|
2.2, нах. (?), 09:40, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –10 +/– |
угу - вангую неотключаемую глупость если не в компиляторе, то в механизмах сборки всего подряд, включая калькулятор и, конечно же, в ведре.
Разумеется, про условную компиляцию, как и во всех прежних случаях - нееее, не слышали. Но мы будем проверять флажок, на каждую операцию записи в память - вдруг надо lfence!
| |
|
|
|
5.13, нах. (?), 10:14, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –5 +/– |
>> compile-time
> Другими словами, ни о каких флажках речи не идет
флажки у тебя в ведре линуха будут и в прочих ведрах, там где код изначально ассемблерный, причем скопипастят именно макакино решение. И хрен ты его выковыряешь оттуда - я уже пробовал подобное с идиотскими kpti/ibrs.
Надо еще пару лишних жизней на выгребание всего макачьего навоза.
Не, ну можешь еще пару дней верить что так не может быть, и что "они же не идиоты".
Ага, конечно.
| |
|
6.86, Lex (??), 21:01, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +5 +/– |
Кстати, на удивление нередко в последние годы замечаю именно за конторами, которые наиболее рьяно учат других, как правильно кодить итп( гугл, фейсбук и проч ), совершенно придурошные решения и реализации чуть менее, чем чего_угодно, кроме их целевых продуктов( и то, не всегда. Особенно, говоря о фб и его багованном sdk, с головы до ног обмазанном тестами и типизацией, но, чёрт возьми, багованном, вплоть до того, что его не всегда с первого раза поставишь и приложение с ним скомпилишь.. ведь доходит вплоть до того, что некоторые куски эта фигня ожидает не по относительным адресам, а по (!!!) абсолютным, заранее захаркоденным )
| |
|
|
4.12, нах. (?), 10:05, 21/03/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –4 +/– |
> Там прямо в статье написано что это compile-time защита
лучше бы макак сразу написал что его код - г-но. Как оно и есть на самом деле.
> и что она не должна применяться огульно и только для критикал кода
вот весь критикал-код (то есть как раз наиболее тормозной по определению - та же ssl) и скомпилят с этой пакостью, можешь быть уверен.
А код /bin/ls - да, не скомпилят. Надеюсь, это сразу же сделает тебя счастливым.
| |
4.30, YetAnotherOnanym (ok), 11:59, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +5 +/– |
Дооо... а броузер для тебя - это критикал? Хочешь заворозку на несколько секунд при скроллинге на каждый экран? А киношку в меедиаплеере с фпс 1 кадр в секунду? А в редакторе курсор, не реагирующий на нажатия клавиш? Нет? Правильно, пакетировщики дистрибутивов об этом догадываются, поэтому эти флажки будут отключены везде, где только можно, и потому когда тебя поимеют - это всего лишь вопрос времени.
| |
|
5.37, нах. (?), 12:40, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +2 +/– |
> Дооо... а броузер для тебя - это критикал?
ну зочем вы тгавите?!
Браузер соберут без этой модной херни. С ней соберут только и исключительно требующий особого внимания к безопасТности libnss. К чему это приведет - догадайтесь сами, и где тут бонусы для гугля, единственной корпорации, получающей выгоды от 0rtt и прочих вредных и ненужных улучшизмов - тоже сами сообразите, не маленькие, чай.
> Правильно, пакетировщики дистрибутивов об этом догадываются
главное, веровать. Что "пакетировщики дистрибутивов" вообще что-то могут и умеют, кроме вслепую копипастить из INSTALL.md в debian/rules
| |
|
|
|
|
|
4.114, нах. (?), 16:12, 22/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Тогда решения, которые были известны ещё до спекулятива: больше мегагерц, больше процессоров.
эти решения уже уперлись в технологический тупик - больше мегагерц - изоляторы превращаются в проводники, а проводники в антенны. Предел плотности размещения элементов тоже двигается с большим трудом и с потерями. Приходится размещать кристаллы кэша прямо рядом с процессором, а основная память туда не поместится. И с нех приходится общаться на низкой частоте.
Больше процессоров - больше потерь на синхронизацию - вплоть до того что они начинают превышать выигрыш - при том что далеко не любой алгоритм вообще в принципе может быть распараллелен. Здравстуй, numa, которая создает больше проблем чем решает.
(собственно, speculative execution это попытка параллелить непараллелемое)
| |
|
|
6.131, нах. (?), 11:25, 23/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Рано или поздно любая технология в своем развитии доходит до технологического предела.
тут прикол в том, что это "рано" - давно прошло.
