<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html</link>
    <description>Компания Google опубликовала несколько прототипов эксплоитов, показывающих возможность эксплуатации уязвимостей класса Spectre при выполнении JavaScript-кода в браузере в обход ранее добавленных методов защиты. Эксплоиты могут использоваться для получения доступа к памяти процесса, выполняющего обработку web-контента в текущей вкладке. Для тестирования работы эксплоита  запущен сайт leaky.page, а код с описанием логики работа размещён на GitHub...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54751&lt;br&gt;</description>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Fractal cucumber)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#347</link>
    <pubDate>Thu, 25 Mar 2021 11:11:14 GMT</pubDate>
    <description>Да не, это уже фантастика :)&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (nagual)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#346</link>
    <pubDate>Sat, 20 Mar 2021 18:02:20 GMT</pubDate>
    <description>Херня это всё, соседнюю вкладку не аффектит, а банк на своей странице счётчики от яндекса вешать не будет.&lt;br&gt;Ещё одна чисто теоритическая уязвимость которую пытаются продать подороже просто нагнетая панику.&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#345</link>
    <pubDate>Fri, 19 Mar 2021 14:06:26 GMT</pubDate>
    <description>Тест может не работать, если вы параллельно запускаете что-то, что насилует кэш, например, многопоточную архивацию или кодирование видео.&lt;br&gt;&lt;br&gt;На незанятой системе всё пашет даже на божественной AMD.&lt;br&gt;&lt;br&gt;// b.&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#344</link>
    <pubDate>Fri, 19 Mar 2021 14:04:24 GMT</pubDate>
    <description>Пи*ть не мешки ворочать, Ryzen 3700X, Chrome Version 89.0.4389.90 (Official Build) (64-bit), Linux 5.10.24, mitigations=auto (т.е. не указаны):&lt;br&gt;&lt;br&gt;$ tail -f spectre.log&lt;br&gt;&#091;*&#093; inferred memory layout: array index 10 is in cacheSet 30&lt;br&gt;&#091;*&#093; array elements page offset: 0x758&lt;br&gt;&#091;*&#093; first typedArray at 0x0&lt;br&gt;&#091;*&#093; found typedArray with desired alignment (&#064;0x3d8)&lt;br&gt;&#091;*&#093; false positives: 46&#037;, false negatives: 56&#037;&lt;br&gt;&#091;!&#093; error: too many wrong false positives in leak test (&amp;gt; 20&#037;)&lt;br&gt;&#091;*&#093; retrying. (9 retries left)&lt;br&gt;&#091;*&#093; inferred memory layout: array index 10 is in cacheSet 30&lt;br&gt;&#091;*&#093; array elements page offset: 0x758&lt;br&gt;&#091;*&#093; first typedArray at 0x0&lt;br&gt;&#091;*&#093; found typedArray with desired alignment (&#064;0x3d8)&lt;br&gt;&#091;*&#093; false positives: 1&#037;, false negatives: 97&#037;&lt;br&gt;&#091;!&#093; error: too many wrong false negatives in leak test (&amp;gt; 20&#037;)&lt;br&gt;&#091;*&#093; retrying. (8 retries left)&lt;br&gt;&#091;*&#093; inferred memory layout: array index 10 is in cacheSet 30&lt;br&gt;&#091;*&#093; array elements page offset: 0x758&lt;br&gt;&#091;*&#093; first typedArray at 0x0&lt;br&gt;&#091;*&#093; found typedArray with desired alignment (&#064;0x3d8)&lt;br&gt;&#091;*&#093; false posit</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Qwerty)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#342</link>
    <pubDate>Wed, 17 Mar 2021 07:15:58 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Оценил: ibb.co/SvbjcgX &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; Растянутые на три скролла по тачпаду скрины - это так и задумано?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Неа, а при каких условиях они так тянутся?&lt;br&gt;&amp;gt;&amp;gt; Когда я захожу на сайт.&lt;br&gt;&amp;gt; Что за ось и бравзер?&lt;br&gt;&lt;br&gt;Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/14.0.3 Safari/605.1.15&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (nich)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#341</link>
    <pubDate>Wed, 17 Mar 2021 04:15:54 GMT</pubDate>
    <description>Я намеренно отключил все митигации (mitigations=off), а этот &quot;эксплоит&quot; всё равно показывает &quot;Status: failed&quot;.  Так что херня этот ваш Spectre.  Нет для него экплоитов, которые реально могут использоваться хакерами.&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#340</link>
    <pubDate>Tue, 16 Mar 2021 19:21:43 GMT</pubDate>
    <description>&amp;gt; Вы перепутали на 180 градусов.&lt;br&gt;&lt;br&gt;Учитывая что с*ка Митчел и там и там, два раза по 180 дает 360, это полный круг - и мы возвращаемся к началу. Что MoCo что MoFo на данный момент токсичные разлагающиеся субстанции, которые в данный момент интересует только отжать бренд в плане монетизации и свалить в туман, имхо. А конструативного и эффективного развития проекта с такими управленцами таки не бывает.&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#339</link>
    <pubDate>Tue, 16 Mar 2021 19:07:02 GMT</pubDate>
    <description>Я тоже не понимаю - зачем. Ты в своем офигенном таймлайне забыл еще включить увольнения всех этих нужных и полезных господ. А также выдвинуть версию почему их уволили, если они были такими нужными и полезными.&lt;br&gt;&lt;br&gt;Так что красивая (для утенка имени раста) теория - но не описывает наблюдаемую реальность. И стало быть идет в сад.&lt;br&gt;</description>
</item>

<item>
    <title>Google продемонстрировал эксплуатацию уязвимостей Spectre че... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/123555.html#338</link>
    <pubDate>Tue, 16 Mar 2021 19:04:02 GMT</pubDate>
    <description>&amp;gt; поправил, не благодари. Поскольку ты практически косноязычно пересказываешь именно то, &lt;br&gt;&amp;gt; что нам на нем втирали, &lt;br&gt;&lt;br&gt;А тебе никогда не приходило в бошку что основы работы обществ .. более менее одинаковые, и местами втиратели приходят к похожим идеям? А то что они временами сову на глобус под идеологию - да, но смею заверить, я это и в варианте без идеологий встречал. Или в варианте от разных конфессий, так сказать. Очень познавательно.&lt;br&gt;&lt;br&gt;&amp;gt; почему еще пролетарьят никак не восстанет и не сбросит ярмо эксплуотаторов.&lt;br&gt;&lt;br&gt;ИМХО потому что эксплуататоры на примере СССР прочухали что жареным запахло и стали меру знать. Это мне кстати никто не рассказывал, моя собственная прикидка процессов.&lt;br&gt;&lt;br&gt;&amp;gt; Что &quot;пролы ни на что такое неспособны в силу своей поголовной тупости&quot; &lt;br&gt;&amp;gt; - то было в запрещенной книжке написано, ее мы не читали. &lt;br&gt;&lt;br&gt;Ну так поэтому и нужен какой-нибудь ильич и прочие создатели ячеек, иначе нихрена не получится :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Которое для чего-то такого и придумано.&lt;br&gt;&amp;gt; Не, не для этого.&lt;br&gt;&lt;br&gt;Теория должна описыв</description>
</item>

</channel>
</rss>
