The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Эксплоиты и тесты производительности, связанные с уязвимостя..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Второй уровень иерархии тем в форуме реализован через вкладку "Показ ключевых тем".
. "Эксплоиты и тесты производительности, связанные с уязвимостя..." –1 +/
Сообщение от Crazy Alex (ok), 10-Янв-18, 18:16 
По первому пункту убедил - атомы после 13 года уязвимы. По второму - что бы там ни крутилось, если непонять что не запускать на сервере - не принципиально, чтобы meltdown проэксплуатировать нужно свой процесс запустить, для spectre всё ещё сложнее - он, по большому счёту, позволяет недоверенному коду читать память за пределами песочницы. На потолочном сервере недоверенный код? Ну, бывает, наверное, но редко.

А софт, в том числе тот, что на буках гоняется, хоть и разный теоретически, в абсолютном большинстве один и тот же. Из распространённого уязвим по факту только браузер, так к ним заплатки уже есть вроде. Ну и тех, кто левый софт откуда попало ставит, тоже проблемы ждут - но их, скорее всего, и так давно взломали.

В общем, IMHO, для "домашних" случаев можно особо не дёргаться и сидеть на попе ровно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Эксплоиты и тесты производительности, связанные с уязвимостя..., opennews, 10-Янв-18, 15:06  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру