The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сообщения [Сортировка по времени | RSS]


21. "Представлен новый класс уязвимостей в процессорах Intel"  +1 +/
Сообщение от rty (?), 15-Май-19, 00:38 
Почему так происходит вроде всем понятно: железо разрабатывается на пределе возможностей, чем дешевле тем лучше. В результате, даже если программная часть не содержит уязвимостей, надежная изоляция процессов на одном компьютере невозможна.
Что делать в сложившейся ситуации (теоретический вопрос)?
Покупать отдельный компьютер под каждый процесс?
Можно пойти дальше и допустить, что железо содержит закладки с активацией через магическую строку в памяти или напрямую через сеть.
Как в такой ситуации гарантировать отсутствие утечки данных при работе с публичной сетью?
Для двух абонентов это возможно, если скажем один компьютер физически может только отправлять сообщения в интернет, а другой только принимать. Злоумышленник не сможет извлечь информацию с помощью закладки.
А для большего числа абонентов? Для существующих сервисов с https?
Ответить | Правка | Наверх | Cообщить модератору

28. "Представлен новый класс уязвимостей в процессорах Intel"  –6 +/
Сообщение от Ivan_83 (ok), 15-Май-19, 01:00 
Эльбрус бери, там ресурсов кое как хватает чтобы вообще работало, не до бэкдоров :)
Единственный сервис с https который имеет смысл это банк.
Ответить | Правка | Наверх | Cообщить модератору

36. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Аноним (36), 15-Май-19, 01:54 
> Единственный сервис с https который имеет смысл это банк.

Ну что вы, разве может законопослушный гражданин прятать от СОРМ свою финансовую активность?

Ответить | Правка | Наверх | Cообщить модератору

81. "Представлен новый класс уязвимостей в процессорах Intel"  +2 +/
Сообщение от товарищ майор (?), 15-Май-19, 09:53 
конечно может!
Банк нам и так ее предоставляет на регулярной основе и в уже удобно оформленном виде - нечего лишний мусор собирать.

Ответить | Правка | Наверх | Cообщить модератору

144. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Ivan_83 (ok), 15-Май-19, 14:00 
1. Я не хожу по всяким сайтегам, у меня нет социалочек, уж тем более ментовского вконтакта.

2. Я не имею ничего против tls скажем для почты, только против https который прикручивают везде бездумно.

3. Чтобы спрятать финансовую активность достаточно дойти до банкомата и обналичить счёт и рассчитыватся везде налом, при этом не использовать никаких скидочных карт привязанных к мобиле.
Про сокрытие доходов - ничего не скажу, мне не актуально на данный момент.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

179. "Представлен новый класс уязвимостей в процессорах Intel"  –1 +/
Сообщение от anonymous (??), 15-Май-19, 15:58 
> только против https который прикручивают везде бездумно

А чем присутствие "s" в "https" делает мир хуже? Лишними вычислительными задачами?

Ответить | Правка | Наверх | Cообщить модератору

181. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Moomintroll (ok), 15-Май-19, 16:37 
> А чем присутствие "s" в "https" делает мир хуже? Лишними вычислительными задачами?

Именно! Бесит, когда "s" прикручивают к хостингу линуксовых реп, где всё равно пакеты/метаданные подписаны.

Ответить | Правка | Наверх | Cообщить модератору

217. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от anonymous (??), 15-Май-19, 19:58 
Ну а вдруг хочется не только проверить целостность пакета, но и скрыть факт скачивания его? Понятное дело, что методами статистики всё равно можно вычислить какой пакет качался, но это сильно дороже.

Дополнительная вычислительная нагрузка получается весьма низкая, ибо процедуры ассиметричной криптографии выполняются редко, если качаешь большие файлы (и много больших файлов за раз), что как раз случай репозитория пакетов; а симметричная криптография -- достаточно быстрая.

Ответить | Правка | Наверх | Cообщить модератору

247. "Представлен новый класс уязвимостей в процессорах Intel"  +1 +/
Сообщение от Аноним (243), 15-Май-19, 22:46 
> Бесит, когда "s" прикручивают к хостингу линуксовых реп, где всё равно пакеты/метаданные подписаны.

Без s чел-посерёдке может «заморозить» для тебя репу на старом состоянии, чтобы ты не получил обновления, которое закроет очень нужную ему дыру, например.

Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

258. "Представлен новый класс уязвимостей в процессорах Intel"  +1 +/
Сообщение от Anonymoustus (ok), 16-Май-19, 05:26 
>> Бесит, когда "s" прикручивают к хостингу линуксовых реп, где всё равно пакеты/метаданные подписаны.
> Без s чел-посерёдке может «заморозить» для тебя репу на старом состоянии, чтобы
> ты не получил обновления, которое закроет очень нужную ему дыру, например.

