<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iLeakage - метод эксплуатации уязвимости в CPU Apple через браузеры на базе движка WebKit</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html</link>
    <description>Исследователи из Технологический института Джорджии, Мичиганского университета и Рурского университета разработали технику атаки iLeakage, позволяющую эксплуатировать  уязвимость в ARM-процессорах Apple серий &quot;A&quot; и &quot;M&quot; через открытие в браузере специально оформленной страницы. Подготовленные исследователями прототипы эксплоитов позволяют при запуске JavaScript-кода в браузере узнать содержимое сайтов, открытых в других вкладках, например, продемонстрирована возможность определения текста письма, открытого во вкладке с Gmail, просмотра истории  YouTube и извлечения пароля, подставленного менеджером паролей LastPass в форму входа в Instagram. Атака применима к браузеру Safari на системах с macOS и любым браузерам на платформе iOS (правила Apple предписывают во всех браузерах для iOS использовать только системный движок WebKit, общий с Safari)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60000&lt;br&gt;</description>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#154</link>
    <pubDate>Sun, 26 Nov 2023 10:56:39 GMT</pubDate>
    <description>Ничего, что там прямым текстом написано, что в обычных условиях такой код падает и можно его выполнить из-за косяка в проце, что в принципе да&amp;#235;т возможность и на другом языке похожее провернуть. Ну и да, щас бы безопасность си с жс. С си, у которого каждая вторая ошибка - работа с памятью и который слил бесч&amp;#235;тное кол-во байт налево. &lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#153</link>
    <pubDate>Mon, 30 Oct 2023 18:23:09 GMT</pubDate>
    <description>Если бы у них был выбор, то уже давно купили бы лиценизию на x86&lt;br&gt;А так довольствуются тем, что появилоась в наличии&lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#152</link>
    <pubDate>Sun, 29 Oct 2023 16:55:39 GMT</pubDate>
    <description>Не ври. Чтоб тут писать, нужен как минимум curl. &lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#151</link>
    <pubDate>Sun, 29 Oct 2023 16:53:43 GMT</pubDate>
    <description>Вот если бы у тебя было три разных физических компа, загружаемых с Tails, каждый со своим независимым выходом в сеть через своего провайдера - вот это было бы дело. А так - паллиативная гомеопатия какая-то. &lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#150</link>
    <pubDate>Sun, 29 Oct 2023 10:30:24 GMT</pubDate>
    <description>&amp;gt;Так как тип объекта не соответствует типу обрабатываемого массива&lt;br&gt;&lt;br&gt;Вот, кто ещё попробует говорить, что javascript зачёркнуто безтиповые языки это круто, буду тыкать носом в такие уязвимости. Ибо если в Цэ таки можно написать безопасный код, то тут нет, от слова совсем.&lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Аноним324)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#149</link>
    <pubDate>Sun, 29 Oct 2023 07:54:45 GMT</pubDate>
    <description>ну мне нужен надёжный ноут для того чтобы лазить по карьерам, и у меня выбор либо защищённое промышленное, или мак, и с опыта использования панасоников, макбук реально надёжнее. Он банально крепче, он лёгкий, там ломатся нечему.&lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (leap42)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#148</link>
    <pubDate>Sun, 29 Oct 2023 05:23:36 GMT</pubDate>
    <description>&amp;gt; &quot;cpu от apple&quot; это те армовские затычки вместо проца?&lt;br&gt;&lt;br&gt;чтоб вы понимали в этом... эти CPU - state of art, но ОС и диски там паршивые, была бы возможность поставить wd black nvme и Fedora, давно бы купил&lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (AlexYeCu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#147</link>
    <pubDate>Sat, 28 Oct 2023 20:21:11 GMT</pubDate>
    <description>&amp;gt;На маках всегда можно было запускать приложения не из магазина, на арм тоже.&lt;br&gt;&lt;br&gt;Ну не то чтобы прям всегда: был у них не особо давно один чудный факап&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>iLeakage - метод эксплуатации уязвимости в CPU Apple через б... (Денис Попов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/131905.html#146</link>
    <pubDate>Sat, 28 Oct 2023 20:01:03 GMT</pubDate>
    <description>&amp;gt;Да то ж самое можно устроить андервольтом.&lt;br&gt;&lt;br&gt;Стесняюсь спросить: почему до сих пор не сделано?&lt;br&gt;</description>
</item>

</channel>
</rss>
