Этого треда уже нет.
Это копия, сохраненная 23 апреля 2019 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
1553081611293.jpg59 Кб, 436x604
Прошлогодние фиксы для спектры и мельтдауна Android: Mobile Safari 2518227 В конец треда | Веб
Прошлогодние фиксы для спектры и мельтдауна очень сильно ударили по моему процессору. Те игры, которые раньше шли без проблем, сейчас тормозят.
Придумал решение, вместо того чтобы тратить деньги (которых нет) на новый проц (который потянет за собой новую мать, новую РАМ, новый бп, короче, в моем случае замена проца = покупка нового пк), поставить две версии винды (или вин + линукс, что наверное будет даже предпочтительнее). Одну со всеми последними апдейтами, другую "замороженную" в состоянии на 31 декабря 2017 года.
На "замороженной", максимально ограничить доступ в интернет (входящий трафик, насколько это вообще возможно в насквозь зондированной системе), оставить, пожалуй, стим, сайт майкрософта и нвидии. Все остальные файлы, программы, по необходимости, брать из второй системы (что-то вроде общей папки, как в виртуальной машине, или копировать на флешку - ребут - вставить)
Теперь вопросы.
1. А как, собственно, ограничить этот входящий трафик и запретить системе любое взаимодействие с внешним миром, кроме разрешенного?
2. При установки двух систем (вин и линукс), какую ставить первой? Там вроде бы винда загрузчик затирает при установке.
3. Как в целом идея?
Windows 7: Firefox based 2 2518248
>>18227 (OP)

>ограничить этот входящий трафик


До тебя и так не достучаться, если ты за роутером.

>запретить системе любое взаимодействие с внешним миром, кроме разрешенного?


Не нужно, если вопрос только в уязвимостях, а не в зондах. Просто не заходи ни на какие сайты кроме обозначенных и не запускай никакие программы, кроме игорей из стима.

>Как в целом идея?


Как земля.
Android: Mobile Safari 3 2518365
>>18248
Спасибо. В целом с твоими пояснениями все звучит гораздо проще, чем я себе представлял.
hellsing.png337 Кб, 676x380
Windows 10: Firefox based 4 2518413
>>18227 (OP)
1. Програмные фиксы от спектра и мелдауна решают проблему только частично.
2. От спойлера никаких фиксов нет.
3. Удали фиксы. Играй спокойно.
4. Отключай гипертрединг(единственная защита от спектра и мелтдауна но не спойлера) когда ОКР обостряется.
Android: Mobile Safari 5 2518473
>>18413
Еще и спойлер какой-то, пиздец. Обсер за обсером у интела.
Linux: Chromium based 6 2518528
>>18227 (OP)
Обновил биос который не обновлял с 2017. Не заметил разницы.
Windows 7: Chromium based 7 2518643
>>18227 (OP)

>1.


NAT

>2.


Пинус последним, чтобы граб не затёрся. А лучше на разные физические диски.

>3.


NEEQUAQUE/Неужели ты думаешь что первым додумался о дуалбуте линупса и шиндовс?
Linux: Chromium based 8 2518732
>>18227 (OP)
Хуйня твоя идёя. Особенно дуалбут. Закупайся новым железом, устанавливай Proxmox, пробрасывай периферию в гостя и пользуйся. В госте для игр можешь любое говно мамонта держать. Заодно сделаешь роутер на OpenBSD, ибо появится возможность.
Дуалбут устарел 10 лет назад.

>>18643

> NAT


NAT — это трансляция адресов при выходе трафика на шлюзе. Само наличие NAT ничего не ограничивает.
Windows 10: Firefox based 9 2518743

> А как, собственно, ограничить этот входящий трафик и запретить системе любое взаимодействие с внешним миром, кроме разрешенного?


Купи usb wifi adapter, пробрось его в виртуалку с линексом и как-нибудь напердоль себе интернет через виртуалку.
Windows 10: Firefox based 10 2518744
>>18743

> интернет через виртуалку


Ну и дальше уже в виртуалке настрой ограничения
Linux: Chromium based 11 2518751
>>18743
Троллейбус из буханки хлеба.

Обычный роутер со свитчем на хосту. Если есть желание разделить локальную сеть, запихнув виртуалку в отдельную сеть, то VLAN-ы.
Linux: Chromium based 12 2518753
>>18751

> свитчем


Виртуальным. Обычный bridge подойдёт.
15529311877340.jpg130 Кб, 1080x1293
Windows 10: Firefox based 13 2519185
>>18473

>Еще и спойлер какой-то, пиздец. Обсер за обсером у интела.


Представьте себя зионобомжом.
Дишите глубже.

Тебе что, есть что скрывать?
Я вот удалили патчи и играю в и гры пока тупые амдауны сасают по полной.
Может у меня и дыры зато я не переплатил.
Мать может и дороже новое АМ4, зато память дешевле! Глупые амудешники за всё переплачивают.
Неизвестно 14 2519196
>>18227 (OP)

>линукс


Тебе нужно ставить Gentoo, чтобы скомпилировать без фиксов.
Windows 10: Firefox based 15 2519249
>>19196
Фиксы же в ядре, его можно и на другом дистре скомпилировать.
Linux: Firefox based 16 2519290
>>18732

> Само наличие NAT ничего не ограничивает.


Ты в роутере UPnP отключи.
Неизвестно 17 2519392
>>19249
Не только, пакеты остальные тоже с харденингами компилят.
Linux: Chromium based 18 2519401
>>18248

>не запускай никакие программы, кроме игорей из стима.


Я-то стимобоярин, но даже это заявление щитаю слишком сильное. Претенденты были, и во многих йобах разрабам ничего не стоит встроить зонд и, соответственно, бэкдор. Особенно этим грешат иконки с античитами.
Linux: Chromium based 19 2519402
>>19401
Алсо, валвы очень лениво обновляют встроенный браузер в клиенте.
Linux: Chromium based 20 2519546
>>19290
Если, я выключу NAT, на роутере, к машине в локальной сети тем более будет не добраться. Что ты хотел сказать?
Windows 7: Chromium based 21 2519731
>>18227 (OP)

Встроенный фаервол в режиме дефолтного запрета исходящего и входящего. Нужно настраивать. Или использовать например Wfc https://www.binisoft.org/wfc.php или возможно Simplewall https://github.com/henrypp/simplewall .
Android: Mobile Safari 22 2519733
>>19731
Симплвол годнота, но пропускает траф
Чекал как - раздавал wifi и со свистка на пк подключался. На ноуте, с которого раздавал wireshark на точке доступа. Через день было несколько микрософтовских сервов, муриканских ещё каких-то. Хотя был настрен вайтлист. Дело в том наверное, что юзает виндовый фурривол, а он не блочит что-то на уровне ядра винды.
Windows 7: Chromium based 23 2520638
>>19733

Если не доверяешь встроенному фаерволу, то если очень хочется БЕЗОПАСНОСТИ то можно использовать 2ой компьютер с линуксом и запущенным на нём локальное прокси shadowsocks. Виндоус-компьютер подключаешь к линуксу на вторую сетевую карту. В виндоус в браузере указываешь прокси shadowsocks. Все остальные программы (и вирусы, и трояны, и телеметрия) в виндоус не могут узнать адрес прокси shadowsocks. Другие доверенные программы можно заставить ходить через локальное прокси с помощью proxycap.

[windows] --> [shadowsocks proxy, linux] --> [home router]
Android: Mobile Safari 24 2520641
>>18227 (OP)

>1


iptables
Windows 10: Firefox based 25 2520656
>>18413

> 4. Отключай гипертрединг(единственная защита от спектра и мелтдауна но не спойлера) когда ОКР обостряется.


Вообще-то гипертрединг сам дырой является. https://www.opennet.ru/opennews/art.shtml?num=49543
Windows 10: Firefox based 26 2520988
>>20656
Научись читать глазами и думать головой.
Отключение гипертрединга единственная защита.
Windows 7: Firefox based 27 2522834
А как узнать, твой процессор подвержен этим трем бекдорам? Типа, может есть где-нибудь онлайн список всех подверженных процессоров или что-нибудь вроде того?
Linux: Firefox based 28 2522853
>>22834
intel = подвержен
Windows 7: Firefox based 29 2522857
>>22834

>А как узнать, твой процессор подвержен этим трем бекдорам? Типа, может есть где-нибудь онлайн список всех подверженных процессоров или что-нибудь вроде того?


ВСЕ интел начиная с коре 2 дуо
Windows 7: Firefox based 30 2522888
>>22853
>>22857
Ну ок, понел.
Тред утонул или удален.
Это копия, сохраненная 23 апреля 2019 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски