The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

SPOILER - новая атака на механизм спекулятивного выполнения ..., opennews (??), 06-Мрт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


94. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +5 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 16:39 
> бизнес-план такой стал, для стимуляции продаж

...AMD.

Ответить | Правка | Наверх | Cообщить модератору

104. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –15 +/
Сообщение от Аноним (104), 06-Мрт-19, 16:56 
Амд совсем не вариант - что для процов, что для видях. Только интел, только нвидия.

А вероятность такой атаки на среднего Васяна стремится к нулю, так что все эти уязвимости на продажи не влияют.

Paranoids are gonna paranoy.

Ответить | Правка | Наверх | Cообщить модератору

117. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от Аноним (39), 06-Мрт-19, 17:19 
> Амд совсем не вариант - что для процов, что для видях. Только
> интел, только нвидия.
> А вероятность такой атаки на среднего Васяна стремится к нулю, так что
> все эти уязвимости на продажи не влияют.
> Paranoids are gonna paranoy.

а как на счёт того, что такие атаки выполняются в полуавтоматическом режиме?
я имею ввиду, что рандомный васян "хакается" по дефолту через аппаратный бэкдор и небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ. я не сторонник теорий заговоров, но нынешние технологии, мощности и устройства хранения запросто позволяются накопить данные на всё живущее ныне человечество. на каждого человека небольшое досье, это всего то несколько сот терабайт. это ведь сущий пустяк для супер компьютеров сша и их гигантских серверных ферм.

так что снимаю шляпу перед юзерами коребутов и либребутов, которые вырезают всю муть и блобы.

Ответить | Правка | Наверх | Cообщить модератору

122. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от Аноним (122), 06-Мрт-19, 17:43 
"небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ"
только вот не понял, зачем для этого ломать компы а потому мучится с привязкой к владельцу, слишком сложно, основной кейс использования "по иассам" - ботнеты (в т.ч. простые кликалки по рекламе).

А досье на 90+% итак есть, если вдруг по кому-то ничего нет а паспорт выдан, это просто может стать поводом прийти с паяльником ;)


Ответить | Правка | Наверх | Cообщить модератору

124. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (39), 06-Мрт-19, 17:49 
> "небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ"
> только вот не понял, зачем для этого ломать компы а потому мучится
> с привязкой к владельцу, слишком сложно, основной кейс использования "по иассам"
> - ботнеты (в т.ч. простые кликалки по рекламе).
> А досье на 90+% итак есть, если вдруг по кому-то ничего нет
> а паспорт выдан, это просто может стать поводом прийти с паяльником
> ;)

Пример с пальяником скорее характерен для внутри-государственных "мероприятий". А если страна за океаном? Официально США, скажем, не могут вмешиваться в личную жизнь где-нибудь в Норвегии или в Швейцарии. Вот для этого весьма хороши аппаратные бэкдоры, которые внедряются в железо уже на заводе.

Ответить | Правка | Наверх | Cообщить модератору

164. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –5 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 19:49 
>небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ

...что, если теоретически допустить некоторую вероятность уже существования подобного, совершенно не должно беспокоить пациента, который не мечтает устроить что-нибудь типа 9/11. Как я говорил в другом месте - не так важен сам факт, что дэйту собирают, сколько важно то, кто и ради чего собирает.

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

177. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним (177), 06-Мрт-19, 22:28 
>небольшое портфолио на пациента на пару мегабайт складывается в кейс в АНБ

Для этого на компе надо крутить ИИ на компе. Обычная (old school) программа может только натырить паролей в автоматическом режиме,  проверить файлы на вхождения шаблонов, насобирать имена файлов и их хеши. То есть максимум задетектить нелегальный, пиратский и просто подозрительный контент, который уже в базе, но тогда на комп придётся грузить саму базу, а она немаленькая, и диск шерстить. Ой, что-то комп свопит и файрфокс 5 гигов выжрал ...

Ответить | Правка | К родителю #117 | Наверх | Cообщить модератору

128. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от Клыкастый (ok), 06-Мрт-19, 17:55 
не могу сказать, что поддерживаю твою позицию. скорее наоборот.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

162. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от IRASoldier (?), 06-Мрт-19, 19:44 
В целом так и есть, хотя у АМД есть интересные решения - они в среднем в положении вечно догоняющих, а у параноиков вызывает баттхёрт даже невинная телеметрия со стороны открытых(!) проектов, так что вот здесь у них просто таки терминальное обострение.
Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

187. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от хотел спросить (?), 07-Мрт-19, 01:43 
Если анальный зонд появляется даже в открытых продуктах, то это мы имеем де-факто очень хреновый тренд.. прям стандарт де-факто. А значит бороться всеми силами. Потому что то, что хотели использовать во благо, обязательно кто-нибудь использует во вред.
Ответить | Правка | Наверх | Cообщить модератору

219. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –3 +/
Сообщение от IRASoldier (?), 07-Мрт-19, 22:25 
Молотком можно во благо забить гвоздь в стену, а можно во вред проломить черепушку - давайте запретим молотки.

