Új hozzászólás Aktív témák
-
titán
Gondolom a cél, hogy csökkentsék a sebezhetőséget.
A konteós változat pedig, hogy ha kiderül egy sebezhetőség, akkor úgy tudjanak nyitni másik hátsó kaput, hogy az elsőt bezárják. Ne járjanak úgy, mint a meltdown, meg a spectre esetében, ahol a javításokkal együtt bukott minden.
[ Szerkesztve ]
evDirect villanyautós töltőhálózat
-
titán
Képtelenség hardveresen javítani. A spekulatív végrehajtás a cpu működésének egyik alapköve. Ha ezt a működési elvet egyszerűen kikapcsolnák, akkor felével-harmadával esne a cpu teljesítménye. Amíg a spekulatív végrehajtás üzemel, addig támadási felületet biztosít. A műveletek prediktív végrehajtásához elkerülhetetlen a memóriahozzáférés. Márpedig egy speciálisan létrehozott támadó kódsor a prediktív ("jósló") modult úgy befolyásolhatja, hogy a támadó kód előre nem teljesen látható módon olyan memóriaterületekhez férhet hozzá bizonyos valószínűséggel, amik védett információkat, védett kódokat tartalmazhatnak. Pont az "előre nem teljesen látható módon" és a "bizonyos valószínűséggel" szövegrészek miatt nem lehet 100%-os hardveres védekezést felállítani az ilyen támadások ellen. Amit lehet, az az, hogy a már felismert, és megismert támadásminták ellen védekeznek (akár hardveresen is, de ennek a fentiek miatt nincs különösebb jelentősége). Az, hogy milyen kódokat találnak ki majd, amik véletlenül bizonyos eséllyel pont újabb sebezhetőségeket hoznak felszínre, azt nem lehet még tudni, ezért előre ezek ellen nem is lehet védekezni. Szóval jelenleg a legjobb módszer az utólagos foltozás, ami szoftveres megoldást igényel.
[ Szerkesztve ]
evDirect villanyautós töltőhálózat
-
titán
Még egyik se, de a prediktív végrehajtás során bizonyos műveletek hozzáférhetnek a fizikai memóriához, és most ezeket kihasználó exploitokat várják érkezni hamarosan. Pont egy hete olvastam, hogy elméletben azok is működhetnek, gyakorlati alkalmazása még nem ismert.
evDirect villanyautós töltőhálózat
Új hozzászólás Aktív témák
- AMD Ryzen 9 5950X BOX
- Beszámítás! Intel Core i7 7700 4mag 8szál processzor garanciával hibátlan működéssel
- Beszámítás! Intel Core i7 8700K 6mag 12szál processzor garanciával hibátlan működéssel
- Beszámítás! Intel Core i7 9700K 8mag 8szál processzor garanciával hibátlan működéssel
- Beszámítás! Intel Core i7 9700F 8mag 8szál processzor garanciával hibátlan működéssel
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen