Обновить
4

Пользователь

0,1
Рейтинг
1
Подписчики
Отправить сообщение
даже баки нормальные сделать не могут, тоже мне инновация росскосмос планирует к 2047 году отправится на солнце (на луну и марс не полетим там уже базы загнивающих)
Надеюсь раст будет готов заменить этот «отличный язык». А то он такой замечательный, но только написать на нем код без уязвимостей практически невозможно, по крайней мере еще никому не удалось это сделать (в большом проекте)
го нет, раст да. Если говорить про замену именно плюсам
Хз где тут прогресс, вы наверное байкал путаете с эльбрусом.

PS нормальный тестов эльбруса все еще нету, видимо по прежнему не могут выделить сотрудника.
Были 2 хорошее статьи на хабре. Но нет, мы выберем плохой перевод и с гонором будем рассказывать где он не прав.
это при условии, что вы каждый раз вводите пароль. А не храните сессию
кстати согласен с вопросом. В оригинале там реально вроде ловили уже эксепшен.
чем плох райзен то?
хотя если есть возможность читать из расшаренной памяти, это может помочь. Верней это уберет пункт с необходимостью читать через атакуемый процесс, а можно будет читать в своем процессе. Правда это требует еще более конкретного кода для проведения атаки.
Как ни крути АМД получается в выигрыше. Первая атака намного опасней и ее решение съедает производительность. Описанная в этой статье какая-то через чур теоретическая. В живую бы эту атаку пощупать. Подождем, выкатят ли нам патчи.
Меня смущает необходимость передавать параметр в атакуемый процесс. Это сильно усложняет такую хрупкую атаку. А так очень интересно написано.
я конечно гляну, но получает амд врет?
можно, но сложней. Для амд есть патч который убирает эту брешу, падение производительности на уровне погрешности.
везде прав, только сложность реализации. Сейчас нужно «всего лишь» переключить адресное пространство во время системного вызова. А в вашем случае переписывать кэши и много чего еще.
Сам понял, что не поможет. Нам не обязательно использовать библиотеку, можем использовать код чужого приложения.
спасибо, стало понятней. Но для решение достаточно не шарить ntdll, а грузить каждому процессу свой экземпляр или нет? Да это небольшой перерасход оперативной памяти, но это мелочи.
Я уже сгораю от нетерпения, жду статью про spectre. Правда по описанию, мне показалась что в этом статье именно это и было описано.
про spectre очень интересно, ни как не могу понять как это происходит.
я просто думал, различий больше
а зачем читать из своего адресного пространства?

Информация

В рейтинге
3 853-й
Зарегистрирован
Активность