The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере, opennews (??), 13-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –7 +/
Сообщение от Q2Wemail (?), 13-Мрт-21, 10:43 
Так документы оформлены тоже с применением кода. Просто он декларативный и мало что умеет.
Проблема не в чужом коде - он в песочнице. Данные протекли совсем в другом месте.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +4 +/
Сообщение от Аноним (24), 13-Мрт-21, 11:09 
В том и дело, что песочница не работает! Да, это произошло из инженерного просчёта с исходниках процессора, но сути это не меняет. Не доверенный код может читать память процесса и память ядра.
Ответить | Правка | Наверх | Cообщить модератору

37. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –2 +/
Сообщение от Аноним (37), 13-Мрт-21, 11:57 
Он декларативный, но, вот, кэш процессора сканить умеет. Если кто не понял, это дает доступ к _физической_ памяти компьютера, в обход всех мыслимых запретов и ограничений. И вот вы такие уже кишками наружу под микроскопом для всей планеты вывалены. Вместе с вашими логинами, паролями, ключами и прочими номерами кред.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

64. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от пох. (?), 13-Мрт-21, 12:36 
Он не декларативный. Тот что декларативный - такого не умеет (хотя, конечно, тоже умеет много лишнего, что гораздо надежнее было переложить на плагины, но это немодно).

Ты очередной эксперт попеннета, как всегда, разбирающийся примерно ни в чем.

Ответить | Правка | Наверх | Cообщить модератору

104. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –4 +/
Сообщение от Аноним (104), 13-Мрт-21, 14:22 
Нет ты очередной эксперт попеннета, как всегда, разбирающийся примерно ни в чем.
Ответить | Правка | Наверх | Cообщить модератору

140. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +4 +/
Сообщение от мамкин криптоаналитик (?), 13-Мрт-21, 17:09 
Нет, я очередной эксперт попеннета, как всегда, разбирающийся примерно во всем.
Ответить | Правка | Наверх | Cообщить модератору

183. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 13-Мрт-21, 20:41 
В принципе сканить кэш косвенными методами может все что хоть как-то выполняется и может более-менее точно замерять тайминги. В случае веба это просто особенно неприятно т.к. это заведомо ремотный недоверяемый код.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

274. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-21, 09:03 
Во ты некромант, сразу двух зомби в треде поднял!
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

346. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от nagualemail (ok), 20-Мрт-21, 21:02 
Херня это всё, соседнюю вкладку не аффектит, а банк на своей странице счётчики от яндекса вешать не будет.
Ещё одна чисто теоритическая уязвимость которую пытаются продать подороже просто нагнетая панику.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру