Hirdetés

Új hozzászólás Aktív témák

  • hcl

    titán

    LOGOUT blog

    válasz w.miki #293 üzenetére

    Csóka írt a Meltdown-ra egy expoitot : https://twitter.com/misc0110/status/948706387491786752
    A forráskód itt letölthető : https://unix.stackexchange.com/questions/414786/how-to-mitigate-the-spectre-and-meltdown-vulnerabilities-on-linux-systems

    A gyakorlatban nem veszed észre, hogy működik. Megnézel egy olyan oldalt, amin rosszindulatú cucc van, és az adott script, vagy bármilyen rosszindulatú kód hozzáférést szerezhet olyan memóriaterületekhez, amikhez nem lenne joga. Akár kiolvashatja az éppen memóriában levő Firefox jelszótárolódat, de pl. megállapíthatja, milyen sérülékenység van a gépeden (vagy az admin jelszavad), amit ki tud használni egy támadás (pl. DDoS ügynök bejuttatásához, zsarolóvírus bejuttatásához). Nagyon sokféle kihasználási lehetősége van. Magában nem annyira veszélyes, inkább olyan jelleggel, hogy érzékeny adatokat lophatnak tőled, amikkel már lehet kezdeni valamit. (Akár session eltérítés, akármi.)

Új hozzászólás Aktív témák