можно выделить поддержку LXD, автоматический выбор NIC, улучшения в механизмах распределения и масштабирования нагрузки. Дополнительная информация доступна в примечаниях к выпуску, ссылки для загрузки — на данной странице.

Для процессоров производства Intel выявлена новая атака под названием «SPOILER». Phoronix сообщает, что исследователи из Вустерского политехнического института и Любечского университета разработали вариант атаки на механизм спекулятивного исполнения «информация о которой была у специалистов Intel несколько месяцев назад, но аппаратного или программного ее решения до сих пор не представлено, причем исследователи утверждают, что ее адекватное решение достаточно сложно выработать, особенно в ближайшее время, а все возможные решения будут связаны со снижением производительности, как и в случае с обнаруженными в прошлом году атаками Spectre и Meltdown. Атака SPOILER, скорее всего, не применима к центральным процессорам производства AMD и ARM». Еще одним интересным материалом по данной теме является статья «SPOILER: Speculative Load Hazards Boost Rowhammer and Cache Attacks».

В Android TV OS обнаружена ошибка, которая позволяет получить доступ к персональным фото всех пользователей устройств аналогичных моделей. В соответствии с информацией от Appuals, «при попытке пользователя Twitter @wothadei получить доступ к данным со своего Vu Android TV с помощью приложения Google Home, он обнаружил привязанные аккаунты других пользователей телевизоров этой же модели. К сожалению, это не единственная обнаруженная им ошибка. Этот же пользователь обнаружил, что он имеет возможность просмотра всех персональных фото с привязанных аккаунтов в Google Photos посредством конфигуратора хранителя экрана».

Вчера состоялся релиз полностью свободного варианта ядра Linux: GNU Linux-libre 5.0-gnu. Исходные коды доступны на данной странице.

Авторы социальной сети без цензуры Gab.com представили новый проект Dissenter. В рамках данного проекта развивается надстройка над социальной сетью Gab и плагины ко всем популярным веб-браузерам, позволяющие размещать комментарии к любым Интернет-страницам без цензуры. Код всех плагинов распространяется под свободной лицензией Apache 2.0. Для размещения комментариев необходим аккаунт в социальной сети Gab.