Size: a a a

Министерство правды

2021 March 15

S

Saymer® 📶 in Министерство правды
А кто помнит Spectre? нет, не фильм о Джеймсе Бонде, а уязвимость в современных процессорах, о которой стало известно три года назад. Meltdown и Spectre — близнецы братья, уязвимости в том, как работают современные процессоры на принципиальном уровне, что теоретически может приводить к утечкам данных между приложениями, работающими на компьютере.

В общем, команда Google Security — молодцы, потому что провели исследование о том, как подобная уязвимость может быть использована в браузере против пользователей, и даже опубликовали PoC на JavaScript, который демонстрирует возможность утечки информации из памяти пользователя. И что интересно, никто не в безопасности:

The demonstration website can leak data at a speed of 1kB/s when running on Chrome 88 on an Intel Skylake CPU. Note that the code will likely require minor modifications to apply to other CPUs or browser versions; however, in our tests the attack was successful on several other processors, including the Apple M1 ARM CPU, without any major changes.

Очень страшно жить
https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html
источник

V

Viktor in Министерство правды
Valery Lutoshkin
теперь РТК может замедлить интернет конкурентам 🙂
Ну вот так и останется только один оператор. Остальные операторы наверное не будут даже для борьбы с ростелекомом объединяться.
источник

GH

Gentel Hint in Министерство правды
Правительство России в рамках поддержки IT-отрасли предложило освободить IТ-компании от плановых проверок пожарного надзора, Роспотребнадзора, Фонда социального страхования, трудовой инспекции и других организаций.

С одной стороны, у таких компаний будут льготные налоговые ставки и вообще более комфортные условия для бизнеса. Помнится, в июне 2020 года Путин предложил провести налоговый манёвр в ИТ-сфере и снизить ставку налога на прибыль с 20% до 3%, а ставку страховых взносов с 14% до 7,6%.

С другой стороны, в категорию IT- предприятий теперь наверняка захотят попасть многие. В том числе и всяческие газпромы-роснефти и иже с ними.
источник

GH

Gentel Hint in Министерство правды
Gentel Hint
Правительство России в рамках поддержки IT-отрасли предложило освободить IТ-компании от плановых проверок пожарного надзора, Роспотребнадзора, Фонда социального страхования, трудовой инспекции и других организаций.

С одной стороны, у таких компаний будут льготные налоговые ставки и вообще более комфортные условия для бизнеса. Помнится, в июне 2020 года Путин предложил провести налоговый манёвр в ИТ-сфере и снизить ставку налога на прибыль с 20% до 3%, а ставку страховых взносов с 14% до 7,6%.

С другой стороны, в категорию IT- предприятий теперь наверняка захотят попасть многие. В том числе и всяческие газпромы-роснефти и иже с ними.
Интересно сделают-ли?
источник

AF

Alexey Fedorov in Министерство правды
Это также, как с поддержкой. Сделали, но только для разработки софта
источник

AF

Alexey Fedorov in Министерство правды
Остальные в пандемии сосали
источник

NM

Nikita Maximov in Министерство правды
Gentel Hint
Интересно сделают-ли?
Плановые проверки от ФСС для молодых контор и так отсутствуют, например. Это всё "кому надо" льготы.
источник

NM

Nikita Maximov in Министерство правды
Противопожарка актуальна настолько же, насколько велико количество контор со своими постройками.
источник

S

ShadoWalkeR in Министерство правды
А потом удивляются Кемерово и Зимней вишне
источник

NM

Nikita Maximov in Министерство правды
Ага. Но я к тому, что данное послабление не отменяет регулярных проверок зданий, т.е. к владельцам которые вряд ли IT-конторы
источник

KZ

Kamil Zaripov in Министерство правды
Saymer® 📶
А кто помнит Spectre? нет, не фильм о Джеймсе Бонде, а уязвимость в современных процессорах, о которой стало известно три года назад. Meltdown и Spectre — близнецы братья, уязвимости в том, как работают современные процессоры на принципиальном уровне, что теоретически может приводить к утечкам данных между приложениями, работающими на компьютере.

В общем, команда Google Security — молодцы, потому что провели исследование о том, как подобная уязвимость может быть использована в браузере против пользователей, и даже опубликовали PoC на JavaScript, который демонстрирует возможность утечки информации из памяти пользователя. И что интересно, никто не в безопасности:

The demonstration website can leak data at a speed of 1kB/s when running on Chrome 88 on an Intel Skylake CPU. Note that the code will likely require minor modifications to apply to other CPUs or browser versions; however, in our tests the attack was successful on several other processors, including the Apple M1 ARM CPU, without any major changes.

Очень страшно жить
https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html
Бгг
источник

h

hacki in Министерство правды
Saymer® 📶
А кто помнит Spectre? нет, не фильм о Джеймсе Бонде, а уязвимость в современных процессорах, о которой стало известно три года назад. Meltdown и Spectre — близнецы братья, уязвимости в том, как работают современные процессоры на принципиальном уровне, что теоретически может приводить к утечкам данных между приложениями, работающими на компьютере.

В общем, команда Google Security — молодцы, потому что провели исследование о том, как подобная уязвимость может быть использована в браузере против пользователей, и даже опубликовали PoC на JavaScript, который демонстрирует возможность утечки информации из памяти пользователя. И что интересно, никто не в безопасности:

The demonstration website can leak data at a speed of 1kB/s when running on Chrome 88 on an Intel Skylake CPU. Note that the code will likely require minor modifications to apply to other CPUs or browser versions; however, in our tests the attack was successful on several other processors, including the Apple M1 ARM CPU, without any major changes.

Очень страшно жить
https://security.googleblog.com/2021/03/a-spectre-proof-of-concept-for-spectre.html
Опять насралося
источник

KZ

Kamil Zaripov in Министерство правды
hacki
Опять насралося
Интересно, подвержен ли этому Эльбрус...
источник

h

hacki in Министерство правды
Kamil Zaripov
Интересно, подвержен ли этому Эльбрус...
Да будет забавно если в эмуляции x86 будет ловить баг
источник

S

ShadoWalkeR in Министерство правды
hacki
Да будет забавно если в эмуляции x86 будет ловить баг
Как в той истории на баше - запущенный троян в вайне угнал шестизнак из квипа, запущенного в том же вайне
источник

KZ

Kamil Zaripov in Министерство правды
hacki
Да будет забавно если в эмуляции x86 будет ловить баг
А если не будет? 😂 Это станет конкуренты преимуществом?
источник

KZ

Kamil Zaripov in Министерство правды
ShadoWalkeR
Как в той истории на баше - запущенный троян в вайне угнал шестизнак из квипа, запущенного в том же вайне
😂
источник

h

hacki in Министерство правды
Kamil Zaripov
А если не будет? 😂 Это станет конкуренты преимуществом?
Сложно конкурировать партии из минус одного и тысячи
источник

KZ

Kamil Zaripov in Министерство правды
hacki
Сложно конкурировать партии из минус одного и тысячи
Можно увеличить производство 😂
источник

h

hacki in Министерство правды
Kamil Zaripov
Можно увеличить производство 😂
До минус двух?(спиздить второй рабочий прототип)
источник