Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 12 13 [14] 15 16 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Serg435
18.01.2018 - 03:26
1
Статус: Offline


Ярила

Регистрация: 28.11.13
Сообщений: 7049
на когда объявлены похороны Jscript?
 
[^]
mrzorg
18.01.2018 - 03:27
0
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 53234
Я только лишь не понел почему:
Цитата
4) Лезть в инет через вирт. машину бесполезно.


Как он на хост проберётся-то? blink.gif upset.gif
 
[^]
dencsm
18.01.2018 - 03:45
-4
Статус: Offline


Приколист

Регистрация: 26.12.14
Сообщений: 298
ну как бы ... вот он апокалипсис и три его ангела раструбившие о нем (три уязвимости неустраинимые) Вся цивилизация из-за этой херни рухнуть может. В лет просто. Первой встанет банковская сфера потом оборонка и прочие радости. Времени на написание какого-нибудь говно вируса сопливому школьнику много не составит. И попрет по миру эпидемия отключений. "Молодцы Американцы", хорошо все придумали и войны не надо. Кетайцы захотели торговать в юанях нефтью, нате вам предупреждение. Продолжите посягать на США, начнется обрушение и отключение. Наша страна, которая впереди планеты всей, в вопросах электронных правительств и услуг, наиболее теперь уязвимая.
 
[^]
mydogandi
18.01.2018 - 04:25
1
Статус: Offline


Ярила

Регистрация: 16.04.15
Сообщений: 2547
Паникёр.
 
[^]
carrista116
18.01.2018 - 04:31
1
Статус: Offline


Дикий половец

Регистрация: 11.01.15
Сообщений: 11006
Паролей нет,но вот за картинки с котиками стало тревожно alik.gif
 
[^]
Ridden
18.01.2018 - 04:41
1
Статус: Offline


Приколист

Регистрация: 22.05.14
Сообщений: 286
Цитата (mrzorg @ 18.01.2018 - 03:27)
Я только лишь не понел почему:
Цитата
4) Лезть в инет через вирт. машину бесполезно.


Как он на хост проберётся-то? blink.gif upset.gif

Кто он?

"Атака позволяет получить доступ к защищенной памяти из кода"

Какая разница вирт или хост?
 
[^]
Goliar
18.01.2018 - 04:53
1
Статус: Offline


Балагур

Регистрация: 15.03.14
Сообщений: 807
Цитата
Дабы лодку не раскачивали, ей тут же повесили тег "fake", а специально-обученные люди откомментировали в стиле


Дико веселят подобные параноики - везде им чудатся "специально-обученные люди".

 
[^]
razvedcka
18.01.2018 - 05:07
0
Статус: Offline


Хохмач

Регистрация: 16.11.17
Сообщений: 624
Пошел покупать Эльбрус 401-PC faceoff.gif
 
[^]
Fen1xz
18.01.2018 - 05:31
0
Статус: Offline


Ярила

Регистрация: 16.10.11
Сообщений: 2000
И шо таки вы предлагаете если все так плохо ? Пользоваться луковым бразером для спагойствия ? А какие сайты можно считать доверенными, те которые родственники держат ? Вы например уверены что яп не запустит у вас вредный жаваскрипт прямо или косвенно через рекламный блок ?
 
[^]
fredik
18.01.2018 - 05:33
-1
Статус: Offline


Юморист

Регистрация: 7.06.11
Сообщений: 448
полез отключать жабу, а оказывается она и не установлена...

Это сообщение отредактировал fredik - 18.01.2018 - 05:33
 
[^]
SanekZavod
18.01.2018 - 05:33
0
Статус: Offline


Тору́к Макто́

Регистрация: 25.03.17
Сообщений: 383
Сложно, но можно защитится от этого! Инфа от знакомого хакера помогает 146 процентов! Нужно окропить святой водой системное, затем водой, заряженной Чумаком и Кашпировским ну и последнее: привязать к мышке мочи бабы Ванги. Все! Никакие вирусы не страшны. Если каких то ингредиентов не хватит обращаться в личку, помогу, дорогонах.

Отправлено с мобильного клиента YAPik+
 
[^]
Почтитрезв
18.01.2018 - 05:34
1
Статус: Offline


Ярила

Регистрация: 29.07.15
Сообщений: 2085
Компу 10 лет, сижу в инете иногда играю в танчики, по хуй на эти уязвимости.
 
[^]
Жопаримуа
18.01.2018 - 05:37
1
Статус: Offline


Восставший из зада

Регистрация: 27.03.14
Сообщений: 972
Не волнуйтесь всё уже спижжено гуглом.
 
[^]
domkompe
18.01.2018 - 05:42
0
Статус: Offline


Хохмач

Регистрация: 3.10.16
Сообщений: 692
Ну пиздец! Опять конец света. Скока можно то уже?

Отправлено с мобильного клиента YAPik+
 
[^]
imhors
18.01.2018 - 05:47
2
Статус: Offline


Юморист

Регистрация: 21.10.15
Сообщений: 433
1-уязвимость серьезно угрожает (в ближайшем будущем) крупным конторам и серверам (включая веб) - посели это чудо в кластере домена на wmvare огромной компании типа ржд и собери все данные пользователей включая их пароли из браузеров, локально на ПК поселить такое сложно и не выгодно (хотя риски есть т.к. уязвимость до конца не исследована), а вот для тех, кто привык к облачным хранилищам всяким там онлайн дискам - ахтунг...

2 - АМД официально заявили, что их процессоры не подвержены уязвимости (исключение - устаревшие модели начала 2000х) и никаких заплаток на ОС под их управлением -не требуется, пруф найти не сложно

3 - заплатки на ОС, включая мобильные устройства, выпущены, да, но - они замедляют работу, нагружая процессор на ~15-60% :( и иных вариантов пока нет

4- "Моё личное, оценочное суждение: Я, почти, уверен, что эти «проблемы» для ARM были встроены намеренно в Intel. Закладка для спецслужб. Именно интел официально сотрудничает с цру и фбр, т.к. так ошибиться при проектировании логики - невозможно...просто кто то нечаянно вскрыл эту очень удачно и хорошо запрятанную дырищу"

Это сообщение отредактировал imhors - 18.01.2018 - 05:54
 
[^]
БоБаБиБу
18.01.2018 - 05:53
0
Статус: Offline


Юморист

Регистрация: 2.10.15
Сообщений: 580
Не рви душу с того,что не можешь изменить.. Остальное словоблудие.
 
[^]
Razi
18.01.2018 - 05:53
4
Статус: Offline


Ярила

Регистрация: 12.08.12
Сообщений: 1307
Хз, что за паника. Meltdown уже починили пусть и в ущерб производительности.
Spectre, на текущий момент, больше proof-of-concept. Да, есть научные выкладки и доказательная база, но вот с практической реализацией пока сложновато. Те концепты что сейчас есть - очень медленны. Что в Meltdown, что в Spectre есть одна небольшая проблемка - для компромитации данных (пароли, учетки, куки, прочее) надо знать где они находятся. А вот с этим есть проблемка. Но если использовать комплексный подход, то Meltdown был более опасен.

И не надо наводить панику - данные уязвимости работают только на Чтение!
 
[^]
ironman81
18.01.2018 - 05:56
1
Статус: Offline


Балагур

Регистрация: 18.12.16
Сообщений: 880
Может повторю кого-нибудь, но что-то на хабре как-то вяло отреагировали на эту новость...

Да и Java скрипты работают по сути в своем окружении (в песочнице), т.е. говоря понятным языком, эти скрипты не видят ничего, кроме сайта, для которого загрузились.

Это сообщение отредактировал ironman81 - 18.01.2018 - 05:59
 
[^]
YSD
18.01.2018 - 06:02
0
Статус: Offline


Ярила

Регистрация: 8.11.10
Сообщений: 1794
на компе ничего ценного нет. Но вот онлайн оплата под угрозой это факт)
 
[^]
lvngeo
18.01.2018 - 06:04
2
Статус: Offline


Весельчак

Регистрация: 1.02.14
Сообщений: 155
Прикольно наверно,
получить с помощью Java дамп памяти компа (это такой большой набор данных в виде кракозябр),
а дальше что делать с ним?!
Где и чем анализировать?!
Сейчас столько вирусов развелось, которые воруют данные гораздо простыми методами. Да и людей дурят гораздо проще.

Цитата
Да и Java скрипты работают по сути в своем окружении (в песочнице), т.е. говоря понятным языком, эти скипты не видят ничего, кроме сайта, с которого загрузились.


Ну суть уязвимости в том, что скрипт может получить доступ к памяти всего компа, минуя "песочницу".

Это сообщение отредактировал lvngeo - 18.01.2018 - 06:04
 
[^]
Razi
18.01.2018 - 06:26
0
Статус: Offline


Ярила

Регистрация: 12.08.12
Сообщений: 1307
Цитата (lvngeo @ 18.01.2018 - 06:04)
Прикольно наверно,
получить с помощью Java дамп памяти компа (это такой большой набор данных в виде кракозябр),
а дальше что делать с ним?!
Где и чем анализировать?!
Сейчас столько вирусов развелось, которые воруют данные гораздо простыми методами. Да и людей дурят гораздо проще.

Цитата
Да и Java скрипты работают по сути в своем окружении (в песочнице), т.е. говоря понятным языком, эти скипты не видят ничего, кроме сайта, с которого загрузились.


Ну суть уязвимости в том, что скрипт может получить доступ к памяти всего компа, минуя "песочницу".

JavaScript - всего лишь пример реализации. В данном случае, с JavaScript, проблема даже не в уязвимости, а в том, что механизм отображения и отклика на пользовательские действия имеет такой низкий доступ.

Ну и, как уже писал выше, главное не только уметь читать, а занчть что и где прочитать. Вот как решат эти вопросы - тогда и стоит бояться.

Это сообщение отредактировал Razi - 18.01.2018 - 06:27
 
[^]
ironman81
18.01.2018 - 06:28
0
Статус: Offline


Балагур

Регистрация: 18.12.16
Сообщений: 880
Цитата (lvngeo @ 18.01.2018 - 06:04)
Прикольно наверно,
получить с помощью Java дамп памяти компа (это такой большой набор данных в виде кракозябр),
а дальше что делать с ним?!
Где и чем анализировать?!
Сейчас столько вирусов развелось, которые воруют данные гораздо простыми методами. Да и людей дурят гораздо проще.

Цитата
Да и Java скрипты работают по сути в своем окружении (в песочнице), т.е. говоря понятным языком, эти скипты не видят ничего, кроме сайта, с которого загрузились.


Ну суть уязвимости в том, что скрипт может получить доступ к памяти всего компа, минуя "песочницу".

А есть примеры кода, можно видео, тимур-программист спрашиваетgigi.gif
 
[^]
ryts
18.01.2018 - 06:28
1
Статус: Offline


Весельчак

Регистрация: 5.07.16
Сообщений: 175
Это типа удачно наши пытаются свой байкал на рынок протолкнуть?
 
[^]
Нанонимно
18.01.2018 - 06:31
-1
Статус: Offline


Герцог Мира

Регистрация: 3.10.15
Сообщений: 4992
Жабаскрипт скачивает и интерпретирует браузер.
Соотв. и закрыть эту уязвимость с интернета может браузер.
Хватит уже биться в панике.
 
[^]
Kapues
18.01.2018 - 06:33
0
Статус: Online


Ярила

Регистрация: 25.04.11
Сообщений: 8227
Побежал искать процессоры Байкал
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78070
0 Пользователей:
Страницы: (23) « Первая ... 12 13 [14] 15 16 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх