brmail: (Default)
[personal profile] brmail
 Я так понимаю, что одну дыру залатали средствами непонятно какими с реальной потерей быстродействия. Вторую вроде как не могут вообще, только новый проц, которые еще не выпустили. 
А вот подробнее, когда они планируют что-то выпускать без этих дыр (обе заткнут, или снова только одну?). А то у меня на лето было намечено обновить сервер. А счас не понятно - стоит затевать, или подождать пока дыры эти попатчат в железе? 

Date: 2018-04-09 05:48 pm (UTC)
From: [identity profile] nlothik.livejournal.com
А что у тебя за сервер такой, что ему надо новый проц?

Date: 2018-04-09 05:50 pm (UTC)
spamsink: (Default)
From: [personal profile] spamsink
s/обоих/обеих/

Да, проклятый русский язык, но порядок есть порядок.

Date: 2018-04-09 07:09 pm (UTC)
From: [personal profile] gb0
JIMHO, все эти дыры взаправду актуальны для людей, которые продают виртуальные машины сторонним организациям.

Иначе же – вреда от них не супер-много. Во всех свежих бровзерах, примером, таймеры JS недостаточно (и это специально так) точны для проведения спектроподобных side-channel атак. Как еще можно это добро проэксплуатировать на не слишком exposed публике тачке – не очень понятно.

Profile

brmail: (Default)
brmail
Page generated Jan. 10th, 2026 06:47 am
Powered by Dreamwidth Studios