|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от opennews (ok) on 26-Июл-13, 10:58 | ||
Представлено (http://permalink.gmane.org/gmane.org.fsf.announce/2003) корректирующее обновление пакета GnuPG 1.4.14 (http://gnupg.org/) (GNU Privacy Guard) и библиотеки Libgcrypt 1.5.3 (http://permalink.gmane.org/gmane.org.fsf.announce/2002) с реализацией компонентов, лежащих в основе механизмов шифрования, применяемых в GnuPG 2.0. В указанных выпусках устранена интересная уязвимость (http://eprint.iacr.org/2013/448), позволяющая восстановить содержимое закрытого RSA-ключа другого пользователя многопользовательской системы, используя особенности помещения данных в совместно используемый L3-кэш. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Обновление GnuPG с устранением уязвимости, позволяющей..." | +/– | |
Сообщение от arisu (ok) on 26-Июл-13, 10:58 | ||
yummy! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Обновление GnuPG с устранением уязвимости, позволяющей..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-13, 15:28 | ||
> данных на основе методов статистического анализа. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Вонни on 26-Июл-13, 11:00 | ||
АНБ со своими бэкдорами | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 11:38 | ||
если бы это было абн, а не человеческий фактор, то и не сказали бы | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 11:51 | ||
Сделал АНБ, а сказали, что человеческий фактор | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +1 +/– | |
Сообщение от Вонни on 26-Июл-13, 12:05 | ||
>> если бы это было абн, а не человеческий фактор, то и не сказали бы | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
6. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 12:08 | ||
Копание в потрохах соседних процессов и контейнеров виртуализации? Фиксить нужно в ядре, как можно скорее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 12:27 | ||
MMU не пофиксишь. Надо фиксить мозги инженеров создающих такое непотребство | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 14:10 | ||
воистину. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +1 +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 14:35 | ||
> воистину. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 17:33 | ||
оно посреди ТНП наличествует, при чем тут Ынтерпрайз, вертуальный ? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 23:05 | ||
Ну какбэ имелось ввиду, что с энтерпрайза всё валится на ТНП | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-13, 15:39 | ||
> как и реализация SMI/SMM - лютый руткит хардварный. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
17. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 23:44 | ||
Можно сделать принудительную однозадачность со смывом кэша между переключениями, параллельно выполнять только треды одного процесса. Производительность окажется в заднице, зато безопасно! :3 | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
18. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-13, 00:16 | ||
Можно... нужно... | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 27-Июл-13, 15:38 | ||
> Необходимо запилить нормальный диспетчер памяти. Или даже лучше микрокод для MMU под | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
23. "Обновление GnuPG с устранением уязвимости, позволяющей..." | +/– | |
Сообщение от arisu (ok) on 27-Июл-13, 15:55 | ||
> Ага, и зонд АНБшный прямо в микрокод запихать :) | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
8. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 12:49 | ||
Это как же надо через L3 атаку провернуть? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Аноним (??) on 26-Июл-13, 14:41 | ||
Несколько байтов кода в ring0 | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
13. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Xasd (ok) on 26-Июл-13, 17:51 | ||
а это точно уязвимость в GPG а не в процессоре? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Andrew Kolchoogin (ok) on 26-Июл-13, 18:12 | ||
Формально -- да, в архитектуре MMU. Но зафиксить можно и на софтварном уровне. Так, к примеру, в ядрах старых операционок фиксили взвис от F0-0F-C7-C8. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Xasd (ok) on 26-Июл-13, 18:52 | ||
а если так -- то почему это нужно фиксить в прикладной программе, а не в ядре операционной системы? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
20. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +1 +/– | |
Сообщение от Аноним (??) on 27-Июл-13, 15:35 | ||
> а если так -- то почему это нужно фиксить в прикладной программе, | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Обновление GnuPG с устранением уязвимости, позволяющей восст..." | +/– | |
Сообщение от Xasd (ok) on 28-Июл-13, 22:29 | ||
> при должной квалификации атакующего может иметь очень интересные последствия | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |