Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (23) « Первая ... 21 22 [23]   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
zloybomj
19.01.2018 - 09:42
1
Статус: Offline


бомж

Регистрация: 7.10.17
Сообщений: 1548
"Всё действительно опасное для ПК уже пофиксили"

Что именно пофиксили?
 
[^]
danlosh
19.01.2018 - 09:49
0
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
Цитата (Lazerpiupiu @ 17.01.2018 - 23:49)
Интел Пень Двал ЦПУ т2390 1.86ГГц, Виндовс ХР, IP 89.223.59.48. Провайдер Невалинк, город Санкт-Петербург. Ломайте меня полностью)))

Без роутера напрямую воткни шнур интеренета в комп, а то мне твой nat на роутере мешает...

shum_lol.gif
 
[^]
danlosh
19.01.2018 - 09:57
0
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
Народ не мучайтесь, по ссылке проверяльщик уязвим ли ваш ПК атакам через тот самый ненавистный яваскрипт и по сути атаки через интернет с любых сайтов.
По факту у всех будет всё в порядке, по причине наличия антивируса и правильно настроеннгой "безопасностью ПК".
У меня всё нормально, теперь я точно пойду посру....

ССЫЛКА ДЛЯ ПРОВЕРКИ НА УЯЗВИМОСТЬ ПК

Это сообщение отредактировал danlosh - 19.01.2018 - 09:58
 
[^]
mazdmozg
19.01.2018 - 10:09
2
Статус: Offline


Ярила

Регистрация: 15.09.09
Сообщений: 1178
"От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??"

Атомные станции, под управлением виндовс с выходом в интернет... gigi.gif bravo.gif просто праздник.

 
[^]
neekweeld
19.01.2018 - 10:10
1
Статус: Offline


Приколист

Регистрация: 21.03.10
Сообщений: 372
барыжу процами 486! все подробности в личку! по 10к отдам))
 
[^]
akmallragon
19.01.2018 - 10:49
0
Статус: Offline


Ярила

Регистрация: 15.08.14
Сообщений: 6602
Байкал?
 
[^]
MnogoTochie
19.01.2018 - 17:24
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (mazdmozg @ 19.01.2018 - 10:09)
"От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??"

Атомные станции, под управлением виндовс с выходом в интернет... gigi.gif  bravo.gif  просто праздник.

Ну, справедливости ради, для контроля и мониторинга АСУ ТП часто используются обычные рабочие станции с обычными же ОС, той же Windows. И хотя, разумеется, от интернета эти компы изолированы, изоляция не обязательно физическая.

Но это - занудство. Согласен, что ТС порол безграмотную параноидальную чушь.
 
[^]
MnogoTochie
19.01.2018 - 17:58
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (setup @ 18.01.2018 - 21:28)
Автор налил воды и нагнал паники. Насколько я знаю эта уязвимость позволяет одному приложению прочитать скрытые данные другого приложения. Т.е. если ты открыл в одной вкладке зараженный сайт одноклассники.ру, а в другой вкладке незараженный сайт яплакал.ком, то максимум, что может сделать скрипт с одноклассников - украсть пароль от записи на яплакал.
В хроме можно сделать данные атаки менее вероятными с помощью переключателя расположенного по адресу chrome://flags#enable-site-per-process, который необходимо перевести в положение включить (правда памяти после этого хром начнет жрать больше), а можно просто не открывать сразу двадцать сайтов в двадцати вкладках и в двадцать первой вкладке на алиэкспресс вводя данные своей банковской карточки покупать какую-нибудь херню. Если не хотите чтобы таким образом у вас увели данные банковской карты - закрывайте полностью браузер и открывайте один сайт, на котором совершаете покупку... Вот и вся защита на данный момент.
Да и нормальные приложения шифруют свои данные, которые хранятся в памяти и никто, кроме этого приложения их расшифровать не сможет. Так что не надо панику разводить! Всё не так печально, как написал автор.
Да и яваскрипт прежде чем выполница, будет проверен антивирусом и зарублен нахрен....

ТС, конечно, гонит панику (да и сам, очевидно, не разбирается в проблеме), но твои попытки обосновать отсутствие паники не менее безграмотны.

