Эти ваши атаки на процессоры

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 [2] 3 4 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Axel82
18.01.2018 - 12:42
4
Статус: Offline


На Украине.

Регистрация: 9.07.17
Сообщений: 481
В той теме автор вообще белка-истеричка.
Цитата (zloybomj )
Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ...

Цитата (zloybomj )
Т.к. исполнение зараженного кода на JS ГАРАНТИРОВАННО приведёт к получению ПОЛНОГО контроля над вашей машиной.

Обе уязвимости дают возможность только читать память чужих процессов, медленно и маленькими кусочками, а не писать в неё. И никакого контроля не дают.
 
[^]
METAH
18.01.2018 - 12:42
11
Статус: Offline


Ярила

Регистрация: 29.10.15
Сообщений: 2309
Нам будет очень печально, если эти циферки украдут. Что делаем? А вот что. Мы придумываем функцию, которая изменяет наши числа на лету. Скажем, прибавляет единицу. То есть наша "4" превращается в "5", наша "6" превращается в "7":

5 + 7 = 12 (i)

Ни одной старой цифры. Спиздят - да и похуй.


Что, серьезно?
А если спиздят данные ВО ВРЕМЯ ДЕШИВРОВКИ и подставления реальных значений в функцию например? Ну что то вроде непрерывного съема дампа памяти не в определенный момент времени, а на протяжении одной минуты работы программы во время запуска например, когда программа как раз таки и юзает реальные данные для подключения к серверам? что тогда?

Постоянно хранить в памяти реальные значения это абсолютное зло, но если захотят что либо взломать - взломают 100%.
 
[^]
Ниочемушкин
18.01.2018 - 12:43
11
Статус: Offline


Шунтик

Регистрация: 5.09.12
Сообщений: 949
Я нихуя не понял, но читал с умным видом. Коллеги сказали lol.gif
 
[^]
trybros
18.01.2018 - 12:44
5
Статус: Offline


Ярила

Регистрация: 22.10.15
Сообщений: 3870
Путь только кто нибудь покусится на мой счет в "Сапер". Мстить буду долго, до 0,005 мс.
 
[^]
ErmakSibir
18.01.2018 - 12:54
3
Статус: Offline


Хохмач

Регистрация: 18.05.17
Сообщений: 712
все же помнят что системы на байкале на прошлой неделе подешевели? вместо 200К теперь 50К. Совпадение? Не думаю. gigi.gif
 
[^]
SiNteZyara
18.01.2018 - 12:56
2
Статус: Offline


Ярила

Регистрация: 24.04.16
Сообщений: 2049
Как я и говорил во второй теме - нехуй нервничать. Если реально уязвимо, то сделать мы, простые юзвери, ничего не сможем. Поэтому, продолжаем наслаждаться жизнью ))
 
[^]
anzo
18.01.2018 - 12:58
0
Статус: Offline


Юморист

Регистрация: 22.09.15
Сообщений: 554
Цитата
Разве что Рен-ТВ не подключили.

а пора уже
 
[^]
Sannyspb
18.01.2018 - 12:59
2
Статус: Offline


Юморист

Регистрация: 7.01.16
Сообщений: 503
Совсем уж параноикам - отдельный комп с виндой и браузером на сбербанк онлайн + кнопочник и постарее на прием смс и врубать только по необходимости. А так очень долгое время сидел на хп да еще и сборке так узнавал трояны и вирусы по отклику системы и в лицо в диспетчере.. ну и менял систему раз в неделю - месяц.. пока одна из любимых игр нагло не потребовала 7ку а то так бы и сидел на хрюше :)
 
[^]
LIV
18.01.2018 - 13:00
4
Статус: Offline


Ярило

Регистрация: 24.10.17
Сообщений: 6674
А то, что вся ваша информация давно на смартфонах спиздена - это никого не волнует? Все ваши заметки и записные книжки сохраняются не только в вашем айфон-айпаде а и во всех остальных, не накуй вам не нужных, местах.. На том-же яндеске, в облаках..
 
[^]
bio1977
18.01.2018 - 13:01
7
Статус: Offline


Ярила

Регистрация: 19.09.14
Сообщений: 1579
Цитата (Шлакоблокунь @ 18.01.2018 - 08:10)
Не забываем проверять кулхацкервася точка ком

А где ссылка? Куда вводить данные с карт?

Эти ваши атаки на процессоры
 
[^]
LIV
18.01.2018 - 13:01
0
Статус: Offline


Ярило

Регистрация: 24.10.17
Сообщений: 6674
как дети ёпта.. чесслово
 
[^]
7102017
18.01.2018 - 13:02
0
Статус: Offline


НеЧтО

Регистрация: 7.10.17
Сообщений: 235
Цитата
Кто не ссыт, вот ссылка по которой можно проверить - уязвим ваш браузер или нет. Если ссыте, то аккуратно копируем ссылку в буфер обмена (не переходя по ней) и в гугл (или яндекс) - вдруг я злой хакер!


