The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Google продемонстрировал эксплуатацию уязвимостей Spectre через выполнение JavaScript в браузере, opennews (??), 13-Мрт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –9 +/
Сообщение от Аноним (11), 13-Мрт-21, 10:43 
И заменить например на что? На поделие невменеямых вебмакак с hg которые даже контейнеры не могут в Linux поюзать для своего недоразумения?
Ответить | Правка | Наверх | Cообщить модератору

14. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +8 +/
Сообщение от Аноним Анонимович Анонимов (?), 13-Мрт-21, 10:48 
На текстовые браузеры, например. Картинки посмотреть, текст почитать хватит за глаза. Стриминговые платформы давно пора переводить на отдельные приложения. Браузеры неоправданно много стали исполнять в наше время.
Ответить | Правка | Наверх | Cообщить модератору

32. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 11:42 
Я уже озвучивал подобное здесь но меня начали стращать пустыми страницами.
Ответить | Правка | Наверх | Cообщить модератору

38. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +2 +/
Сообщение от Аноним (37), 13-Мрт-21, 11:58 
Ну, блин, порули хотя-бы счетом в банке таким манером? А, ну да, вы можете поставить приложЭние. Только оно тогда начнет еще в 20 раз больше данных тырить.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

48. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 12:11 
Лет 5 уже приложениями для банкинга не пользуюсь.Хотя некоторые банки,при открытии счёта автоматом открывают тебе и аккаунт там.
Ответить | Правка | Наверх | Cообщить модератору

83. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Rev (?), 13-Мрт-21, 13:13 
Как можно гордиться своей ограниченностью?
Ответить | Правка | Наверх | Cообщить модератору

84. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +3 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 13:21 
> Как можно гордиться своей ограниченностью?

Сегодня у тебя разгрузочный день,голодай.

Ответить | Правка | Наверх | Cообщить модератору

165. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от vz_2 (?), 13-Мрт-21, 19:27 
Поддержу, тоже сам не пользовался приложениями банкинга, максимум веб.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

186. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 13-Мрт-21, 20:45 
> Лет 5 уже приложениями для банкинга не пользуюсь.

А я ими никогда не пользовался и никогда не буду пользоваться. Не отменяет того факта что других альтернатив
- Звонок другу^W в банк (достаточно лимитированные возможности)
- Притащиться в офис самому (эффективно и решает даже самые дурацкие ситуации, но требует времени и сил)
- Поюзать вебфэйс. А там, соответственно, JS пресловутый и вообще оно на текстовый браузер на раз подумает что хакерская атака, так что сперва забаним счет, а потом см. предыдущий пункт, который в этом случае таки вероятно понадобится.

Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

66. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +3 +/
Сообщение от Аноним Анонимович Анонимов (?), 13-Мрт-21, 12:40 
Кто виноват, что приложения банка требует js/css и другой стёк технологий? Как 15-20 лет назад интернет банкинг умудрялся по защищённому каналу использовать статичный html + формы? По большому счёту окромя формы для ввода данных да галочек для согласия с условиями от потребителя ничего не требуется. Текстовые браузеры обеспечивают такую потребность. Вы добровольно используете телефон, который да-то что-то передаёт. Впрочем, netstat, firewall, hosts (свой dns) вам в помощь. У вас всё ещё есть возможность какую-то часть данных не передавать.

Как по мне это слишком гипертрофированное представление о роли ваших данных для корпораций. С вас словно убудет, что кто-то узнает, что вы посещаете "хайповые" сайты, питаетесь в "хайповых" заведениях, слушаете "хайповую" музыку и так далее.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

73. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +3 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 12:55 
Чем меньше мы поддерживаем Систему™ тем лучше.Не будем формировать спрос-не будет и предложения.Хотя сейчас они умудрились формировать спрос в наших головах...
Ответить | Правка | Наверх | Cообщить модератору

164. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Xo (?), 13-Мрт-21, 19:24 
А теперь попpобyйтe уговoрить 8млрд. человек ничего не делать...
Так и будешь альтернативно одаренным отшельником.
Ответить | Правка | Наверх | Cообщить модератору

293. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Последний из могикан (?), 14-Мрт-21, 11:11 
> А теперь попpобyйтe уговoрить 8млрд. человек ничего не делать...
> Так и будешь альтернативно одаренным отшельником.

Вы оправдывает свой конформизм.Я через это уже прошёл.

Ответить | Правка | Наверх | Cообщить модератору

167. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от vz_2 (?), 13-Мрт-21, 19:32 
Вся проблема в том, что банковские платформы все сплошь импортные, доработанные говнокодерами, т.к. сам банковский код, такой же говнокод на "современных платформах"
Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

187. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 13-Мрт-21, 20:46 
Глядя на "ваши" платформы типа какого-нибудь сбера где это вообще какие-то студни за пиво кодили походу (судя по работе этого) - зарубежные платформы не такие уж и плохие. Все познается в сравнении.
Ответить | Правка | Наверх | Cообщить модератору

328. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от vz_2 (?), 15-Мрт-21, 21:24 
Разные сорта одного и того же
Ответить | Правка | Наверх | Cообщить модератору

212. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (212), 13-Мрт-21, 21:36 
> С вас словно убудет, что кто-то узнает, что вы посещаете "хайповые" сайты, питаетесь в "хайповых" заведениях, слушаете "хайповую" музыку и так далее.

Да-да, один раз не СЖВ. Тем более на полшишечки!

Ответить | Правка | К родителю #66 | Наверх | Cообщить модератору

268. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним Анонимович Анонимов (?), 14-Мрт-21, 01:12 
При чём тут сжв?! Мой посыл был в том, что большинство говорит о безопасности своих данных, но при этом использует общедоступные ресурсы наравне с теми, кто не беспокоится о своей приватной информации. Например, я слабо верю, что есть те, кто не использует приложения на телефоне навроде такси, которому вы раскрываете о себе _добровольно_ массу информации - номер телефона, фио, банковскую карту, геолокацию... глупо говорить о какой-то приватности в таком случае. То же самое с браузерами. Это бесплатные приложения, но расплачиваетесь вы с корпорациями своими потребностями, желаниями, мыслями. Справедливо? Нет? Использовать бесплатно продукт над которым трудятся тысячи человек совесть позволяет, а оплатить их труд вы не хотите? Вы же платите за еду, которую вырастили фермеры, например. Вы платите за предоставление услуг телекоммуникационных услуг. В одном случае денежными единицами, в другом персональными данными.

Мне достаточно лет, чтобы рассказать о том, что были попытки сделать браузеры платными. Одним из таких примеров был браузер Opera. Вы готовы заплатить сегодня некую сумму единоразово или по подписке за браузер? В обмен на то, что ваши запросы в поисковике не будут сохранены?

Ответить | Правка | Наверх | Cообщить модератору

269. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Аноним (269), 14-Мрт-21, 01:24 
Ну вот винда платная. И чё?
Ответить | Правка | Наверх | Cообщить модератору

275. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 14-Мрт-21, 09:05 
> Ну вот винда платная. И чё?

Ну и ниче. Плати наздоровье за право майкрософта тебя на ... вертеть, если тебе так удобнее. Но EULA лучше прочитать для того чтобы потом не удивляться за кого тебя на самом деле в этой схеме держат. Не, даже не индейцев с тифозными одеялами - тем по крайней мере одеяла нашару отдавали.

Ответить | Правка | Наверх | Cообщить модератору

296. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним Анонимович Анонимов (?), 14-Мрт-21, 11:46 
Вам никто не обещал, что заплатив некую сумму вы будете избавлены от слежки. Это их продукт и они так решили. Вопрос всё-таки был про браузеры.
Ответить | Правка | К родителю #269 | Наверх | Cообщить модератору

100. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –3 +/
Сообщение от лютый жабби__ (?), 13-Мрт-21, 14:14 
>Только оно тогда начнет еще в 20 раз больше данных тырить.

примеры можно? чтобы приложение банка уровня ГПБ, СБЕР, Тинёк воровало ПАРОЛИ и подобное?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

188. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 13-Мрт-21, 20:49 
Я разве сказал - пароли? Оно шарахается по системе и хочет овердофига чего, явно не требуюшегося для декларируемой функциональности. Вплоть до доступа к камере-микрофону и прочим сдкартам. Т.е. технически это больше всего похоже на троянского коня воруюшего данные.

И в контексте данной ветки, с JS ворующим данные - вон то выглядит как откровенный даунгрейд.

Ответить | Правка | Наверх | Cообщить модератору

251. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (251), 13-Мрт-21, 23:06 
> Оно шарахается по системе и хочет овердофига чего

Если у вас есть счёт в сбере, то сбер знает всё про вас. Что вы покцпаете в магазинах, что вы едите, какая у вас машина, сколько денег вы зарабатываете, кто ваша жена и кто любовница или любовник, чем заняты ваши дети, просто по факту транзакций по счёту.

Узбагойдезь, сбер не ворует ваши данные, они и так его.

Ответить | Правка | Наверх | Cообщить модератору

276. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 14-Мрт-21, 09:12 
> Узбагойдезь, сбер не ворует ваши данные, они и так его.

