проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 17:17
Оценка:
Кто-нибудь уже сделал утилиту, чтобы можно было проверить свою систему на уязвимость?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re: проверка на уязвимость Metldown и Spectre?
От: okman Беларусь https://searchinform.ru/
Дата: 26.01.18 17:24
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

CM>Кто-нибудь уже сделал утилиту, чтобы можно было проверить свою систему на уязвимость?


Speculation Control Validation PowerShell Script
https://gallery.technet.microsoft.com/scriptcenter/Speculation-Control-e36f0050

SpecuCheck
https://github.com/ionescu007/SpecuCheck
Re[2]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 17:34
Оценка:
Здравствуйте, okman, Вы писали:

O>Speculation Control Validation PowerShell Script

O>https://gallery.technet.microsoft.com/scriptcenter/Speculation-Control-e36f0050

O>SpecuCheck

O>https://github.com/ionescu007/SpecuCheck

Эти проверяют только наличие патчей. Хотелось бы утилиту, чтобы проверяла — возможно ли исполнение атаки или нет.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[3]: проверка на уязвимость Metldown и Spectre?
От: novitk США  
Дата: 26.01.18 20:44
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

CM>Эти проверяют только наличие патчей. Хотелось бы утилиту, чтобы проверяла — возможно ли исполнение атаки или нет.


Что именно будет проверять утилита? Марку процессора? Если у тебя не совсем древний Intel — атака возможна.
Re[4]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 21:20
Оценка:
Здравствуйте, novitk, Вы писали:

N>Что именно будет проверять утилита? Марку процессора? Если у тебя не совсем древний Intel — атака возможна.


То есть патчи вообще неработоспособны?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[5]: проверка на уязвимость Metldown и Spectre?
От: novitk США  
Дата: 26.01.18 22:03
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

N>>Что именно будет проверять утилита? Марку процессора? Если у тебя не совсем древний Intel — атака возможна.

CM>То есть патчи вообще неработоспособны?

Странный вывод. Есть пэтч — нет уязвимости от meltdown-a. Нет пэтча — есть.
Re[6]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 22:07
Оценка:
Здравствуйте, novitk, Вы писали:

N>Странный вывод. Есть пэтч — нет уязвимости от meltdown-a. Нет пэтча — есть.


Ну и что тебе тогда непонятно? Пытаемся использовать meltdown, чтобы получить доступ к данным, к которым его не должно быть — и если получилось, то уязвимость есть.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[7]: проверка на уязвимость Metldown и Spectre?
От: novitk США  
Дата: 26.01.18 22:32
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

CM>Ну и что тебе тогда непонятно? Пытаемся использовать meltdown, чтобы получить доступ к данным, к которым его не должно быть — и если получилось, то уязвимость есть.


Ты хочешь работающий эксплоит. Его нет в широком доступе и скорее всего не будет, так как смысле писать его уже нет.
Re[8]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 22:42
Оценка:
Здравствуйте, novitk, Вы писали:

N>так как смысле писать его уже нет.


Почему?
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[9]: проверка на уязвимость Metldown и Spectre?
От: novitk США  
Дата: 26.01.18 22:48
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

N>>так как смысле писать его уже нет.

CM>Почему?

Для него нужен локальный доступ, а не сетевой. Монетизировать можно только в популярных облаках. Облака давно залатаны, так как контролируются гуглом, амазоном и т.д., а не домохозяйками.
Re[10]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 22:53
Оценка:
Здравствуйте, novitk, Вы писали:

N>Для него нужен локальный доступ, а не сетевой.


Вроде писали, что его можно использовать и через JavaScript.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
Re[11]: проверка на уязвимость Metldown и Spectre?
От: novitk США  
Дата: 26.01.18 23:05
Оценка:
Здравствуйте, CoderMonkey, Вы писали:

CM>Вроде писали, что его можно использовать и через JavaScript.


Это про Spectre. Это не конкретная атака, а метод. Из процесса вырваться через нее нельзя, можно только прочесть память хост-процесса из управляемой среды. Из реальных векторов была продемонстрирована дыра в Хроме (вернее в V8), ee Гугл закрыл. Про остальные браузеры не уверен, но эксплоит сложный и не универсальный, то есть его надо переписывать под конкретную VM.
Re[12]: проверка на уязвимость Metldown и Spectre?
От: CoderMonkey  
Дата: 26.01.18 23:53
Оценка:
Здравствуйте, novitk, Вы писали:

N>Это про Spectre.


Про Meltdown вроде тоже писали, что это возможно.
... << RSDN@Home 1.0.0 alpha 5 rev. 0>>
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.