redis: (Default)
[personal profile] redis
Немного о компьютерной безопасности, попытаюсь максимально простым языком, для тех, кто разбирается только в том, как включить компьютер и запустить любимый пасьянс.

Вредные люди, занимающиеся безопасностью, нашли способ прочитать данные из хорошей программы в своей хакерской программе через процессор компьютера, способы взлома названы Meltdown и Spectre.


Поскольку ломается сердце компьютера - процессор, проблема существует практически на всех современных компьютерах, включая мобильные телефоны, вне зависимости от операционной системы. Под удар попали и Маки, и Виндовс-машины, и Линукс-станции, и телефоны Эппл, и телефоны на Андроиде. Почти все.

Вкратце - злоумышленник может прочитать данные из хорошей программы, подавая обычные разрешенные команды и измеряя время их выполнения. При этом вредная программа может быть написана даже на таком языке, как Javascript, использующемся во всех браузерах. То есть, вы зашли на web-страничку злодея, там запустился незаметный скрипт и автор-злодей получает доступ к вашим данным - ключам подписи, паролям и интимным фото в ластах на голое тело.

Обновления, устраняющие ошибку, уже написаны как минимум для Линукса, но у них один огромный минус - системные программы сильно теряют в производительности, до двух раз. Что интересно, игры практически не замедляются, так что замедление сильнее всего ударит по серверным компьютерам.

Для мобильных телефонов обновление если и будет, то далеко не для всех и далеко не скоро.

В самих процессорах проблема будет решена не ранее чем через несколько лет.

В браузерах откручивают возможность точно измерять время выполнения, счастливые часов не наблюдают.

Тут должна быть строка о том, что взять бы всех хакеров, да руки им и пооткручивать, но как-то мне не хочется остаться с выкрученными руками, так что этой строки здесь нет.

Берегите себя, не пользуйтесь компьютером, читайте бумажные книги, пейте пиво, гуляйте в парке

Date: 2018-01-11 01:37 pm (UTC)
twilightshade: (Default)
From: [personal profile] twilightshade
Нам нечего скрывать, а если и есть что то тащ майор и так найдёт был бы человек.

Profile

redis: (Default)
redis

September 2025

S M T W T F S
 12 3456
789 1011 12 13
14 151617181920
212223 24252627
282930    

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Oct. 4th, 2025 03:56 am
Powered by Dreamwidth Studios