интересная замануха) надо будет для себя такое использовать- прям все сами грузят,и главное добравольно biggrin.gif
 
[^]
develоper
18.01.2018 - 13:04
9
Статус: Offline


Юморист

Регистрация: 14.07.12
Сообщений: 480
Тс обосрал вчерашнюю статью, что обоснованно, я тоже вчера хотел отписатся в статье, но подумал - лучше промолчать. Но тут же пишет подобный бред! Во первых чего вы БЛЯТь все привязались к этому JavaScript? Это блять СКРИПТ! Даже не байт код как C#. Что бы пользоваться вышеупомянутыми дырами - нужно оперировать машинными кодами процессора. А это может только браузер - а не JS выполняемый в браузере.

Остальная часть статьи (смотрел по диагонали) такой же бред. Как ты не шифруй исполняемый код - но в момент исполнения он должен быть расшифрован. Точка. У же много лет идёт борьба таких "шифровальшиков" - например игры. Компании (которые выпускают игры) покупают дорогущие стороннии решения по защите своих игр. Но хакеры ломают эти защиты в то же день выпуска игры на рынок.

Это сообщение отредактировал develоper - 18.01.2018 - 13:10
 
[^]
Dron66
18.01.2018 - 13:05
8
Статус: Offline


Старомодный хрыч.

Регистрация: 29.05.12
Сообщений: 9479
Это всё херня. Самая большая дыра в безопасности - юзер! Так было, так есть и так будет.
 
[^]
iHARDee
18.01.2018 - 13:05
0
Статус: Offline


Хохмач

Регистрация: 4.09.14
Сообщений: 691
Цитата (METAH @ 18.01.2018 - 12:42)

Что, серьезно?
А если спиздят данные ВО ВРЕМЯ ДЕШИВРОВКИ и подставления реальных значений в функцию например? Ну что то вроде непрерывного съема дампа памяти не в определенный момент времени, а на протяжении одной минуты работы программы во время запуска например, когда программа как раз таки и юзает реальные данные для подключения к серверам? что тогда?

Постоянно хранить в памяти реальные значения это абсолютное зло, но если захотят что либо взломать - взломают 100%.

а если все это не хранить в кэше ЦПУ и каждый раз запуская шифрование, выделять в ОЗУ для процесса новую адресную область?

Это сообщение отредактировал iHARDee - 18.01.2018 - 13:06
 
[^]
Clizma
18.01.2018 - 13:06
0
Статус: Offline


Вектор движения.

Регистрация: 31.08.11
Сообщений: 5783
У меня вообще нет компьютера.У меня каклькулятор аля 2003 г.в.
 
[^]
Robert51
18.01.2018 - 13:09
4
Статус: Offline


АННИГИЛЯТОР

Регистрация: 8.08.11
Сообщений: 8798
Даже если у вас нет компьютера и вы все пароли храните в голове, то есть самый короткий путь скомпрометировать ваши пароли.

Эти ваши атаки на процессоры
 
[^]
Zarin38
18.01.2018 - 13:12
1
Статус: Offline


Дамилола

Регистрация: 16.01.15
Сообщений: 3053
На словах ты Лев Толстой, и на деле Лев Толстой...
 
[^]
Strangerr
18.01.2018 - 13:12
0
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3716
Не работает ссылка, однако.

Эти ваши атаки на процессоры
 
[^]
bio1977
18.01.2018 - 13:14
0
Статус: Offline


Ярила

Регистрация: 19.09.14
Сообщений: 1579
Цитата (Strangerr @ 18.01.2018 - 13:12)
Не работает ссылка, однако.

Нажми на иероглифы в синей окантовке.
 
[^]
alywolf
18.01.2018 - 13:15
3
Статус: Offline


Хохмач

Регистрация: 21.02.13
Сообщений: 762
Уважаемая редакция, я хуею.
Мне как читателю не понятно, что именно хотел сказать автор, рассказывая о шифровании данных в при загрузке в ОП?
Какое отношение указанный алгоритм защиты имеет к уязвимости процессора, если проблема не в ОП, а в работе "кеш"?
Ведь берётся под контроль вся деятельность процессора, в том числе и алгоритмы шифрования.
Может я чёт не так понял?
Объясните поподробнее этот нюанс. cheer.gif
 
[^]
iouris
18.01.2018 - 13:15
2
Статус: Offline


Ярила

Регистрация: 22.10.12
Сообщений: 1119
Обычным юзерам пофиг. Сомневаюсь что кому то нужны мои фотки с моря и фотки моей собаки ........
 
[^]
AzZure
18.01.2018 - 13:16
0
Статус: Offline


Ярила

Регистрация: 25.03.09
Сообщений: 3350
Глянул на системник - не горит, не дымит, вентилятор шуршит. Значит, всё в порядке.
 
[^]
Strangerr
18.01.2018 - 13:16
0
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3716
Цитата (bio1977 @ 18.01.2018 - 13:14)
Цитата (Strangerr @ 18.01.2018 - 13:12)
Не работает ссылка, однако.

Нажми на иероглифы в синей окантовке.

Вы таки думаете, что noscript на браузере у меня сам по себе появился? Это первый плагин, который я ставлю после установки лисы.
 
[^]
crazycat205
18.01.2018 - 13:18
0
Статус: Offline


Хохмач

Регистрация: 10.03.14
Сообщений: 789
Это короче щас комп за тобой подглядывает и подслушивает, а будет ещё поднюхивать и подщупывать?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27375
0 Пользователей:
Страницы: (6) 1 [2] 3 4 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх