Эти ваши атаки на процессоры

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) 1 2 [3] 4 5 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ICELedyanoj
18.01.2018 - 13:18
6
Статус: Offline


Ледяной. Айс Ледяной.

Регистрация: 20.01.11
Сообщений: 3187
ТС, жги ещё.
Я не сильно разбирался в ситуации, но того, что я прочитал, было вполне достаточно для того, чтобы начать беспокоиться.
Воруются данные из кеша процессора. Не имеет значения в каком виде они находятся в памяти - кеш сканируется прямо в момент защиты голых данных секретными ключами.
В мире винды, например, много секретных данных криптуются виндовыми механизмами защиты, позволяющими закриптовать/раскриптовать данные используя системную фичу, привязывая итоговый результат к виндовому аккаунту. И достаточно спиздить приватный ключ от аккаунта, чтобы получить полный доступ к зашифрованным данным. А этими механизмами, к примеру, шифруются пароли от хрома и огнелиса. Таким образом мы получаем доступ ко всем паролям, сохранённым браузерами. А там пароли от почтовых ящиков, при помощи которого можно получить доступ к клиент-банкам и другим интересным сервисам.
Ваше объяснение о механизмах криптования - для полных ламеров. Не имеет значения в каком виде секретная информация хранится на компе, у любого кода нет физической возможности обойти размещение в память исходной незакриптованной строки. Пусть побайтно, пусть разбрасывая эти данные по разным участкам памяти, но логически невозможно закриптовать эту инфу, не помещая её в память. А память не защищена. Как только байт попадает в процессор - он сканируется. И дело только за сложностью хакерской эвристики, позволяющей собрать исходные данные из потока незакриптованных байтов.
Есть забавная гифка с демонстрацией работы такого эксплоита, где юзер вводит пароль в строку ввода пароля (под звёздочками), а эксплоит тут же, в реальном времени, на лету, выводит содержимое этого защищённого поля в голом виде.
А успокаивать фразочками о неуловимом Джо - это внушать людям ложную безопасность. Все ваши данные, хранящиеся на компе - в опасности. Это стоит помнить.

Это сообщение отредактировал ICELedyanoj - 18.01.2018 - 13:24
 
[^]
Strangerr
18.01.2018 - 13:19
0
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3716
Цитата (crazycat205 @ 18.01.2018 - 13:18)
Это короче щас комп за тобой подглядывает и подслушивает, а будет ещё поднюхивать и подщупывать?

И подъё@бывать.
 
[^]
point027
18.01.2018 - 13:19
2
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 26981
В этом комментарии оставлю номер своей карточки Сбербанка:
2202200264785314
09/2020
Romanov Mikhail
CVC: 220

На компе теперь боюсь хранить, а то мало ли что! Буду отсюда теперь цифири копировать! gigi.gif

Это сообщение отредактировал point027 - 18.01.2018 - 13:22
 
[^]
Davlad
18.01.2018 - 13:20
0
Статус: Online


Ярила

Регистрация: 15.09.08
Сообщений: 16240
Что с компами, что с людями.. тактика одна и та же. "Страшный говновирус сьест твой мозг, быстрее покупай таблеточки Антипердин!!!", а через полгода про него уже ничего не слышно, зато новая фекалобактерия уже на горизонте. При этом смертность от банального гриппа на порядки выше. Так и тут, уж как нас стращали проблемой 2К и что? От примитивных троянов теряется информации и денег до хохота, но нам сейчас сказано бояться Спектра или как там его..
 
[^]
Alchmist
18.01.2018 - 13:20
1
Статус: Offline


Почетный морковевед.

Регистрация: 28.01.14
Сообщений: 2744
бедные долбаебы параноики, все то за ними следят.
Вроде уже и шапка из фольги, и жучки из батареек телефонов выковыряли, и рекламный идентификатор гугула отключили, и десятку винду ставить не стали.

Но блять новая напасть! lol.gif
 
[^]
Udafff69
18.01.2018 - 13:21
1
Статус: Offline


Приколист

Регистрация: 5.04.12
Сообщений: 339
Цитата (MrDrakula99 @ 18.01.2018 - 07:34)
"Поэтому прекращаем фалломорфировать, сокращаться и сраться по углам. Спокойно ждём обновлений и ставим их....."


Очень актуально с учетом того, что у кучи народа винда скачана с торрентов и отключены обновления, чтоб левая активация не слетела )))

У меня не пиратка,не кривая сборка типа зверя,а нормальная корпоративная винда.Но обновления отключены давным -давно.Просто потому,что слишком заёбывают своим весом и частотой скачивания.
 
[^]
666
18.01.2018 - 13:23
0
Статус: Offline


Ярила

Регистрация: 2.12.04
Сообщений: 10179
Я не понял - пизда Америке, нам, или весь мир в труху?
 
[^]
gaff
18.01.2018 - 13:27
1
Статус: Offline


Весельчак

Регистрация: 5.07.13
Сообщений: 162
Автор раскрыл нам страшний секрет хэширования. Ура, товарищи! Будем жить.
 
[^]
Кадавр
18.01.2018 - 13:28
2
Статус: Online


Ярила

Регистрация: 14.09.12
Сообщений: 2365
Цитата
Остальная часть статьи (смотрел по диагонали) такой же бред. Как ты не шифруй исполняемый код - но в момент исполнения он должен быть расшифрован. Точка. У же много лет идёт борьба таких "шифровальшиков" - например игры. Компании (которые выпускают игры) покупают дорогущие стороннии решения по защите своих игр. Но хакеры ломают эти защиты в то же день выпуска игры на рынок.

Отсыпал! Согласен!
А сколько длится проверка? 15 минут уже, и ничегго не происходит... Зависло?)))
 
[^]
ICELedyanoj
18.01.2018 - 13:28
0
Статус: Offline


Ледяной. Айс Ледяной.

Регистрация: 20.01.11
Сообщений: 3187
Цитата (666 @ 18.01.2018 - 12:23)
Я не понял - пизда Америке, нам, или весь мир в труху?

Пизда может наступить всем, если, к примеру, официальный фейсбук-аккаунт президента США, опубликует какой-нибудь горячий вброс от имени президента.
"Грузите апельсины бочками, встречаемся в Москве", например.
Наступит такая неразбериха, что будем годами расхлёбывать.
 
[^]
Ugresha
18.01.2018 - 13:34
1
Статус: Offline


Ярила

Регистрация: 13.07.12
Сообщений: 2514
А сказали уже как код JavaScript'а попадает на компьютер, минуя файрволл и антивирус?

Ведь надо запустить какой-то скрипт, причем не состоящий из абстрактного набора символов и цифр, а представляющий что-то осмысленное в рамках языка программирования...
 
[^]
КызиБызи
18.01.2018 - 13:34
0
Статус: Offline


Весельчак

Регистрация: 29.12.17
Сообщений: 158
Цитата
В той теме автор вообще белка-истеричка.
Цитата (zloybomj )
Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ...


Захватывай меня ПОЛНОСТЬЮ!!! Я хочу!!!! Я хочу, чтобы ты хватал меня ПОЛНОСТЬЮ!!!

Это сообщение отредактировал КызиБызи - 18.01.2018 - 13:38
 
[^]
crazycat205
18.01.2018 - 13:35
0
Статус: Offline


Хохмач

Регистрация: 10.03.14
Сообщений: 789
Цитата (Strangerr @ 18.01.2018 - 13:19)
Цитата (crazycat205 @ 18.01.2018 - 13:18)
Это короче щас комп за тобой подглядывает и подслушивает, а будет ещё поднюхивать и подщупывать?

И подъё@бывать.

Как вариант...
 
[^]
yurbashi83
18.01.2018 - 13:36
0
Статус: Offline


Весельчак

Регистрация: 1.06.17
Сообщений: 114
Ни хуя не понял, но очень интересно!!
 
[^]
linx82
18.01.2018 - 13:36
0
Статус: Offline


Шутник

Регистрация: 14.03.16
Сообщений: 84
Бггг. К лету или осени вылезут из дарктнета готовые эксплоиты, готовые для употребления, вот тогда и напишишь, что все это хуйня.
 
[^]
swap
18.01.2018 - 13:37
4
Статус: Offline


Шутник

Регистрация: 7.01.08
Сообщений: 5
coolerok
Хреновый из вас специалист, коллега.

Про обфускацию было смешно, спасибо
Как и про шифрование всего и вся. А чего вы не посчитали потерю производительности например при таком подходе? Про сложность разработки и про другие проблемы?

Бред короче.

Это сообщение отредактировал swap - 18.01.2018 - 13:38
 
[^]
LeXxX68
18.01.2018 - 13:38
5
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (coolerok @ 18.01.2018 - 07:14)
Как это работает? Попробую описать принцип WBC на пальцах:

Предположим, что 4, 6 - это очень секретные данные. Но так уж получилось, что нам нужно сложить 4 и 6, и получить результат (который тоже секретный, как писька жены):

4 + 6 = 10 (i)

Нам будет очень печально, если эти циферки украдут. Что делаем? А вот что. Мы придумываем функцию, которая изменяет наши числа на лету. Скажем, прибавляет единицу. То есть наша "4" превращается в "5", наша "6" превращается в "7":

5 + 7 = 12 (i)

Ни одной старой цифры. Спиздят - да и похуй. На самом деле алгоритмов там тонна, они ппц сложные и разработчик может их комбинировать уникальным для него самого методом. В результате мы получаем какое-то говно лишенное смысла, которое никому кроме вашей программы не интересно.

нанимают "дешевых", а спрашивают как с "умных"...

Эту функцию ты на бумажке перед компом высчитываешь? Или она реализована програмно, т.е. вычисляется центральным процессором, который получает и заветные 4 и 6 и операции которые надо с ними сделать.

Так вот оглашенные уязвимости, позволяют другим программам считывать все данные, которые идут через процессор. Физический доступ хакера к компу - не нужен!

Учитывая какой ты специалист (судя по твоим аналогиям), наверное стоит добавить, что на современном компьютере, пока ты смотришь фоточки вконтакте, еще сотни различных процессов, сторонних разработчиков работают незаметно, обслуживая ос и браузер. Кто что и откуда, никто даж толком и не знает.

Будет "сидеть" такой "червь" в какойнить очередной версии адблока, и сливать данные твои, от сбербанк онлайн и госуслуг. А потом эту базу продадут, тем кто знает как с этого денег поиметь.
 
[^]
MegrikOFF
18.01.2018 - 13:39
2
Статус: Offline


Приколист

Регистрация: 21.04.16
Сообщений: 341
Нееее, ну вы задолбали. Амиго ставить или нет? И соглашения я не читаю deal.gif
 
[^]
KiKoZ
18.01.2018 - 13:42
0
Статус: Offline


Ярила

Регистрация: 11.03.12
Сообщений: 7488
Мнее мой антивирус радостно пишет:

пользователи не должны беспокоиться, так как мы уже запустили наш инструмент оценки уязвимостей CPU и исправления, который может блокировать вторжения, используя эти уязвимости процессора. Он проверяет, существуют ли эти уязвимости процессора на вашем компьютере, и позволяет загружать и устанавливать новые исправления в 1 клик.

проверил все норм
 
[^]
AG1917
18.01.2018 - 13:45
0
Статус: Offline


Балагур

Регистрация: 26.10.17
Сообщений: 951
Кроме софтверных штучек полезно иметь ещё и kill switch переключатель обрубающий все связи с внешним миром.
 
[^]
тЯПщик
18.01.2018 - 13:48
0
Статус: Offline


Ярила

Регистрация: 20.12.16
Сообщений: 4614
Ну, вот у всех нот вулнерабле. А кипишь подняли... (Может у него нет другого варианта результата теста? idea.gif biggrin.gif )
 
[^]
Kot2009
18.01.2018 - 13:48
4
Статус: Offline


Юморист

Регистрация: 21.04.15
Сообщений: 542
Всё очень просто,под эту тему про уязвимости,выпустят обнову,а после этого начнется цирк : Достоверно известно, что на всех компьютерах под управлением Windows 10 с процессорами поколений Skylake и Kaby Lake производительность упадет не более чем на 9%. В случае с чипсетами Haswell и более старыми ситуация ощутимо хуже, поскольку потеря в производительности может достигать рекордных 25%. Все ПК, работающие на Windows 7 и Windows 8 (8.1), после выпуска апдейта, начнут работать гораздо медленнее. Снижение производительности в некоторых случаях составит 35%...Это потребителя так ненавязчиво в магазин отправляют..

Это сообщение отредактировал Kot2009 - 18.01.2018 - 13:49
 
[^]
Zanyda
18.01.2018 - 13:49
3
Статус: Offline


Ярила

Регистрация: 5.11.14
Сообщений: 1672
Цитата (AG1917 @ 18.01.2018 - 13:45)
Кроме софтверных штучек полезно иметь ещё и kill switch переключатель обрубающий все связи с внешним миром.

Выдерни шнур, выдави стекло rulez.gif
 
[^]
TosKaaa
18.01.2018 - 13:52
0
Статус: Offline


Юморист

Регистрация: 16.07.15
Сообщений: 469
Цитата (oldSkeptic @ 18.01.2018 - 07:31)
Цитата (horadrim @ 18.01.2018 - 09:26)
Че-т я запутался после второй темы об этих уязвимостях. Нам окончательный пиздец или побарахтаемся ишшо?

всегда есть кардинальное решение выдернуть витую пару из сетевухи - 100% защита rulez.gif

отпаять разъём с сетевухи - 146% защита
 
[^]
chumka
18.01.2018 - 13:53
0
Статус: Offline


Хохмач

Регистрация: 29.04.10
Сообщений: 679
фиг знает товарищ майор. на кредитной карте, еще семь лет назад, отключил все, кроме снятия наличных в банкомате по пин-коду. дневной лимит по интернет банкингу и покупкам ноль рублей. интернет покупки совершаю с виртуальных карт. для каждой покупки новая карточка. пополняю их не более суммы покупки. заебывает не сильно ибо не шопоголик.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27375
0 Пользователей:
Страницы: (6) 1 2 [3] 4 5 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх