brmail: (Default)
[personal profile] brmail
 Я так понимаю, что одну дыру залатали средствами непонятно какими с реальной потерей быстродействия. Вторую вроде как не могут вообще, только новый проц, которые еще не выпустили. 
А вот подробнее, когда они планируют что-то выпускать без этих дыр (обе заткнут, или снова только одну?). А то у меня на лето было намечено обновить сервер. А счас не понятно - стоит затевать, или подождать пока дыры эти попатчат в железе? 

Date: 2018-04-09 07:09 pm (UTC)
From: [personal profile] gb0
JIMHO, все эти дыры взаправду актуальны для людей, которые продают виртуальные машины сторонним организациям.

Иначе же – вреда от них не супер-много. Во всех свежих бровзерах, примером, таймеры JS недостаточно (и это специально так) точны для проведения спектроподобных side-channel атак. Как еще можно это добро проэксплуатировать на не слишком exposed публике тачке – не очень понятно.

Profile

brmail: (Default)
brmail
Page generated Jan. 11th, 2026 02:24 am
Powered by Dreamwidth Studios