Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса

Исследователи из Швейцарской высшей технической школы Цюриха выявили два способа обхода защиты от атак класса Spectre, основанной на использовании процессорных инструкций IBPB (Indirect Branch Prediction Barriers) для сброса состояния блока предсказания переходов при каждом переключении контекста (например, при передаче управления между пространством пользователя в ядром или между гостевой системой и хост окружением). Первый способ затрагивает процессоры Intel, а второй - процессоры AMD. Кроме того, исследователи впервые реализовали рабочий эксплоит, использующий уязвимость Spectre для организации утечки содержимого памяти между процессами, и продемонстрировали его применение для извлечения паролей из памяти suid-процессов, таких как sudo, su и polkit....

October 19, 2024 · ihadtoinstalllinux

D9prNsvXDXzV2_Qiqx4yqRfPdlnm-JGNxx2xwh_70o7c30xhNCP_njEc4kb8ViMHMdkWKk0WJ4_ryTf3d5jG8xOV.jpg

October 19, 2024 · ihadtoinstalllinux

Выпуск Rust 1.82. Новый браузер на Rust. Использование Rust в Volvo

Опубликован релиз языка программирования общего назначения Rust 1.82, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческой организации Rust Foundation. Язык сфокусирован на безопасной работе с памятью и предоставляет средства для достижения высокого параллелизма выполнения заданий, при этом обходясь без использования сборщика мусора и runtime (runtime сводится к базовой инициализации и сопровождению стандартной библиотеки). https://www.opennet.ru/opennews/art.shtml?num=62071

October 19, 2024 · ihadtoinstalllinux

V2PWotTEzzA5x7-NXxEnkNNZ54C4_nhxVyXDh_kxYZZKv5voXSkQqX3DsbrjD0_8zUykloLrsZ3Z58eXjj0BKAKo.jpg

October 18, 2024 · ihadtoinstalllinux

H6ti8uAAmDYZgLO6iD9w8c209TMb3z0cecGBeIvgtmitSUhphBqobctsH39UmSP4kzCazBEJEMHPOmFqkqFkW9Hl.jpg

October 18, 2024 · ihadtoinstalllinux