Xbox: архитектура консолей семейства One «смягчает» угрозу безопасности, связанную с чипами

Внутри консолей Xbox One стоит Jaguar от AMD.

Xbox One S
1010

Блюрей-плеер еще никогда не был настолько безопасен.

18

Кто в здравом уме будет покупать хуан, когда есть пк и плойка?

3

Вот к чему ты этот бред написал? Лучше бы в здравом уме находился, когда захотел что-то прокомментировать под новостью

13

Как же вы, долбоёбы, заебали. В который раз объясняю школьнику-сонибою, что не всем интересны эксклюзивы сони. Хуан не греется в отличии от плойки, некоторым удобнее играть на геймпаде от Хуана, чем на убогом (ИМХО) дуалшоке. Ну и в конце концов если у человека нету мощного компьютера то все эксклюзивы Microsoft остаются для него эксклюзивами Xbox.

5

В нашей стране это не актуально, но вообще это хороший блюрей плеер. Да и еще с игрульками по подписке.

2

Тот, у кого есть деньги на вторую консоль. Впрочем, за пределами Halo и Gears of war действительно сложно искать что-то особенное.

Кстати, а нельзя ли через эти уязвимости взломать консоль (и коробку и плойку)? Понятно, что код выполнить они не дают, но можно попробовать вытащить какие-нибудь коды шифрования.

2

Только читать память можно.

1

Отлично. Новую пекарню соберу на базе...X-Box.

1

Комментарий недоступен

4

До тех пор, пока это утверждает только вице-президент игрового подразделения майков, верить заявлению нельзя. AMD процы пока нельзя назвать однозначно безопасными из за спектра. У сыча, кстати, скорее всего две уязвимости по цене одной, потому что используемая тегра на базе 57 кортекса, который признан небезопасным (на этом фоне иронично читается недавняя новость про хардвзлом).

2

AMD процы пока нельзя назвать однозначно безопасными из за спектра.

немного диванной аналитики:

AMD отключило один из способов предсказания ветвлений в микрокоде, закрыв тем самым известный вариант эксплуатации Spectre (согласно SuSE на степпинге 17h - Zen). Скорее всего тоже самое сделают или уже сделали для Jaguar, если в том есть необходимость. IBPB & IBRS патчи уже доступны на линуксах, _вероятно_ должны быть доступны и на XBOX, ибо MS починила Meltdown (хотя и неактуально для AMD) ещё в прошлом году на Win10, да и для нейтрализации Spectre какие-то магические пассы руками сделали.

Собственно, Spectre _пока_ более менее "безопасен", поскольку выполнение его достаточно муторное, а единственный легко эксплуатируемый вектор проникновения в консоль - браузер. Загрубление в браузере таймера (а это важно для атаки) выполняется легко. Все браузеры или уже выпустили (Firefox, например), или стабилизируют правку, чтобы выпустить чуть позже загрубление таймера и выпиливание SharedArrayBuffer до того как придумают более правильный подход. Консольные браузеры обновить - недолго. С этим Spectre по сути нейтрализован до нахождения других вариантов выполнения локальных эксплоитов.

PS4 в плане правок _возможно_ немного сложнее. ORBIS базируется на старой FreeBSD, а бородатым мужикам что о Meltdown, что о Spectre сообщили позже всех, в декабре, а не летом. Но опять же усложнив жизнь уязвимости в браузере получают нулевую на практике вероятность эксплуатации на консоли. С этим можно жить пока хайп не рассосётся и можно будет основательно поправить всё.

2

Спасибо новости за то, что можно почитать комменты-_-