LINUX.ORG.RU

История изменений

Исправление anonymous_incognito, (текущая версия) :

Почти всё. Ты приписал песочницам то, что относится к нативным приложениям.

Вопрос принципиальный. Если spectre угрожает только JIT песочницам и интерпретаторам, то это конечно довольно неприятно, но в принципе жить можно, а если нативное приложение сможет читать данные из другого адресного пространства (хотя бы и только ring 3), на которые нет debug-привилегий, вот это уже задница.

Исходная версия anonymous_incognito, :

Почти всё. Ты приписал песочницам то, что относится к нативным приложениям.

Вопрос принципиальный. Если spectre угрожает только JIT песочницам и интерпретаторам, то это конечно довольно неприятно, но в принципе жить можно, а если нативное приложение сможет читать данные из другого адресного пространства (хотя бы и только ring 3), вот это уже задница.