Τα περισσότερα bugs εφαρμόζονται κάτω από τρελές προϋποθέσεις.
Δεν νομίζω να υπάρχουν πολλοί που κινδυνεύουν.
Εμφάνιση 16-26 από 26
-
16-06-22, 06:51 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #16
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
16-06-22, 13:03 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #17
Τα Meltdown και Spectre ήταν ίσως τα χειρότερα που έχουν βρεθεί ποτέ. Οι εφαρμογές "proof of concept" λειτουργούσαν ακόμα και ... με javascript timing
και εντός Chrome, μπορούσαν να υποκλέψουν προστατευμένη μνήμη. Εξ ου και ο κακός χαμός που είχε γίνει τότε να κλείσουν. Είχα δοκιμάσει κάποιο proof
of concept που, άνοιγες μια φωτογραφία σε ένα browser tab και την υπόκλεπταν λίγο λίγο από το άλλο !!!
Έπειτα ακολουθούν κάποια side-channel attacks όπως το fallout ή το zombieload. Μπορείτε να βρείτε PoC πχ στο github 1 και 2
Όλα τα παραπάνω ήταν απολύτως αξιοποιήσιμα.
Το εν λόγω είναι - όπως όλοι υπέδειξαν εδώ - exploit εργαστηρίου - πρακτικά μη αξιοποιήσιμο. Να 'χαμε να λέγαμε δηλαδή
Πολύ παλιά στο πολυτεχνείο (όταν το ΑΙ ήταν στα φόρτε του), είχαμε δοκιμάσει υποκλοπή πληκτρολογίου από τις επάλληλες συχνότητες του
στο δίκτυο τροφοδοσίας. Δούλευε ΜΟΝΟ με εκπαίδευση στο συγκεκριμένο ΗΥ/πληκτρολόγιο και αν υπήρχαν άλλοι σταθμοί στο δίκτυο τάσης
ή απλά κουνούσες τα καλώδια ήθελε επανεκπαίδευση. Δηλαδή π@π@ριές.Όλα τα παιχνίδια android που έχω φτιάξει περιγράφονται και κατεβαίνουν
από εδώ: https://play.google.com/store/apps/d...=Carbon+People
-
16-06-22, 13:24 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #18
-
16-06-22, 16:29 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #19
Νεότερη ευπάθεια με τους Intel, MMIO stale data: https://www.intel.com/content/www/us...abilities.html
Ο 5.18.5 kernel βγήκε μόνο με mitigations για το παραπάνω, δείτε το changelog: https://cdn.kernel.org/pub/linux/ker...angeLog-5.18.5
Βέβαια, για τους περιπετειώδης, υπάρχει και το Make Linux fast again.
-
16-06-22, 16:47 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #20There's no substitute for experience
CorollaClub
-
16-06-22, 18:17 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #21
-
16-06-22, 18:22 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #22
-
16-06-22, 18:52 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #23
-
16-06-22, 19:43 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #24
Να υπάρχει τέτοια εντολή άραγε και στους esxi? Μπας και ξυπνήσουν τα κακομοίρα Intel server μου στη δουλειά?
There's no substitute for experience
CorollaClub
-
16-06-22, 20:50 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #25
https://communities.vmware.com/t5/VM...h/td-p/2744376
Κώδικας:cpuid.7.edx = "0---:----:----:----:----:----:----:----"
Το δικαίωμά σου να μιλάς δεν περιλαμβάνει την υποχρέωσή μου να σε πάρω στα σοβαρά.
-
16-06-22, 23:51 Απάντηση: Μια νέα ευπάθεια στις CPUs της Intel και της AMD επιτρέπει στους χάκερ να κλέβουν κλειδιά κρυπτογράφησης #26There's no substitute for experience
CorollaClub
Bookmarks