jo89
Commander
- Registriert
- Apr. 2011
- Beiträge
- 2.218
cob schrieb:woow!!! Wenn jetzt in China noch ein Sack Reis umfällt, dann ist aber Polen offen ...
Oder ist China offen wenn in Polen ein Sack Reis umfällt? 🤔
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
cob schrieb:woow!!! Wenn jetzt in China noch ein Sack Reis umfällt, dann ist aber Polen offen ...
Kompilier Dir mal das Github PoC und führ es mal auf einem vollbestückten Betriebsystem aus.Ned Flanders schrieb:Aber halt nicht während man sich per Browser bei Google oder der Bank einloggt.
Das kommt daher, da z.B. OS- gepaart mit Applikationslücken keine Sicherheitskultur zulassen. Sasser, SQL Slammer, Eternal Blue und Konsorten. Da tust Du jeweils nichts und bist infiltriert.Finde es immernoch verstörend das man eine vernünftige Sicherheitskultur ins lächerliche ziehen will.
ExaktAber das ist der Zeitgeist. Das hat in meinen Augen die gleiche Basis wie der ständige Beschuss von Experten zum Thema Klima, Gentechnik, Medizin etc. auf Basis einiger Halbwahrheiten die im Netz kursieren.
Man vertraut den "echten" Experten zum Thema deshalb nicht mehr, weil es geschichtlich zu viele Beispiele gibt, die beweisen, dass diese Experten selbst nur im trüben stochern bzw. im kapitalistischen System, als auch politisch gefangen sind.Warum vertraut man nicht einfach Mal den echten Experten zu dem Thema oder gibt zu das man ein unkalkuliertes Risiko fährt. Kann man ja machen, aber missionarisch und entgegen Experten Rat klein oder gross reden ist Strange in meinen Augen.
Take A Way
3/7/20
We are aware of a new white paper that claims potential security exploits in AMD CPUs, whereby a malicious actor could manipulate a cache-related feature to potentially transmit user data in an unintended way. The researchers then pair this data path with known and mitigated software or speculative execution side channel vulnerabilities. AMD believes these are not new speculation-based attacks.
AMD continues to recommend the following best practices to help mitigate against side-channel issues:
- Keeping your operating system up-to-date by operating at the latest version revisions of platform software and firmware, which include existing mitigations for speculation-based vulnerabilities
- Following secure coding methodologies
- Implementing the latest patched versions of critical libraries, including those susceptible to side channel attacks
- Utilizing safe computer practices and running antivirus software
ZeroZerp schrieb:Man vertraut den "echten" Experten zum Thema deshalb nicht mehr, weil es geschichtlich zu viele Beispiele gibt, die beweisen, dass diese Experten selbst nur im trüben stochern bzw. im kapitalistischen System, als auch politisch gefangen sind. Auch der Wissenschaftler muss Geld verdienen um zu leben.
AlphaKaninchen schrieb:RISC-V... oh wait sie wollen ja vermutlich etwas mit dem PC machen. Wobei mit Linux geht auf RISC-V schon einiges.
stevefrogs schrieb:AMD, bitte nicht Intel als Vorbild nehmen, wenn es um die Reaktion auf Sicherheitsprobleme geht, das muss besser werden!
Ja nur für Intel braucht es Physischen Zugriff oder bereits einen Trojaner. Hier geht es um Java Script übers Internet.Holzfällerhemd schrieb:War ja nur eine Frage der Zeit, bis auch AMD in der Hinsicht Anschluss zu Intel findet. Aber Intel ist hier ja noch weit in Führung, was (entdeckte) Sicherheitslücken angeht.
Mein Kommentar war nicht abwertend gegenüber Deines Berufsstandes gemeint.Ned Flanders schrieb:Sprachs zu einem Wissenschaftler. ..Die eigene Kreativität ist für die anderen nicht das Limit.
Pack die Opferrolle Weg, ist ja ekelhaft.new Account() schrieb:Ja, einige scheinen diesen abzulegen sobald es um IT geht. Keine Ahnung haben, aber die Firma, von der ich gerade nicht Fanboy bin, kann nichts und muss mit allen Mitteln niedergemacht werden.
Siehe meinen Beitrag oben. Nichts könnte mir ferner liegen.Rockstar85 schrieb:Wir ziehen ja auch nicht über andere Berufsstände her, also Piano!
Beweis bitte (inkl. Spezifikation was du mit Fundamit genau meinst).Rockstar85 schrieb:Es ist aber ein Unterschied wenn zB der Zeit bei Intel das Fundament im Eimer ist, oder eben die Adressierung.
Nutzten die Wissenschaftler wirklich Teile bekannter Spectre-Mitigationen und könnten das in einem gepatchten System gar nicht ausnutzen?The researchers then pair this data path with known and mitigated software or speculative execution side channel vulnerabilities