Эти ваши атаки на процессоры

Страницы: 1 2 3  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА
Axel82 18 янв 2018 в 12:42
На Украине.  •  На сайте 8 лет
4
В той теме автор вообще белка-истеричка.
Цитата (zloybomj )
Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ...

Цитата (zloybomj )
Т.к. исполнение зараженного кода на JS ГАРАНТИРОВАННО приведёт к получению ПОЛНОГО контроля над вашей машиной.

Обе уязвимости дают возможность только читать память чужих процессов, медленно и маленькими кусочками, а не писать в неё. И никакого контроля не дают.
METAH 18 янв 2018 в 12:42
Ярила  •  На сайте 10 лет
11
Нам будет очень печально, если эти циферки украдут. Что делаем? А вот что. Мы придумываем функцию, которая изменяет наши числа на лету. Скажем, прибавляет единицу. То есть наша "4" превращается в "5", наша "6" превращается в "7":

5 + 7 = 12 (i)

Ни одной старой цифры. Спиздят - да и похуй.


Что, серьезно?
А если спиздят данные ВО ВРЕМЯ ДЕШИВРОВКИ и подставления реальных значений в функцию например? Ну что то вроде непрерывного съема дампа памяти не в определенный момент времени, а на протяжении одной минуты работы программы во время запуска например, когда программа как раз таки и юзает реальные данные для подключения к серверам? что тогда?

Постоянно хранить в памяти реальные значения это абсолютное зло, но если захотят что либо взломать - взломают 100%.
Ниочемушкин 18 янв 2018 в 12:43
Шунтик  •  На сайте 13 лет
11
Я нихуя не понял, но читал с умным видом. Коллеги сказали lol.gif
trybros 18 янв 2018 в 12:44
Ярила  •  На сайте 10 лет
5
Путь только кто нибудь покусится на мой счет в "Сапер". Мстить буду долго, до 0,005 мс.
ErmakSibir 18 янв 2018 в 12:54
Хохмач  •  На сайте 8 лет
3
все же помнят что системы на байкале на прошлой неделе подешевели? вместо 200К теперь 50К. Совпадение? Не думаю. gigi.gif
SiNteZyara 18 янв 2018 в 12:56
Ярила  •  На сайте 10 лет
2
Как я и говорил во второй теме - нехуй нервничать. Если реально уязвимо, то сделать мы, простые юзвери, ничего не сможем. Поэтому, продолжаем наслаждаться жизнью ))
anzo 18 янв 2018 в 12:58
Юморист  •  На сайте 10 лет
0
Цитата
Разве что Рен-ТВ не подключили.

а пора уже
Sannyspb 18 янв 2018 в 12:59
Юморист  •  На сайте 10 лет
2
Совсем уж параноикам - отдельный комп с виндой и браузером на сбербанк онлайн + кнопочник и постарее на прием смс и врубать только по необходимости. А так очень долгое время сидел на хп да еще и сборке так узнавал трояны и вирусы по отклику системы и в лицо в диспетчере.. ну и менял систему раз в неделю - месяц.. пока одна из любимых игр нагло не потребовала 7ку а то так бы и сидел на хрюше :)
LIV 18 янв 2018 в 13:00
Ярило  •  На сайте 8 лет
4
А то, что вся ваша информация давно на смартфонах спиздена - это никого не волнует? Все ваши заметки и записные книжки сохраняются не только в вашем айфон-айпаде а и во всех остальных, не накуй вам не нужных, местах.. На том-же яндеске, в облаках..
bio1977 18 янв 2018 в 13:01
Ярила  •  На сайте 11 лет
7
Цитата (Шлакоблокунь @ 18.01.2018 - 08:10)
Не забываем проверять кулхацкервася точка ком

А где ссылка? Куда вводить данные с карт?

Эти ваши атаки на процессоры
LIV 18 янв 2018 в 13:01
Ярило  •  На сайте 8 лет
0
как дети ёпта.. чесслово
7102017 18 янв 2018 в 13:02
НеЧтО  •  На сайте 8 лет
0
Цитата
Кто не ссыт, вот ссылка по которой можно проверить - уязвим ваш браузер или нет. Если ссыте, то аккуратно копируем ссылку в буфер обмена (не переходя по ней) и в гугл (или яндекс) - вдруг я злой хакер!


интересная замануха) надо будет для себя такое использовать- прям все сами грузят,и главное добравольно biggrin.gif
develоper 18 янв 2018 в 13:04
Юморист  •  На сайте 13 лет
9
Тс обосрал вчерашнюю статью, что обоснованно, я тоже вчера хотел отписатся в статье, но подумал - лучше промолчать. Но тут же пишет подобный бред! Во первых чего вы БЛЯТь все привязались к этому JavaScript? Это блять СКРИПТ! Даже не байт код как C#. Что бы пользоваться вышеупомянутыми дырами - нужно оперировать машинными кодами процессора. А это может только браузер - а не JS выполняемый в браузере.

Остальная часть статьи (смотрел по диагонали) такой же бред. Как ты не шифруй исполняемый код - но в момент исполнения он должен быть расшифрован. Точка. У же много лет идёт борьба таких "шифровальшиков" - например игры. Компании (которые выпускают игры) покупают дорогущие стороннии решения по защите своих игр. Но хакеры ломают эти защиты в то же день выпуска игры на рынок.

Это сообщение отредактировал develоper - 18 янв 2018 в 13:10
Dron66 18 янв 2018 в 13:05
Старомодный хрыч.  •  На сайте 13 лет
8
Это всё херня. Самая большая дыра в безопасности - юзер! Так было, так есть и так будет.
iHARDee 18 янв 2018 в 13:05
Хохмач  •  На сайте 11 лет
0
Цитата (METAH @ 18.01.2018 - 12:42)

Что, серьезно?
А если спиздят данные ВО ВРЕМЯ ДЕШИВРОВКИ и подставления реальных значений в функцию например? Ну что то вроде непрерывного съема дампа памяти не в определенный момент времени, а на протяжении одной минуты работы программы во время запуска например, когда программа как раз таки и юзает реальные данные для подключения к серверам? что тогда?

Постоянно хранить в памяти реальные значения это абсолютное зло, но если захотят что либо взломать - взломают 100%.

а если все это не хранить в кэше ЦПУ и каждый раз запуская шифрование, выделять в ОЗУ для процесса новую адресную область?

Это сообщение отредактировал iHARDee - 18 янв 2018 в 13:06
Clizma 18 янв 2018 в 13:06
Вектор движения.  •  На сайте 14 лет
0
У меня вообще нет компьютера.У меня каклькулятор аля 2003 г.в.
Robert51 18 янв 2018 в 13:09
АННИГИЛЯТОР  •  На сайте 14 лет
4
Даже если у вас нет компьютера и вы все пароли храните в голове, то есть самый короткий путь скомпрометировать ваши пароли.

Эти ваши атаки на процессоры
Zarin38 18 янв 2018 в 13:12
Дамилола  •  На сайте 11 лет
1
На словах ты Лев Толстой, и на деле Лев Толстой...
Strangerr 18 янв 2018 в 13:12
Tanstaafl  •  На сайте 12 лет
0
Не работает ссылка, однако.

Эти ваши атаки на процессоры
bio1977 18 янв 2018 в 13:14
Ярила  •  На сайте 11 лет
0
Цитата (Strangerr @ 18.01.2018 - 13:12)
Не работает ссылка, однако.

Нажми на иероглифы в синей окантовке.
alywolf 18 янв 2018 в 13:15
Хохмач  •  На сайте 13 лет
3
Уважаемая редакция, я хуею.
Мне как читателю не понятно, что именно хотел сказать автор, рассказывая о шифровании данных в при загрузке в ОП?
Какое отношение указанный алгоритм защиты имеет к уязвимости процессора, если проблема не в ОП, а в работе "кеш"?
Ведь берётся под контроль вся деятельность процессора, в том числе и алгоритмы шифрования.
Может я чёт не так понял?
Объясните поподробнее этот нюанс. cheer.gif
iouris 18 янв 2018 в 13:15
Ярила  •  На сайте 13 лет
2
Обычным юзерам пофиг. Сомневаюсь что кому то нужны мои фотки с моря и фотки моей собаки ........
AzZure 18 янв 2018 в 13:16
Ярила  •  На сайте 17 лет
0
Глянул на системник - не горит, не дымит, вентилятор шуршит. Значит, всё в порядке.
Strangerr 18 янв 2018 в 13:16
Tanstaafl  •  На сайте 12 лет
0
Цитата (bio1977 @ 18.01.2018 - 13:14)
Цитата (Strangerr @ 18.01.2018 - 13:12)
Не работает ссылка, однако.

Нажми на иероглифы в синей окантовке.

Вы таки думаете, что noscript на браузере у меня сам по себе появился? Это первый плагин, который я ставлю после установки лисы.
crazycat205 18 янв 2018 в 13:18
Хохмач  •  На сайте 12 лет
0
Это короче щас комп за тобой подглядывает и подслушивает, а будет ещё поднюхивать и подщупывать?
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27 532
0 Пользователей:
Страницы: 1 2 3  ... 6  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх