<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html</link>
    <description>Исследователи из Швейцарской высшей технической школы Цюриха выявили два способа обхода защиты от атак класса Spectre, основанной на использовании процессорных инструкций IBPB (Indirect Branch Prediction Barriers) для сброса состояния блока предсказания переходов при каждом переключении контекста (например, при передаче управления между пространством пользователя в ядром или между гостевой системой и хост окружением). Первый способ затрагивает процессоры Intel, а второй - процессоры AMD. Кроме того, исследователи впервые реализовали рабочий эксплоит, использующий уязвимость Spectre для организации утечки содержимого памяти между процессами, и продемонстрировали его применение для извлечения паролей из памяти suid-процессов, таких как sudo, su и polkit...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62073&lt;br&gt;</description>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#122</link>
    <pubDate>Wed, 20 Nov 2024 01:49:17 GMT</pubDate>
    <description>Это всё давно в автоматическом режиме собиреатся, понятно не просто так ради любопытсва а, с целью использовать при необходимсти.  Кстати, РФ похоже будет первой страной тут...&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#121</link>
    <pubDate>Wed, 20 Nov 2024 01:42:53 GMT</pubDate>
    <description>Это для отимизации по скорости.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#120</link>
    <pubDate>Wed, 20 Nov 2024 01:38:50 GMT</pubDate>
    <description>&amp;gt; Это ооочень дорого. Расходы на НИОКР ...&lt;br&gt;&lt;br&gt;А, ещё на пару порядков дороже - патентные отчисления абсолютно за каждый &quot;винтик&quot;, коих милионы.  &lt;br&gt;И за каждый интефейс - если не хочешь к ним сам делать и материнки, и видушки, и память, и диски,.... и прочее всё, вплоть до WiFi и 4G/5G-модемов и базовых станций с роутерами....&lt;br&gt;Всё продуманно...&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#119</link>
    <pubDate>Wed, 20 Nov 2024 01:28:55 GMT</pubDate>
    <description>&amp;gt; Пррограммисты и раньше знали, что между безопасТными и небезопасными языками разницы нет.&lt;br&gt;&lt;br&gt;Неправда - даже на идельном ЦП, на не-безопасном языке - можно писать безопасно,&lt;br&gt;а вот что там в &quot;безопасном&quot; VM JIT&#091;-AOT&#093; перекомпилторе - никто не знает...  &lt;br&gt;Хоть если совсем откровенно - никто из пользователей не значет что в любом компиляторе, будь он хоть трижды open. Да и в собственно-ручно написанном - из-за потенциальных уязвимостей и просто зловредом на своём Пк и т.б.сервере и т.б.на пути к пользователю Internet&apos;a.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#118</link>
    <pubDate>Wed, 20 Nov 2024 01:22:55 GMT</pubDate>
    <description>Никакой.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#117</link>
    <pubDate>Wed, 20 Nov 2024 01:21:23 GMT</pubDate>
    <description>&amp;gt; В случае с ARM чертова куча Soc идут с фаб пустые, в фьюзах ничего.&lt;br&gt;&lt;br&gt;Такие веши реально даже непроерябельны.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#116</link>
    <pubDate>Wed, 20 Nov 2024 01:18:31 GMT</pubDate>
    <description>Это ты так считаешь... Технически же возможность есть.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (Анониссимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#115</link>
    <pubDate>Tue, 29 Oct 2024 08:23:25 GMT</pubDate>
    <description>Интереснее было бы отключить спекулятивщину. И узнать, насколько эти предсказания нужны в реальных задачах.&lt;br&gt;</description>
</item>

<item>
    <title>Обход защиты от атак Spectre и эксплоит для извлечения данны... (OpenEcho)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135091.html#114</link>
    <pubDate>Wed, 23 Oct 2024 13:15:01 GMT</pubDate>
    <description>Я всеми руками за такой подход, но... как много обычного народа (и даже не девопсы, а некоторые синьёры не рубящие во все это) Вы знаете которое способны все это вместе соеденить и настроить и самое главное - сопровождать? Опять же о какой среде мы говорим, Ваши методы просто обязаны быть имплиментированны на хостах хостящих ВМ-ки, но если мы говорим о предоставлении хостов/ВМ-ок рэндомным &quot;админам&quot;,  то их проще загнать в докеро-подобные контейнеры с подрезаными крыльями&lt;br&gt;</description>
</item>

</channel>
</rss>
