The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах Intel, приводящая к утечке данных по сторонним каналам, opennews (??), 28-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +4 +/
Сообщение от bircoph (ok), 28-Апр-23, 16:11 
Это ты про Rust что ли? Да, они умеют, упиваясь своей иллюзией безопасности забывать о базовых вещах, ну CVE-2021-28032, например.
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +6 +/
Сообщение от anonomus (?), 28-Апр-23, 16:22 
уязвимость в крейте (насколько я понимаю что-то типа либы, которую поддерживает какой-то чувак) в языке на котором почти ничего не написано? оно вообще в "std"?
как-то мелковато

я про например CVE-2022-2602 - бац и получаешь up привилегий в системе.
или CVE-2022-1966, CVE-2022-32250 - то же самоее
или еще лучше CVE-2023-1998 - позволяет обойти защиту от атак Spectre v2 (а зачем если есть еще куча дыр?)

еще можно вспомнить heartbleed... да тысячи их
каждую неделю на пеньке обсуждаются

Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  –2 +/
Сообщение от Аноним (26), 28-Апр-23, 16:51 
Так heartbleed и не заявлял что он серебряная пуля безопасности в отличии от сомнительных ребят из мозиллы.
Ну а спектр, мелтдовн это скорее аппаратная особенность, которую очень хотят закрыть программными патчам, что иначе чем костылями и не назовешь, ну и результат соответствующий.
Ну а колосс раста опять разваливается - теперь вот и "крейт это не раст, а поделие какого-то чувака". На тот факт что и раст делали студенты (и пара сомнительных парней постарше) старательно не обращают внимание.
Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (75), 29-Апр-23, 01:46 
> я про например CVE-2022-2602 - бац и получаешь up привилегий в системе

кому это мешает кроме корпораций, зачем этот io_uring на пека и мобилах обычных пользователей ?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

169. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от edo (ok), 30-Апр-23, 11:25 
Затем, что это лучше, что придумали в event-driven со времён select.
Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от Аноним (70), 29-Апр-23, 00:14 
Судя по тому что ты говоришь, у тебя нет вышки даже (или она была высижена задницей). Иначе невозможно объяснить, как ты баг во внешнем крейте записал в недостатки языка. Основы логики ж проходят на первых курсах!!
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

102. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +6 +/
Сообщение от Аноним (102), 29-Апр-23, 11:23 
Интересно получается.
Как преимущества, так "легко и безопасно писать", "есть пакетный менеджер" и "куча безопасных библиотек есть и вот-вот еще больше наклепаем".
А как уязвимости так "это не раст", "это виноват разработчик", "не чуешь разницу между пакетным менеджером я языком?".
Ну так и в си уязвимости в либах и в руках разработчика, о чем вам еще в 2015 говорили.
Гребанные смузихлебы.
Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в процессорах Intel, приводящая к утечке данных п..."  +/
Сообщение от n00by (ok), 29-Апр-23, 15:49 
Может потому у Раста и нет стандарта? В Си библиотека получается частью языка.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру