A HT sebezhetőségről

Címkék

A linuxosok után az OpenBSD felhasználók sem nagyon hisznek a Colin Percival-féle Hyper-Threading sebezhetőség valós környezetben való életképességében... Az Undeadly.org on olvasható:

``Nagy behatárolt a sebezhető rendszerek száma, és ez csak helyi támadási lehetőség. A lehetséges támadások száma is korlátozott, és sokkal nehezebb kivitelezni [a támadást] egy igazi többfelhasználós környezetben.''

Az Undeadly.org itt.

Hozzászólások

Király ép most kezdtem kacsintgatni felé. Az más kérdés nem tudom az én gépem ilyen-e. De az hogy fizikailag el van zárva ( tölgyfa ajtó) kizárja a helyi hozzáférést ( rajtam kivűl).

Csak egy konzol van. :)

Ha kihuzom a dugot mikor elmegyek ithonról (dugvila a konektorban) akor csak az tud bejöni akinek kulcsa van az ajtóhoz (én) Amikor ithon vagyok akor csak egy monitor bill. Senki csak az internet az pedig azt hiszem távbejelentkezés. Még csak nézegetem a BSD-t felkészűlök a házi telepítésre nem ipari célra kell az én esetemben gondolni amikor titkárnök meg bűrokraták ezrei kobászolnak a hálozaton. Csak én boklászok az internetten ha meg valamit megtud rolam valaki akor nincs semi különös.

LOL. Nem hallottak meg olyanrol, hogy: side-channel cryptanalysis? (timing attack, simple/differential power analysis, fault induction attack, simple/differential electromagnetic analysis) Olyan ugyesen megtortek a smart cardokat ezekkel a modszerrekkel, hogy sokan csak lestek.

Feltéve ha user szinten tud hozzá férni jelen esetben. + akkor is csak a memóriából tud kiolvasni + a rendszer közbe olyan szinten beáll hogy még ping vissza jelzés sincs. Szerintem ez igy nagyon feltünő a többi gépem kapásból nyomná a sec jelet. És azonnal tudnék róla. Feltéve ha lenne HT s gépem. Egyszerübb és biztosabb ha brute force olok és kivárom. Talán még az eredményt is megélem.

???

mi mi mi ?

már megint full baromságokat irogatsz... :P

miért csak a memóriából tud kiolvasni? mert ha a háttértárról olvas, akkor látod villogni a ledet, vagy mi? :>

a többinél meg abszolút nem értem miről beszélsz... :)

miért áll be a rendszer? milyen brute forceról beszélsz? láttál már brekkert munka közben? :D