То есть предел был виден и понятен еще в конце 90х, поэтому и выбрали другие технологии, позволяющие наращивать вычислительную мощность без перехода на терагерцы и пикометры.
| |
|
|
|
|
|
1.3, Аноним (3), 09:49, 21/03/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>основан на добавлении компилятором при генерации машинного кода инструкций LFENCE
Если это задеплоят, то камни без SSE2 можно выкинуть на помойку - там этой инструкции нет и не будет, а отказываться от этой защиты, встроенной в компиляторы, из-за пользователей без SSE2, никто не будет, просто наcрут на них (на меня!), впервой что-ли срaть на "бомжей" и "нищeбрoдов". Крайне желателен софт, вырезающий это говно из бинарников, собранных с этой опцией.
| |
|
|
|
|
5.38, нах. (?), 12:41, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
мля, ну я ж просил - ДЕНЬГАМИ! Не надо мне вашего нового железа, я старое куплю, я знаю где и какое.
На $100 две штуки получится, причем это с доставкой в РФ, если, конечно, хоть какие-то самолеты еще будут когда-нибудь летать.
| |
|
6.61, Аноним (3), 14:11, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
А толку от старого железа, если софта для него ты готового не найдёшь, и даже сам собрать из-за потре*****й-разработчиков, которым не только сборочный сервер оплачивает Гугл, но и зарплату платит за то, чтобы делали именно так, как делают, не сможешь.
Пора признать - корпорации просто взяли и приобрели весь критический софт на свете и воротят им как хотят. Не нравится - форкай и конкурируй, без каких-либо шансов на успех. Рыночек порешал.
| |
|
7.79, нах. (?), 17:01, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
> А толку от старого железа, если софта для него ты готового не
оно не настолько старое. Десяточка, наверное, не заведется, но 7sp1 там была штатной.
С л@ап4атоподелками есть minor troubles, но они в основном десктопопроблемы.
> Пора признать - корпорации просто взяли и приобрели весь критический софт на
> свете и воротят им как хотят. Не нравится - форкай и
по сути, да. Причем - давно, просто до нас постэффекты ощутимо добрались не сразу.
Но и там, где корпорации не добрались - добрались стаи макак, которые все вокруг себя портят не за зарплату даже, а просто потому что по другому не умеют.
| |
|
|
|
|
|
2.9, нах. (?), 09:57, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –4 +/– |
> Крайне желателен софт, вырезающий это говно из бинарников, собранных с этой опцией.
там так просто не вырежешь.
"ну ета же ж впопенсосе, ты же всегда сам можешь пересобрать - только построишь еще один гугель, поближе к какой-нибудь ГЭС, чтобы оно хотя бы в этом веке закончило пересобираться"
| |
|
|
|
5.121, ryoken (ok), 08:56, 23/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| –1 +/– |
Чего тут пробовать, как гентуюзер - периодически собираю (правда, не сказать, чтоб сильно при этом радуюсь)... Фаерфокс на Xeon X3470 (LGA1156) - около 3-х часов пилится, Хром - не трогал, но есть мнение, что ещё больше было бы. На более новой платформе (2х X5675) - ФФ силь но быстрее стал, точно не засекал. А вот Хромиум там пилился часа так 3 примерно (я спать ушёл, поздно уже было :D ).
| |
|
|
|
|
|
4.36, JL2001 (ok), 12:33, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> И что мне теперь бежать покупать новый выкидывая за штуку уе? Только
> потому что, а собственно почему?... Потому что в сети неадекватов хватает,
> судящих по своим конфигам... и предлагающих компиляторными хаками слабомных или продажным
> авторов компиляторов - снижать производительность до того самого моего 1-го ПК
> наверное(а ему значит до 8битной денди или даже 4битной 8080)
> или даже пусть не ваш случай тут - потому что у AMD/Intel
> нашлась (вполне предсказуемая) дыра? очередная. Ну, так в следующем месяце -
> ещё прибудет...
и чего ты предлагаешь? не патчить этот старый бэкдор?
| |
4.138, Аноним (138), 16:23, 23/03/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
А я сегодня в музее каменное рубило видел. Давай тоже простынь напишу, что индустрия ашельских рубил актуальна как никогда, и "чо мне бежать металлические орудия покупать шоле?".
То, что ты с техноантиквариатом играешься - твой выбор и твои трудности. И да, долго он у тебя всё равно уже не протянет. Поэтому не может стать решением каких-бы то ни было проблем.
| |
|
|
2.22, Нанобот (ok), 11:12, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +3 +/– |
> камни без SSE2 можно выкинуть на помойку
Чисто теоретически, если процессору дать неизвестную инструкцию, он сгененрирует какое-то там прерывание, которое можно обработать ядром ос и сэмулировать инструкцию. Конкретно lfence можно вообще не эмулировать,просто продолжить выполнение. Итого: простенький патч на ядро позволит и дальше использовать проц без sse2
| |
|
3.29, Аноним (3), 11:43, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +8 +/– |
Спасибо за информацию. Eсли это встроят часто (а это встроят часто, иначе бы производи ельность в 19 раз не просела), то производительность в результате этого хака просядет не в 19 раз, а на порядки, ибо переключение контекста намного дороже цены этой lfence. Но можно сделать следующее - ядро может затереть эту инструкцию нопом, и тогда при следующем вызове будет быстрым.
| |
|
|
|
6.128, SR_team (ok), 10:40, 23/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> А не проще уже тогда один раз пройтись по ядру в бинарном
> виде и заменить уникальный код этой конкретной инструкции на NOP? Или
> там защита от модификации с проверкой контрольных сумм блоков ядра при
> загрузке?
Речь не о ядре, о устанавливаемых программах. Дам можно после каждой установки/обновления все патчить, Но врядли такой механизм будет изкоробочным для старых процов. Плюс всякие DRM проверяют целостность своего файла на диске, но не проверяют целостность всего бинаря, когда он уже загружен, и эти инструкции можно будет легко отстрелить
| |
|
|
4.135, Аноним (136), 13:55, 23/03/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> можно сделать следующее - ядро может затереть эту инструкцию нопом,
> и тогда при следующем вызове будет быстрым.
Есть один нюанс - инструкция не одна, их масса и в каждом исполняемом файле. Модифицированные страницы так просто не отбросить когда физической памяти не хватает, придётся скидывать в подкачку.
| |
|
3.134, Аноним (136), 13:43, 23/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>> камни без SSE2 можно выкинуть на помойку
> Чисто теоретически, если процессору дать неизвестную инструкцию, он сгененрирует какое-то
> там прерывание, которое можно обработать ядром ос и сэмулировать инструкцию. Конкретно
> lfence можно вообще не эмулировать,просто продолжить выполнение. Итого: простенький патч
> на ядро позволит и дальше использовать проц без sse2
Заберите у него компьютер, пусть займется делом, в котором хоть что-то понимает.
| |
|
|
|
|
3.21, Аноним (21), 11:10, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
У некоторых людей вполне могут найтись рабочие и 8086, даже Атари/Спекрум/Dendy,
раз уж если и на 286 демки клепают поныне, а то и ухищряясь в CGA использовать 16 цветов реальных.
И кому то не помешает подучить матчать
- таких уязвимостей небыло даже много-много позже,
т.б.на не Intel ЦПУ.
(Но, наивно полагать что там небыло своих дыр,
кстати никто не сказал что их заменили... А, все эти з@дротсва с кэшем(из-за сверх-экономии на пользователях) - какое то тормозное баловство на которое Intel не обращает внимания даже и поныне).
| |
|
|
5.46, нах. (?), 12:52, 21/03/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> можно CF карту подкючить через переходник
с ними тоже проблемы - немодно, немолодежно. последние китайские стоят как золотые.
А те что не CF а cfast/cfexpress - в тот переходник даже не воткнутся.
> правда карта нужна тоже старая и мелкого обьема - с большими дисками у древних компов
> вечно были проблемы. таких карт (32-128мб) навалом в старом сисковском железе
если оно еще работающее - внимательно посмотри на эту карту, и удивись ;-) Да, мы умели решать проблему "слишком больших карт". Циски как раз от нее очень даже страдали. Для msdos 3.0 это решение и тем более подходит.
| |
|
4.44, нах. (?), 12:47, 21/03/2020 [^] [^^] [^^^] [ответить] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +2 +/– |
к ним mfm нужны, тут ничем помочь не смогу.
А если ты 1ВМ-РС-АТ откопал где-то (там уже ide) - обращайся, у меня есть пара десятков.
В основном dtla (частью леченные, но это лечение тоже временное), конечно, поскольку с помойки брал, но есть некоторое количество и за деньги купленных. В виду переползания моей свалки с полки с отключенными винтами на гуанокластеры, они освобождаются.
$15/кг, ок? Считать их на штуки - лень.
| |
|
5.96, Аноним (96), 03:49, 22/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> частью леченные, но это лечение тоже временное
насколько помню, лечение дятлов заключалось в зачистке контактов с гермоблоком с последующим нанесением вазелина в это место. И это работало.
