Size: a a a

2021 November 18

СГ

Сергей Горячев... in OpenBSD
Может быть... но для хрома (хромиума) его нет
источник

J

John in OpenBSD
KASLR обошли. Интересно, KARL OpenBSD тоже уязвим для этих атак?
источник

J

John in OpenBSD
Предложен метод атаки для удалённого определения фрагментов памяти на сервере https://opennet.ru/56179/
www.opennet.ru
Предложен метод атаки для удалённого определения фрагментов памяти на сервере
Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак MDS, NetSpectre, Throwhammer и ZombieLoad, опубликовала новый метод атаки (CVE-2021-3714) по сторонним каналам на механизм дедупликации страниц памяти (Memory-Deduplication), позволяющий определить наличие в памяти определённых данных, организовать побайтовую утечку содержимого памяти или определить раскладку памяти для обхода защиты на основе рандомизации адресов (ASLR). От ранее демонстрируемых вариантов атак на механизм дедупликации новый метод отличается проведением атаки с внешнего хоста с использованием в качестве критерия изменения времени ответов на отправляемые атакующим запросы по протоколам HTTP/1 и HTTP/2. Возможность проведения атаки продемонстрирована для серверов на базе Linux и Windows.
источник

J

John in OpenBSD
Насколько я понял, KASLR рандомизирует лишь адрес ядра, а KARL – компоненты ядра и в итоге трудней подобрать.
источник

N

Noiseless in OpenBSD
В случае KARL надо узнавать адрес каждой функции. Утечка инфы о расположении отдельного поинтера в ядре ничего не даст.
Т.к. проблема изначально на физ. уровне, я полагаю, что ответ: да, потенциально уязвима, но требуется много больше времени, т.к. нужно вычислить много больше инфы.
Что не факт, что получится у атакующего.
источник

J

John in OpenBSD
За это время уже успеют хакеру по рукам настучать)
источник
2021 November 19

D

DarkJedi in OpenBSD
Использую, разница линуксом - в количестве софта и в отставании поддержки нового железа((
источник

D

DarkJedi in OpenBSD
Опеночные разрабы против проприетарного по) поэтому драйвера не выдадут вам 56к-ультрахд шейдеров с 500 оттенками синего)
источник

D

DarkJedi in OpenBSD
А вскод чем не зашел? (Кроме глючности юая)
источник

D

DarkJedi in OpenBSD
А что мешает просто не давать?

Вот реально, что за делюга с лицензиями?

🏴‍☠
источник

DP

Defragmented Panda in OpenBSD
Не люблю лотереи. Жизнь и так сложно предсказуема. Я хотя бы стараюсь убрать лишние сюрпризы по возможности
источник

t

tipsybsd in OpenBSD
Так вы же используете на десктопе, должны догадаться
источник

D

DarkJedi in OpenBSD
Телепатия в отпуске 😉
источник

t

tipsybsd in OpenBSD
Дело не в телепатии
источник

t

tipsybsd in OpenBSD
а в том, что во первых под сабж его нет
источник

t

tipsybsd in OpenBSD
как бы.
источник

D

DarkJedi in OpenBSD
Ну, тогда квему в помощь)
источник

АВ

А зачем Вам in OpenBSD
охохохохохо
источник

t

tipsybsd in OpenBSD
вы понимаете о чем говорите или просто общения хочется?
источник

АВ

А зачем Вам in OpenBSD
источник