Сколько таких случаев ты можешь назвать?

И второй вопрос, точнее — первый по важности: как же мы без этой удушающей заботы жили раньше?

Ответить | Правка | Наверх | Cообщить модератору

264. "Представлен новый класс уязвимостей в процессорах Intel"  –1 +/
Сообщение от anonymous (??), 16-Май-19, 08:36 
> первый по важности: как же мы без этой удушающей заботы жили раньше?

Раньше мы и без компьютеров как-то жили. А Митник ломал крпные системы достаточно тупой социальной инженерией. В общем, отвечая на вопрос, раньше жили хуже.

Ответить | Правка | Наверх | Cообщить модератору

274. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Michael Shigorinemail (ok), 16-Май-19, 11:05 
> Раньше мы и без компьютеров как-то жили.

Ключевое слово _жили_. :)

> А Митник ломал крпные системы достаточно тупой социальной инженерией.

О да, шифрование прекратило это усё на корню. </>

Ответить | Правка | Наверх | Cообщить модератору

289. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Аноним (289), 16-Май-19, 13:44 
> Сколько таких случаев ты можешь назвать?

Это не аргумент. Всё когда-то бывает первый раз, если есть дырка — кто-нибудь в неё пролезет.

Ответить | Правка | К родителю #258 | Наверх | Cообщить модератору

298. "Представлен новый класс уязвимостей в процессорах Intel"  +1 +/
Сообщение от Anonymoustus (ok), 16-Май-19, 17:07 
>> Сколько таких случаев ты можешь назвать?
> Это не аргумент. Всё когда-то бывает первый раз, если есть дырка —
> кто-нибудь в неё пролезет.

Видишь ли, анон, я ещё помню интернет, в котором самой страшной угрозой называли флеш (а до него — жабьи апплеты). Тот пугающе небезопасный интернет обходился без (s) и работал быстро даже на диалапе.

Ответить | Правка | Наверх | Cообщить модератору

308. "Представлен новый класс уязвимостей в процессорах Intel"  –2 +/
Сообщение от AlexYeCu_not_logged (?), 17-Май-19, 10:58 
>Видишь ли, анон, я ещё помню интернет, в котором самой страшной угрозой называли флеш (а до него — жабьи апплеты).

И я помню. А ещё помню, как локалки, полные тех, кто понятия не имел (и не хотел) о безопасности, ложились conficker-ом: ещё б им не лечь при >90% заражённых win-машин в сети.

А ещё помню такие явлени\ как подмена DNS провайдерами и блокировка booking.com в гостинницах. А ещё встречались (и встречаются) снифферы в тех же гостинницах, угон аккаунтов и социальная инженерия.

Но ты, конечно, можешь продолжать верить в ненужность защиты каналов связи, кто ж тебе запретит-то?

Ответить | Правка | Наверх | Cообщить модератору

315. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Anonymoustus (ok), 17-Май-19, 17:02 
Да ты даже слово «гостиница» не в состоянии написать правильно — о чём с тобой говорить? Ты и свои программы пишешь на таком уровне грамотности? Молодец, никому их никогда не показывай. И уже тем более не рассказывай людям об опасностях компьютерной безопасности.
Ответить | Правка | Наверх | Cообщить модератору

316. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от AlexYeCu_not_logged (?), 17-Май-19, 18:54 
> Да ты даже слово «гостиница» не в состоянии написать правильно — о чём
> с тобой говорить?
>Опнонент пишет для всех, а не строго для айтишников, поэтому пишет, по возможности, языком простого человека. :)
>Для постоянно включённой (24/7) каропки — не всё ли равно, что там в ней внутре служит запускалкой?
Ответить | Правка | Наверх | Cообщить модератору

262. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Аноним (249), 16-Май-19, 07:30 
Точно TLS не нужен. Совсем-совсем не нужен. Если АНБ зеродей в картинку или CSS на сайте, уважающем пользователей, подсунет - то сам виноват, что пользовался уязвимым браузером. А TLS - не нужен, да. Предлагаю для безопасности удалить все браузеры и смотреть сайты телнетом, а картинки - научиться видеть прям в хекс-дампе.
Ответить | Правка | К родителю #181 | Наверх | Cообщить модератору

228. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от пох (?), 15-Май-19, 20:31 
ну вот у меня не открылся сейчас конторский внутренний сервис - с прекрасным, как всегда, сообщением "что-то не так с сертификатом" (как обычно у клонов мурзилы - с враньем о якобы "неправильном энкодинге" вместо реальной причины ошибки) и без кнопки "продолжить".
Через vpn, и закрытый от доступа левых людей, очень полезный https.

Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

265. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от anonymous (??), 16-Май-19, 08:45 
> и без кнопки "продолжить"

Честно говоря не понимаю о чём речь. У меня firefox всегда предлагает предлагает "продолжить", если проблемы с сертификатом. А вот если проблема с настройками tls на стороне сервера, то тогда, бывает, и нет кнопки "продолжить".