>анальный зонд

Задолбали уже своей фиксацией на фобии пенетрации.

Ответить | Правка | Наверх | Cообщить модератору

221. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от хотел спросить (?), 08-Мрт-19, 02:32 
> Молотком можно во благо забить гвоздь в стену, а можно во вред
> проломить черепушку - давайте запретим молотки.
>>анальный зонд
> Задолбали уже своей фиксацией на фобии пенетрации.

это уже устойчивое выражение и мем (притом звучащее весьма забавно)

а вот те, кто думают о пенетрации, как раз и выражаются вашими словами

Ответить | Правка | Наверх | Cообщить модератору

222. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 02:51 
Забавное выражение кучки параноиков, озабоченных Тайной Властью Корпораций и Страшного АНБ, ага. Джо неуловимые.
Ответить | Правка | Наверх | Cообщить модератору

228. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от хотел спросить (?), 08-Мрт-19, 15:20 
> Забавное выражение кучки параноиков, озабоченных Тайной Властью Корпораций и Страшного
> АНБ, ага. Джо неуловимые.

Ну да.. да..

А то что в Австралии приняли на уровне страны закон обязывающий производителей встраивать бекдоры в софт по требованию силовых структур...

Поражает стадо наивных придурков.

Но речь шла не о том.

Ответить | Правка | Наверх | Cообщить модератору

230. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –2 +/
Сообщение от IRASoldier (?), 08-Мрт-19, 18:02 
Если австралийские силовики не намерены использовать этот закон для выявления оскорбителей австралийской Думы - то вы так говорите "бэкдор по требованию силовиков", как будто в этом есть что-то плохое.
Ответить | Правка | Наверх | Cообщить модератору

231. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +1 +/
Сообщение от хотел спросить (?), 08-Мрт-19, 22:59 
> Если австралийские силовики не намерены использовать этот закон для выявления оскорбителей
> австралийской Думы - то вы так говорите "бэкдор по требованию силовиков",
> как будто в этом есть что-то плохое.

много вы контролируете свое правительство?
но допустим в Австралии получше с этим
какие гарантии, что не будет злоупотреблений на 100% на момент принятия и в будещем?

так что не несите ху.. "радость".

Ответить | Правка | Наверх | Cообщить модератору

232. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 23:48 
Какие гарантии, что свободно продаваемые в магазинах кухонные ножи не будут злоупотреблены какими-нибудь уйгурскими джихадистами для нападений в супермаркетах и на автобусных остановках?

Так что не несите... благоглупостей.

Ответить | Правка | Наверх | Cообщить модератору

239. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Я (??), 24-Мрт-19, 20:50 
Дверь в квартиру Вы не закрываете?
Ответить | Правка | К родителю #230 | Наверх | Cообщить модератору

240. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 25-Мрт-19, 08:01 
> Дверь в квартиру Вы не закрываете?

Избитый демагогический аргумент в этой теме. Не принимается.


Ответить | Правка | Наверх | Cообщить модератору

167. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от EnemyOfDemocracy (?), 06-Мрт-19, 20:17 
> А вероятность такой атаки на среднего Васяна стремится к нулю

Нечевоскрыватели ничего не скрывают. И в их персональных данных копошатся мамкины какеры и агенды джоны, как опарыши в кошачьем трупе.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

192. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  –1 +/
Сообщение от лютый жабист__ (?), 07-Мрт-19, 06:33 
>Амд совсем не вариант - что для процов, что для видях
>вероятность такой атаки на среднего Васяна стремится к нулю

Самая печаль, что на данные уязвимости положить и жирному ынтырпрайзу. Речь даже не о "выкинуть существующие интели", а хотя бы "прекратить покупать ынтели".

Хотя вероятность атаки намного выше, чем на васяна.

Причём, хз где проблема. ИБ в курсе, ИТ в курсе, но всем нас рать.

Ответить | Правка | К родителю #104 | Наверх | Cообщить модератору

223. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 02:57 
> вероятность атаки намного выше, чем на васяна

Так что ж не атаковали до сих пор?

Ответить | Правка | Наверх | Cообщить модератору

227. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от Аноним84701 (ok), 08-Мрт-19, 13:51 
>> вероятность атаки намного выше, чем на васяна
> Так что ж не атаковали до сих пор?

Кто ж вам, добровольно и сразу, расскажет-то про успешный взлом себя любимого?

https://www.nytimes.com/2017/09/20/business/sec-hacking-atta...
> S.E.C. Says It Was a Victim of Computer Hacking Last Year

https://www.opennet.ru/opennews/art.shtml?num=47321
> 04.10.2017 08:21  Взлом 2013 года привёл к утечке учётных записей 3 миллиардов пользователей Yahoo
> Компания Verizon, которая теперь владеет Yahoo, раскрыла информацию о взломе 2013 года.

.

Ответить | Правка | Наверх | Cообщить модератору

229. "SPOILER - новая атака на механизм спекулятивного выполнения ..."  +/
Сообщение от IRASoldier (?), 08-Мрт-19, 18:01 
А причём тут Spectre c Meltdown?
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру