The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Представлена SpectreRSB, новая уязвимость в механизме спекул..., opennews (??), 24-Июл-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +2 +/
Сообщение от Аноним (10), 24-Июл-18, 14:26 
> о чём они вообще думали.

о том, что такого рода уязвимости - чисто теоретические конструкты, не реализуемые в реальных условиях

Ответить | Правка | Наверх | Cообщить модератору

17. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от КО (?), 24-Июл-18, 14:57 
Они вполне конкретно реализуемые. Просто под каждый вариант проца нужна своя конкретика.
Ответить | Правка | Наверх | Cообщить модератору

21. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +1 +/
Сообщение от Аноним (10), 24-Июл-18, 15:07 
ну собственно вот в этом нас и убеждает текущий год, я не спорю
Ответить | Правка | Наверх | Cообщить модератору

28. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от тоже Анонимemail (ok), 24-Июл-18, 15:41 
Как я понимаю, пока их конкретно реализуют в виде работающих образцов, которые из одного своего потока неправомерно узнают данные другого. Для получение чего-то действительно ценного в реальных условиях требуется "немного" другая реализация, причем эту реализацию еще нужно будет пропихнуть на компьютер жертвы.
Скажем, крутится внутри локалки сервер баз данных. В списке угроз, от которых его требуется защищать, эти уязвимости процессора будут не раньше второй страницы... примерно в районе сейсмической опасности на Среднерусской равнине.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

40. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –1 +/
Сообщение от нах (?), 24-Июл-18, 16:25 
> причем эту реализацию еще нужно будет пропихнуть на компьютер жертвы

это нынче просто... браузеры, миллионы cdn'ов, общая привычка уже не обращать внимания на слежку одновременно гуглем-яндексом-и-еще-хер-знает-кем, obfuscated js, asm.js, webassemly...

причем юзер уже и к тормозам тоже привык, он вон майнинга не замечает - поэтому и попыток анализа кэша... ну не то что не заметит, а "блин, опять все тормозит... перезагрузиться что-ли, или до завтра так как-нибудь"

Ответить | Правка | Наверх | Cообщить модератору

43. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +3 +/
Сообщение от тоже Анонимemail (ok), 24-Июл-18, 16:38 
И много вы наанализируете процессом, запущенным хрен знает каким браузером в хрен знает какой песочнице? А главное - что вы такого ценного ожидаете выловить на юзерском компьютере, чтобы так заморачиваться? Дeбилов-то доить - и шифровальщики сгодятся... без всяких нанотехнологий и предсказаний остатков в кэше.
Ответить | Правка | Наверх | Cообщить модератору

151. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –2 +/
Сообщение от _ (??), 26-Июл-18, 03:37 
>А главное - что вы такого ценного ожидаете выловить на юзерском компьютере

Ключи, пароли, явки. Номера счетов, сертификаты, PIN-ы и пр.

>Дeбилов-то доить

Ну тут - да! С тебя доить нечего!
Но вот если CFO какой нить компашки подловить ...
У братьев славян (да и у не-братьев славян - тоже! :-) - дык вообще заведено что дир входит во все админские группы и имеет ключи\сертификаты для всего. И попробуй ему запретить софт "нужный" ставить и на сайтеги "про это" ходить :-)
Вот этих в первую волну схарчат :)

Ответить | Правка | Наверх | Cообщить модератору

154. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от тоже Анонимemail (ok), 26-Июл-18, 09:48 
> Ключи, пароли, явки. Номера счетов, сертификаты, PIN-ы и пр.

Для этого даже после успешного запуска эксплойта на компьютере жертвы потребуются усилия, сравнимые со взломом сервера. Чтобы тупой робот мог вытащить из вашего (заранее неизвестного) браузера что-то ценное через игольное ушко этой уязвимости... пока не услышу о том, чтобы кто-то с этим реально справился - не поверю.

Ответить | Правка | Наверх | Cообщить модератору

46. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  –4 +/
Сообщение от Аноним (46), 24-Июл-18, 16:40 
> он вон майнинга не замечает

У меня сразу горячий корпус станет если кто-то начнёт активно видеокарту юзать, так что слишком уж заметно.

Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору

89. "Представлена SpectreRSB, новая уязвимость в механизме спекул..."  +/
Сообщение от Аноним (88), 24-Июл-18, 22:40 
скажем работает в сети сервер виртуального хостинга или сервер с виртуальными машинами и выполняет куча разного в том числе и вредоносного кода.
А тут его еще и взломали через внеочередное выполнение команд.
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру