Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 6 7 [8] 9 10 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
elPHOBOS
17.01.2018 - 23:34
6
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (zloybomj @ 17.01.2018 - 23:27)
"Уязвимость Spectre позволяет коду читать память сторонних программ и процессов если вредоносный скрипт запущен в виде исполняемого файла."

На линуксе нет исполняемых файлов а уязвимость есть. Из сего следует что ты выдумываешь на ходу.

Серьёзно ? Уроки иди учи.

В вопросах исполняемых файлов, то есть, если по простому, обычных программ, Ubuntu кардинально отличается от Windows. В Windows исполняемые файлы имеют расширение exe (в основном), а внутри представляют из себя нечитаемый набор байтов. А в Ubuntu исполняемым может быть даже текстовый файл.
http://help.ubuntu.ru/manual/типы_фа...?лы


Это сообщение отредактировал elPHOBOS - 17.01.2018 - 23:35
 
[^]
3A3968M
17.01.2018 - 23:35
1
Статус: Offline


Ярила

Регистрация: 4.03.14
Сообщений: 7876
у меня на компе нихуя нет, пусть все будет как будет, поломают, переставлю винду
 
[^]
deadhand
17.01.2018 - 23:36
1
Статус: Offline


Ярила

Регистрация: 12.02.14
Сообщений: 1860
Подожду пока комп начнет шагать в играх и переставляют Винду. Вообще пох

Отправлено с мобильного клиента YAPik+
 
[^]
elPHOBOS
17.01.2018 - 23:36
9
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (zloybomj @ 17.01.2018 - 23:31)
"то сейчас ты несёшь невероятнейшую херню."

Таким образом атакующий может прочитать все данные адресное пространство ядра используя особенность микроархитектуры. ©

"Адресное пространство ядра" это память, которую резервирует ядро для своей работы. Причём в оригинальном описании проблемы НЕОДНОКРАТНО написано, что доступ может быть получен только на ЧТЕНИЕ.
Ты же нисколько не стестняясь вещаешь - "уязвимость внедряется в ядро."

Устал если честно объяснять школоте, что надо сначала учиться, а потом пытаться преподавать, а не наоборот.

Это сообщение отредактировал elPHOBOS - 17.01.2018 - 23:42
 
[^]
Alexeykov
17.01.2018 - 23:37
-2
Статус: Offline


Ярила

Регистрация: 12.05.12
Сообщений: 13238
Цитата (ЛетучийМыщъх @ 17.01.2018 - 22:25)
Цитата (zloybomj @ 18.01.2018 - 01:23)
"Или "злой страшный мегавирус" действует в обход ОСи? "

Именно так. Это уязвимость процессора.

В школу то ходил хоть? faceoff.gif
Любое действие с аппараткой производит софт. В данном случае - ОСь.
Или зловред из розетки напрямую к камню тянет свои мерзкие щупальца? faceoff.gif faceoff.gif faceoff.gif

Есть таки закладки, которые работают с железом минуя ось.
Вот такая например или такая.
Их на самом деле до ебаной матери и в процах и в дисках и в матерях. И лепят их не только американцы, но и китайцы бывает допиливают американские железки и заставляют их служить своим нуждам.
Короче если начать вникать какие бывают аппаратные закладки и как они работают, то мозг распухнет от обилия информации и жить станет вовсе не весело.
Поговорка о том что если у вас нет паранойи то это вовсе не значит что за вами никто не следит на самом деле сейчас как никогда актуальна.

Это сообщение отредактировал Alexeykov - 17.01.2018 - 23:40
 
[^]
BaalBes
17.01.2018 - 23:37
2
Статус: Offline


Агент 0.7

Регистрация: 6.03.13
Сообщений: 10323
Цитата (zloybomj @ 17.01.2018 - 21:59)
бла-бла-бла.

3 января на ЯПе была выложена новость о процессорах интел.
Дабы лодку не раскачивали, ей тут же повесили тег "fake", а специально-обученные люди откомментировали в стиле "ясно, пойду посру" и "у меня amd". Никто из читателей не удосужился загуглить о чём идёт речь, так она и ушла из виду с сотней лайков как новость "чеводотам с процессорами интел".

бла-бла.

Что это означает мой наивный друг?
Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ, стянуть все пароли, зашифровать/расшифровать данные и тд и тп. Для этого достаточно просто внести соответствующий код в JS и получить контроль над кешем процессора.

бла.

Не, в целом, всё, конечно, по теме. Но за подачу материала в стиле "я несу вам свет в массы, а вы - быдло,которому только котиков с сиськами подавай, меня всего такого замечательного недооценили" - лови шпалу.

Теперь же по теме, и почему именно мне - похуй. Во-первых на моём компе без моего жалания JS из сети (да и вообще любая прога) не выполняется. Только то, что лично я ставил, и чему доверяю. Во-вторых лично мои пароли от чего-то важного, вроде интернет-банка, хранятся только в моей голове, и более нигде не сохраняются. Так что спиздить их проблема. А проебать что-нибудь типа аунта в ВК мне не страшно (тем более уже давно всё к мобиле привязано, восстановить можно всегда). Ну и в-третьих лично я нахуй не нужен ни злобным хакерам, ни спецслужбам, ни тайному мировому правительству, ибо с меня они ничего кроме анализов поиметь не смогут.
И полагаю что в описанной выше ситуации я, среди ЯПовцев, далеко не одинок. Так что:
Ясно, понятно, пойду посру. wc-smoker.gif gigi.gif
 
[^]
wolfsangel
17.01.2018 - 23:38
0
Статус: Offline


Юморист

Регистрация: 7.05.13
Сообщений: 538
Что-то я не понимаю. Для того, чтобы данные с компа спёрли, я должен запустить исполняемый файл. А нахрен его запускать? Это типо на почту скинут файл .jpg.exe, и подпишут, смотри сиськи? Как он запустится, если под виндой, я сижу не под админом, а в линуксе, вообще незера не запускается без админовского пароля?

Это сообщение отредактировал wolfsangel - 17.01.2018 - 23:38
 
[^]
koszs
17.01.2018 - 23:38
0
Статус: Offline


Юморист

Регистрация: 5.08.16
Сообщений: 538
Ну а что ты предлагаешь делать на Япе не сидеть? Для Япа инет нужен
 
[^]
USF
17.01.2018 - 23:40
1
Статус: Offline


Шутник

Регистрация: 25.08.14
Сообщений: 51
Кто знает, где бы прикупить "Байкал"? А то че-то я очкую свой комп на Intel запускать. А пока пишу вам с Ямахи на z80...
 
[^]
oshk
17.01.2018 - 23:42
0
Статус: Offline


Приколист

Регистрация: 20.06.14
Сообщений: 314
Цитата (ыф100 @ 17.01.2018 - 22:49)
значит, и системы управления ЯО...?

такие системы не подключены к интернету
 
[^]
ПсихоПатрик
17.01.2018 - 23:42
1
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 2558
Цитата
4) Лезть в инет через вирт.машину бесполезно.

Нууу хз. А если юзать виртуалку, которая и проц эмулирует и сэмулировать неуязвимый?

А так, какой смысл паниковать, если сделать нихуя невозможно?
С таким же успехом тогда можно паниковать, что мы все умрем, и с каждой секундой наша жизнь укорачивается на секунду.
 
[^]
zloybomj
17.01.2018 - 23:43
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Не, в целом, всё, конечно, по теме. Но за подачу материала в стиле "я несу вам свет в массы, а вы - быдло,которому только котиков с сиськами подавай, меня всего такого замечательного недооценили" - лови шпалу."

Да и пофиг. Я же говорю - сухое изложение материала вообще бы не привлекло внимания.
И да, я бы прошпалил тут всех за то, что новость про спектр ВООБЩЕ МИНОВАЛА ЯП.
КАК???
 
[^]
elPHOBOS
17.01.2018 - 23:43
1
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (USF @ 17.01.2018 - 23:40)
Кто знает, где бы прикупить "Байкал"? А то че-то я очкую свой комп на Intel запускать. А пока пишу вам с Ямахи на z80...

Их сейчас распродавать со скидкой будут. Цена системника что-то порядка 35к рублей. Производитель-лошара облажался с первым госконтрактом, сорвал сроки поставки и попал в список недобросовестных поставщиков.
В итоге 1000+ компьютеров для классов сдачи ПДД МВД РФ остались на складе производителя.
Хорошо хоть хватило ума в госконтракт влезть не с основного юрлица. bravo.gif

Это сообщение отредактировал elPHOBOS - 17.01.2018 - 23:45
 
[^]
Нерусь50
17.01.2018 - 23:44
0
Статус: Offline


Ярила

Регистрация: 3.06.17
Сообщений: 1290
Цитата (alexyaf @ 17.01.2018 - 22:04)
Ну что пиздец понятно, какие ваши предложения?

А какие ваши доказательства...на предложение?
 
[^]
Toksus
17.01.2018 - 23:44
1
Статус: Offline


Примус поничяю

Регистрация: 26.09.06
Сообщений: 1886
Цитата (zloybomj @ 17.01.2018 - 23:34)
"У меня Linux на моем дистрибутиве нет Java, "

У тебя есть JavaScript это два разных языка. А твой линкс... До лампочки. И у меня линукс. И что дальше?

А дальше то, что из твоей шапочки из фольги, выползают три маленьких блошки, одна из которых гид, вторя инженер, а третья прораб. И вот они всей гурьбой преодолевают препятствие от твоей головы до процессора, и там, в недрах компуктера, они начинаю настоящую диверсионную деятельность! Прораб говрит к каким пинам проца нужно привязать блоху-гида, так чтобы они взявшись лапками, смогли замкнуть цепь передачи данных кеш-памяти, для того чтобы в последний момент перед смертью от удара током, они смогли передать по нано рации всю полученную информацию о ВАШИХ личных данных!!! МЫВСЕУМРЕМ!!! rulez.gif
 
[^]
ПсихоПатрик
17.01.2018 - 23:45
0
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 2558
А так у меня есть и пентиум ММХ, и даже, один до ММХ. А еще есть Распберри Пи 3, он, вроде неуязвимый.

Жаль 486 нет ни одного.

Это сообщение отредактировал ПсихоПатрик - 17.01.2018 - 23:47
 
[^]
kazak4848
17.01.2018 - 23:46
0
Статус: Offline


Юморист

Регистрация: 18.09.15
Сообщений: 532
А танки тоже скоммуниздят?
 
[^]
elPHOBOS
17.01.2018 - 23:47
3
Статус: Offline


Ярила

Регистрация: 19.09.12
Сообщений: 3396
Цитата (zloybomj @ 17.01.2018 - 23:43)
И да, я бы прошпалил тут всех за то, что новость про спектр ВООБЩЕ МИНОВАЛА ЯП.
КАК???

Научись сначала цитированием пользоваться "эксперт". cool.gif
 
[^]
zloybomj
17.01.2018 - 23:47
-1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Нууу хз. А если юзать виртуалку, которая и проц эмулирует и сэмулировать неуязвимый?"

Не проканает. Виртуалка на том и живёт что процессор разделяет где виртуалка а где ядро оси и не мешает всё в кучу. А тут зловред вылазит за пределы своего процесса. Ему пофиг в какой он виртуалке - он из неё вылезет.

"А так, какой смысл паниковать, если сделать нихуя невозможно?"

Я думаю сделать можно и нужно хотя бы на уровне блокирования удаленной атаки через сайты.
 
[^]
Scubas
17.01.2018 - 23:48
5
Статус: Offline


Жирный, привет!

Регистрация: 24.07.08
Сообщений: 1271
сижу качаю весь интернет, чтоб позже кабель из сетевухи выдернуть.
 
[^]
zloybomj
17.01.2018 - 23:48
0
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
Цитата (elPHOBOS @ 17.01.2018 - 23:47)
Цитата (zloybomj @ 17.01.2018 - 23:43)
И да, я бы прошпалил тут всех за то, что новость про спектр ВООБЩЕ МИНОВАЛА ЯП.
КАК???

Научись сначала цитированием пользоваться "эксперт". cool.gif

Зачем?
 
[^]
tleu
17.01.2018 - 23:49
0
Статус: Offline


Ярила

Регистрация: 18.12.16
Сообщений: 3157
ТС наши-то отечественные процы с дюжат?
 
[^]
Lazerpiupiu
17.01.2018 - 23:49
1
Статус: Offline


Приколист

Регистрация: 4.08.10
Сообщений: 319
Интел Пень Двал ЦПУ т2390 1.86ГГц, Виндовс ХР, IP 89.223.59.48. Провайдер Невалинк, город Санкт-Петербург. Ломайте меня полностью)))
 
[^]
Poltinnik
17.01.2018 - 23:50
1
Статус: Offline


Весельчак

Регистрация: 3.04.08
Сообщений: 170
Поеду к родителям, заберу старенький системник с антресоли. Там же где-то лежат диски с виндой 95 и 98.
 
[^]
Избор
17.01.2018 - 23:50
0
Статус: Offline


Весельчак

Регистрация: 23.09.12
Сообщений: 112
Мне пох, у меня ZX Spectrum 128 rulez.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 77945
0 Пользователей:
Страницы: (23) « Первая ... 6 7 [8] 9 10 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх