The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере, opennews (??), 13-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +42 +/
Сообщение от Аноним (1), 13-Мрт-21, 10:23 
Давайте будем при простом просмотре документов в интернете запускать у себя чужой недоверенный код. Ведь что может пойти не так?
Ответить | Правка | Наверх | Cообщить модератору

10. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +27 +/
Сообщение от Атон (?), 13-Мрт-21, 10:42 
Что ты что ты!

только доверенный перепроверенный код: счетчики посещений, гуглоаналитика, яндексметрики, в веб интернетбанкинге и мобильных приложениях для планшетов с смартфонами.

Ответить | Правка | Наверх | Cообщить модератору

12. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –7 +/
Сообщение от Q2Wemail (?), 13-Мрт-21, 10:43 
Так документы оформлены тоже с применением кода. Просто он декларативный и мало что умеет.
Проблема не в чужом коде - он в песочнице. Данные протекли совсем в другом месте.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +4 +/
Сообщение от Аноним (24), 13-Мрт-21, 11:09 
В том и дело, что песочница не работает! Да, это произошло из инженерного просчёта с исходниках процессора, но сути это не меняет. Не доверенный код может читать память процесса и память ядра.
Ответить | Правка | Наверх | Cообщить модератору

37. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –2 +/
Сообщение от Аноним (37), 13-Мрт-21, 11:57 
Он декларативный, но, вот, кэш процессора сканить умеет. Если кто не понял, это дает доступ к _физической_ памяти компьютера, в обход всех мыслимых запретов и ограничений. И вот вы такие уже кишками наружу под микроскопом для всей планеты вывалены. Вместе с вашими логинами, паролями, ключами и прочими номерами кред.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

64. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от пох. (?), 13-Мрт-21, 12:36 
Он не декларативный. Тот что декларативный - такого не умеет (хотя, конечно, тоже умеет много лишнего, что гораздо надежнее было переложить на плагины, но это немодно).

Ты очередной эксперт попеннета, как всегда, разбирающийся примерно ни в чем.

Ответить | Правка | Наверх | Cообщить модератору

104. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –4 +/
Сообщение от Аноним (104), 13-Мрт-21, 14:22 
Нет ты очередной эксперт попеннета, как всегда, разбирающийся примерно ни в чем.
Ответить | Правка | Наверх | Cообщить модератору

140. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +4 +/
Сообщение от мамкин криптоаналитик (?), 13-Мрт-21, 17:09 
Нет, я очередной эксперт попеннета, как всегда, разбирающийся примерно во всем.
Ответить | Правка | Наверх | Cообщить модератору

183. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 13-Мрт-21, 20:41 
В принципе сканить кэш косвенными методами может все что хоть как-то выполняется и может более-менее точно замерять тайминги. В случае веба это просто особенно неприятно т.к. это заведомо ремотный недоверяемый код.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

274. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-21, 09:03 
Во ты некромант, сразу двух зомби в треде поднял!
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

346. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от nagualemail (ok), 20-Мрт-21, 21:02 
Херня это всё, соседнюю вкладку не аффектит, а банк на своей странице счётчики от яндекса вешать не будет.
Ещё одна чисто теоритическая уязвимость которую пытаются продать подороже просто нагнетая панику.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

107. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +13 +/
Сообщение от Козлетто (?), 13-Мрт-21, 14:25 
>Давайте будем при простом просмотре документов в интернете запускать у себя чужой недоверенный код. Ведь что может пойти не так?

Кстати, ещё за долго того как вообще об всех этим уязвимостях заговорили, Столлман всех предупреждал чем плох javascript. Но над ним лишь крутили пальцем у веска.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

272. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 14-Мрт-21, 09:01 
Так он и про проприетарщиков это говорил. А обращать внимание начинали только когда уже апстрим резко кинул, поменв правила игры. Проприетарщик так может.
Ответить | Правка | Наверх | Cообщить модератору

297. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +2 +/
Сообщение от Последний из могикан (?), 14-Мрт-21, 11:54 
Как столлманист подтверждают.Вот только мы,извините за жесткую правду,вымрем а новое поколение и не узнает,что были времена когда интернет был без js.Разве что какой то археолог раскопает винт с опеннетом да почитает.Правда,если ещё будет на чем его крутить.
Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

332. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Ты идиот (?), 16-Мрт-21, 13:54 
А ещё были времена когда не было интернета.
Ответить | Правка | Наверх | Cообщить модератору

347. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Fractal cucumber (ok), 25-Мрт-21, 14:11 
Да не, это уже фантастика :)
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру