Keresés

Új hozzászólás Aktív témák

  • fatpingvin

    őstag

    válasz #06911232 #15 üzenetére

    oké, látom van némi zavar a fejben: leszel szíves demonstrálni egy Spectre exploitot helyi hálózaton. a target gép nem lehet az adatátvitel kezdeményezője. az eredmény részemről lehet bármi, kernel memóriaterületéről hexdump, RCE...

    legalább két, különböző architektúrájú procira csináld meg kérlek, az egyik legyen mondjuk egy általad tetszőlegesen választott x86 proci, a futó rendszeren ha már úgyse ér semmit akkor feltételezem nem gond ha kérem az összes általad említett mitigationt aktívan. a másik proci a beszerezhetőség jegyében lehet bármelyik generic ARM, futó rendszeren ugyancsak kérem az összes mitigationt aktívan. esetleg ha vállakozó kedvű vagy akkor igazán meggyőző lenne mondjuk egy POWER9 VPS-en is demonstrálni, tudtommal van olyan cloud szolgáltató aki education/research célra ingyenesen szolgáltat, linket szívesen küldök ha megtalálom.

    várom a PoC dokumentációját, amíg ezt nem látom addig kénytelen vagyok feltételezni hogy kizárólag félinformációk alapján okoskodsz.

    a mellébeszélést hanyagoljuk, az eddig leírtak alapján elég profi vagy ahhoz hogy ne okozzon különösebb nehézséget cselekvéssel alátámasztani a szájjártatást.

    ja, és ez csak utólag jutott eszembe, de igazás stílusos volna ha az attacker gépnek egy Pentium 100-as rendszert használnál, ha már ennyire erősen hangsúlyoztad hogy az egyetlen megoldás ezeknek a használata. ehhez nyilván nem ragaszkodom de ha szeretnél porba döngölni hogy kételkedni mertem a szakértelmedben, gondolom ez sem túl nagy plusz teher. ha nincs kéznél ilyened (bár hogyne lenne, elvégre egy ennyire kiberbiztonság-tudatos felhasználó biztos nem csak bort prédikál...) akkor tudok kölcsönadni egyet.

    [ Szerkesztve ]

    A tipikus munkafolyamat legjobb tesztszimulációja a tipikus munkafolyamat. A "napi anti-corporate hsz"-ok felelőse :)

  • Gargouille

    őstag

    válasz #06911232 #15 üzenetére

    Él bennem a gyanú, hogy te olvastál egy cikket a fogszuvasodásról és mindössze ezen ismerettel felvértezve teszel sommás megállapításokat a komplett orvostudomány tekintetében. :)

    Lassan kiderül, hogy amit korábban abszurd humornak gondoltunk, az csak szimpla jövőbelátás volt.

Új hozzászólás Aktív témák