Keresés

Új hozzászólás Aktív témák

  • Madárpók

    aktív tag

    válasz emmm #23 üzenetére

    Egy program vagy javascript adott esetben bárhonnan tud olvasni ramból, mert hardveres bugok vannak a cpukban. Szóval teszem azt rámész egy fertőzött oldalra egy böngészővel és a javascript a háttérben ki tudja olvasni, hogy mi van a böngésző többi lapjában, potenciálisan a böngészőben mentett jelszavakat is, stb.

    Intel procikban durvábbak a bugok, ott gyakorlatilag minden olvasható ami ramban van, akár más futó programból is. AMD/ARM procik másképpen/kicsit kevésbé érintettek, de ott is működik egy részük ezeknek a támadásoknak.

    Mivel hardveres a probléma ezért még minimum 1-2-3 év mire lesz olyan CPU a piacon, ami mentes ezektől. Szóval most megy minden oldalról a kókányolás, jelenleg úgy tűnik, hogy bios+oprendszer+compiler+alkalmazás(pl. böngésző) frissítésekkel együtt ki lehet védeni ezeket, kb. 1-40% teljesítmény csökkenés mellett. (igen, ennyire változó, attól függ milyen proci/oprendszer/program)

    PS: Kis blokkméretű IO műveleteknél, NVMe SSDknél simán lehet -40%, szóval ami IO intenzív az fogja legjobban megszenvedni

    [ Szerkesztve ]

Új hozzászólás Aktív témák