The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере, opennews (??), 13-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


113. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Аноним (113), 13-Мрт-21, 14:58 
Из одной вкладки смогли 1 Кб в секунду утащить. Причем не сказано что целевой информации, просто - какой-то на удачу. А то что все эти гугланалитики, сторонние куки, левые скрипты и что-только-не ворует мегабайтами и не только из соседнй вкладки, а из всей системы - ну это норма, да?

Выглядит как пропихивание гуглом своих новомодных сикурных технологий для дальнейшего огугления веба.

Ответить | Правка | Наверх | Cообщить модератору

116. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +3 +/
Сообщение от Аноним (112), 13-Мрт-21, 15:09 
У вас стадия отрицания. Эксплойт работает. Память процесса читает. Грепнуть из нее какие-то конкретные данные - дело техники, в общем-то.
Ответить | Правка | Наверх | Cообщить модератору

119. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 15:18 
До многих истинное положение вещей не дойдёт из-за информационного шума.И из-за короткой памяти.Люди не видят общей картины-только часть её.Для стратегического видения хорошо помогает систематизация знаний.Например запарсить опеннет на "уязвимости компании alphabet"за все время.Для полноты картины можно по другим ресурсам тоже.Затем составить pdf документ,с выкладками,графиками и пр, и распространять.Остаётся вопрос только где.
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

144. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –2 +/
Сообщение от anonymous (??), 13-Мрт-21, 18:09 
> До многих истинное положение вещей не дойдёт из-за информационного шума.

Помню несколько лет назад простые люди не верили в существование компьютерных вирусов. Потом началась эпидемия шифрователей-вымогателей и пришлось поверить. Потратив кучу денег, как своих так и бюджетных

Ответить | Правка | Наверх | Cообщить модератору

150. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +5 +/
Сообщение от Аноним (-), 13-Мрт-21, 18:27 
> не верили в существование компьютерных вирусов

да ладно... не верили... вирусы были всегда. со времён bbs. я помню ещё юнцом скачивал текстовые файлы с рассказами через ббс и уже тогда в архивах были самые простейшие бат-бомбы, форматоры и тп. дальше больше... вирусы, черви, трояны...

а вымогальщики начали набираться популярность с ростом популярности электронных валют. если что, то шифрователи всякого рода были и в дос (!!!) эпоху, которые портили фс и файлы шифровали - можете покопаться в библиотеках. только толку от таких вирусов не было никакого для вирусописателей.

а сейчас меркантильный век диктует меркантильные интересы... в основном малварь свелась к двум направлениям - рансомваре и ботнеты. и то, и другое монетизируется хорошо. классические же вирусы это уже редкая эстетика и написать крутой вирус под силу немногим...

а шифрователи-вымогатели сами по себе очень примитивны с точки зрения кодинга. самое главное это получить доступ к корпоративной сети для заражения. вот поэтому все авторы рансомвари и предлагают партнёрские программы для взломщиком со своими доступами к корпоративным сетям и делят потом % проценты с выкупа. да и баги там эксплуатируются самые детские виндовые + рассылка по почте писем с пэйлоадом для секретарш-куриц.

Ответить | Правка | Наверх | Cообщить модератору

145. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +8 +/
Сообщение от Аноним (-), 13-Мрт-21, 18:09 
> Выглядит как пропихивание

это POC версия, концепт в принципе демонстрирует технику.
а при необходимости против "нужных" ребят из "спец. контор" всё может быть отработано по-серьёзному. как оно всегда и бывает...

тут либо с ног до головы обмазываться заплатками, защитами от всех этих спектров, либо отказываться от скриптов _в принципе_ - последние три года наглядно показали и доказали, что javascript небезопасен вкупе с тоннами уязвимостей цпу, которые можно проэксплуатировать прямо через браузер.

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

155. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Онаним (?), 13-Мрт-21, 19:06 
Сессионные ключи весят гораздо менее 1Кб...
А утаскивание сессионного ключа компрометирует аккаунты полностью, независимо от 100500-факторной аутентификации, если она не на каждое действие конечно, и т.п.
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру