Keresés

Új hozzászólás Aktív témák

  • #95904256

    törölt tag

    válasz Tigerclaw #16 üzenetére

    Nagyon melós kihasználni ezt a fajta sebezhetőséget.
    De sok helyen nem ez számít, hanem az, hogy sebezhető és így oda a bizalom...

    szerk.: Na meg a "melós részt" elég egyszer megcsinálni... ;]

    [ Szerkesztve ]

  • zsintai1987

    tag

    válasz Tigerclaw #16 üzenetére

    Én leírom a saját példámat erre a "kis" "rések" meg megfelelő "csillagállások" esetére:
    Munkaadóm ( neves külföldi játék fejlesztő cég, aki minden évben kiadja ugyanazt a lopakodós/gyilkolászós játékot) küldöt tegy e-mailt amiben ez állt:
    Dear Thomas Schumacher, Zsintai1987! (ez a Varga Tamás lenne am)
    Kúrvagyorsan cseréld le a 7700-adat amd-re, vagy ezeket a szabályokat kell betartani, különben nem fogunk asseteket küldeni, de még a szerverünkön sem dolgozhatsz!

    Tadám így lett Zen 1600x+ 2070 (előtte 580 nitro volt) a játszós, meg egy 2700x Sapphire 5700xt nitro+

    Úgy kell elképzelni, hogy van két 4 terrás hdd-m a 2700x-es gépben és arra töltök le textúrát, pályarészt stb stb és a zen 2700x csak akkor lehet netre kapcsolva amikor éppen fel vagy letöltök valamit ami kell az Anvil engine-hez!
    1: mert ez a szabály
    2: mert aláírtam a 200 milliós (ez dollárban) DNA-t és ha tőllem ellopnak valamit egy életen át fizethetek
    Nyílván a router belépéséről is küldenem kellett képet, hogy nem admin/admin-al lépek be, eredeti win mind a 2 gépen,
    3:nod 32 egy évre előfizetve,
    4:nincs wifis dolog a 2 gépre kötve!!!!! (telefonok meg a tv egy másik routerről megy)

    És ezek a szabályok amd-nél vannak...
    Az asszonynak kb 2 napig magyaráztam, hogy az "elvono" g305-ös laptopját miért adjuk el, cserébe megkapta a 7700k-t (ami ugyanaz mint a 6700k, csak a gyrátósor végén kicserélték a címkét) egy 1060 6gb-vel, nekem jöt a zen 1600+580 (röhögni fogtok ugyanazért az árért...szánalom)
    Sry ha hosszú lett, de a nagyobb "normális" cégek nem kockáztatnak, mert, mert...

    3700x, ASUS 570prime, 2X16GbCorsair 3200 cl16 , ház:CM 500P fehér, Seasonic Focus+ 550W 80+ GOLD, rx 5700xt nitro+

  • ZsolGabi

    lelkes újonc

    válasz Tigerclaw #16 üzenetére

    Az sem mindegy milyen memoria modulok vannak a gépben. Jellemzően egy már elore bent levő malware-ra van szükség, ez sem túl gyakori, főleg szerverek esetén. Aztán jön az hogy sok idő alatt is csak megabyte nagyságban kinyert random adathoz jut hozzá, amit úgy kell elképzelni mint ha egy iratmegsemmisítő tárolóját össze keverik és eléd borítják hogy rakj össze belőle értelmes dolgot.

  • bambano

    titán

    válasz Tigerclaw #16 üzenetére

    A sebezhetőségek egy részét úgy lehet kihasználni, ha már bent vagy a gépen. Az, hogy előtte be kell jutni, csak látszólag gond, mert vps/cloud szolgáltatóknál simán bérelsz egy vps-t és az azonos vason futó többi vps-t felnyomhatod vele.

    Egyes szerver ethernet kártyák esetén nem kell bejutni sem a gépre, a hálózati kártyából ki lehet szedni más tcp kapcsolatok adatait.

    Szóval ha biztos vagy benne, hogy azon a gépen más programja nem fut, akkor nem gáz. Ha tudod, hogy futhat, akkor gáz.

    Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

  • kilua

    senior tag

    válasz Tigerclaw #55 üzenetére

    "az OEM gyártók szintén 9x százalékos mértékben Intel megoldásokat preferálnak. "

    Na ez az, arra gondolok hogy az oem gyártó szakemberei biztos jobban értenek hozzá mint például én, aki nem látok semmi érvet az Intel mellett, meg gondolom az IT boltosok is figyelik a piacot ha egyszer az a dolguk...

    [ Szerkesztve ]

  • Robitrix

    senior tag

    válasz Tigerclaw #16 üzenetére

    látod ez egy nagyon jó kérdés. nekem erősen elvi problémáknak tűnnek, amelyek csak bizonyos csillagállásnál jönnek elő, mikor éppen a ember nagymamája kerekkel gurulva éppen gőzmozdonyt játszik... eddig még soha nem hallottam, hogy akár a spekulatív utasítás végrehajtáson vagy HT és egyéb dolgokon keresztül sikerült valakinek ténylegesen adatot lopni vagy uralmat szerezni gép felett vagy virus fertőzést okozni vagy hasonló. szerintem az egész egy marhára elvi sebezhetőség. Amit marhára ráérő és unatkozó matematikusok és egyebek találtak. a media meg jól felfújta az egészet.
    Elvben a körúton is vízbe fulladhat az ember. Nem túl valószínű, ennek ellenére esett meg már vagy 25-30 éve. egy hirtelen jött hatalmas csőtörésben a körút és a király utca sarkán páran megfulladtak egy pincében lent dolgozva. Olyan hirtelen jött a víz az eltört 600 mm-es főnyomó csőből, hogy nem tudtak elmenekülni. Ennek ellenére mégse mászkál mindenki mentőövvel a vállán a körúton. na ilyesmi a spectre, meldown és HT sebezhetőség. nyilván létezhet, de eddig még senki nem tudta ténylegesen kihasználni a gyakorlatban.

Új hozzászólás Aktív témák