Expand Cut Tags

No cut tags
xaliavschik_lj: (Default)
[personal profile] xaliavschik_lj

Почитал про "Meltdown" и "Spectre".
Не понимаю из-за чего подняли шум.

"Приложение может читать память других процессов и системную память".
Ну и что? У нас в персональных компьютерах и так любое приложение
может делать всё что угодно. Если ты запускаешь программу, значит ты
ей доверяешь.

Якобы даже на javascript'е эти уязвимости срабатывают.
Ну пусть покажут как javascript из одной вкладки браузера ворует пароли
из другой, тогда поверю. javascript и так жутко тормозной,
сомневаюсь что он сможет это делать.

Да и сами уязвимости такие, что надо очень сильно извратиться чтобы
получить что-то через них. Есть много других более простых способов,
не говоря уже о шпионских закладках от производителей процессоров.

Date: 2018-01-09 08:55 am (UTC)
From: (Anonymous)
Это вопрос многопользовательских систем. Это не dos или os/2. Например шаред хостинг где каждый может запускать свои программы как отдельный процесс cgi, например виртуализация в облаке где в гипервизоре работают разные виртуальные машины и один из процессов на одной виртуальной машине может залезть в память другой. Да и достаточно например запустить эксплойт на взломанном сайте который работает под отдельным пользователем как раз для того чтобы не залезли куда не надо. А вот теперь могут залезть. Впрочем обновления уже есть, так что.

Profile

xaliavschik_lj: (Default)
xaliavschik_lj

December 2025

S M T W T F S
  12 3 45 6
78 9 10 1112 13
1415 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31   

Most Popular Tags

Page Summary

Style Credit

Page generated Dec. 31st, 2025 11:18 pm
Powered by Dreamwidth Studios