The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM, opennews (?), 21-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


6. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +41 +/
Сообщение от Iponia (?), 21-Июн-20, 11:37 
У интела слишком большая фора - не догонят.
Ответить | Правка | Наверх | Cообщить модератору

41. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +15 +/
Сообщение от Урри (?), 21-Июн-20, 14:21 
Это другое. Это как в Firefox один раз найдут уязвимость, сразу скандал планетарного масштаба, а когда в Chrome найдена очередная из 100500 уязвимостей, то реакция "Ну бывает".
Ответить | Правка | Наверх | Cообщить модератору

89. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (-), 21-Июн-20, 18:48 
>  Это как в Firefox один раз найдут уязвимость, сразу скандал планетарного масштаба,
> а когда в Chrome найдена очередная

Ну так хромиум сто лет как в песочницу себя на линухе умеет запихивать, и самый максимум что он может вот так сразу - аж даунлоады спереть. А файрфокс извините верит в серебряные пули - и поэтому даже сцаный вулн на js шарахается по всему диску потом с правами этого юзера. И импакт малость другой в результате. Такая небольшая разница в секурити.

Ответить | Правка | Наверх | Cообщить модератору

102. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от ты курнул (?), 21-Июн-20, 19:30 
Огнелис использует песочницу флатпака и самый максимум что он может вот так сразу - аж даунлоады спереть. Зачем ему ещё одна?
Ответить | Правка | Наверх | Cообщить модератору

121. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (-), 21-Июн-20, 23:09 
> Огнелис использует песочницу флатпака

Хромиум вот смог накодить себе песочницу без всяких даром не упершихся мне флатФаков и к тому же дофига лет назад. А тормозила предпочла лечить про серебряные пули и страдать десятью видами мысилмой и немыслимой фигни, вместо того чтобы пару тыщ строчек кода на си накодить^W спереть у гугля. Совершенно невменяемая активность по итогам соотношения долботни с результатом.

> и самый максимум что он может вот так сразу - аж даунлоады спереть. Зачем ему ещё одна?

Может потому что у меня нет никаких флатфаков, и в гробу я этот setup.exe в моем линухе видал? :)

Вообще офигенная политика - везде перепихнуть проблемы на других и сделать козью морду. Зачем мне такой браузер? От него один головняк.

Ответить | Правка | Наверх | Cообщить модератору

151. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Сейд (ok), 22-Июн-20, 02:03 
SELinux — это твой выбор.
Ответить | Правка | Наверх | Cообщить модератору

159. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (-), 22-Июн-20, 09:35 
> SELinux — это твой выбор.

Нет, этот кусок долботни - не мой выбор. По примерно тем же причинам что и мусорная активность мозиллы: много долботни с маргинальным результатом. Сие нечто вырубает любой уважающий себя эксплойт одной левой - а вот конфигурация этого одной левой не получается.

С другой стороны, подъем контейнера в отдельных нэймспэйсах и урезание сисколов - несложно в реализации и довольно неудобно для атакующих, когда в области видимости нет нихрена кроме Downloads какихнить. И если уж о сравнимом - есть firejail. Только мозилла в этом не виновата, и соответственно их репутации сие не в плюс.

Ответить | Правка | Наверх | Cообщить модератору

62. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –16 +/
Сообщение от Аноним (62), 21-Июн-20, 14:57 
Никакой форы нет - есть только нахайпленное (за амдшные деньги) говно в прессе и не более того. Условия воспроизведения те же самые - нужен физдоступ к оборудованию. Но об этом же никто вслух говорить не хочет, только сопли про "уязвимости".
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

73. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от Мордиум (?), 21-Июн-20, 16:28 
Не читай внимательно, сразу пиши комменты
Ответить | Правка | Наверх | Cообщить модератору

77. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от амоним (?), 21-Июн-20, 16:38 
Смысл в том что можно вам продать из магазина мать уже с этим ништяком а вы и знать не будете
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру