看板 PC_Shopping 關於我們 聯絡資訊
稱中午吃飯趕快回一下 剛剛study了一下Meltdown發現事情還蠻大條的 論文 https://meltdownattack.com/meltdown.pdf Meltdown幾本上就是一個完美的side channel attack tools 只要掃的時間夠長~所有的記憶體資料都掃的出來 論文中實做demo怎麼取得firefox存的密碼 這東西可怕在於影響的範圍太廣了 幾本上從1995之後的I社U都有這個bug zero day發布之後 大的IT企業也準備的差不多了 那小的呢?一般人呢? ATM機器 網路Router Switch 工業電腦 甚至電視牆廣告看板 會有人去更新嗎? 我想現在已經一堆人磨拳擦掌要實做在各種機器上面了 未來幾個月金融資訊犯罪應該會蔚為風潮吧 未來幾個月Intel的U 少用網路相關金融交易吧 尤其是信用卡號之類的~媽的開個網頁人家用 javascript實做Meltdown神不知鬼不覺就可以偷走了 自己打了patch也不知道對方相關企業有沒有打patch 浩劫阿阿阿阿 操 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.136.244.245 ※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1515041709.A.671.html
DsLove710 : 這種真的寧願降效能也要更新 01/04 12:57
JoyRex : 安德烈就是靠這個讓ATM吐鈔嗎? 01/04 13:22
violetflames: 感謝說明~ 01/04 13:24
widec : 漏洞都漏幾年了 不差一個月 01/04 13:38
kqalea : 之前漏洞只有少數人知道當然不用怕~ 01/04 13:39
kqalea : 現在大家都知道了你不怕? 01/04 13:40
aegis43210 : 最近幾個月都不用牙膏電腦購物了 01/04 15:33
timwu : 請你把論文仔細看完, listing 4 shows a memory 01/05 06:06
timwu : dump of firefox 56 using Meltdown in the same 01/05 06:09
timwu : machine, 有看到 the same machine 嗎? 這不是遠端 01/05 06:10
timwu : 主機可以把在看網頁的你搞掛, 除非browser先有漏洞 01/05 06:12
kqalea : 樓上的觀念還需要再加強wwwwww 01/06 14:32