1) Сбер не ворует мои данные - потому что я не клиент сбера.
2) Помогать кому либо воровать мои данные я не собираюсь в принципе.
3) Банк видит неинтересную операцию - сняние всех денег со счета. Это очень неинтересный тип транзакции. Что я дальше делал для банка покрыто лаком, мраком и туманом. Ибо нех.

Вот как раз потому что цифровые ошейники, и рассказы банков на что я (не)могу/(не)должен тратить МОИ деньги, с построением досье и возможностью кидка с блокировкой счета таки для вас, хомяков. А я как-нибудь обойдусь без замечательных опций лохануть и прокатить меня, спасибки :)

Поэтому вы и пользуйтесь их спайварью. А мне оно даром не упало. Вместе с мусроным ведром живущим своей жизнью, у меня в почете компьютерные системы играющие на моей стороне, а не против меня. Облом, мистер хомячок?

Ответить | Правка | Наверх | Cообщить модератору

41. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (37), 13-Мрт-21, 12:00 
> Стриминговые платформы давно пора переводить на отдельные приложения.

Гений, блин. Посмотри сколько правов доступа типичный шит такого рода хочет на мобилке. Это точно улучшение? Там оно точно может и к камере, и к микрофону, и вон те фоточки с карты спереть, и вообще :)

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

49. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –2 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 12:14 
Вниманиеееееее,икспиримеееенттт!Прям сейчас попробуй поставить безопастный Торъ из f-droida и посмотри что он захочет себе в разрешения.Браузер.Просто браузер.Анонимный браузер.Потом отпишишся,как впечатления.
Ответить | Правка | Наверх | Cообщить модератору

109. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +2 +/
Сообщение от YetAnotherOnanym (ok), 13-Мрт-21, 14:38 
Твой пост причиняет страдания диванным чегеварам.
Ответить | Правка | Наверх | Cообщить модератору

192. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 13-Мрт-21, 20:54 
> Вниманиеееееее,икспиримеееенттт!Прям сейчас попробуй поставить безопастный Торъ из
> f-droida и посмотри что он захочет себе в разрешения.Браузер.Просто браузер.Анонимный
> браузер.Потом отпишишся,как впечатления.

Зачем все это _браузеру_ это еще можно понять. Ну, чтобы многочисленные вебмакак-апи работали хоть как-то. Иначе они просто отвалятся.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

238. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (238), 13-Мрт-21, 22:53 
Плохая отмазка. API отключаемые, если их отключить, а в нужных местах даже код подпатчить, а разрешений не дать, то браузер не должен упасть. В приватном браузере не нужно, чтобы эти API работали.
Ответить | Правка | Наверх | Cообщить модератору

277. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 14-Мрт-21, 09:17 
> Плохая отмазка. API отключаемые, если их отключить, а в нужных местах даже
> код подпатчить, а разрешений не дать, то браузер не должен упасть.

А ничего что неработа вон тех апи - довольно нехило деанонимизирует анонимуса, хотя-бы потому что у остальных это есть? Юзер торбраузера начинает светиться на радарах почем зря.

> В приватном браузере не нужно, чтобы эти API работали.

Видите ли информационная безопасность штука многогранная, и выигрывая в одном можно проиграть в другом.

Ответить | Правка | Наверх | Cообщить модератору

298. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (238), 14-Мрт-21, 12:14 
>А ничего что неработа вон тех апи - довольно нехило деанонимизирует анонимуса, хотя-бы потому что у остальных это есть?

А работа не просто деанонимизирует, а уникально идентифицирует. Плюс открывают возможности для взлома.

>Юзер торбраузера начинает светиться на радарах почем зря.

Он и так светится. В-третьих, скрытие факта, что пользователь пользуется TB, не входит в модель угроз TB. Во-вторых в TB и так дофига патчей, наличие которых можно детектировать. Во-первых вот уже какое-то время (~ 5 лет) ванильный Tor Browser привязан к Torу и без Torа не работает, даже если about:config пошаманить. А айпишники всех выходных узлов известны и публикуются.

>Видите ли информационная безопасность штука многогранная, и выигрывая в одном можно проиграть в другом.

А тут всё и так ясно. Если тебя уникально идентифицируют по матрице камеры или по пыли на линзе или по неидеальностям геометрии линзы, или по морде лица, или по уникальным файлам на диске, то игра проиграна. Если тебя взломают и пошлют пакет в обход тора, то игра проиграна. Если они найдут, что ты используешь Tor Browser, то ничего нового они не узнают.

Ответить | Правка | Наверх | Cообщить модератору

306. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (-), 15-Мрт-21, 10:54 
> А работа не просто деанонимизирует, а уникально идентифицирует.

Откуда это следует?

> Плюс открывают возможности для взлома.

Может да, а может нет. Ну и вы упускаете что фф - огромный монстр, в котором отпатчивать все подарки его девов - целая наука.

> Он и так светится. В-третьих, скрытие факта, что пользователь пользуется TB, не
> входит в модель угроз TB.

И это не лучшая модель угроз, потому что свечение на радаре так и просит ракету...

> не работает, даже если about:config пошаманить. А айпишники всех выходных узлов
> известны и публикуются.

Поэтому есть ряд забавных фокусов как это наесть. Конечно же не прекратив использовать тор.

> А тут всё и так ясно. Если тебя уникально идентифицируют по матрице
> камеры или по пыли на линзе или по неидеальностям геометрии линзы,

Для этого надо как минимум чтобы камера была, чтобы браузер мог до нее достучаться, чтобы она была не заклеена, ... а иначе апи как бы есть, но как бы получает отлуп "у юзера нет камеры" и отползает убежденно, по валидной причине. И это мягко говоря не очень уникальная ситуация.

> или по морде лица, или по уникальным файлам на диске,

А зачем ты вывесил морду и все файлы?

Ответить | Правка | Наверх | Cообщить модератору

70. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +5 +/
Сообщение от Аноним Анонимович Анонимов (?), 13-Мрт-21, 12:44 
Не используйте приложения на мобилке используйте на десктопе. Я, например, беру ссылку на интересующее меня видео на стриминговом сервисе через текстовый браузер, а смотрю через mpv. И волки сыты, и овцы целы.

У любого предприятия есть потребности в заработке. Если вы хотите бесплатно потреблять, то будьте готовы за это платить чем-то более важным, чем денежные единицы.

Впрочем, у вас есть неиллюзорное право выбора. Использовать или нет. Вы или принимаете правила игры или идёте вразрез. Выбор за вами.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

75. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Последний из могикан (?), 13-Мрт-21, 12:59 
А что делать,если в игре я априори не могу выиграть потому что таковы правила?
"Трудно мне быть слугой,а хозяином мне не быть.."©
Ответить | Правка | Наверх | Cообщить модератору

193. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 13-Мрт-21, 20:54 
> А что делать,если в игре я априори не могу выиграть потому что таковы правила?

Поменять правила, чудак.

Ответить | Правка | Наверх | Cообщить модератору

214. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (212), 13-Мрт-21, 21:39 
Лудоманы такие лудоманы.
Можно просто не играть.
Ответить | Правка | К родителю #75 | Наверх | Cообщить модератору

189. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним (-), 13-Мрт-21, 20:50 
> Не используйте приложения на мобилке используйте на десктопе.

Это надо отдельно уточнять было - что опенсорсные, на нормальной системе. А то хомякам под таким предлогом впаривают в 20 раз больше куда более злобных зондов.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

50. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от Аноним (50), 13-Мрт-21, 12:16 
> переводить на отдельные приложения

Елси это только не все тот же Electron.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

62. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +/
Сообщение от Аноним Анонимович Анонимов (?), 13-Мрт-21, 12:33 
А это уже зависит от уровня подготовки и компетенции разработчика. Идут же по пути наименьшего сопротивления. Отсюда тенденция писать на том, что проще к изучению. Плюс бизнесу важна быстрота разработки, а не качество. Ничто не мешает сделать приложение с окном авторизации и примитивным интерфейсом плеера. Но всем же надо выразить свою позицию: лайк, дизлайк, комментарий, донат, подписка, колокольчик, друзья, мессенджер, смайлики, тема...

вам контент потреблять или делиться своим ничего не значащим мнением с такими же как вы?

Ответить | Правка | Наверх | Cообщить модератору

151. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  +1 +/
Сообщение от амомим (?), 13-Мрт-21, 18:36 
В теории это всё красиво очень, но сейчас больше сайтов фатально сломается, чем заработает, без этой всей параши. Так-то люди  не совсем дебилы нередко и понимают, что ъхром-то НИОЧ, да альтернатив нету. Если альтернативы есть, то это чаще всего хром внутри или почти хром; что не хром всё маргинальщина, которая едва поспевает (это в лучшем случае) за запросами популярных сайтов
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

108. "Google продемонстрировал эксплуатацию уязвимостей Spectre че..."  –1 +/
Сообщение от Аноним (238), 13-Мрт-21, 14:30 
>невменеямых вебмакак

Это вы ведь про Гугл?

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру