Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая техника эксплуатации уязвимостей класса Spectre в Chrome" | +/– | |
Сообщение от opennews (?), 13-Сен-21, 21:39 | ||
Группа исследователей из американских, австралийских и израильских университетов предложила новую технику атаки по сторонним каналам для эксплуатации уязвимостей класса Spectre в браузерах на базе движка Chromium. Атака, которая получила кодовое имя Spook.js, позволяет через запуск JavaScript-кода обойти механизм изоляции сайтов и прочитать содержимое всего адресного пространства текущего процесса, т.е. получить доступ к данным страниц, запущенных в других вкладках, но обрабатываемых в одном процессе... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. Скрыто модератором | +3 +/– | |
Сообщение от Админ Анонимов (?), 13-Сен-21, 21:39 | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. Скрыто модератором | –7 +/– | |
Сообщение от Anonnnym (?), 13-Сен-21, 21:42 | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. Скрыто модератором | +5 +/– | |
Сообщение от Enamel (ok), 13-Сен-21, 22:04 | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Dzen Python (ok), 13-Сен-21, 21:41 | ||
Никогда такого не было и вот опять. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Michael Shigorin (ok), 13-Сен-21, 22:38 | ||
Пока на Виллабаджо ждут... :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –2 +/– | |
Сообщение от Аноним (21), 13-Сен-21, 22:54 | ||
В astra школьники развлекаються? | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +6 +/– | |
Сообщение от РобинГуд (?), 14-Сен-21, 17:58 | ||
в ChromeOS каждая вкладка в cgroup там пересираховок эшелонированных полно. Тем более что все нашумевшие дыры в процах были найдены командой Zero Project (в Гулаге) или как он правильно зовется по поиску 0-day. | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
19. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (19), 13-Сен-21, 22:39 | ||
О, опять ты... | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +4 +/– | |
Сообщение от Аноним (-), 13-Сен-21, 21:41 | ||
> в браузерах на базе движка Chromium. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +6 +/– | |
Сообщение от Аноним (24), 13-Сен-21, 22:57 | ||
В одних руках. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +6 +/– | |
Сообщение от Аноним (34), 14-Сен-21, 00:01 | ||
Ну а при чём тут Chromium? Есть такое понятие - товар ненадлежащего качества, по сути брак. Все процессоры, которые Интел выпустил в последние годы (и продолжает выпускать) это брак. Мы же все ходим с промытыми мозгами и обвиняем кого угодно, но только не тех, кто на самом деле во всём этом виноват... | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
59. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Аноним (59), 14-Сен-21, 07:38 | ||
Идиот, Spectre уязвимости затрагивают все процессоры, в которых есть спекулятивное выполнение кода, включая божественную AMD, IBM и ARM. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (79), 14-Сен-21, 16:09 | ||
То есть это нормально, когда абсолютно любое приложение может читать любые данные из любого запущенного процесса в системе (включая ядро)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (59), 14-Сен-21, 16:29 | ||
Это ты про meltdown. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Аноним (5), 13-Сен-21, 21:44 | ||
Мне одному кажется, что в производительность растёт только за спекулятивный счет? Прям как нынешняя мировая экономика. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +3 +/– | |
Сообщение от Аноним (34), 13-Сен-21, 23:37 | ||
Всё так... ещё в начале 2000-х годов с Pentium 4 Интел упёрся в физические возможности полупроводников. Тогда же по сути мировая экономика, разожравшись на освоении рынков сбыта бывших соц. стран, перестала расти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Старшина (?), 18-Сен-21, 21:39 | ||
мозг именно так и работает: спекулятиврно просчитывает, а затем сопоставляет. в сознании образуется следствие несовпадения - оно следствие на реакцию от взаимодействия с окружающей действительностью. подобно тому, как отношения людей есть следствие их объеденения в массы, а не необходимость защищаться\взаимодействовать с природой. | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Бывалый (?), 19-Сен-21, 11:37 | ||
Знание себя (любимого) с пренебрежением к процессам окружающего пространства (солипсизм, не?) -- типичный путь к превращению себя же в "сферического коня" ( монада?.. или Кастанеда?.. ;) . | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Бывалый (?), 19-Сен-21, 11:41 | ||
А так-то -- да: в действительности всё не так, как на самом деле. ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (34), 13-Сен-21, 23:46 | ||
После того как была достигнута частота в 3 GHz начался наглый обман и маркетинг. Примерно лет 15 у нас была частичная деградация, когда за счёт техпроцесса и крайне сложной логики пытались выдавить из железа жалкие крохи производительности. А лет 5 назад стало совсем хреново - упёрлись в ограничение по размерам транзисторов. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
36. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 00:05 | ||
Если ты дашь себе труд повнимательнее посмотреть на историю вычислительной техники, то ты увидишь, что она всю дорогу упиралась в какие-то ограничения. Начиная с самого начала. Но и тем не менее слухи о смерти закона Мура пока, всё же, преувеличены. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (34), 14-Сен-21, 00:18 | ||
Ну этот "закон" активно внедряли нам в мозг именно маркетологи, чтобы показать какие крутые процы делает Интел. Если же отвлечься от электроники и посмотреть на другие отрасли, мы увидим, насколько слабый там везде прогресс. В космосе и ядерной энергетике так вообще деградация. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +3 +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 01:21 | ||
> Ну этот "закон" активно внедряли нам в мозг именно маркетологи, чтобы показать какие крутые процы делает Интел. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –3 +/– | |
Сообщение от X86 (ok), 14-Сен-21, 04:50 | ||
Говорят, американцы утратили технологии, по которым способны были "слетать на Луну и вернуться". Так что деградация таки есть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 05:20 | ||
> Говорят, американцы утратили технологии, по которым способны были "слетать на Луну и | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –2 +/– | |
Сообщение от Bx (ok), 14-Сен-21, 07:07 | ||
В этом десятилетии мы узнаем, будет ли гражданская война в САСШ, а не про Луну. Инфляция в 20% в этом году у них уже есть, любителей всё считать в долларах США еще сюрприз с потолком госдолга ждет, про него нам расскажите. А как только у капиталистов кончатся деньги на биржи, сразу ракеты, процессоры, СХД и присные станут не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 08:02 | ||
> Оторвитесь уже от монитора, выгляните в окно, капитализм умирает | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от _hide_ (ok), 14-Сен-21, 16:28 | ||
Почему капитализм/коммунизм/социализм и умирает? Потому что люди не понимают, что в эти понятия вкладывается! "Умирает" не какое-то философское понятие, а текущая экономическая модель (только не пытайтесь это понять по современным книгам по экономики -- они как раз призваны скрыть этот факт, с точки зрения математики, динамическая система изменяется, а одни локальные оптимумы заменяют другие). | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 17:22 | ||
> "Умирает" не какое-то философское понятие, а текущая экономическая модель | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от _hide_ (ok), 14-Сен-21, 19:53 | ||
> Ты можешь привести хоть один пример такой книги? | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 20:53 | ||
>> Ты можешь привести хоть один пример такой книги? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 14-Сен-21, 21:59 | ||
Столько слов :) Вот это вот экономика? | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
95. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 23:50 | ||
> Столько слов :) Вот это вот экономика? | ||
Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору |
98. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 15-Сен-21, 00:33 | ||
Мде. Т.е. рост цены на 35%, падение на 20% - это фигня, подумаешь, кто-то что-то где-то написал. Раньше за это статья была в тех же САСШ, сейчас - ой, мы не знаем, кто это сделал, невиноватые мы, удалили же. | ||
Ответить | Правка | К родителю #95 | Наверх | Cообщить модератору |
100. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 15-Сен-21, 03:18 | ||
> Мде. Т.е. рост цены на 35%, падение на 20% - это фигня, | ||
Ответить | Правка | К родителю #98 | Наверх | Cообщить модератору |
113. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 25-Сен-21, 17:59 | ||
Ты просто дурак, прикрывающийся книжками таких же дураков. | ||
Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору |
114. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 25-Сен-21, 19:11 | ||
> Ты просто дурак, прикрывающийся книжками таких же дураков. | ||
Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору |
115. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 25-Сен-21, 19:38 | ||
Хорошо, ты с первого раза не понял, повторяю, ты дурак. "Сегодня центральный банк Китая сделал беспрецедентные заявления в отношении криптовалют, назвав все криптовалютные транзакции незаконными и заявил о необходимости полного запрета криптовалют в стране, ссылаясь на национальную безопасность и сохранность накоплений. Кроме того было заявлено, что все криптовалютные обменники будут запрещены на территории Китая." | ||
Ответить | Правка | К родителю #114 | Наверх | Cообщить модератору |
116. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 25-Сен-21, 19:57 | ||
> Хорошо, ты с первого раза не понял, повторяю, ты дурак. | ||
Ответить | Правка | К родителю #115 | Наверх | Cообщить модератору |
117. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 26-Сен-21, 07:00 | ||
К тому, что все твои умные заявления, подтвержденные цитатами из дурацких книг, не имеют к реальности никакого отношения. | ||
Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору |
119. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 26-Сен-21, 08:24 | ||
> К тому, что все твои умные заявления, подтвержденные цитатами из дурацких книг, | ||
Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору |
120. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 26-Сен-21, 09:37 | ||
Ok, я могу и на твоем языке говорить. | ||
Ответить | Правка | К родителю #119 | Наверх | Cообщить модератору |
121. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 26-Сен-21, 10:51 | ||
> Ok, я могу и на твоем языке говорить. | ||
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору |
107. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 16-Сен-21, 10:37 | ||
> Инфляция в 20% в этом году у них уже есть | ||
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору |
118. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 26-Сен-21, 07:14 | ||
Ага, цена на лес виновата, как же. А что скажешь на это? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Bx (ok), 26-Сен-21, 11:25 | ||
Стоимость выращивания молодых британских помидоров, огурцов и перца стремительно растет, что является последним примером того, как энергетический кризис потрясает продовольственный сектор страны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 14-Сен-21, 11:15 | ||
>Хех. Человечество забыло, как оно строило египетские пирамиды -- это тоже деградация? | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
73. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от RomanCh (ok), 14-Сен-21, 12:31 | ||
> Согласно западной мифологии, они там на луне рассекали на автомобиле и гоняли мяч. | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 14-Сен-21, 16:56 | ||
> Так а что же получается, что американцы не летали на Луну? | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 14-Сен-21, 17:22 | ||
>> Так а что же получается, что американцы не летали на Луну? | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 14-Сен-21, 20:05 | ||
Вы либо специально придуриваетесь, либо неспособны держать в голове всю нить обсуждения. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 14-Сен-21, 20:44 | ||
> У нас была смута, во время которой были утраты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 15-Сен-21, 08:22 | ||
>А у них был, есть, и будет есть капитализм. В ходе которого происходит перманентная смута и протеряться могут совершенно внезапно совершенно более важные вещи нежели бумаги с которых никакого профита давно уже не получишь. | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
102. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 15-Сен-21, 12:18 | ||
> Это только глупый человек не получит профита с наличия технологии производства движков. | ||
Ответить | Правка | К родителю #101 | Наверх | Cообщить модератору |
103. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 15-Сен-21, 17:18 | ||
>У вас уже всё смешалось, люди, кони... Вы расскажите зачем СССР подтвердил факт наличия США на Луне. А то всё как-то обходите этот вопрос. | ||
Ответить | Правка | К родителю #102 | Наверх | Cообщить модератору |
104. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 15-Сен-21, 17:34 | ||
> Я не знаю. Вот мой ответ. И не собираюсь корчить из себя эксперта в вопросе, в котором не знаю ответа. | ||
Ответить | Правка | К родителю #103 | Наверх | Cообщить модератору |
105. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Тот_Самый_Анонимус (?), 15-Сен-21, 20:56 | ||
>Ну так а если эксперты все как один говорят что были, а вы говорите что не были, то кто вы тогда такой? | ||
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору |
106. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 15-Сен-21, 22:50 | ||
>>Ну так а если эксперты все как один говорят что были, а вы говорите что не были, то кто вы тогда такой? | ||
Ответить | Правка | К родителю #105 | Наверх | Cообщить модератору |
74. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 14-Сен-21, 12:38 | ||
> Хех. Человечество забыло, как оно строило египетские пирамиды -- это тоже деградация? | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
72. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от RomanCh (ok), 14-Сен-21, 12:29 | ||
> не, ну ты купи какое-нибудь старьё, и попробуй им попользоваться. Ты быстро увидишь, что оно ни на что не годно. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
88. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от нах.. (?), 14-Сен-21, 20:03 | ||
> Что? Где деградация? Прогресс несётся стремительным домкратом. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
92. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 20:55 | ||
>> Что? Где деградация? Прогресс несётся стремительным домкратом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (-), 14-Сен-21, 23:51 | ||
Тебе должно быть известно следствие закона Мура. | ||
Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору |
60. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от Аноним (59), 14-Сен-21, 07:46 | ||
Если выключить спекулятивное исполнение кода, то ваш процессор неожиданно начнёт работать до 20 раз медленнее. Вы можете это сделать, только лучше включить software mitigations, LFENCE всякие, получить -5% к производительности и жить дальше. | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
6. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +3 +/– | |
Сообщение от имя_ (?), 13-Сен-21, 21:46 | ||
>оставлена на будущее | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Аноним (21), 13-Сен-21, 21:52 | ||
Для чего хромой серийный номер материнской платы читает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +5 +/– | |
Сообщение от Аноним (25), 13-Сен-21, 23:07 | ||
Чтобы качественнее впаривать рекламу | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Ананаоним (?), 13-Сен-21, 23:09 | ||
Что бы быть уверенным что выполняется именно на твоём компьютере, очевидно. | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
45. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (-), 14-Сен-21, 00:57 | ||
Как вы это определили? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
75. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (-), 14-Сен-21, 12:52 | ||
> Для чего хромой серийный номер материнской платы читает? | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
8. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (8), 13-Сен-21, 21:55 | ||
https://github.com/ascendr/spectre-chrome | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +3 +/– | |
Сообщение от Аноним (10), 13-Сен-21, 22:05 | ||
Что характерно - сайт сделан так, что без JS не работает. Это видимо такие выводы были сделаны из исследования - что нужно больше сайтов, требующих JS. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –4 +/– | |
Сообщение от Гость (??), 13-Сен-21, 22:26 | ||
Без JS сайт будет или "портянкой" или как WAP-сайт начала 2000х. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (14), 13-Сен-21, 22:32 | ||
Какая глупость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от лютый жабби__ (?), 14-Сен-21, 05:58 | ||
>Какая глупость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Сен-21, 10:20 | ||
Ваш браузер разучился кешировать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +5 +/– | |
Сообщение от Аноним (5), 13-Сен-21, 22:32 | ||
Вот ведь жили как то древние предки без жс, что пошло не так... | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
49. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Gogi (??), 14-Сен-21, 01:40 | ||
Не так пошло то, что какой-то кpетuн решил, что через HTML надо делать бабло. Сначала формочек хватало, но т.к. Windows приложения были на порядок красивше и интерактивнее, решили на страничках выполнять программы. И понеслась!... | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +4 +/– | |
Сообщение от Аноним (10), 13-Сен-21, 22:36 | ||
https://github.com/you-dont-need/You-Dont-Need-JavaScript | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
22. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от Гость (??), 13-Сен-21, 22:54 | ||
Когда CSS научится отправлять и получать сетевые запросы и будет поддержка в большинстве браузеров, может быть, сейчас просто игрушка. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +4 +/– | |
Сообщение от Аноним (10), 13-Сен-21, 22:56 | ||
CSS умеет отправлять сетевые запросы. И шпионить за пользователем тоже. Это всё надо выпилить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от Аноним (8), 13-Сен-21, 23:14 | ||
https://www.gnu.org/ | ||
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору |
42. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от penetrator (?), 14-Сен-21, 00:35 | ||
расскажи мне как сделать на этом сайте проверку доступности без перезагрузки страницы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (10), 14-Сен-21, 01:48 | ||
>расскажи мне как сделать на этом сайте проверку доступности без перезагрузки страницы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от penetrator (?), 14-Сен-21, 10:35 | ||
>>расскажи мне как сделать на этом сайте проверку доступности без перезагрузки страницы? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (13), 13-Сен-21, 22:31 | ||
>работающий в Chrome 89 на системах с CPU Intel i7-6700K и i7-7600U. | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +6 +/– | |
Сообщение от Аноним (14), 13-Сен-21, 22:33 | ||
То что браузер превратился в какашку и без всех этих уязвимостей уже всем понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –4 +/– | |
Сообщение от Хинкус (?), 13-Сен-21, 23:20 | ||
> можно извлечь конфиденциальную информацию из менеджера паролей LastPass | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Fractal cucumber (ok), 14-Сен-21, 21:34 | ||
Для паролей лучше голова без блокнота и ручки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Хинкус (?), 15-Сен-21, 00:06 | ||
Бывает паролей столько, что есть вероятность запутаться и бывают случаи, что пароли вообще лучше не запоминать, а уничтожив запись "хоть пытайте") | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (34), 13-Сен-21, 23:33 | ||
Как говорил Дональд Кнут (кажется он), какого ... разработчики железа переносят свои проблемы на голову программистам! По-хорошему, в Intel должны был честно признаться - извините ребята, мы накосячили, но сейчас выпустим нормальные процессоры. Текущие же процессоры мы у вас заберём и бесплатно заменим на такие же (в плане совместимости сокетов и материнок), но без уязвимостей. Всё! Вопрос закрыт! Вместо этого начинается какая-то ерунда... Хром уязвимый! Какой нафиг Хром! Вы говённые процессоры сделали! | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 00:02 | ||
> Вы говённые процессоры сделали! | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Аноним (34), 14-Сен-21, 00:11 | ||
>Эмм, не. Их процессоры из топовых. Складывается впечатление, что ты хочешь доказать, что чёрное -- это белое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 00:49 | ||
>>Эмм, не. Их процессоры из топовых. Складывается впечатление, что ты хочешь доказать, что чёрное -- это белое. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (10), 14-Сен-21, 01:55 | ||
>2. Процессор не убьёт тебя, в отличии от машины. Не надо тут аналогиями нагнетать эмоции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 02:26 | ||
>>2. Процессор не убьёт тебя, в отличии от машины. Не надо тут аналогиями нагнетать эмоции. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Жироватт (ok), 14-Сен-21, 08:33 | ||
Некорректное сравнение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Ordu (ok), 14-Сен-21, 09:31 | ||
> Некорректное сравнение. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от Sw00p aka Jerom (?), 14-Сен-21, 10:25 | ||
>что ты хочешь доказать, что чёрное -- это белое. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
51. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (10), 14-Сен-21, 01:50 | ||
>Текущие же процессоры мы у вас заберём и бесплатно заменим на такие же | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
30. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (30), 13-Сен-21, 23:34 | ||
>Предполагается, что метод применим и для процессоров AMD, но полностью работоспособный эксплоит подготовить не удалось. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Онаним (?), 14-Сен-21, 00:30 | ||
В AMD похоже с самого начала решили ту часть, которая за доступ к памяти и кеши отвечает, сильно не "переоптимизировать" (точнее - не читерить). Поэтому оно вроде как там всё тоже есть, но фиг в качестве эксплоита работает, только в сферических лабораторных условиях в вакууме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Онаним (?), 14-Сен-21, 00:31 | ||
Отчасти из-за этого у них всегда время доступа к памяти было выше. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
39. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Онаним (?), 14-Сен-21, 00:29 | ||
Опять у любителей интелов печалька. А дальше как обычно - "предполагается, что метод применим и для процессоров AMD, но полностью работоспособный эксплоит подготовить не удалось" | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –2 +/– | |
Сообщение от пох. (?), 14-Сен-21, 00:37 | ||
потому что неуловимый джо-3% нахрен никому не сдался. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (59), 14-Сен-21, 07:49 | ||
AMD процессоры так же подвержены Spectre атакам, как и Intel. | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
62. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Онаним (?), 14-Сен-21, 07:51 | ||
6700K и 7600U - 80% процессоров? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Аноним (59), 14-Сен-21, 16:31 | ||
Онан, ты написал марки процессоров сам и сам над собой смеёшься? Супер. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –2 +/– | |
Сообщение от ua9oas (ok), 14-Сен-21, 01:09 | ||
И возможность совершения таких атак зависит ли от того, из под какой ОС этот браузер работает? (А и от разрядности браузера? (В том числе и в смартфонах?) И существует ли возможность заделывать эти дыры и с помощью антивируса? (И этот вопрос актуален еще и по тому, что помимо основного "Хрома" существует целый ряд и сборок на базе него, которые почему-то в своих обновлениях могут слишком надолго от него отставать ("Опера" например. И еще сильней нее (и существенно сильней) отстает от "Хрома" "Самсунг-браузер" и "Xiaomi-браузер", которые есть в одноименных гаджетах (еще аналогично, несколько уже меньше от тех отстают виндовые например "Ccleaner browser", "Аваст-браузер", "Яндекс-браузер" и даже и amd-браузер (встроенный вот в это ПО- https://www.amd.com/ru/technologies/radeon-software )- вот поэтому про антивирусы тем вопросом я и задаюсь (И Chrome-OS аналогично заодно когда пересоберут?) И вот я в этот вечер обнаружил, что релизнулся и апдейт актуального в эти дни стабильного "93" хрома- https://www.ubuntuupdates.org/package/google_chrome/stable/m... Стал версии"82-1" (исходный был "93.0.4577.63-1")- в этом его апдейте есть ли устранение этой уязвимости и про багфиксы где вообще можно о нем прочитать? (И в адресной строке с помощью какой команды можно версию браузера узнавать? (Онлайн я это узнаю через сервисы например 2ip.ru и через https://www.yandex.ru/internet А и оффлайн как это же определять? И не выяснен мной вопрос с его обновлением и в винде "10"- у многих пользователей просто так его не обновишь- будет выдавать код ошибки (не помню какой)- получится его обновить лишь вручную, запустив или его онлайн-установщик малого размера или запустив полноразмерный его оффлайн-установщик- пакет "Standalone" (а ссылки на них (и на APK) в отличие от линуксовых и MAC"овских DMG пакетов найти в сети уже не так просто)))). | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от Жироватт (ok), 14-Сен-21, 09:40 | ||
0. Чувак, серьёзно, мой тебе совет - кури матчасть не только на уровне "а если запустить сиси-писи-клинер...", прежде чем писать сюда. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (-), 14-Сен-21, 04:16 | ||
В Гугле раздражены потому-что группа исследователей из американских, австралийских и израильских университетов спалила их бекдор. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Total Anonimus (?), 14-Сен-21, 14:49 | ||
И потому сегодня же новый релиз с бекдорами . ))) | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от еуые (?), 14-Сен-21, 12:03 | ||
Никого не смущает 500 байт в секунду? Если страница кушает 100 мегабайт скажем, то ее данные можно прочитать за 58 часов, есть такая небольшая вероятность что страницу уже закроют. gmail/youtube/facebook/... я думаю в безопасности. | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +2 +/– | |
Сообщение от Total Anonimus (?), 14-Сен-21, 14:48 | ||
Никого не интересует ВСЯ страница , достаточно пароли-логины-счета . | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +1 +/– | |
Сообщение от Аноним (99), 15-Сен-21, 03:03 | ||
"пароли-логины-счета" еще нужно найти среди вороха байт, не? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +4 +/– | |
Сообщение от Хинкус (?), 14-Сен-21, 16:04 | ||
Никогда не открываю сторонние сайты во время работы с залогиненными и никогда не даю браузеру запоминать пароли. Другой вопрос, что в дырявом андроиде? | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | –1 +/– | |
Сообщение от torvn77 (ok), 16-Сен-21, 17:33 | ||
На Linux можно просто запустить браузер от другого пользователя, сохраняя закачки в общей папке обмена(/home/Memory), но вот на андройде да, жопа, везде и на асе времена одна единственная версия браузера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Новая техника эксплуатации уязвимостей класса Spectre в Chro..." | +/– | |
Сообщение от darkshvein (ok), 22-Сен-21, 09:50 | ||
не ходите дети, | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |