- One mobilszolgáltatások
- Samsung Galaxy Watch7 - kötelező kör
- Samsung Galaxy A56 - megbízható középszerűség
- Mobil flották
- Android alkalmazások - szoftver kibeszélő topik
- Ideiglenesen leállította az Xperia 1 VII értékesítését Japánban a Sony
- Bemutatkozott a Poco X7 és X7 Pro
- Milyen okostelefont vegyek?
- Hat év támogatást csomagolt fém házba a OnePlus Nord 4
- Apple Watch
Új hozzászólás Aktív témák
-
De ember, ezek nem backdoorok
Ezek működésből adódó lehetőségek. a Spectre/Meltdown a spekulatív végrehajtásé volt, ez meg a memóriakezelés hiányossága (ha NSA backdoor lenne, akkor az lenne ám az AMD-kben is, de azokban csak egyféle hiba volt, a S/M valamelyik változata).
Mondom, ha érti az ember, hogy hogyan használható ki ez a hiba, akkor máris leesik neki, hogy ez nem szándékos, egyszerűen nem úgy működik. Szándékos lenne, akkor sokkal hatásosabban lehetne kihasználni, nem random kéne végigzargatni a ramon, hogy aztán talán kihoz valamit.@Twollah : Tök jó, de p. hol vannak a fontos adatok : szervereken, ami Power, IBM Z, és a 2010-es évek elején tele volt Opteronokkal.
Sajnos ez az Intel balf* sága. Értelmet nyer, miért volt fura, hogy az AMD-k sokkal kifinomultabb architektúrával miért nem voltak olyan jókrgebben : mert az Intel cache-t tolt a procikba, erőből (volt pénz olyan gyártásra, amivel ment a sok mega cache), meg mint látszik, ilyen hiányosságokat hagyott a procikban. (Ilyen szinten persze, szándékosnak mondható, de nem az volt a cél, hogy majd az NSA kémkedhet, hanem hogy ne kelljen szórakozni a memóriakezelés apróságaival. s ugyanez igaz az out-of-order végrehajtásra is.)@Bici : De hát keresés most is van, minden gyártóra...
@Mindenki : Nekem az egész rés fura. Feltérképezhető a RAM, ésabban utána Rowhammer támadással lehet átírni adatot, hogy emelt jogokkal fusson a kódod. Tök jó, csak a Rowhammer nem tűnik túl irányítottnak (nem látom, hogy lehetne pontosan azt a bitet átírni vele, amit akarsz), illetve mind a két támadás baromi sok írással jár egymás után, ugyanarra a területre, amit egy jó heurisztikus védelem simán kibök. S akkor még ott van, hogy ha sikerül valamit átírni a kernelben, akkor leginkább összedől. Persze ez is támadás, de korántsem annyira gáz.
(Hogy loptak ezzel adatot...?) -
Biztos, hogy nem ők. Ezek tervezési hibák.
Az ilyen szervezeteknek sokkal egyszerűbb, és könnyebben kihasználható backdoorjaik vannak. Egy ilyen támadás azért elég macerás + pl. a Rowhammer is csak DDR3-tól működik a gyakorlatban.@twollah1976 : Gondolom, érted a működését a cuccnak, meg a Spectre/Meltdown-nak is. Miért került volna bele szándékosan? Egyáltalán, a kihasználás módjából következik, hogy ez egy hiba, nem szándékos cucc. Miért ilyen macerás módon kihasználható rés kerülne bele, ha már valakinek kiskapu kell?
Új hozzászólás Aktív témák
- Háztartási gépek
- EAFC 25
- Debrecen és környéke adok-veszek-beszélgetek
- Formula-1
- gban: Ingyen kellene, de tegnapra
- sziku69: Fűzzük össze a szavakat :)
- Luck Dragon: Asszociációs játék. :)
- Vicces képek
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- Ingatlanos topic!
- További aktív témák...
- Csere-Beszámítás! Asus Rog Strix RTX 3070Ti 8GB GDDR6X Videokártya!
- Samsung Galaxy Xcover 6 Pro, 6/128 GB, Kártyafüggetlen
- AKCIÓ! Gigabyte Z370M i5 9400F 16GB DDR4 512GB SSD RX 5700XT 8GB ZALMAN S2 TG Corsair S650W
- Apple iPhone SE 2020 64GB, Kártyafüggetlen, 1 Év Garanciával
- Dell Latitude 8-11. gen i5, i7, 2-in-1 szinte minden típus csalódásmentes, jó ár, garancia
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest