|
|
|
|
#1 |
|
Banned
|
Не хочу плодить темы. В принципе тут как хакнуть облако с помощью паутины
![]() https://habrahabr.ru/company/pt/blog/314856/ Новая атака позволяет скрытно похищать данные из изолированных виртуальных машин с помощью JavaScript. ... То есть на JavaScript "получить адреса в общем банке памяти (или нескольких банках для ускорения процесса) и верно определить временные точки для взаимодействия двух процессов." Писец Azure - я пошел читать и про JavaScript тоже. Вот полный отчет на английском https://www.blackhat.com/docs/eu-16/...ty-Problem.pdf |
|
|
|
|
#2 |
|
NavAx
|
Какая, нафиг, паутина? Судя по описанию, это хак основной системы из виртуалки, которая в ней крутится. Т.е. классическое разламывание песочницы. К сетям или облакам прямого отношения не имеет. Обычные, скучные, процессора и память в рамках одного компа.
Причем основная угроза как раз для веб-клиентов, а вовсе не для облаков. В облаке арихетктура серверная и непредсказуемая. Гораздо более осмысленно хакать конкретные девайсы. Зная процессор, модель памяти и ось можно примерно предположить по каким адресам и что искать.
__________________
Isn't it nice when things just work? |
|
|
|
| За это сообщение автора поблагодарили: ax_mct (2). | |
|
|
#3 |
|
Banned
|
|
|
|
|
|
| Опции темы | Поиск в этой теме |
| Опции просмотра | |
|