Обновить
4
0

Пользователь

Отправить сообщение
согласен, нужно считать стоимость 2х серверов. Да и сервера обычно падают по сфотварным причинам, чем по физическим.
да можно, усложнит, кто спорит то? Вопрос в том, что полностью защитить данные просто невозможно, а тут говорят зашифруй и все будет
Вы сами статью читали? там про хранение, ХРАНЕНИЕ, без использования файлов. Как только вы начинаете их использовать, значит ключи для расшифровки есть на машине. Да и к примеру лежит БД на шифрованном носителе, что дальше? при запуске бд, данные с этого носителя требуется расшифровать, не говоря уже о том, что можно просто подключится к бд и снять дамп.
какое такое шифрование, лишит вас теоретической возможности доступа к данным если у вас физически в распоряжении сервера?
можно встроить скрипт. Те вы хотите, чтобы при просмотре котиков через публичную сеть любой школьник вася мог встроить вас любой скрипт в браузер?
за исключением колобка!
даже баки нормальные сделать не могут, тоже мне инновация росскосмос планирует к 2047 году отправится на солнце (на луну и марс не полетим там уже базы загнивающих)
Надеюсь раст будет готов заменить этот «отличный язык». А то он такой замечательный, но только написать на нем код без уязвимостей практически невозможно, по крайней мере еще никому не удалось это сделать (в большом проекте)
го нет, раст да. Если говорить про замену именно плюсам
Хз где тут прогресс, вы наверное байкал путаете с эльбрусом.

PS нормальный тестов эльбруса все еще нету, видимо по прежнему не могут выделить сотрудника.
Были 2 хорошее статьи на хабре. Но нет, мы выберем плохой перевод и с гонором будем рассказывать где он не прав.
это при условии, что вы каждый раз вводите пароль. А не храните сессию
кстати согласен с вопросом. В оригинале там реально вроде ловили уже эксепшен.
чем плох райзен то?
хотя если есть возможность читать из расшаренной памяти, это может помочь. Верней это уберет пункт с необходимостью читать через атакуемый процесс, а можно будет читать в своем процессе. Правда это требует еще более конкретного кода для проведения атаки.
Как ни крути АМД получается в выигрыше. Первая атака намного опасней и ее решение съедает производительность. Описанная в этой статье какая-то через чур теоретическая. В живую бы эту атаку пощупать. Подождем, выкатят ли нам патчи.
Меня смущает необходимость передавать параметр в атакуемый процесс. Это сильно усложняет такую хрупкую атаку. А так очень интересно написано.
я конечно гляну, но получает амд врет?
можно, но сложней. Для амд есть патч который убирает эту брешу, падение производительности на уровне погрешности.

Информация

В рейтинге
6 603-й
Зарегистрирован
Активность