Size: a a a

2019 May 15

НС

Никита Сковорода in WebSec
Да, контейнеры затронуты.
источник

НС

Никита Сковорода in WebSec
Собственно, это единственное что там интересно тогда, если браузеры норм.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
только интел, виртуализация и контейнеры
источник

НС

Никита Сковорода in WebSec
Да, про интел я увидел уже.
источник

НС

Никита Сковорода in WebSec
В общем спасибо. В целом похоже на головную боль для хостеров.
Если бы пробило браузер, было бы сильно хуже.
Я проигнорирую эту штуку.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
там еще вон фикс вышел)
https://support.apple.com/en-us/HT210108
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
> Testing conducted by Apple in May 2019 showed as much as a 40 percent reduction in performance with tests that include multithreaded workloads and public benchmarks. Performance tests are conducted using specific Mac computers. Actual results will vary based on model, configuration, usage, and other factors.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
эмейзинг!
источник

НС

Никита Сковорода in WebSec
> Our attacks can leak confidential data across arbitrary security boundaries in real-world settings (cloud, browsers, etc.).

Хм.
источник

НС

Никита Сковорода in WebSec
> We found that we can use WebAssembly in both Firefox and Chrome to generate machine code which we can use to perform RIDL-based attacks

Хм.
источник

НС

Никита Сковорода in WebSec
> Although we do not currently have a reliable RIDL exploit running inside unmodified Chrome, we believe that our results already cast doubt on the effectiveness of site isolation as a mitigation against side-channel attacks.
источник

НС

Никита Сковорода in WebSec
Всё-таки стоит последить за этим.
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
там где-то были ссылки на папиру и на статью в бложике
источник

В

Влад in WebSec
Vsevolod Rodionov
банк может много отбрыкиваться, пусть заявку заводят формальную и по ней отчитываются
Они и отчитаются, что была успешная операция. На этом всё. Банку плевать на твои деньги и твой счет. Операция легитимная? Да.
На этом всё.
Вопрос вернут не верну весьма сильно зависит от желания установы иметь хороший имидж.
источник

JD

John Doe in WebSec
Влад
Они и отчитаются, что была успешная операция. На этом всё. Банку плевать на твои деньги и твой счет. Операция легитимная? Да.
На этом всё.
Вопрос вернут не верну весьма сильно зависит от желания установы иметь хороший имидж.
За это на них можно пожаловаться в визу/мастеркарт и ЦБ. Там им вправят мозги.
источник

MK

Michael K in WebSec
Влад
Они и отчитаются, что была успешная операция. На этом всё. Банку плевать на твои деньги и твой счет. Операция легитимная? Да.
На этом всё.
Вопрос вернут не верну весьма сильно зависит от желания установы иметь хороший имидж.
Че несешь
источник

MK

Michael K in WebSec
Есть регламенты визы/мастеркарда
источник

В

Влад in WebSec
Michael K
Че несешь
"В указанном случае оператор по переводу денежных средств обязан возместить сумму операции, совершенной без согласия клиента, если не докажет, что клиент нарушил порядок использования электронного средства платежа, что повлекло совершение операции без согласия клиента - физического лица."
источник

В

Влад in WebSec
Это если говорить о законе
источник

MK

Michael K in WebSec
Ну и пусть доказывают, удачи им
источник