<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость GhostWrite, предоставляющая полный доступ к физической памяти на CPU RISC-V XuanTie</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html</link>
    <description>Исследователи Центра Гельмгольца по информационной безопасности (CISPA) опубликовали результаты исследования защищённости процессоров на базе архитектуры RISC-V и раскрыли сведения об уязвимости, получившей кодовое имя GhostWrite. Уязвимость затрагивает RISC-V-процессоры XuanTie C910, производимые китайской компанией T-Head (подразделение Alibaba) и развиваемые в форме открытых проектов. Уязвимость даёт возможность атакующему, имеющему непривилегированный ограниченный доступ к системе, добиться чтения и записи в любые области физической памяти, а также получить доступ к управлению периферийными устройствами, такими как сетевые карты, использующими  MMIO (Memory-Mapped Input/Output)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=61671&lt;br&gt;</description>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Любитель свободы)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#213</link>
    <pubDate>Wed, 21 Aug 2024 15:29:55 GMT</pubDate>
    <description>Только выиграли!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#212</link>
    <pubDate>Fri, 16 Aug 2024 12:59:42 GMT</pubDate>
    <description>&amp;gt; тю как мелко. я-то ожидал как обычно - про автомобили или молоток, &lt;br&gt;&amp;gt; а тут... неинтересно &lt;br&gt;&lt;br&gt;Тю, если хочешь сыграть по крупному - выложи сюда номер кредитки, и PIN заодно на всякий, вместе с CVV. Анонимусы наверняка что-нибудь интересное придумают, закажут тебе каких-нибудь x&#064;в пачку, или что там еще :))&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Neon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#211</link>
    <pubDate>Thu, 15 Aug 2024 22:28:53 GMT</pubDate>
    <description>Любители антиквариата)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#210</link>
    <pubDate>Mon, 12 Aug 2024 13:06:08 GMT</pubDate>
    <description>тю как мелко. я-то ожидал как обычно - про автомобили или молоток, а тут... неинтересно&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#209</link>
    <pubDate>Mon, 12 Aug 2024 10:17:10 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Хорошо, когда бы и такие демагоги, выдающие своё мнение за общее &lt;br&gt;&amp;gt; Ну ну. Вы либо наивны, либо некомпетентны, либо неискренни. Если запускать код &lt;br&gt;&amp;gt; на локалхосте, то разумеется там никто не найдёт ошибок, ведь там &lt;br&gt;&amp;gt; их банально никто не ищет.&lt;br&gt;&lt;br&gt;Ну, демагога вычислил достаточно точно. Вот теперь с &quot;Любые перестанут идти&quot; тема плавно перешла в локалхост.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#208</link>
    <pubDate>Mon, 12 Aug 2024 10:03:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ты мог бы найти примеры на моём гитхапе, если бы обладал элементарными для программиста навыками.&lt;br&gt;&amp;gt; Для того, чтобы козырять своим гитхабом, нужно для начала доказать, что это &lt;br&gt;&amp;gt; ваш гитхаб.&lt;br&gt;&lt;br&gt;Кому доказывать? Анониму? У тебя всё в порядке с ЧСВ?&lt;br&gt;&lt;br&gt;&amp;gt; Во-вторых, нужно проверить, что у вас есть релевантный опыт, &lt;br&gt;&amp;gt; а то очень хорошо склонировать какой-нибудь репозиторий, поменять там пару строк, &lt;br&gt;&amp;gt; и гордится этим.&lt;br&gt;&lt;br&gt;Ты не заметил, что человек, клонировавший репозиторий с Google Code после закрытия и десяток лет развивавший проект эти две строчки принял? И добавлен там был лишь почтовый адрес. Я понимаю, что тебе приходится судить по себе и своему ближайшему окружению, у кого 1001 форк и гордость своими успехами в импортозамещении операционных систем.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Да, твой воображаемый драйвер непременно порушит тебе ФС &lt;br&gt;&amp;gt; В монолитных ядрах крах драйвера повреждает всё ядро целиком, включая ту часть, &lt;br&gt;&amp;gt; что ответственна за файловую систему.&lt;br&gt;&lt;br&gt;Отборная чушь. Понятно, что про атрибуты страниц ты ничего не слыша</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#207</link>
    <pubDate>Sun, 11 Aug 2024 16:28:50 GMT</pubDate>
    <description>&amp;gt;Хорошо, когда бы и такие демагоги, выдающие своё мнение за общее&lt;br&gt;&lt;br&gt;Ну ну. Вы либо наивны, либо некомпетентны, либо неискренни. Если запускать код на локалхосте, то разумеется там никто не найдёт ошибок, ведь там их банально никто не ищет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#206</link>
    <pubDate>Sun, 11 Aug 2024 16:24:55 GMT</pubDate>
    <description>&amp;gt;Ты мог бы найти примеры на моём гитхапе, если бы обладал элементарными для программиста навыками.&lt;br&gt;&lt;br&gt;Для того, чтобы козырять своим гитхабом, нужно для начала доказать, что это ваш гитхаб. Во-вторых, нужно проверить, что у вас есть релевантный опыт, а то очень хорошо склонировать какой-нибудь репозиторий, поменять там пару строк, и гордится этим.&lt;br&gt;&amp;gt;Да, твой воображаемый драйвер непременно порушит тебе ФС&lt;br&gt;&lt;br&gt;В монолитных ядрах крах драйвера повреждает всё ядро целиком, включая ту часть, что ответственна за файловую систему. Как минимум несохранённые на диск данные будут утеряны. И потом, мне очень интересно посмотреть, как вы будете отлаживать драйвер, когда при перезагрузке вам нужно будет не только запустить минимальный код для проверки, но и редактор кода, отладчик и так далее.&lt;br&gt;&amp;gt;потому ты и боишься их писать.&lt;br&gt;&lt;br&gt;Покажите свои драйвера, если они у вас разумеется есть.&lt;br&gt;&amp;gt; Остальных такая &quot;опасность&quot; учит банальной аккуратности в написании кода, поскольку &quot;лишний&quot; раз подумать и перепроверить занимает времени м</description>
</item>

<item>
    <title>Уязвимость GhostWrite, предоставляющая полный доступ к физич... (x)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/134503.html#205</link>
    <pubDate>Sun, 11 Aug 2024 15:14:04 GMT</pubDate>
    <description>нет, есть и другие рубежи защиты, помимо uid/gid&lt;br&gt;</description>
</item>

</channel>
</rss>