> ну вот у меня не открылся сейчас конторский внутренний сервис

Какой-то не очень сильный аргумент против HTTPS, учитывая что ошибка вызывана вашими админами, а не самим HTTPS. Тем ни менее: да, возводить в максиму любую технологию -- это плохо. Конечно же бывает тонна случаев (вроде вашего, веротно), где от TLS/SSL нет смысла. Но лично по мне общий тренд на появление TLS в публичном Интернете -- это позитивный тренд. Но это не значит, что TLS должен быть везде и никак иначе.

Ответить | Правка | Наверх | Cообщить модератору

275. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от пох (?), 16-Май-19, 11:09 
> У меня firefox всегда предлагает предлагает "продолжить"

типичный "уменявсеработайка"...

> Какой-то не очень сильный аргумент против HTTPS, учитывая что ошибка вызывана вашими админами

ошибка в днк разработчиков мурзилы ничуть не вызвана нашими админами, они их суррогатных родителей-п-сов не трахали. Не использовать tls там нельзя, там же окошко с логином - даром что никто его подсматривать в закрытой корпоративной сети не будет, а кто мог бы - посмотрит прямо с клавиатуры, но современные заботящиеся-о-вас не дадут просто так ввести несекьюрный пароль.

Если вам нравится вместо сообщения о реальной ошибке получать невразумительную белиберду без возможности выяснить ее источник не методом угадава "что сегодня не понравилось браузеру" - я вас поздравляю, вы идеальный мазилапользователь.

остальные давным-давно уже просто поставили корпоративный-стандарт (то бишь хром), и у них-то все работает, конечно. Ну в смысле - он в других случаях выдает такую же примерно бредятину непонятных заклинаний, а тут - работает.

Ответить | Правка | Наверх | Cообщить модератору

297. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от имя (?), 16-Май-19, 15:56 
> окошко с логином - даром что никто его подсматривать в закрытой
> корпоративной сети не будет, а кто мог бы - посмотрит прямо
> с клавиатуры

Ты слишком хорошего мнения о типовой корпоративной сети.

Ответить | Правка | Наверх | Cообщить модератору

235. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Ivan_83 (ok), 15-Май-19, 22:16 
И лишним контролем из шпд.
Ответить | Правка | К родителю #179 | Наверх | Cообщить модератору

266. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от anonymous (??), 16-Май-19, 08:46 
ШПД?
Ответить | Правка | Наверх | Cообщить модератору

163. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Michael Shigorinemail (ok), 15-Май-19, 15:11 
А каких именно ресурсов "кое-как хватает"?
У меня вот на локалхостной 801 их на четверых вольготно хватает -- вот прямщас, там ещё исошка рядом собирается (закончился восьмипоточный mksquashfs):
e801-1:~> free -m
             total       used       free     shared    buffers     cached
Mem:         31912      30013       1899          0        957      25513
-/+ buffers/cache:       3542      28370
Swap:         3640        322       3318
e801-1:~> cat /proc/loadavg
6.54 4.24 2.31 1/709 14497

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

260. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Аноним (259), 16-Май-19, 05:41 
А остальные детали тоже отечественные? Вдруг в китайской материнке закладки?
Ответить | Правка | Наверх | Cообщить модератору

273. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Michael Shigorinemail (ok), 16-Май-19, 11:01 
> А остальные детали тоже отечественные?

Местами да.

> Вдруг в китайской материнке закладки?

Принесите мне китайскую материнку для e2k, ну или просто так приходите -- посмеёмся вместе (зеркало предоставлю). :)

Ответить | Правка | Наверх | Cообщить модератору

118. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от Урри (?), 15-Май-19, 12:33 
> Что делать в сложившейся ситуации (теоретический вопрос)?

Иметь два компьютера - один с чувствительными данными и без доступа к интернету, а один с доступом. Настроить на втором шлюз для первого, причем только к четко определенным ресурсам и никакого обратного порт форвардинга.
Чувствительные данные держать на флешке, которую подключать только на время работы. Между сеансами работы перезагружаться.

Таким образом можно максимально исключить утечки данных твоего банка майору и банку твоего майора.

Естественно, остается угроза троянов - но это уже отдельная тема.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

180. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от anonymous (??), 15-Май-19, 16:01 
Классика в контексте гос. учреждений)
Ответить | Правка | Наверх | Cообщить модератору

194. "Представлен новый класс уязвимостей в процессорах Intel"  +/
Сообщение от анон (?), 15-Май-19, 18:00 
>Чувствительные данные держать на флешке

В приличном обществе за это обычно п*ят ломом, больно.

Ответить | Правка | К родителю #118 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру