The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]



"Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые GPU"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые GPU"  +/
Сообщение от opennews (??), 27-Сен-23, 19:21 
Группа исследователей из нескольких университетов США разработала новую технику атаки по сторонним каналам, позволяющую воссоздать визуальную информацию, обрабатываемую в GPU. При помощи предложенного метода, который получил название GPU.zip, атакующий может определить выводимую на экран информацию. Среди прочего атака может быть проведена через web-браузер, например, продемонстрировано, как открытая в Chrome вредоносная web-страница может получить информацию о пикселях, выводимых при отрисовке другой web-страницы, открытой в том же браузере...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59833

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  –9 +/
Сообщение от Аноним (1), 27-Сен-23, 19:21 
Ответить | Правка | Наверх | Cообщить модератору

4. Скрыто модератором  –17 +/
Сообщение от Аноним (4), 27-Сен-23, 19:29 
Ответить | Правка | Наверх | Cообщить модератору

101. Скрыто модератором  +1 +/
Сообщение от Аноним (101), 28-Сен-23, 11:29 
Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  +9 +/
Сообщение от Анонус (?), 27-Сен-23, 19:37 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

7. Скрыто модератором  –1 +/
Сообщение от Аноним (1), 27-Сен-23, 19:46 
Ответить | Правка | Наверх | Cообщить модератору

103. Скрыто модератором  –1 +/
Сообщение от Анонимemail (103), 28-Сен-23, 12:25 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

104. Скрыто модератором  +2 +/
Сообщение от Аноним (104), 28-Сен-23, 14:23 
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

14. Скрыто модератором  +5 +/
Сообщение от Анонус (?), 27-Сен-23, 20:01 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. Скрыто модератором  +2 +/
Сообщение от Pahanivo (ok), 27-Сен-23, 20:31 
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  –2 +/
Сообщение от военком (?), 27-Сен-23, 20:38 
Ответить | Правка | Наверх | Cообщить модератору

28. Скрыто модератором  +4 +/
Сообщение от Аноним (28), 27-Сен-23, 22:13 
Ответить | Правка | Наверх | Cообщить модератору

60. Скрыто модератором  –1 +/
Сообщение от Аноним (60), 28-Сен-23, 02:30 
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

23. Скрыто модератором  +/
Сообщение от Аноним (23), 27-Сен-23, 21:06 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

29. Скрыто модератором  +1 +/
Сообщение от Аноним (29), 27-Сен-23, 22:19 
Ответить | Правка | Наверх | Cообщить модератору

37. Скрыто модератором  –1 +/
Сообщение от Аноним (37), 27-Сен-23, 23:03 
Ответить | Правка | Наверх | Cообщить модератору

56. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 28-Сен-23, 01:18 
Ответить | Правка | Наверх | Cообщить модератору

73. Скрыто модератором  +/
Сообщение от Аноним (37), 28-Сен-23, 07:12 
Ответить | Правка | Наверх | Cообщить модератору

75. Скрыто модератором  +/
Сообщение от Бывалый смузихлёб (?), 28-Сен-23, 07:38 
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору

34. Скрыто модератором  +5 +/
Сообщение от Тот_ещё_аноним (ok), 27-Сен-23, 22:51 
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

64. Скрыто модератором  +/
Сообщение от Аноним (64), 28-Сен-23, 04:04 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

65. Скрыто модератором  +4 +/
Сообщение от X86 (ok), 28-Сен-23, 06:17 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

105. Скрыто модератором  +1 +/
Сообщение от Аноним (105), 28-Сен-23, 15:51 
Ответить | Правка | Наверх | Cообщить модератору

68. Скрыто модератором  +2 +/
Сообщение от Аноним (68), 28-Сен-23, 06:36 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

74. Скрыто модератором  –2 +/
Сообщение от Аноним (74), 28-Сен-23, 07:37 
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

36. Скрыто модератором  –2 +/
Сообщение от пох. (?), 27-Сен-23, 22:59 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

43. Скрыто модератором  +/
Сообщение от Аноним (43), 27-Сен-23, 23:21 
Ответить | Правка | Наверх | Cообщить модератору

46. Скрыто модератором  –1 +/
Сообщение от коньюктивит (?), 27-Сен-23, 23:39 
Ответить | Правка | Наверх | Cообщить модератору

48. Скрыто модератором  +/
Сообщение от Аноним (43), 28-Сен-23, 00:17 
Ответить | Правка | Наверх | Cообщить модератору

96. Скрыто модератором  –1 +/
Сообщение от Full Master (?), 28-Сен-23, 10:46 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Анонус (?), 27-Сен-23, 19:23 
Когда уже разработают эксплойт, чтобы по ip-адресу узнавать реквизиты карты жертвы?
Ответить | Правка | Наверх | Cообщить модератору

3. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Менеджер Антона Алексеевича (?), 27-Сен-23, 19:28 
5102222739565519
Christine Brodner
935 11/2024

Айпи, правда, не знаю. Ну и как тебе это помогло?

Ответить | Правка | Наверх | Cообщить модератору

9. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (9), 27-Сен-23, 19:52 
Медкарты?
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

25. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Tron is Whistling (?), 27-Сен-23, 21:31 
Просто карты. В казино говорят помогает.
Ответить | Правка | Наверх | Cообщить модератору

26. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (26), 27-Сен-23, 22:04 
Ну да.. освободиться от денег
Ответить | Правка | Наверх | Cообщить модератору

32. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (32), 27-Сен-23, 22:32 
к сожалению, только от своих.
Ответить | Правка | Наверх | Cообщить модератору

45. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +3 +/
Сообщение от пох. (?), 27-Сен-23, 23:25 
> к сожалению, только от своих.

почему это? Вполне можно ведь проиграть и чужие.


Ответить | Правка | Наверх | Cообщить модератору

98. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (26), 28-Сен-23, 11:08 
даже чужую жизнь
Ответить | Правка | Наверх | Cообщить модератору

72. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (72), 28-Сен-23, 07:01 
Так методика называется автоматический экстрасенс.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

6. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от InuYasha (??), 27-Сен-23, 19:38 
Не страшно. :) На моём ГПУ это займёт вечность...
Ответить | Правка | Наверх | Cообщить модератору

44. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от rshadow (ok), 27-Сен-23, 23:24 
Ща нейроночку натренируют и для угадывания что там написано достаточно станет 3 пикселя.
Ответить | Правка | Наверх | Cообщить модератору

47. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +3 +/
Сообщение от Tron is Whistling (?), 27-Сен-23, 23:40 
> Ща нейроночку натренируют и для угадывания что там написано достаточно станет 3
> пикселя.

И каждый раз с одного входа будет угадывать разное, но нейроночке позволительно.

Ответить | Правка | Наверх | Cообщить модератору

67. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от X86 (ok), 28-Сен-23, 06:24 
А еще будет сознательно обманывать
Ответить | Правка | Наверх | Cообщить модератору

89. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +3 +/
Сообщение от Tron is Whistling (?), 28-Сен-23, 09:33 
"Нейросеть" не умеет обманывать. Она умеет только генерить лажу, которой буйно радуется обыватель. Практической ценности от этой лажи около 0, примерно как от "квантовых вычислений". Нет, есть места, где этот результат в +/- 100500% от номинала применим, но это очень узкие и специфичные секторы. Быстрый перевод текста в режиме "кое-как понять" например.
Ответить | Правка | Наверх | Cообщить модератору

102. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от InuYasha (??), 28-Сен-23, 11:52 
"Угадай мем по первым 3м пикселям" ) Валдис Пельш уже приглашён.
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

11. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +6 +/
Сообщение от Аноним (11), 27-Сен-23, 19:53 
>Firefox и Safari не подвержены уязвимости

Т.е. дыра только в хромоподелках? Значит можно игнорировать

Ответить | Правка | Наверх | Cообщить модератору

16. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Аноним (16), 27-Сен-23, 20:11 
Пиар-отдел Google потрудился - задолбали линуксоиды, жаждущие аппаратного ускорения?
Ответить | Правка | Наверх | Cообщить модератору

17. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +3 +/
Сообщение от Вы забыли заполнить поле Name (?), 27-Сен-23, 20:30 
Нужна изоляция для GPU. Больше изоляций богу изоляций!
Ответить | Правка | Наверх | Cообщить модератору

22. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +4 +/
Сообщение от пох. (?), 27-Сен-23, 20:40 
> Нужна изоляция для GPU. Больше изоляций богу изоляций!

а нельзя как-нибудь попроще? Ну там апгрейд прошивки, замедляющий раза в четыре - и снова все безопастно, а кому слайдшоу скучно - может заплатить еще в пять раз больше за карту с прежней скоростью?

Ну все ж уже нормально было с CPU, зачем вот это все? Просто взять деньгами.


Ответить | Правка | Наверх | Cообщить модератору

30. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  –1 +/
Сообщение от Аноним (29), 27-Сен-23, 22:21 
Ты главное show password в input жать не забывай, тогда деньги возьмут и без твоего согласия в общем то :)
Ответить | Правка | Наверх | Cообщить модератору

38. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от пох. (?), 27-Сен-23, 23:04 
вах баюсбаюс!
Ответить | Правка | Наверх | Cообщить модератору

57. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Прыгающий Ленивец (?), 28-Сен-23, 01:23 
Можно загрубить таймер в браузере, добавить к измеряемому времени некоторый шум
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

76. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (74), 28-Сен-23, 07:40 
В Firefox он давно загрублен, причём загрубление настраивается.
Ответить | Правка | Наверх | Cообщить модератору

81. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от ryoken (ok), 28-Сен-23, 08:14 
Постесняюсь полюбопытствовать - а где это искать?
Ответить | Правка | Наверх | Cообщить модератору

85. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (74), 28-Сен-23, 08:31 
privacy.resistFingerprinting.reduceTimerPrecision.microseconds
Ответить | Правка | Наверх | Cообщить модератору

86. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от ryoken (ok), 28-Сен-23, 09:10 
> privacy.resistFingerprinting.reduceTimerPrecision.microseconds

Спс, поменял.

Ответить | Правка | Наверх | Cообщить модератору

27. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (29), 27-Сен-23, 22:10 
Так так так, дорогие обладатели интеграшек и нвидий, пожалуйста не забывайте нажать "show password" в диалогах. А то обидно звездочки видеть, знаете ли!
Ответить | Правка | Наверх | Cообщить модератору

31. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +2 +/
Сообщение от Аноньимъ (ok), 27-Сен-23, 22:29 
Как хорошо что 50 лет назад придумали супер современную технологию скрытия паролей звёздочками при вводе.

Кстати, содержимое буфера кадров умею определять по писку динамиков и конденсаторов.
Когда влом на монитор смотреть так и делаю.

Ответить | Правка | Наверх | Cообщить модератору

40. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от пох. (?), 27-Сен-23, 23:06 
> Как хорошо что 50 лет назад придумали супер современную технологию скрытия паролей
> звёздочками при вводе.

неимоверных успехов помнится добилась небезызвестная фирма novell в своем клиенте для os/2

Не только не показывался пароль (и не было разумеется кнопки его показать даже принудительно), но вместо звездочек рисовались пробелы, причем каким-то таким шрифтом, что невозможно было даже примерно угадать число набранных символов.

Очень удобно. (нет. И идите на xy# с такой заботой о безопастносте.)

Ответить | Правка | Наверх | Cообщить модератору

50. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (43), 28-Сен-23, 00:22 
Именно так и принято везде сегодня. Обычно либо не показываются, либо 3 звёздочки. Ну либо о безопасности никто не думал вообще.
Ответить | Правка | Наверх | Cообщить модератору

53. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +2 +/
Сообщение от пох. (?), 28-Сен-23, 00:54 
И после второй ошибки блокировать доступ до ручной разблокировки суперответственным сотрудником.
И менять пароль каждые три дня (не менее 16 буквоцифроспецсимволов и чтоб не был и близко похож на последние 10)

А можно уточнить, где это ваше "в пи3де"...ой, "везде" ? Чтоб ненароком не вляпаться.
А то я вряд ли догадаюсь спросить на собеседовании.

Ответить | Правка | Наверх | Cообщить модератору

88. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от ыы (?), 28-Сен-23, 09:13 
трехфакторная аутентификация с хранением правильного пароля в облаке
Ответить | Правка | Наверх | Cообщить модератору

87. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от ыы (?), 28-Сен-23, 09:11 
Сейчас модно перед сокрытием звездочкой- показывать на секунду введенный символ...
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

99. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (26), 28-Сен-23, 11:11 
только на мобилах
Ответить | Правка | Наверх | Cообщить модератору

42. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (43), 27-Сен-23, 23:08 
Разве не дроссели пищат? Почему-то когда какое-нибудь 2д окно старого софта, хотя вроде и включён vsync и вроде не греется. А когда молотит миллионы кадров наиболее заметно. Видимо энергопотребление при этом максимальное.
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

52. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  –2 +/
Сообщение от Аноньимъ (ok), 28-Сен-23, 00:42 
> Разве не дроссели пищат? Почему-то когда какое-нибудь 2д окно старого софта, хотя
> вроде и включён vsync и вроде не греется. А когда молотит
> миллионы кадров наиболее заметно. Видимо энергопотребление при этом максимальное.

Пищат динамики потому что ЭМ наводки страшные идут по питанию и не только, подхватывают и усилители и динамики напрямую могут если ноутбук. В современных системах с этим по разному усердно борются, но не всегда получается. Особенно если заземления в розетке нет.

Керамические конденсаторы в цепях питания по сути работают как пьезоизлучатели, и пищать могут громко и уверенно. Они же кстати работают и в обратном направлении, как микрофоны...

Дроссели то же этому подвержены, катушки деформирует магнитным полем, но не так сильно, и последнее время их всё чаще заливают эпоксидкой.

Ответить | Правка | Наверх | Cообщить модератору

55. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +2 +/
Сообщение от Аноним (-), 28-Сен-23, 01:11 
> Пищат динамики потому что ЭМ наводки страшные идут по питанию и не только,

Если великий эксперт вдруг не знал - переменное магнитное поле в дросселях, трансах и т.п. вызывает множество развеселых эффектов, от изменения размеров сердечника (магнитострикция) до взаимодействия обмоток с магнитным полем. Так что при солидных перепадах тока, которых в DCDC так то есть - дроссель может начать издавать звуки, если какие-то из перепадов попадают в звуковые частоты.

И совсем заткнуть этот эффект проблематично. Какая эпоксидка удержит магнитострикцию?! В лучшем случае формулировкой феррита немного уменьшат эффект, но совсем он никуда не пропадет. И дальше все зависит от того что там за пульсации и попадет ли это в звуковые частоты.

...поэтому у меня воооон тот роутер пищит дросселем и питальником, при полном отсутствии в нем динамиков вообще. Просто перепады тока это вызывают. Можно даже оценивать что девайс делает - в полной тишине, ночью, можно отличить ничегонеделание от кача торентов "на слух". Это конечно тихо и днем это обычно никто не замечает.

Ответить | Правка | Наверх | Cообщить модератору

61. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноньимъ (ok), 28-Сен-23, 03:23 
Позвонил Великому Эксперту, передал ваше сообщение.
Ответить | Правка | Наверх | Cообщить модератору

62. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Аноньимъ (ok), 28-Сен-23, 03:28 
Кстати, таки сомневаюсь что в вашей китайщине пищат дроссели, скорее всетаки конденсаторы, можете разобрать и микрофоном на проводе потыкать.

Но в любом случае рекомендую его на помойку отправить.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

33. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Аноним (33), 27-Сен-23, 22:41 
Это теперь по аналогии с уязвимостями в cpu будут резать производительность gpu? Поясните, я просто не шарю
Ответить | Правка | Наверх | Cообщить модератору

35. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +1 +/
Сообщение от Tron is Whistling (?), 27-Сен-23, 22:59 
Профиты падают, такие дела.
gpumitigations=off, надеюсь
Ответить | Правка | Наверх | Cообщить модератору

39. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (43), 27-Сен-23, 23:04 
Кстати, это сжатие с потерями. Но да, экономит память. Плевать на встройки, не думаю, что стоит беспокоиться.
Ответить | Правка | Наверх | Cообщить модератору

58. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Прыгающий Ленивец (?), 28-Сен-23, 01:27 
Там речь не только об экономии памяти, но и об экономии псп. Встройки то используют медленную по сравнению с набортной дискреток системную память
Ответить | Правка | Наверх | Cообщить модератору

41. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от пох. (?), 27-Сен-23, 23:07 
> Профиты падают, такие дела.
> gpumitigations=off, надеюсь

чтобы потерять только 20% производительности, а не все 60.
И разумеется никакой возможности отключить все это при сборке, ишь чего захотели, небезопастные они.


Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

113. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Kuromi (ok), 29-Сен-23, 23:36 
Нужно больше золота, милорд.
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

51. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (51), 28-Сен-23, 00:39 
Я точно знаю что в линуксе нет графического ускорения, GPU ничего никогда не отрисовывает и все драйвера глючат, поэтому подобная атака вызывает у меня лишь грустную улыбку...
Ответить | Правка | Наверх | Cообщить модератору

54. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от коньюктивит (?), 28-Сен-23, 01:00 
Нинада! Уже какие-то патчи там и сям появляются. В линукс-салонах поговаривают, что в убанто из снапа ставится хромиум с поддержкой оного. Линуксь въедет в 4-е десятилетие 21 века с частичной поддержкой аппаратного видеоускорения. Я в это верю.
Ответить | Правка | Наверх | Cообщить модератору

63. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноньимъ (ok), 28-Сен-23, 03:30 
Всего-то нужно месу собрать с нонфри компонентами.
Ответить | Правка | Наверх | Cообщить модератору

93. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (93), 28-Сен-23, 10:14 
Ну-ну, нет ускорения. Попробуй отключи таки это ускорение и запусти любую Qt-софтинку. Ну как без ускорения, 0.5 FPS устраивает?
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

77. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от EuPhobos (ok), 28-Сен-23, 07:42 
То есть, резюмируя, жертва должна открыть Chrome, в котором открыть заражённый сайт, и не закрывая эту вкладку открыть, допустим, ту же Педивикию и сидеть там минимум 215 минут, не скроля страницу, что бы соседняя заражённая вкладка смогла прочитать одно отображаемое слово, что не является ни паролем, ни другой конфиденциальной информацией?
Уж лучше бинокль и соседское окно, нет?
Ответить | Правка | Наверх | Cообщить модератору

112. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Kuromi (ok), 29-Сен-23, 23:34 
Вероятнее всего зараженная вкладка будет ориентироваться на модные нынче API (как раз то что Гугл продвигает) вроде определения присутствия пользователя, чтобы проделывать подобное пока того нет рядом. Далеко не все уходя "гасят свет".
Чтож, зато ФФ не подвержен.
Ответить | Правка | Наверх | Cообщить модератору

78. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Аноним (74), 28-Сен-23, 07:50 
Интересно, а против zram/zswap такая атака сработает? Тут уже вообще клин будет: память в помойных ядрах для операционных систем вроде тех, которые страдают от 12309, так и не научились  выделять по-умному, как в винде, без транжирства, трэшинга, oom-падений и перезагрузки по резету, поэтому без zram такие системы придётся либо не использовать совсем, либо использовать небезопасно, либо возвращаться на Винду, где Μ$ охраняет свою монополию на шпионаж в том числе созданием, поддержкой и использованием высококачественного кода менеджера памяти, благодаря которому аналог zram в винде хоть и желателен (памяти много никогда не бывает), но не является необходимостью, без которого ОС бесполезна.
Ответить | Правка | Наверх | Cообщить модератору

92. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +2 +/
Сообщение от Аноним (92), 28-Сен-23, 10:02 
В общем случае хэкиры за 215 минут получат изображение писюна из соседней вкладки. Вовсе не пароль
Ответить | Правка | Наверх | Cообщить модератору

95. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от YetAnotherOnanym (ok), 28-Сен-23, 10:34 
> применяемая в современных GPU оптимизация

Вот сюрприз-то какой - если бежать со всех ног по пересечённой местности с завязанными глазами, можно влепиться лицом в дерево или упасть с обрыва.

Ответить | Правка | Наверх | Cообщить модератору

97. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Пряник (?), 28-Сен-23, 10:46 
Хотели в прошлом же iframe запретить вообще. А то на каждом сайте куча баннеров в iframe вываливалось. Но походу ограничились CORS политикой.
Ответить | Правка | Наверх | Cообщить модератору

109. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Tron is Whistling (?), 29-Сен-23, 21:12 
Вот сижу, перечитываю, и удивляюсь.
Почему GPU.zip-то? GPU.exe же.
Ответить | Правка | Наверх | Cообщить модератору

110. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Killer (??), 29-Сен-23, 23:04 
Intel gpu 620 постоянно в браузере Firefox какие то куски памяти вываливает - никакой атаки ненужно!
Ответить | Правка | Наверх | Cообщить модератору

111. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Kuromi (ok), 29-Сен-23, 23:32 
"При проведении атаки через браузер целевой сайт циклично открывается в iframe для инициирования отрисовки."
Метод конечно совсем не палевный. Для начала есть ненулевая вероятность что черех Х повторяющихся запросов целевой сайт либо заблокирует IP пользователя либо выведет ему CAPTCHA и что дальше?
Не говоря уже о том что постоянно в цикле загружаемый сайт может либо выжрать всю память либо заставить браузер так тормозить что пользователь озадачится а что вообще происходит.
Ответить | Правка | Наверх | Cообщить модератору

114. "Атака GPU.zip, позволяющая воссоздать данные, отрисовываемые..."  +/
Сообщение от Anonim (??), 30-Сен-23, 19:47 
Мало того, чтобы оно рендерилось на ГПУ, оно еще должно выводиться на экран, а не болтаться в ай фрейме 1х1 за пределами экрана. Комп должен быть разлочен, без скринсевера итд и с не погашенным экраном..
не не палево, у тебя тут сайт мигает 3 часа постоянной перегружаясь, а ты такой не замечаешь...

а в конце выясняется, что ты там как раз и не логнут... и вместо твоего логина они прочли слово "Логин"

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру