Új hozzászólás Aktív témák
-
Alchemist
addikt
válasz
zsolti1debre #93 üzenetére
A biztonsági rendszereknek és beállításoknak alapvetően meg kéne fogniuk a rosszindulatú programokat. Ha viszont valami átcsúszík, a legkevésbé ártalmas egy erre a biztonsági résre specializálódott malware, Egy sima keylogger vagy ransomware sokkal hatékonyabb a bajkeverésben.
(pro forma illik betömni a biztonsági lyukakat, de ez esetben sok macerával jár egy béna fenyegetés elhárítása) -
Alchemist
addikt
1. A feldolgozás 10-20 ns alatt lezajlik (a "takarítással" együtt).
2. Kódolt formátumú adatot is lehet hitelesíteni.
3. A feldolgozandó adatok minden menetben más memóriacímekre kerülnek.A fentiek esetén az SP/MD sebezhetőséget nem lehet kényes adat ellopására használni, illetve - ha biztonsági szempontból a rendszer "átjáróház" - vannak erre egyszerűbb és biztosabb lehetőségek.
-
Alchemist
addikt
Érthető, hogy a Spectre/Meltdown duó súlyos architekturális sebezhetőségként kezelendő, de azért sokkal nagyobb baj az, ha a javascript, elvben mint managed kód képes további kontrol nélküli direkt hozzáférésekre. Ha fontos a biztonság, a javascript eleve tiltandó, illetve egyedileg/oldalanként engedélyezhető a működése és a non-managed képesség még ezen belül is csak speciális esetekben engedélyezendő.
A másik a memóriában nyílt formában, ismert helyen tartott kényes adatok kérdése... ezt programozói implementációs szinten hivatalból üldüzni kéne.
Ha eleve biztonságosra tervezett szoftverekkel dolgoznánk, jól beállított oprendszeres biztonsági házirenddel, még trükközéssel is nehéz lenne a biztonsági réseket kihasználni.
Új hozzászólás Aktív témák
Hirdetés
- Samsung Galaxy A04 128GB, Kártyafüggetlen, 1 Év Garanciával
- Azonnali készpénzes félkonfig / félgép felvásárlás személyesen / csomagküldéssel korrekt áron
- Csere-Beszámítás! MSI Gaming X RTX 4060Ti 16GB GDRR6 Videokártya!
- DELL PowerEdge R740 rack szerver - 2xGold 6130 (16c/32t, 2.1/3.7GHz), 64GB RAM, 10Gbit HBA330, áfás
- DOKKOLÓ BAZÁR! Lenovo, HP, DELL és egyéb más dokkolók (TELJES SZETTEK)
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest