?

Log in

No account? Create an account

Previous Entry | Next Entry

https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html

Просто зайдешь на какой-нибудь вебсайт (который запустит соответствующий скриптик) - и все твои явки и пароли выданы плохим парням... Пока этого вроде бы не случалось, но нет никакой гарантии, что этого не случится в недалеком будущем.

Популярно:
https://spectreattack.com
https://www.kb.cert.org/vuls/id/584653

Современные процессоры могут для скорости сначала загрузить секретную информацию в кэш, а потом уже проверить, имеется ли у юзера допуск... EPIC FAIL