cagecrew

Пикабушник
Дата рождения: 10 сентября 1999
поставил 1864 плюса и 506 минусов
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
10 лет на Пикабу
1638 рейтинг 2 подписчика 34 подписки 18 постов 0 в горячем

Давай мокруху еб*нем, они меня уже за*бали


В Волгограде трех подростков 12-13 лет поймали за кражей и отвели в кабинет оперативника, где они начали блатовать, наезжать на сотрудников полиции и доставать ножи.

Прости меня, Госпади

Прости меня, Госпади

Уязвимость SPECTRE неустранима. Под ударом фактически весь интернет.

Текст взят с ЯПа для распространения информации.


Не имею ни малейшего сомнения, что данная информация привлечет меньше внимания, чем подборка картинок для деградации, фото котов, сисек и бомжей в зловонных квартирах. Но возможно малой части адекватных людей на этом сайте будет полезно узнать следующее:


3 января на ЯПе была выложена новость о процессорах интел.


Дабы лодку не раскачивали, ей тут же повесили тег "fake", а специально-обученные люди откомментировали в стиле "ясно, пойду посру" и "у меня amd". Никто из читателей не удосужился загуглить о чём идёт речь, так она и ушла из виду с сотней лайков как новость "чеводотам с процессорами интел".


Тем, не менее, речь идёт как минимум о 3х критических уязвимостях, информацию о которых всеми силами пытаются скрыть ещё с лета. А на публику они всплыли лишь в январе и произвели шок в IT-сообществе.


https://meltdownattack.com/


Читаем внимательно теперь: Впервые, за всю историю интернета (человечества и вслененной) опубликована _неустранимая_ критическая кросплатформенная уязвимость, эксплоиты к которой выложены в открытый доступ. В т.ч исполнены на JavaScript. Уязвимость spectre затрагивает все процессоры, включая AMD.


Что это означает мой наивный друг?


Это означает, что твою машину можно прямо сейчас захватить ПОЛНОСТЬЮ, стянуть все пароли, зашифровать/расшифровать данные и тд и тп. Для этого достаточно просто внести соответствующий код в JS и получить контроль над кешем процессора.


Уязвимость "spectre" (на самом деле их 2 -


https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5753


https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=2017-5715 )


принципиально неустранима. До выпуска новых процессоров. Это лет эдак через 3-6... От неё нельзя защититься ни работой в вирт. машине ни запуском приложений в песочнице, ни антивирусами, ни заплатками, ни сменой железа/оси... Единственное, что может усложнить заражение - это отключение javascript и посещения только доверенных сайтов. Т.к. исполнение зараженного кода на JS ГАРАНТИРОВАННО приведёт к получению ПОЛНОГО контроля над вашей машиной. Причём не оставляя никаких следов.


Умышленно были сделаны эти закладки в процессорах, в погоне за прибылью или по глупости я не обсуждаю. Факт заключается в том что сплоиты лежат в открытом доступе. Хакерское сообществе в курсе. В IT-сообществе ведётся работа по минимизации последствий и ущерба. Уже сегодня закрытие 1й их 3х уязвимостей (meltdown) обошлось очень дорого.


В общем, мне очень грустно что какая-нибудь обосцавшаяся шлюха у аудитории ЯПа привлечет больше внимания, нежели информация о тотальной уязвимости, имеющей планетарное значение, которой вы все до единого подвержены. Речь и про домашние/рабочие ПК, планшеты, мобилы и вообще всё что подключается к интернету.



Предупреждения:


1) Убегать на лиункс бесполезно.


2) Покупать новое железо бесполезно.


3) Обновлять операционку и антивирус бесполезно.


4) Лезть в инет через вирт.машину бесполезно.


5) Надяться на то, что вы нищий, а потому никому не нужны - бесполезно.


6) Замалчивать тему, в надежде что хакеры её заигнорят и забудут - бесполезно.


Важно! ЛЮБЫЕ патчи для операционных систем предотвращают Meltdown, но не Spectre.


Профилактика заражения:


1) подтяните обновления безопасности, чтобы избавиться хотя бы от уязвимости meltdown. Работа процессора замедлится не сильно. видеопроцессор не будет затронут.


2) обновите браузер


3) поставьте NoScript и разрешите скрипты на исполнение лишь на доверенных сайтах. Исполнение скриптов на подозрительных сайтах чревато моментальной и необратимой потерей контроля над вашим ПК, если не сегодня то через неск-ко месяцев, когда хакеры освоятся с этими сплойтами. Я думаю без внимания они это не оставят, как в своё время не оставили сплойты АНБ, на основании которых создали WannaCry. Который является просто цветочками в сравнении с тем, что может быть создано на базе спектра.


4) Почитайте насколько всё серьёзно и плохо https://habrahabr.ru/post/346026/


https://habrahabr.ru/post/346074/ https://habrahabr.ru/company/ruvds/blog/346350/



PS Уязвимость spectre вас затрагивает с вероятностью 100%, если ваш процессор новее 1995го года. Если у вас до сих пор Pentium MMX или 486й можете расслабиться.



Я предупредил, а вы делайте что хотите. Можете заигнорить, как привыкли игнорить всю важную инфу, требующую умственной нагрузки.


Источник: http://www.yaplakal.com/forum1/topic1725427.html

Показать полностью

Читал я тут новости...

Читал я тут новости...

Велосипед для зомби-апокалипсиса

Велосипед для зомби-апокалипсиса

Креативные визитки ч.1

Есть пару баянов, но в основном новые. То что не влезло, выложу во второй части.
Креативные визитки ч.1 Есть пару баянов, но в основном новые.  То что не влезло, выложу во второй части.
Показать полностью 1

Фруктовая пицца

Хорошая попытка
Фруктовая пицца Хорошая попытка

Как всегда про г...но

Пришлось как-то посетить столицу нашу и ухать по ж..ым(плохим)дорогам на автобусе. И вроде не предвещало ничего беды, как попался на пути ларек с шаурмой, понятное дело желудок сказал давай и данная еда попала в организм, о чем через 15 минут было прекрасно забыто. Прошло каких-то 4 часика и тут организм(нет кишечник позвонил), нет он закричал (завизжал и заставил вести себя крайне неодыкватно), я не хотел в туалет моя жопа кричала где ОН, вы видели глаза кабана которому стрельнули в зад при погоне за зайцем так это мелочи с каким видом я бежал в поисках кустов и надо было попасться зарослям репейника, лопуха и полыни. Вроде казалось история должна закончится на моем финала просиживания в кустах с довольной рожей и обделавшейся задницей, но нет я услышал как рядом со мной , скрываясь в зарослях, такая же жопа как я выдает фонтаны похлеще моих (кстати в конце своих калоизвержений попросив у меня бумажку),бабочек у них наверное в сумке много, но лицо мною увиденное не напоминало принцессу. В конечном итоге данная "принцесса" и любитель, как и я разной фигни съесть на вокзалах, стала моей женой и родила мне дочку, которой уже 5 лет, а ВЫ говорите иногда и в сортире можно встретить свою судьбу.
Отличная работа, все прочитано!