The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раскрыты подробности двух атак на процессоры Intel, AMD и ARM64, opennews (?), 04-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


47. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +5 +/
Сообщение от Аноним (-), 04-Янв-18, 11:51 
Для начала ublock поставить. И запретить JS. После чего накатить новое ядро.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

75. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +6 +/
Сообщение от Аноним (-), 04-Янв-18, 12:25 
а ещё μmatrix и noscript
Ответить | Правка | Наверх | Cообщить модератору

77. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +3 +/
Сообщение от Аноним (-), 04-Янв-18, 12:31 
Все так, но noscript не особо удобен
Ответить | Правка | Наверх | Cообщить модератору

171. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +6 +/
Сообщение от Нанобот (ok), 04-Янв-18, 14:44 
> Все так, но noscript не особо удобен

а оно всегда так - повышение безопасности за счёт понижения удобства

Ответить | Правка | Наверх | Cообщить модератору

88. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +4 +/
Сообщение от Аноним (-), 04-Янв-18, 12:53 
> а ещё μmatrix и noscript

Они дублируют друг друга. Umatrix оставить, запретив JS по дефолту. Noscript на свой сервер слазить норовит.

Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

119. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Anonymoustus (ok), 04-Янв-18, 13:34 
И запретив по умолчанию XHR.
Ответить | Правка | Наверх | Cообщить модератору

136. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 14:02 
Если отключен JS, XHR всяко не сможет сработать, но тоже не лишне.
Ответить | Правка | Наверх | Cообщить модератору

130. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Crazy Alex (ok), 04-Янв-18, 13:49 
umatrix не перекроет скрипты, встроенные в страницу. В паре они удобнее.
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору

217. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 15:51 
> umatrix не перекроет скрипты, встроенные в страницу.

Вроде как перекроет, если запретить вообще всем по дефолту. Включая first party. Для пущей радости там есть behind-the-scene которым можно немного порезать активность самого браузера. Но если перестараться, браузер начнет глючить.

Ответить | Правка | Наверх | Cообщить модератору

285. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Crazy Alex (ok), 04-Янв-18, 17:52 
umatrix работет ТОЛЬКО на уровне запросов. Чтобы прибить скрипты, встроенные в страницу, нужно саму страницу править. Это умеет NoScript и, кажется, UBO (его cosmetic filter). Поэтому если всерьёз возьмутся борцы с адблоком - через umatrix пролезут. В остальном - это отличная штука, и да, много чего можно побить им.
Ответить | Правка | Наверх | Cообщить модератору

317. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 19:17 
> umatrix работет ТОЛЬКО на уровне запросов.

Он еще как минимум умеет вгружать себя ДО остального контента и вроде как здорово переопределяет объекты JS и все такое, будучи самым первым кто до JS дорвался.

Ответить | Правка | Наверх | Cообщить модератору

355. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Аноним (-), 05-Янв-18, 00:32 
Опять ты чушь несёшь, наркоман. Юматрикс работает не только на уровне сетевых запросов. Там ещё CSP, которыми и рулятся инлайн-скрипты.
К слову, новый носкрипт работает так же, потому что других вариантов в webext нету. Но он жуткая кака теперь (да и раньше был хуже юматрикса).
> UBO (его cosmetic filter)

Очередная чушь.

Ответить | Правка | К родителю #285 | Наверх | Cообщить модератору

359. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +2 +/
Сообщение от Crazy Alex (ok), 05-Янв-18, 01:01 
Уже увидел и даже выше отписался. Всё верно, просто у меня в pale moon, как оказалось, половина CSP не работает.
Ответить | Правка | Наверх | Cообщить модератору

245. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним84701 (ok), 04-Янв-18, 16:36 
> umatrix не перекроет скрипты, встроенные в страницу. В паре они удобнее.


