Xbox: архитектура консолей семейства One «смягчает» угрозу безопасности, связанную с чипами

Внутри консолей Xbox One стоит Jaguar от AMD.

Xbox One S
2.5K2.5K открытий

Блюрей-плеер еще никогда не был настолько безопасен.

Ответить

Кто в здравом уме будет покупать хуан, когда есть пк и плойка?

Ответить

Вот к чему ты этот бред написал? Лучше бы в здравом уме находился, когда захотел что-то прокомментировать под новостью

Ответить

Как же вы, долбоёбы, заебали. В который раз объясняю школьнику-сонибою, что не всем интересны эксклюзивы сони. Хуан не греется в отличии от плойки, некоторым удобнее играть на геймпаде от Хуана, чем на убогом (ИМХО) дуалшоке. Ну и в конце концов если у человека нету мощного компьютера то все эксклюзивы Microsoft остаются для него эксклюзивами Xbox.

Ответить

В нашей стране это не актуально, но вообще это хороший блюрей плеер. Да и еще с игрульками по подписке.

Ответить

Тот, у кого есть деньги на вторую консоль. Впрочем, за пределами Halo и Gears of war действительно сложно искать что-то особенное.

Ответить

Кстати, а нельзя ли через эти уязвимости взломать консоль (и коробку и плойку)? Понятно, что код выполнить они не дают, но можно попробовать вытащить какие-нибудь коды шифрования.

Ответить

Только читать память можно.

Ответить

Отлично. Новую пекарню соберу на базе...X-Box.

Ответить

Комментарий недоступен

Ответить

До тех пор, пока это утверждает только вице-президент игрового подразделения майков, верить заявлению нельзя. AMD процы пока нельзя назвать однозначно безопасными из за спектра. У сыча, кстати, скорее всего две уязвимости по цене одной, потому что используемая тегра на базе 57 кортекса, который признан небезопасным (на этом фоне иронично читается недавняя новость про хардвзлом).

Ответить

AMD процы пока нельзя назвать однозначно безопасными из за спектра.

немного диванной аналитики:

AMD отключило один из способов предсказания ветвлений в микрокоде, закрыв тем самым известный вариант эксплуатации Spectre (согласно SuSE на степпинге 17h - Zen). Скорее всего тоже самое сделают или уже сделали для Jaguar, если в том есть необходимость. IBPB & IBRS патчи уже доступны на линуксах, _вероятно_ должны быть доступны и на XBOX, ибо MS починила Meltdown (хотя и неактуально для AMD) ещё в прошлом году на Win10, да и для нейтрализации Spectre какие-то магические пассы руками сделали.

Собственно, Spectre _пока_ более менее "безопасен", поскольку выполнение его достаточно муторное, а единственный легко эксплуатируемый вектор проникновения в консоль - браузер. Загрубление в браузере таймера (а это важно для атаки) выполняется легко. Все браузеры или уже выпустили (Firefox, например), или стабилизируют правку, чтобы выпустить чуть позже загрубление таймера и выпиливание SharedArrayBuffer до того как придумают более правильный подход. Консольные браузеры обновить - недолго. С этим Spectre по сути нейтрализован до нахождения других вариантов выполнения локальных эксплоитов.

PS4 в плане правок _возможно_ немного сложнее. ORBIS базируется на старой FreeBSD, а бородатым мужикам что о Meltdown, что о Spectre сообщили позже всех, в декабре, а не летом. Но опять же усложнив жизнь уязвимости в браузере получают нулевую на практике вероятность эксплуатации на консоли. С этим можно жить пока хайп не рассосётся и можно будет основательно поправить всё.

Ответить

Спасибо новости за то, что можно почитать комменты-_-

Ответить