<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака через JavaScript по определению содержимого L3-кэша CPU</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html</link>
    <description>Группа исследователей из Колумбийского университета сообщила (http://www.forbes.com/sites/bruceupbin/2015/04/20/new-browser-hack-can-spy-on-eight-out-of-ten-pcs/)  о выявлении нового вида атак (отчёт в PDF (http://arxiv.org/pdf/1502.07373v2.pdf)), позволяющих восстановить часть содержимого общего для всей системы L3-кэша CPU, запустив в браузере JavaScript-код. Исследователям удалось создать рабочий прототип эксплоита, но детали, необходимые для практической реализации атаки, до момента появления методов защиты в браузерах держатся в тайне, так как атака может быть использована для выделения из кэша остаточных системных данных.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Потенциально атаке подвержены все системы на базе относительно новых моделей процессоров Intel (Ivy Bridge,&lt;br&gt;Sandy Bridge и Haswell), на которых используются актуальные выпуски браузеров c поддержкой HTML5. Так как L3 кэш общий для всех ядер CPU и совместно используется всеми процессами в системе, включая ядро, через периодический мониторинг содержимого кэша атакующий может получ</description>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#88</link>
    <pubDate>Wed, 29 Apr 2015 10:37:41 GMT</pubDate>
    <description>&amp;gt; маке, я видел всего лишь раз или два &lt;br&gt;&lt;br&gt;Это потому что ты не поинтересовался - что и почему входило в апдейты.&lt;br&gt;&lt;br&gt;&amp;gt; (сам как раз им и пользуюсь) &lt;br&gt;&lt;br&gt;Поздравляю. Начинка макоси - редкая труха. И там и дыр навалом и просто багов всех мастей, достаточно сходить в багтрекер какой-нибудь популярной программы. Скажем, Mozilla. Где маковские утyпки вопят что &quot;ваша программа повесила всю систему&quot;. Они не в курсе что если система вистнет от действий программы - вопросы к системе :).&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#87</link>
    <pubDate>Wed, 29 Apr 2015 10:34:07 GMT</pubDate>
    <description>&amp;gt; Ну так предложи альтернативу, не держи в себе.&lt;br&gt;&lt;br&gt;Не скажу насчет альтернатив, но тот факт что операционка которой никто не пользуется, даже разработчики, обошла генту, при том что я видел живых гентушников - прозрачно намекает на нерепрезентативность выбранной методики. Получаются такие вот забавные факты, недостоверность которых вполне очевидна.&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#86</link>
    <pubDate>Wed, 29 Apr 2015 10:32:07 GMT</pubDate>
    <description>&amp;gt; ReactOS выше генты. Угу. Попытайтесь еще раз.&lt;br&gt;&lt;br&gt;Дистровоч говорит о том сколько скачано, но молчит о том сколько используется. А вот с этим у реактоса ... ... ... :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#85</link>
    <pubDate>Wed, 29 Apr 2015 10:21:16 GMT</pubDate>
    <description>&amp;gt; получишь состояние системы, котрое было проинициализированно отчасти новой версией &lt;br&gt;&amp;gt; микрокода, а отчасти старой версий микрокода.&lt;br&gt;&lt;br&gt;И чем это плохо? В плане каких-то практически значимых последствий.&lt;br&gt;&lt;br&gt;&amp;gt; режим &quot;early_microcode&quot; обновляет микрокод -- ещё до запуска скрипта initramfs (и &lt;br&gt;&amp;gt; соотвтетсвенно до инициализации всех модулей ядра).&lt;br&gt;&lt;br&gt;И что весь этот кластерфак дает НА ПРАКТИКЕ?&lt;br&gt;&lt;br&gt;&amp;gt; а если микрокод исправляет какие-то важные ошибки в процессоре -- то выводы &lt;br&gt;&amp;gt; думаю сам можешь сделать. :)&lt;br&gt;&lt;br&gt;Ну, знаешь, BIOS до этого всяко работает. Бутлоадер. Кернел. Делающий инициализацию того что встроено в него ДО того как он ram disk вообще загрузит. Какой-нибудь UEFI - вообще тyпо целая операционка, со своими драйверами и прочая.&lt;br&gt;&lt;br&gt;Если тебе настолько жжот - вшивай уж новый микрокод в BIOS, раньше некуда. Да, BIOS может перегружать микрокод и ряд BIOSов это делает. Только там микрокод обычно возрастом как BIOS.&lt;br&gt;&lt;br&gt;&amp;gt; к багам при работе с операциями транзакционной памяти &lt;br&gt;&lt;br&gt;Эти баги как-то мешали инициализа</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#84</link>
    <pubDate>Wed, 29 Apr 2015 09:29:35 GMT</pubDate>
    <description>&amp;gt; Что такое &quot;маппинг&quot;?&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt; Но что такое с двумя м - не знаю и не хочу.&lt;br&gt;&lt;br&gt;а зачем тогда спрашиваешь?&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Ононим)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#83</link>
    <pubDate>Wed, 29 Apr 2015 09:17:49 GMT</pubDate>
    <description>Что такое &quot;маппинг&quot;?&lt;br&gt;Знаю термин есть такой : отображение.&lt;br&gt;Но что такое с двумя м - не знаю и не хочу.&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Оно)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#82</link>
    <pubDate>Mon, 27 Apr 2015 10:25:58 GMT</pubDate>
    <description>На стоит воспринимать влажные фантазии Анинимоуза как заявление.&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Оно)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#81</link>
    <pubDate>Mon, 27 Apr 2015 10:13:12 GMT</pubDate>
    <description>Нельзя просто так взять и сделать *ранюю* загрузку микрокода для AMD-процессоров.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Атака через JavaScript по определению содержимого L3-кэша CP... (Оно)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102213.html#80</link>
    <pubDate>Mon, 27 Apr 2015 10:12:10 GMT</pubDate>
    <description>Ну так предложи альтернативу, не держи в себе.&lt;br&gt;</description>
</item>

</channel>
</rss>