* * * block
* * css allow
* * image allow

* 1st-party * allow
* 1st-party script block


Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

291. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Crazy Alex (ok), 04-Янв-18, 18:04 
Правильно. Это касается вещей вроде <script src="./myscript.js"></script>

А если скрипт прямо в странице - <scroipt> var x=2; ..... </script> - это не заблокируется. И эксплуатации уязвимостей этого, в общем-то, хватит, если всерьёз упрутся, особенно учитывая всякие document.write

Ответить | Правка | Наверх | Cообщить модератору

307. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Аноним84701 (ok), 04-Янв-18, 18:48 
> А если скрипт прямо в странице - <scroipt> var x=2; ..... </script>
> - это не заблокируется. И эксплуатации уязвимостей этого, в общем-то, хватит,
> если всерьёз упрутся, особенно учитывая всякие document.write

Ну, не знаю. Проверил сейчас на классическом:


<!DOCTYPE html>
<html>
<head></head>
<body>
<p>Click the button to display an alert box.</p>
<button onclick="myFunction()">Try it</button>
<script>

function myFunction() {
    alert("Hello! I am an alert box!");
    }
    
</script>
</body>
</html>


Вроде все блокируется, пока не разрешишь 1st party скрипты.
Ответить | Правка | Наверх | Cообщить модератору

321. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Crazy Alex (ok), 04-Янв-18, 19:40 
По итогам - в firefox инлайн-скрипт действительно блокируется. В pale moon - нет.
Ответить | Правка | Наверх | Cообщить модератору

357. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 05-Янв-18, 00:34 
Не удивительно. В этом древнем васянофорке наверняка нет нормальной поддержки CSP. Современные вещи типа юблока и юматрикса там не работают нормально.
Ответить | Правка | Наверх | Cообщить модератору

360. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Crazy Alex (ok), 05-Янв-18, 01:13 
Сорри, оболгал луну. Это я с настройками заигрался когда-то, вырубив security.csp.enable
Ответить | Правка | К родителю #321 | Наверх | Cообщить модератору

332. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 20:12 
а так:
<!DOCTYPE html>
<html>
<head></head>
<body>
<script>
window.onload = function(e){
    alert("Hello! I am an alert box!");
}
</script>
</body>
</html>
?
Ответить | Правка | К родителю #307 | Наверх | Cообщить модератору

341. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от Аноним84701 (ok), 04-Янв-18, 21:05 

> ?

И так тоже - нет. Полюбопытствовал в девтулзах (Сonsole -> Security), есть вывод:

 Content Security Policy: The page’s settings blocked the loading of a resource at self (“script-src 'unsafe-eval' *”). Source: 
window.onload = function(e){
    alert....

Ответить | Правка | Наверх | Cообщить модератору

356. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 05-Янв-18, 00:34 
Спасибо
Ответить | Правка | Наверх | Cообщить модератору

131. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +4 +/
Сообщение от Аноним (-), 04-Янв-18, 13:50 
> После чего накатить новое ядро.

Которое нивелирует весь "рост" производительности, достигнутый интелом со времён CoreDuo.

Вариантов, конечно, нет, но не надо делать вид, что это ХОРОШИЙ вариант.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

134. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от iPony (?), 04-Янв-18, 13:59 
> Которое нивелирует весь "рост" производительности, достигнутый интелом со времён CoreDuo.

ну толсто же

Ответить | Правка | Наверх | Cообщить модератору

163. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +1 +/
Сообщение от anomymous (?), 04-Янв-18, 14:31 
>> Которое нивелирует весь "рост" производительности, достигнутый интелом со времён CoreDuo.
> ну толсто же

Да не особо толсто, в этом и проблема... Зависит от ворклоуда, конечно, но то, что активно дёргает сеть и диск - страдает серьёзно, на форониксе есть цифири. И это только с KPTI, который только meltdown фиксит. Для спектра там всё опять сильно ударит по ряду ворклоудов, по крипте в частности.

Ответить | Правка | Наверх | Cообщить модератору

165. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от Аноним (-), 04-Янв-18, 14:34 
>Для начала ublock поставить. И запретить JS. После чего накатить новое ядро.

Накатить ядро проще, если собрать его самому, не дожидаясь дистростроителей.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

263. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  –1 +/
Сообщение от Аноним (-), 04-Янв-18, 17:08 
И шапочку, шапочку не забудь!
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

329. "Раскрыты подробности двух атак на процессоры Intel, AMD и AR..."  +/
Сообщение от че (?), 04-Янв-18, 20:06 
lynx Вам в помощь Рысь она большая, на javascript говорит рмя-у и кусается. Подумайте над этим, прежде чем купить недвижимость в Намибии.
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру