<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предложен метод атаки для удалённого определения фрагментов памяти на сервере</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html</link>
    <description>Группа исследователей из Грацского технического университета (Австрия), ранее известная разработкой атак  MDS,  NetSpectre, Throwhammer и ZombieLoad, опубликовала новый метод атаки (CVE-2021-3714) по сторонним каналам  на механизм дедупликации страниц памяти (Memory-Deduplication), позволяющий определить наличие в памяти определённых данных, организовать побайтовую утечку содержимого памяти  или определить раскладку памяти для обхода защиты на основе рандомизации адресов (ASLR). От ранее демонстрируемых вариантов атак на механизм дедупликации новый метод отличается проведением атаки с внешнего хоста с использованием в качестве критерия изменения времени ответов на отправляемые атакующим запросы по протоколам HTTP/1 и HTTP/2. Возможность проведения атаки продемонстрирована для серверов на базе Linux и Windows...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56179&lt;br&gt;</description>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#92</link>
    <pubDate>Sat, 27 Nov 2021 22:49:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ууууу, батенька, да вы чайничек без вышек...&lt;br&gt;&amp;gt;&amp;gt; --- &lt;br&gt;&amp;gt;&amp;gt; Ну чо, хаццкеры есть? Иль только скрипт-кидики, копипастеры с житхаба?&lt;br&gt;&amp;gt; Задача: есть сейф весом 100 тонн, толщиной стенок 50 см, заварен, ключей &lt;br&gt;&amp;gt; нет. Сколько времени потребуется оказаться в сейфе просто прыгая на соседнем &lt;br&gt;&amp;gt; континенте? Ну чо, хаццкеры есть? Или только умники, мамкины медвежатники после &lt;br&gt;&amp;gt; просмотра американских фильмов?&lt;br&gt;&lt;br&gt;Ты эпический лоx. Тебе дурaчку всё расписали, только моск включить. &lt;br&gt;&lt;br&gt;1. Из того что водитель такси и 30 лет  - можно, зная физ. форму прим. вычислить макс. силу, то есть высоту подброса на которую способен пацпнчег (П)&lt;br&gt;&lt;br&gt;2. По 12 часам и точным координатам можно узнать силу и направление ветра, осадки, и пр. атм. явления. &lt;br&gt;&lt;br&gt;3. Из того, что это США можешь узнать вес всех монет.&lt;br&gt;&lt;br&gt;4. Остаётся только собрать инфу о дистанции разлёта монет!!! Фсё! &lt;br&gt;...&lt;br&gt;&lt;br&gt;&lt;br&gt;Если не вкурил, собирая данные 1 РАЗ в СУТКИ, можно получить точность в 0.1 !!!   &lt;br&gt;&lt;br&gt;НО ТЫ ТУПE3ДЕНЬ ГУГЛОВЫЙ      &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#91</link>
    <pubDate>Sat, 27 Nov 2021 22:48:53 GMT</pubDate>
    <description>..........&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (Брат Анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#90</link>
    <pubDate>Fri, 26 Nov 2021 06:02:23 GMT</pubDate>
    <description>&amp;gt; Ууууу, батенька, да вы чайничек без вышек...&lt;br&gt;&amp;gt; --- &lt;br&gt;&amp;gt; Ну чо, хаццкеры есть? Иль только скрипт-кидики, копипастеры с житхаба?&lt;br&gt;&lt;br&gt;Задача: есть сейф весом 100 тонн, толщиной стенок 50 см, заварен, ключей нет. Сколько времени потребуется оказаться в сейфе просто прыгая на соседнем континенте? Ну чо, хаццкеры есть? Или только умники, мамкины медвежатники после просмотра американских фильмов?&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#89</link>
    <pubDate>Thu, 25 Nov 2021 22:06:30 GMT</pubDate>
    <description>&amp;gt; ? К тому же таймстамп к твоему сведению -- это для хопов. &lt;br&gt;&amp;gt; Т.е. точность 4 байта с начала эпохи. Т.е. -- ОДНА СЕКУНДА.&lt;br&gt;&lt;br&gt;Ууууу, батенька, да вы чайничек без вышек...&lt;br&gt;&lt;br&gt;&lt;br&gt;Задача:  &lt;br&gt;&lt;br&gt;Пацанчег - водитель такси, 30 лет, раз в день, в течении 10 лет, в 12:00 по местному времени,&lt;br&gt;в Нью-Йорке, в районе Бруклин, на углу Йорк-стрит и Бридж-стрит, подкидывает вверх одновременно &lt;br&gt;две монеты. Каждый раз на разную высоту и неизвестный угол отклонения на сфере +/- 180°.&lt;br&gt;Монеты падают каждый раз на разном расстоянии друг от друга. &lt;br&gt;&lt;br&gt;Найти: Массу каждой монеты с точностью до 0.1 гр. &lt;br&gt;&lt;br&gt;Даю подсказку &lt;br&gt;1. https://ru.wikipedia.org/wiki/Корреляция &lt;br&gt;2. https://ru.wikipedia.org/wiki/Закон_больших_чисел&lt;br&gt;&lt;br&gt;---&lt;br&gt;&lt;br&gt;&lt;br&gt;Ну чо, хаццкеры есть? Иль только скрипт-кидики, копипастеры с житхаба?  &lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (Брат Анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#88</link>
    <pubDate>Tue, 23 Nov 2021 14:27:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; а время синфазного роутинга до предхопа с вычетом не поможет?&lt;br&gt;&amp;gt;&amp;gt; Щито? Те тайминги, о которых ты говоришь, дорогой аноним -- это микросекунды.&lt;br&gt;&amp;gt;&amp;gt; ещё раз посмотри выше -- сетевые задержи -- 20..20 мсек. Т.е.&lt;br&gt;&amp;gt;&amp;gt; в тысячи...десятки тысяч раз больше. Какие ты собрался мерить интервалы?!&lt;br&gt;&amp;gt; IP Timestamp, не, не слышал?&lt;br&gt;&lt;br&gt;А про NAT и прокси ты чёнить слышал? К тому же таймстамп к твоему сведению -- это для хопов. Т.е. точность 4 байта с начала эпохи. Т.е. -- ОДНА СЕКУНДА.&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#87</link>
    <pubDate>Mon, 22 Nov 2021 10:41:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а время синфазного роутинга до предхопа с вычетом не поможет?&lt;br&gt;&amp;gt; Щито? Те тайминги, о которых ты говоришь, дорогой аноним -- это микросекунды. &lt;br&gt;&amp;gt; ещё раз посмотри выше -- сетевые задержи -- 20..20 мсек. Т.е. &lt;br&gt;&amp;gt; в тысячи...десятки тысяч раз больше. Какие ты собрался мерить интервалы?!&lt;br&gt;&lt;br&gt;IP Timestamp, не, не слышал?  &lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#86</link>
    <pubDate>Mon, 22 Nov 2021 10:05:59 GMT</pubDate>
    <description>&amp;gt; В процессе работы ядро определяет одинаковые страницы памяти от разных &lt;br&gt;&amp;gt; процессов и объединяет их, отображая идентичные страницы памяти в одну &lt;br&gt;&amp;gt; область физической памяти для хранения только одной копии. &lt;br&gt;&lt;br&gt;Чтоб это работало, конкретно в Linux, нужно с бубном неделю плясать. &lt;br&gt;А конкретно, должен быть включен Kernel Samepage Merging. Но это только начало. &lt;br&gt;В идеале нужно затачивать софт (madvise() MADV_MERGEABLE), чтоб форки иль треды &lt;br&gt;&quot;правильно&quot; накладывали в shared_pages &lt;br&gt;&lt;br&gt;&lt;br&gt;Конкретно на своих локалхостах можете вырубить его нах... &lt;br&gt;&lt;br&gt;&#091;code&#093;echo 0 &amp;gt; /sys/kernel/mm/ksm/run&#091;/code&#093;&lt;br&gt;&lt;br&gt;Если нет 100500 запущенных клонов чего-нибудь, КПД от ksm как от табуретки.  &lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (Брат Анон)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#85</link>
    <pubDate>Mon, 22 Nov 2021 06:30:34 GMT</pubDate>
    <description>&amp;gt; а время синфазного роутинга до предхопа с вычетом не поможет?&lt;br&gt;&lt;br&gt;Щито? Те тайминги, о которых ты говоришь, дорогой аноним -- это микросекунды. ещё раз посмотри выше -- сетевые задержи -- 20..20 мсек. Т.е. в тысячи...десятки тысяч раз больше. Какие ты собрался мерить интервалы?!&lt;br&gt;</description>
</item>

<item>
    <title>Предложен метод атаки для удалённого определения фрагментов ... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/125884.html#84</link>
    <pubDate>Sun, 21 Nov 2021 06:10:39 GMT</pubDate>
    <description>Даёшь квантовое запутывание карманов.&lt;br&gt;</description>
</item>

</channel>
</rss>