Вот с фуджиками - сложнее было. Надо сначала сдувать мелкосхему а потом после зачистки контактов припаивать обратно. С дебильным царским шагом "четверть от десятой части дюйма"
| |
|
|
3.122, ryoken (ok), 09:00, 23/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Рой в складе глубже - где-то на самом его дне должен лежать
> тот самый, 1ВМ РС-ХТ, на прекрасном 8086. В нем нет никакого
> speculative execution, да и кэша тоже нет, он неувизьгвим.
Тут вон неподалёку валяется IBM 5150, только на него смотреть без слёз (во всех смыслах) невозможно, да и собирать его - то ещё щасстье.
| |
|
|
|
2.24, Аноним (24), 11:23, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
У wheezy и лтс через 2 месяца заканчивается. Никогда этого не понимал, Максимум что можно брать это последняя по состоянию на СЕГОДНЯ убунта лтс, и то лучше посвежее. Это всё имеет смысл только из-за системд, но не на 10 лет же растягивать миграцию. Тем более что для новых установок некроос совершенно не актуальны.
| |
|
1.31, Аноним (-), 12:01, 21/03/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
>Предложенная Google пограммная защита от атаки LVI показала снижение производительности в 14 раз
Пусть Google ничего больше не предлагает.
>предложенный ранее для GNU Assembler механизм, осуществляющий подстановку LFENCE после каждой операции загрузки из памяти и перед некоторыми инструкциями ветвления, показал снижение производительности примерно в 5 раз (22% от кода без защиты).
Парни, которые пилят GNU Assembler пусть не останавливаюся.
| |
|
|
|
|
5.73, Аноним (3), 16:06, 21/03/2020 [^] [^^] [^^^] [ответить] [↓] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +2 +/– |
А есть гарантия, что эльбрус и подобные "российские" камни - это не неуловимые джо, на которых исследователям из Граацкого университета просто нaсрaть по причине того, что не смогли достать ни доки, ни купить сами камни дешево (а с разведкой для этого взаимодествовать либо нет желания, ибо те наверняка запретят опубликовать результаты исследований, проведённых с их помощью, а посонам карьеру делать надо, а не на разведку вкалывать), да и смысла особого нет, ибо даже если и есть в наличии уязвимости и эксплоиты, то те, кто этими камнями пользуются, с них веб не сёрфят (это всё равно что на бронепоезде к соседу в гости ездить, правда есть один пухлик на весь мир, который иногда так делает) и недоверенный код не запускают.
| |
|
6.77, исследователь (?), 16:52, 21/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> неуловимые джо, на которых исследователям из Граацкого университета просто нaсрaть по
> причине того, что не смогли достать ни доки, ни купить сами
да могли купить, в целом, и дешево (вы ж родинкой торгуете и оптом, и в розницу, сказки про поцреотизм подаются с другого окошка) - и даже можно было придумать как не подставляться самим под ваших майоров (оставив всю помойку жужжать и жрать ваше дешевое электричество прямо по месту покупки) - но, прикинув профит - купили вместо этого еще два ведра Grüne Fee.
Спите спокойно, товарищ майоры - ваш неуловимый джо нахрен никому не нужен.
| |
|
|
|
|
|
|
|
|
4.101, Аноним (3), 09:50, 22/03/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Регуляторы уже "рекомендуют" фингерпринтить браузеры. И что удивительно, эти "рекомендации" реально выполняют. Уже это можно классифицировать как кибератаку (со всеми вытекающими, в частности 272 УК РФ, п. 1, 2, 3, а именно несанкционированный обход защитных механизмов браузера, предназначенных для защиты чуствительной информации, но судиться с регуляторами и банками по этому поводу ни у кого силёнок не хватит). До "рекомендаций" сканировать память машины для извлечения уникальных идентификаторов, недоступных через API браузера, таких как MAC-адрес, и проверки наличия в памяти информации, выделяющей пользователя из https://lurkmore.to/95%25, что очень подозрительно, тут 1 шаг.
| |
|
|
|
1.107, Аноним (107), 11:26, 22/03/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +1 +/– |
Более идиотского решения проблемы они найти не смогли (facepalm).
Я возможно чего-то не понимаю, но проблема возникает при переключении контекста одного ядра на новый поток, когда спекулятивный механизм уже загрузил данные или код старого потока. Не разумнее ли бы было в этом случае форсировать сброс кэшей ядра в момент переключения контекста и только для потоков которые могут считаться не безопасными?
| |
|