Во-первых, что касается хранения данных в памяти в зашифрованном виде, оперативная память используется для временного хранения данных, и как раз туда и помещаются те же расшифрованные данные - не в регистрах же их хранить?
Во-вторых, то, что ты закрыл вкладку, это совсем не значит, что память, в которой остались данные, использованные этой вкладкой, тут же исчезли - никуда они не денутся, пока эта память не будет забита другими данными.
Проблемы в использовании этой уязвимости находятся совсем в ином: во-первых, отсутствие четкой корреляции между местонахождением данных и самими данными, во-вторых, чрезвычайно черезжопугландыудалятельская методика чтения памяти, которая, во-первых, не гарантирует стопроцентного результата, а во-вторых, работает чрезвычайно медленно, что сильно снижает практическую ценность найденной уязвимости.
Короче, уязвимость найдена, но как ей конкретно воспользоваться, никто пока так и не придумал (что, конечно же, не означает, что никто и не сможет это сделать).
Поэтому паниковать пользователям пока рано - нет еще действующих эксплойтов, которые способны украсть какую-либо реально важную информацию. Пусть паникуют производители - это их обязанность готовиться к наихудшему из всех возможных сценариев.

Это сообщение отредактировал MnogoTochie - 19.01.2018 - 17:59
 
[^]
REDHUNTERBARNAUL
19.01.2018 - 18:01
1
Статус: Offline


Ярила

Регистрация: 20.02.12
Сообщений: 1287
Похуй, обрушат ИНЕТ, вырубят КОМПЫ, люди начнут думать и общаться и тогда откроют глаза на то что делает с ними власть, может оно и к лучшему а то засиделись в виртуальном мире.
 
[^]
MnogoTochie
19.01.2018 - 18:07
0
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (danlosh @ 19.01.2018 - 08:57)
Цитата (Zelda1900 @ 17.01.2018 - 23:08)
Меня поражают люди, которые пишут: "кому нужен мой ПК с паролями от Япа и т д"??
Неужели они не понимают, что все в мире работает на ПК. От атомных станций, до вашей бухгалтерши, которая выдает им з/п на им работах??

Человек, который пишет, что в мире есть миллиард руководителей - долбоёбов, дающих прямой доступ в интернет компьютерам на атомной станции - по моему сам долбаёб ещё тот, там, где действительно важен ПК никто никогда интернет не заведёт! все ваши апокалипсисы откладываются...

Скажу тебе по-секрету, что ни один вирус не наделал столько зла, сколько исполнители-долбоебы! cool.gif

Неоднократно встречал на некоторых нефтяных точках зоопарк вирусни на компьютерах, используемых для контроля АСУ ТП.
Как они туда попадали?
Да очень просто - из-за распиздяйства инженеров-асушников операторы-распиздяи смотрели порнуху на этих компах, используя для этого свои флешки, до того хуй знает где побывавшие. cool.gif
 
[^]
Алфиринос
19.01.2018 - 20:30
0
Статус: Offline


Ярила

Регистрация: 1.02.16
Сообщений: 1210
А просто отрубить модем пробовали или выключить интернет ? ))
 
[^]
Sabal07
26.01.2018 - 04:22
0
Статус: Offline


Шутник

Регистрация: 26.01.18
Сообщений: 1
Цитата (ZanycH @ 18.01.2018 - 18:32)
Вот здесь лежит софтина от Интела для проверки системы на уязвимость.

О, могу срать спокойно.

Это сообщение отредактировал Sabal07 - 26.01.2018 - 04:22

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.
 
[^]
ganzer
26.01.2018 - 04:32
0
Статус: Offline


Приматолог

Регистрация: 4.09.16
Сообщений: 1379
Пишу из разрушенного интернета! Набираю с калькулятора! Вчера последний сервер порнухи лёг под ударом нещадного вируса! Прощайте, друзья! Выхожу в реальную жизнь! Буду общаться с настоящими женщинами!
 
[^]
odavans
26.01.2018 - 09:13
0
Статус: Offline


Ярила

Регистрация: 28.11.17
Сообщений: 1767
Цитата (Oldermann @ 17.01.2018 - 21:06)
Он это давно уже сказал.

Кто? Выдуманный персонаж? biggrin.gif

Отправлено с мобильного клиента YAPik+
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 76774
0 Пользователей:
Страницы: (23) « Первая ... 21 22 [23]  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх