LINUX.ORG.RU

Сообщения supppalulxd

 

Поясните по поводу новой уйзвимости от Интел

я посмотрел видос https://www.youtube.com/watch?v=bReA1dvGJ6Y

и сгорел(да)

год назад на лоре Баг или фича?Драйвер диска в ядре...теоретический эксплоит? я написал Точно Такуюже Тему, в том что давал «вывод диска»-бало один в один то что на видосе(Один в Один) всю оперативку с ядром от юера можно получить
очевидно что сэмулировать «неисправный диск» проще простого и прав рута тоже не надо

тогда я предположил-«ТА подумаешь, вон в Си банально выход за границы массива или неинициализированные ссылки тоже дают куски оперативки рандомные, к этому все привыкли»

и вот первый мой вопрос-и тут внезапно в 2018 оказывается что это ЭКСПЛОИТ што?я правильно все понял?

бинарные файлы всегда имели «возможность эксплуатации дыр»
но в 2010+ все построено на сервера+клиенты, на серверах никто не исполняет клиентские файлы
и у Клиентов «недоверенные приложение» называются Веб-Сайтом и запускается через ВебБраузер
и ВебБраузер также как Сервер должны ограничивать исполнение Бинарного Кода полностью, оставив только скрипты
что какбы так и было

вот и второй вопрос
в 2018 хотят перенести Кусок ВебБраузера/банальную логику «запрета запуска недостоверных бинарников» в ядро/прошивку процессора?да?

 ,

supppalulxd
()

RSS подписка на новые темы