Size: a a a

2021 October 24

AM

Artem Molotov in Distributed
Все умные люди помнят вскрытую сделку Интела и АНБ, вскрытую Ассанджем.
источник

@

@mr_tron in Distributed
И теперь в каждой не продуманной архитектуре виноват злой умысел
источник

AM

Artem Molotov in Distributed
Не в каждой, а именно в той, которая якобы "безопасна". Т.е. которой уделялось отдельное внимание, чтобы ключи якобы никто не мог достать. Никто, кроме АНБ и как потом обсуждали в правительстве США - все, кто найдёт или узнает о бекдоре. Плоды утечек они сейчас и пожинают. Дискуссии в правительстве до сих пор ходят. Себе хуже сделали.
источник

YB

Yanis Benson in Distributed
А "такие как вы" это какие, извиняюсь?
источник

AK

Aleksey Korshunov in Distributed
Подтягиваются люди с измерительным инструментом.
источник

AM

Artem Molotov in Distributed
Люди, которые не исследуют процессоры
источник

AM

Artem Molotov in Distributed
Хотя можно упустить и до регулярных разработчиков софта
источник

YB

Yanis Benson in Distributed
Ну я как бе вполне себе разработчик, итвполне себе копаюсь с низким уровнем, и, несмотря на то, что напрямую не занимался исследованием анклавов, прекрасно понимаю и описанную проблему, и то, как и почему она появилась, и частоту появления уязвимостей, работающих по аналогичной схеме.
источник

YB

Yanis Benson in Distributed
Так что к чему эти нелепые выпады?
источник

АЖ

Алексей Жалнин... in Distributed
ага
а это просто гвоздь, случайно вбитый в деревяшку косоруким иваном
и никаких бэкдоров
https://www.popmech.ru/weapon/169641-gerb-ssha-s-unikalnoy-shpionskoy-nachinkoy/
случайности не случайны, за каждым кривым гвоздём стоит строгий расчёт - если этот гвоздь "случайно" позволяет взять контроль, снять инфу
источник

PZ

Pavel Zlatovratskii in Distributed
Это настолько методологически некорректное высказывание, что я скажу просто:
НЕТ.
источник

MD

Manuel DeLanda in Distributed
так она не стала опаснее чем без анклава, просто оказалось в анклаве тоже можно читать память (без анклава вообще всю можно)
источник

YB

Yanis Benson in Distributed
Нет, оказалось совсем не это
источник

YB

Yanis Benson in Distributed
Оказалось, что при неправильной реализации обработки повторного входа в анклав, реализация неправильная.
источник

АЖ

Алексей Жалнин... in Distributed
вы подходите к ошибкам такого вида с мерками "миллион обезьян таки смог накнопать войну и мир"
но проблема в том, что одна из этих обезьян таки разумна и имеет выгоду с написанного
источник

PZ

Pavel Zlatovratskii in Distributed
Настоящая проблема в том, что мы не можем судить о разумности обезьяны с факта наших проблем.
источник

MD

Manuel DeLanda in Distributed
ну да, и в итоге можно это использовать чтобы прочитать память процессов в анклаве
источник

АЖ

Алексей Жалнин... in Distributed
зато можно судить с факта выгоды
если бы ошибка стирала память или выдавала случайное значение - это была бы ошибка, но она выдаёт пользу
источник

MD

Manuel DeLanda in Distributed
но без анклава ты можешь всю память прочитать
источник

MD

Manuel DeLanda in Distributed
это ебать вообще только всяких клауд вендоров должно
источник