The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Новая техника эксплуатации уязвимостей класса Spectre в Chro..."
Отправлено Ordu, 14-Сен-21 00:49 
>>Эмм, не. Их процессоры из топовых. Складывается впечатление, что ты хочешь доказать, что чёрное -- это белое.
> Если я покупаю машину, я хочу чтобы она была безопасной. Если она
> едет в 1.5 раза быстрее, но делает меня покойником, я не
> соглашусь на такую покупку.

1. Машина, которую ты покупаешь, небезопасна. Чтобы с этим бороться, туда приделали костыли, типа ремней и подушек безопасности, но даже так люди умирают. Но при этом можно выделить группы людей, которые явно имеют меньше рисков, и зависит это не столько от машины, сколько он навыков вождения и отношения к безопасности.

2. Процессор не убьёт тебя, в отличии от машины. Не надо тут аналогиями нагнетать эмоции.

3. На процессор ты согласился, несмотря на все нагнетаемые аналогиями эмоции: ты же не сидишь с третьего пня? Нет никаких проблем сейчас собрать себе систему на базе третьего пня -- сходи на авито, и купи.

>>Я б не согласился на такую сделку. Без спекулятивного выполнения оно будет в разы медленнее. Мне проще контролировать на своей системе выполнение недоверенного кода, чем мириться с тем, что процессор гораздо медленнее, чем мог бы быть.
> Да ну! Во-первых контролируете не вы, а разработчики софта,

Ну да! Я выбираю, какой софт и как запускать.

> А во-вторых успеха они не достигли,
> поскольку вопрос не закрыт и мы чуть ли не каждый месяц
> слышим о новых проблемах.

Сия проблема решается очень просто. Есть два простых шага:

1. Ставим uMatrix, запрещаем third-party скрипты. Это общий уровень защиты, который не 100% надёжен, но защищает тебя от того, что уязвимость будет использована через XSS.
2. Рандомный сёрфинг по интернету выполняем с отдельного профиля браузера.

И, возможно:

3. Используем ff, а не хром. Тактика Неуловимого Джо отлично работает против AoE угроз безопасности.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру