cagecrew

Пикабушник
Дата рождения: 10 сентября
1638 рейтинг 2 подписчика 33 подписки 18 постов 0 в горячем
Награды:
10 лет на Пикабу
17

Давай мокруху еб*нем, они меня уже за*бали


В Волгограде трех подростков 12-13 лет поймали за кражей и отвели в кабинет оперативника, где они начали блатовать, наезжать на сотрудников полиции и доставать ножи.

40

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

Текст взят с ЯПа для распространения информации.


Не имею ни малейшего сомнения, что данная информация привлечет меньше внимания, чем подборка картинок для деградации, фото котов, сисек и бомжей в зловонных квартирах. Но возможно малой части адекватных людей на этом сайте будет полезно узнать следующее:


3 января на ЯПе была выложена новость о процессорах интел.


Дабы лодку не раскачивали, ей тут же повесили тег "fake", а специально-обученные люди откомментировали в стиле "ясно, пойду посру" и "у меня amd". Никто из читателей не удосужился загуглить о чём идёт речь, так она и ушла из виду с сотней лайков как новость "чеводотам с процессорами интел".


Тем, не менее, речь идёт как минимум о 3х критических уязвимостях, информацию о которых всеми силами пытаются скрыть ещё с лета. А на публику они всплыли лишь в январе и произвели шок в IT-сообществе.


https://meltdownattack.com/


Читаем внимательно теперь: Впервые, за всю историю интернета (человечества и вслененной) опубликована _неустранимая_ критическая кросплатформенная уязвимость, эксплоиты к которой выложены в открытый доступ. В т.ч исполнены на JavaScript. Уязвимость spectre затрагивает все процессоры, включая AMD.


Что это означает мой наивный друг?


Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ, стянуть все пароли, зашифровать/расшифровать данные и тд и тп. Для этого достаточно просто внести соответствующий код в JS и получить контроль над кешем процессора.


Уязвимость "spectre" (на самом деле их 2 -


https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5753


https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5715 )


принципиально неустранима. До выпуска новых процессоров. Это лет эдак через 3-6... От неё нельзя защититься ни работой в вирт. машине ни запуском приложений в песочнице, ни антивирусами, ни заплатками, ни сменой железа/оси... Единственное, что может усложнить заражение - это отключение javascript и посещения только доверенных сайтов. Т.к. исполнение зараженного кода на JS ГАРАНТИРОВАННО приведёт к получению ПОЛНОГО контроля над вашей машиной. Причём не оставляя никаких следов.


Умышленно были сделаны эти закладки в процессорах, в погоне за прибылью или по глупости я не обсуждаю. Факт заключается в том что сплоиты лежат в открытом доступе. Хакерское сообществе в курсе. В IT-сообществе ведётся работа по минимизации последствий и ущерба. Уже сегодня закрытие 1й их 3х уязвимостей (meltdown) обошлось очень дорого.


В общем, мне очень грустно что какая-нибудь обосцавшаяся шлюха у аудитории ЯПа привлечет больше внимания, нежели информация о тотальной уязвимости, имеющей планетарное значение, которой вы все до единого подвержены. Речь и про домашние/рабочие ПК, планшеты, мобилы и вообще всё что подключается к интернету.



Предупреждения:


1) Убегать на лиункс бесполезно.


2) Покупать новое железо бесполезно.


3) Обновлять операционку и антивирус бесполезно.


4) Лезть в инет через вирт.машину бесполезно.


5) Надяться на то, что вы нищий, а потому никому не нужны - бесполезно.


6) Замалчивать тему, в надежде что хакеры её заигнорят и забудут - бесполезно.


Важно! ЛЮБЫЕ патчи для операционных систем предотвращают Meltdown, но не Spectre.


Профилактика заражения:


1) подтяните обновления безопасности, чтобы избавиться хотя бы от уязвимости meltdown. Работа процессора замедлится не сильно. видеопроцессор не будет затронут.


2) обновите браузер


3) поставьте NoScript и разрешите скрипты на исполнение лишь на доверенных сайтах. Исполнение скриптов на подозрительных сайтах чревато моментальной и необратимой потерей контроля над вашим ПК, если не сегодня то через неск-ко месяцев, когда хакеры освоятся с этими сплойтами. Я думаю без внимания они это не оставят, как в своё время не оставили сплойты АНБ, на основании которых создали WannaCry. Который является просто цветочками в сравнении с тем, что может быть создано на базе спектра.


4) Почитайте насколько всё серьёзно и плохо https://habrahabr.ru/post/346026/


https://habrahabr.ru/post/346074/ https://habrahabr.ru/company/ruvds/blog/346350/



PS Уязвимость spectre вас затрагивает с вероятностью 100%, если ваш процессор новее 1995го года. Если у вас до сих пор Pentium MMX или 486й можете расслабиться.



Я предупредил, а вы делайте что хотите. Можете заигнорить, как привыкли игнорить всю важную инфу, требующую умственной нагрузки.


Источник: http://www.yaplakal.com/forum1/topic1725427.html

Показать полностью

Как всегда про г...но

Пришлось как-то посетить столицу нашу и ухать по ж..ым(плохим)дорогам на автобусе. И вроде не предвещало ничего беды, как попался на пути ларек с шаурмой, понятное дело желудок сказал давай и данная еда попала в организм, о чем через 15 минут было прекрасно забыто. Прошло каких-то 4 часика и тут организм(нет кишечник позвонил), нет он закричал (завизжал и заставил вести себя крайне неодыкватно), я не хотел в туалет моя жопа кричала где ОН, вы видели глаза кабана которому стрельнули в зад при погоне за зайцем так это мелочи с каким видом я бежал в поисках кустов и надо было попасться зарослям репейника, лопуха и полыни. Вроде казалось история должна закончится на моем финала просиживания в кустах с довольной рожей и обделавшейся задницей, но нет я услышал как рядом со мной , скрываясь в зарослях, такая же жопа как я выдает фонтаны похлеще моих (кстати в конце своих калоизвержений попросив у меня бумажку),бабочек у них наверное в сумке много, но лицо мною увиденное не напоминало принцессу. В конечном итоге данная "принцесса" и любитель, как и я разной фигни съесть на вокзалах, стала моей женой и родила мне дочку, которой уже 5 лет, а ВЫ говорите иногда и в сортире можно встретить свою судьбу.
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества