-
Postów
54 -
Dołączył
-
Ostatnia wizyta
Treść opublikowana przez mormegil
-
Co do etui, mogę polecić markę Imak (np. http://allegro.pl/ShowItem2.php?item=7115404619). Jak do tej pory mogłem przetestować jedynie silikonowe przezroczyste, ale te pozostałe dwa czarne warianty także wyglądają interesująco. Poza tym, używam szkła 3mk FlexibleGlass. Mam też w zapasie etui Nillkin Frosted, chyba moje ulubione jeśli chodzi o fakturę i wrażenia z trzymania Niestety, wadą jest odsłonięta góra i dół. Sent from my Redmi 4 using Tapatalk
-
Krytyczne podatności w procesorach Intel i ARM
mormegil odpowiedział(a) na mormegil temat w Aktualności
@Snajper Szukałbym w Google'owym biuletynie bezpieczeństwa, linkowałem go wyżej: https://source.android.com/security/bulletin/2018-01-01 Tam piszą: "Note: CVE-2017-5715, CVE-2017-5753, and CVE-2017-5754, a set of vulnerabilities related to speculative execution in processors, have been publicly disclosed. Android is unaware of any successful reproduction of these vulnerabilities that would allow unauthorized information disclosure on any ARM-based Android device. To provide additional protection, the update for CVE-2017-13218 included in this bulletin reduces access to high-precision timers, which helps limits side channel attacks (such as CVE-2017-5715, CVE-2017-5753, and CVE-2017-5754) of all known variants of ARM processors. We encourage Android users to accept available security updates to their devices. See the Google security blog for more details." Oraz, Google Security Blog: https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html Odnośnie tego całego szumu ze spadkiem wydajności..... Haha -
MIUI 9: błędy i braki w tłumaczeniu
mormegil odpowiedział(a) na Acid temat w Bugi w ROMach MIUIPolska/Xiaomi.eu
Braki tłumaczeń w skanerze, opcja skanowania wizytówek. 1) pytanie o zgodę na pobranie 2) pobieranie 3) koniec pobierania 4) jeśli jednak nie zgodzimy się na pobranie i spróbujemy zrobić skan wizytówki -
Krytyczne podatności w procesorach Intel i ARM
mormegil odpowiedział(a) na mormegil temat w Aktualności
Pisałem o tym już Na swoim lapku zaaplikowałem - Dell Latitude e6410 i5 8GB, Linux Mint, przeglądarka Chromium - póki co bez zauważalnego spadku wydajności czy też większego apetytu na RAM. Może to dlatego, że korzystam z takiego o tab suspendera, i rzadko kiedy mam naraz aktywne więcej niż kilka kart (mimo otwartych kilku okien z dosyć dużą ich ilością). Może tak wracając w tematy okołotelefonowe (w końcu o tym jest forum ) - jest ktoś może z telefonem, którego procesor jest na liście podatnych i być może otrzymał już łatkę? Ciekawi mnie różnica w wydajności sprzed zaaplikowania oraz po, jeśli ktoś by miał wyniki AnTuTu to by było interesujące -
Krytyczne podatności w procesorach Intel i ARM
mormegil odpowiedział(a) na mormegil temat w Aktualności
Absolutnie nie miałem zamiaru siać jakiegokolwiek defetyzmu. Raczej, z takim akademickim zacięciem, chciałem poruszyć kwestię procesorów ARM, a konkretnie Xiaomi. W artykułach które podlinkowałem (nota bene także dobrymi, z3s czy niebezpiecznik mają opinię portali rzetelnych i nie robiących szumu tam, gdzie faktycznie nie należy go robić) również jest informacja o tym, o ile spadnie wydajność. Widziałem też wykresy wydajności "zwykłych userów" i wiem, że spadek jest na poziomie błędu pomiarowego. Zapewne głównie odczują to wszyscy dostawcy usług w chmurach, bo tam te procesory są zaprzęgane do "prawdziwej" pracy a nie jakichśtam gier Ponadto, dużo bardziej interesują mnie kwestie bezpieczeństwa, stąd pytanie o to, kiedy i czy w ogóle Xiaomi wypuści łatkę - może ktoś z tego forum ma lepsze informacje tudzież doświadczenie i powie coś ciekawego. Natomiast nie rozumiem, dlaczego z tytułu mojego wątku usunięto część o procesorach AMD, tym bardziej, że zespół badawczy odpowiedzialny za ogłoszenie szczegółów podatności napisał: "Which systems are affected by Meltdown? Desktop, Laptop, and Cloud computers may be affected by Meltdown. More technically, every Intel processor which implements out-of-order execution is potentially affected, which is effectively every processor since 1995 (except Intel Itanium and Intel Atom before 2013). We successfully tested Meltdown on Intel processor generations released as early as 2011. Currently, we have only verified Meltdown on Intel processors. At the moment, it is unclear whether ARM and AMD processors are also affected by Meltdown. Which systems are affected by Spectre? Almost every system is affected by Spectre: Desktops, Laptops, Cloud Servers, as well as Smartphones. More specifically, all modern processors capable of keeping many instructions in flight are potentially vulnerable. In particular, we have verified Spectre on Intel, AMD, and ARM processors." źródła: https://meltdownattack.com/#faq-systems-meltdown https://meltdownattack.com/#faq-systems-spectre Wiem też, że procesory AMD są podatne gdy pracują bodajże w tylko tych trybach (źródło: https://www.amd.com/en/corporate/speculative-execution): Google Project Zero (GPZ) Research Title Details Variant One Bounds Check Bypass Resolved by software / OS updates to be made available by system vendors and manufacturers. Negligible performance impact expected. Variant Two Branch Target Injection Differences in AMD architecture mean there is a near zero risk of exploitation of this variant. Vulnerability to Variant 2 has not been demonstrated on AMD processors to date. Variant Three Rogue Data Cache Load Zero AMD vulnerability due to AMD architecture differences. ale to nie zmienia faktu, że *są* podatne. Edit: sorki, za dużo naraz tutaj chciałem połączyć i wyszedł miszmasz. Chodziło mi o tryby AMD PRO CPU, eBPF JIT. Źródło: https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html No i te tryby są nie-domyślne, więc generalnie propsy dla AMD za Ryzeny, jakbym składał teraz kompa to też na nim Widzę tutaj dosyć solidną okazję dla AMD do umocnienia swojej pozycji i stanowienia jeszcze większej konkurencji dla Intela, który wg mnie jest zbyt mocny szczególnie w segmencie laptopów (widział ktoś jakieś? pojedyncze okazy może..). Konkurencja zawsze jest z korzyścią dla klienta Intel: https://newsroom.intel.com/news/intel-responds-to-security-research-findings/ Microsoft: https://join-noam.broadcast.skype.com/microsoft.com/a6ad291111a54963994aec0fe9db158d/pl-PL/ Google: https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html AMD: https://www.amd.com/en/corporate/speculative-execution ARM: https://developer.arm.com/support/security-update Z tego co widzę, wszyscy dużo większy nacisk kładą na kwestie bezpieczeństwa (moim zdaniem słusznie) niż wydajności. Odnośnie linków wyżej: teraz szukając znalazłem oficjalne stanowisko ARM, i jest tam lista podatnych procesorów. Nie ma tam procesora Cortex A-53, a to z niego składają się Snapdragony 425, 435 i 625 (odpowiednio Redmi 4a, 4X i 4 Prime). Czyli, wszystkie telefony które wymieniłem nie będą łatane bo nie muszą (?) Podkreślę to jeszcze raz - moim zdaniem, dużo ważniejszą kwestią niż wydajność jest kwestia bezpieczeństwa. Google chyba już zabezpieczyło swoje flagowce, Nexusy, Pixele. Wydajność traktuję bardziej jako akademicką ciekawostkę, bardziej "przy okazji" posiadania wyników AnTuTu wspomnianych telefonów. Edit: Mi A1 to też Snap 625 więc (wg ARM) niepodatny, skasowałem wyżej w zdaniu pytanie o patcha dla niego. -
Krytyczne podatności w procesorach Intel i ARM
mormegil odpowiedział(a) na mormegil temat w Aktualności
Kolejna garść przydatnych informacji: Jak włączyć izolację wątków w Chromie (mobile i desktop): https://support.google.com/faqs/answer/7622138#chrome Google Security Blog: https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html Google Security Bulletin: https://source.android.com/security/bulletin/2018-01-01 -
Tak sobie czytam i czytam: https://meltdownattack.com/ https://niebezpiecznik.pl/post/powazna-dziura-w-procesorach-intela-albo-kupisz-nowy-albo-zwolnisz-o-30/ https://niebezpiecznik.pl/post/szczegoly-techniczne-dziury-w-procesorach-intela-amd-i-arm-czyli-ataki-meltdown-i-spectre/ https://zaufanatrzeciastrona.pl/post/znamy-juz-szczegoly-krytycznych-bledow-w-wielu-procesorach/ Ktoś coś wie, czy Xiaomi i/lub MIUIPolska wypuści łatki? Ciekawe też jak to się odbije na wydajności - jakiś czas temu robiłem testy AnTuTu telefonów Xiaomi w moim 'zasięgu' (Redmi 4 Prime, Redmi 4X i Redmi 4a), jeśli wypuszczą na to łaty to można potem porównać.
-
Redmi 4 / 4 Pro - pytania ogólne - wątek zbiorczy
mormegil odpowiedział(a) na XiaoRén temat w Dyskusja ogólna
Witam! Od dłuższej chwili zastanawia mnie jedna rzecz: czy MIUIPolska ma wbudowanego root'a? W paru miejscach czytałem, jakoby miało to być w panelu sterowania, w ustawieniach uprawnień, ale u mnie nie znalazłem nic takiego.. Zastanawiam się, czy powinienem przez TWRP doinstalować np. SuperSU?
