K
K7Fan
Gast
Falsch.Sebbi schrieb:diese Attacken sind sinlos auf Maschienen, wo der Anwender selbst dran arbeitet, weil der Virus dann die Daten direkt abgreifen kann
Eine besuchte Webseite, bzw. darin befindlicher Schadcode, kann normalerweise nicht beliebig Daten direkt abgreifen, idealerweise nichtmal von einem anderen Tab des selben Browsers. Mit einem Script dessen Interpreter dämlich genug ist um daraus passenden Zombie-Code zu erzeugen ginge das selbst ohne Schwachstelle im Browser selbst nicht nur innerhalb des Browserprozesses sondern darüber hinaus.
Dass der Traum von perfekter Speicherisolation, zumindest auf x86, nur ein Traum ist war seit vielen Jahren klar. Egal ob Meltdown, Spectre oder nun ZombieLoad - es wird nichts ändern und man wird weiter daran festhalten. An aktuellen x86 Implementierungen als auch dem Glauben an Isolation.