The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новый вариант атаки Foreshadow, потенциально не ограничивающийся  процессорами Intel, opennews (??), 08-Авг-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


108. "Новый вариант атаки Foreshadow, затрагивающий процессоры Int..."  –4 +/
Сообщение от Gogi (??), 09-Авг-20, 18:23 
Защита от всей этой ерунды достаточно проста: пишем ось и запускаем в ней ТОЛЬКО виртуальные машины типа Java или .NET; Виртуальный код просто в принципе не выдаст "опасных" инструкций и можно запускать что хошь и откуда хошь.
Ответить | Правка | Наверх | Cообщить модератору

117. "Новый вариант атаки Foreshadow, затрагивающий процессоры Int..."  +/
Сообщение от llolik (ok), 09-Авг-20, 20:11 
> Защита от всей этой ерунды достаточно проста: пишем ось

Ну да, сейчас докурим и напишем.
> ТОЛЬКО виртуальные машины типа Java или .NET

А виртуальную машину мы будем писать на ...
> Виртуальный код просто в принципе не выдаст "опасных" инструкций и можно запускать что хошь и откуда хошь.

То что атака возможна даже через JS не смущает? Атаки на ВМ тоже?

Ответить | Правка | Наверх | Cообщить модератору

130. "Новый вариант атаки Foreshadow, затрагивающий процессоры Int..."  +/
Сообщение от Аноним (130), 10-Авг-20, 12:15 
> Виртуальный код просто в принципе не выдаст "опасных" инструкций и можно запускать что хошь и откуда хошь.

Нет никаких опасных инструкций, только работа с массивами (адресация) и бранчинг. CPU делает упреждающие вычисления и помещает то что ненужно в кеш, доступ к таким данным нет, но по косвенным признакам можно понять по какому адресу отработало. Короче процессоры дырявые насколько что никакая песочница не поможет.

Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

150. "Новый вариант атаки Foreshadow, затрагивающий процессоры Int..."  +/
Сообщение от Аноним (150), 11-Авг-20, 13:24 
Поздравлю, чувак: ты изобрёл IBM AS/400.
Ответить | Правка | К родителю #108 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру