The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagination, opennews (??), 18-Янв-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


2. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +2 +/
Сообщение от Аноним (2), 18-Янв-24, 13:34 
Кто-то сидел и сутками писал эксплойт. Надеюсь, хоть 5 копеек получил.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от Аноним (19), 18-Янв-24, 16:12 
Наверное, если увести пароль от криптокошелька, то можно и 5 BTC получить.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +4 +/
Сообщение от Lost Inside (ok), 18-Янв-24, 16:34 
> из локальной памяти GPU
> увести пароль от криптокошелька

Я всегда говорил: пароли от криптокошельков нужно держать в BIOS, а не в этих ваших дырявых GDDR5.

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +2 +/
Сообщение от cheburnator9000 (ok), 18-Янв-24, 22:20 
Пароли от которых реально зависит финансовое состояние нужно записывать на бумагу и хранить в надежном месте. Но лучше всего на флешке или SD карточке надежной марки например Samsung PRO Endurance. Либо вообще хранить в нескольких облаках, но в зашифрованном самой стойкой криптографией файле (и не пользоваться всякими gpg ключ от которого вы потеряете уже через неделю). Пароль при этом должен быть легко запоминаем и постоянно вертеться на уме, проще всего запомнить фразу из двух слов с условно отчетливо вспоминающимися спецсимволами в начале посередине и в конце фразы. Я уже так давно привык, это самый лучший способ чем доверять файлы криптокошильков какому-нибудь боже упаси 1Password.
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от X86 (ok), 19-Янв-24, 04:44 
> Пароль при этом должен быть легко запоминаем и постоянно вертеться на уме

QWeRtY123?

Ответить | Правка | Наверх | Cообщить модератору

70. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от cheburnator9000 (ok), 19-Янв-24, 06:27 
Нет что-то типа !@#YA$%^POSRAL&*(
Ответить | Правка | Наверх | Cообщить модератору

82. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от Аноним (82), 19-Янв-24, 16:20 
Если взять словарь на 1200 слов и из них случайным образом выбрать 6, получим надёжность пароля 1200^6 = ~3x10^18, что сравнимо с количеством комбинация для 10 символьного пароля из случайного набора букв, больших букв, цифр и спецсимволов (72^10 = ~4x10^18)
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

90. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от Аноним (90), 19-Янв-24, 19:53 
Всё это можно было написать куда короче: XKCD 936.
Ответить | Правка | Наверх | Cообщить модератору

91. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +1 +/
Сообщение от cheburnator9000 (ok), 19-Янв-24, 21:35 
> Если взять словарь на 1200 слов и из них случайным образом выбрать
> 6, получим надёжность пароля 1200^6 = ~3x10^18, что сравнимо с количеством
> комбинация для 10 символьного пароля из случайного набора букв, больших букв,
> цифр и спецсимволов (72^10 = ~4x10^18)

Хорошо это или плохо я не понял.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

99. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от bOOster (ok), 25-Янв-24, 11:47 
Гнусмас поставщик надежных решений хранения? В уме ли ты? У меня свежи еще в уме воспоминания о мертвых ноутбуках и SSD после обновлении bios/firmware. Да и в принципе гнусмас достоин единственного - выступать как кэширующее устройство, но никак не средство для хранения данных.  
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

100. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +/
Сообщение от cheburnator9000 (ok), 25-Янв-24, 15:32 
Гнусмас единственный из сектора потребительского рынка который как раз и надежный в отличие от тысяч китайцев на контроллерах Phison или Silicon Motion.

Вы наверное не в курсе, но сейчас ситуация такова что SATA SSD что NVME SSD китайцы штампуюут кучу вариаций одной модели накопителя у которого разные версии прошивок и у них у всех:
1. разные контроллеры Silicon Motion/Phison/Marvell/Realtek
2. разные NAND чипы могут быть Intel/Micron/Toshiba/YMTC.

Хотя в этой теме я писал про SD карточки Samsung Pro Endurance, это серия долгоживущих SD карт, такие модели есть у всех, у них везде цены выше. И йопта никто не обновляет прошивку на SD карте.

Ответить | Правка | Наверх | Cообщить модератору

78. "Уязвимость LeftoverLocals в GPU AMD, Apple, Qualcomm и Imagi..."  +1 +/
Сообщение от Oe (?), 19-Янв-24, 15:36 
mesa драйвера и так содержимое видеопамяти показывают на монитор при загрузке, причем содержимое выживает даже при коротком отключении питания
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру