Size: a a a

2019 March 05

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
теперь найди там плз ableton live, autocad и другие приложения, которые используют конечные пользователи
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
openvpn на arm был изначально, что не удивительно
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
ну или хотя бы арм кексты к железу из макбучеков
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
нельзя просто так взять и всунуть в корпус проц другой архитектуры
источник

DE

Denis Efremov in WebSec
ха, аблетон лайв идет на эмуляторе венды Exagear на андроиде ))
источник

ҪҸ

Ҫѐҏӗѫӑ Ҹҋ 🤖 in WebSec
и ты не поверишь, но дарвин на арм тоже запускается и там тоже все юниксовые утилиты и называется это айфон 😱
источник

DE

Denis Efremov in WebSec
Ҫѐҏӗѫӑ Ҹҋ 🤖
и ты не поверишь, но дарвин на арм тоже запускается и там тоже все юниксовые утилиты и называется это айфон 😱
Никогда не юзал
источник

НС

Никита Сковорода in WebSec
ID:414983998
Для Intel нашли новую уязвимость которой подвержено абсолютно все семейство начиная с первой модели Core. При чем програмного ее устранить не получиться, а аппаратный фикс может привести к снижению производительности и похоже не будет закрыт ближайщие 5 лет:
https://www.theregister.co.uk/2019/03/05/spoiler_intel_flaw/
Ну, этого стоило ожидать. Больше того, это было ожидаемо.
источник

НС

Никита Сковорода in WebSec
Ҫѐҏӗѫӑ Ҹҋ 🤖
ну там надо иметь доступ к компу жертвы, но через веб-сайт получить - это мощно
spectre/meltdown/rowhammer тоже можно через вебсайт получить было
источник

НС

Никита Сковорода in WebSec
То есть проблемы такого уровня в процессоре эксплойтятся через веб.
источник

НС

Никита Сковорода in WebSec
Вопрос в том, насколько атака реализуема.
источник

НС

Никита Сковорода in WebSec
John Doe
Это не вариации спектра или мельдония?
Похоже, но не совсем.
источник

NK

ID:414983998 in WebSec
Никита Сковорода
Вопрос в том, насколько атака реализуема.
Думаю если бы она не была реализуема, то о ней бы сейчас не писали
источник

НС

Никита Сковорода in WebSec
ID:414983998
Думаю если бы она не была реализуема, то о ней бы сейчас не писали
Не в том, реализуема она или нет, а в том, насколько легко она реализуема.
источник

НС

Никита Сковорода in WebSec
Надо ли затачивать атаку под конкретную машину или нет?
Сколько времени занимает атака?
Ну и т.д.
источник

ТК

Таймураз Кайтмазов in WebSec
А сколько примерно ждать более подробной инфы о новом эксплоите?
источник

ТК

Таймураз Кайтмазов in WebSec
А-ля интел процы рип, срочно переезжаем, или какие еще векторы развития есть у данной истории
источник

JD

John Doe in WebSec
Вроде собирались же высокочастотные таймеры в браузере понерфить. Может тогда и все эти вариации спектра уйдут.
источник

NK

ID:414983998 in WebSec
Здесь все описано:
https://arxiv.org/pdf/1903.00446.pdf

Нужно всего 12 секунд
источник

НС

Никита Сковорода in WebSec
John Doe
Вроде собирались же высокочастотные таймеры в браузере понерфить. Может тогда и все эти вариации спектра уйдут.
Я не уверен, что этой штуке нужно время мерять точно.
Ещё не разобрался.
источник