<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 0-day уязвимость в Chrome, выявленная через анализ изменений...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html</link>
    <description>Исследователи из компании Exodus Intelligence продемонстрировали слабое место в процессе исправлений уязвимостей в кодовой базе Chrome/Chromium. Проблема связана с тем, что Google раскрывает сведения, что внесённые исправления имеют отношение к проблемам с безопасностью только после релиза, но...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52442&lt;br&gt;</description>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#45</link>
    <pubDate>Fri, 28 Feb 2020 01:07:46 GMT</pubDate>
    <description>а потом shit() &#123; return true; &#125;&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#44</link>
    <pubDate>Thu, 27 Feb 2020 19:41:56 GMT</pubDate>
    <description>у нас сесурить, изоляция, не хрен собачий - так что тут общее правило что &quot;форк бесплатный&quot; не работает, к сожалению - она почти вся будет в каждой вкладке заново проинициализирована.&lt;br&gt;&lt;br&gt;А возможностей общего механизма управления, позволяющего хотя бы gc иметь один на всех - не будет. &lt;br&gt;&lt;br&gt;Ну и V8 сам по себе, разумеется, ни разу не из соображений экономии писали.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#43</link>
    <pubDate>Thu, 27 Feb 2020 16:50:05 GMT</pubDate>
    <description>Сам процесс требует немалого кол-ва ресурсов ядра, коммуникация между процессами не из дешёвых. Изоляция процессами на самом деле очень не дешево обходится &lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#42</link>
    <pubDate>Thu, 27 Feb 2020 13:57:30 GMT</pubDate>
    <description>Для многомиллиардной - да, нормально. Все равно вы все будете кушать. Так какой смысл тратить лишние миллионы?&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Урри)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#41</link>
    <pubDate>Thu, 27 Feb 2020 13:55:58 GMT</pubDate>
    <description>&quot;Процесс на вкладку&quot; тут совершенно не при чем, так как общая память между процессами шарится, а необщая все равно бы дублировалась между вкладками.&lt;br&gt;&lt;br&gt;Дело в буяк-буяк-и-в-продакшен ввиду &quot;че вам, западло себе еще одну планку за копейки докупить?&quot; (чем, кстати, разные мартышки тут на форуме регулярно отмечаются).&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#40</link>
    <pubDate>Thu, 27 Feb 2020 12:25:56 GMT</pubDate>
    <description>&amp;gt; Исследователи также обратили внимание на упрощение создания эксплоитов из-за включения в Chrome 80 механизма упаковки указателей .... Например, некоторые находящиеся в начале кучи структуры данных, такие как таблица встроенных функций, объекты &quot;native context&quot; и корневые объекты сборщика мусора, теперь размещаются по предсказуемым и доступным на запись упакованным адресам.&lt;br&gt;&lt;br&gt;Да это спецслужбы Google прогибают в разные позы.&lt;br&gt;&lt;br&gt;Они вообще к переполнения на куче плохо относятся. Все пользовались флагом gcc: -fstackprotector-all, а Google внедрил -fstackprotector-strong, который защищает не все.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#39</link>
    <pubDate>Thu, 27 Feb 2020 08:42:09 GMT</pubDate>
    <description>&amp;gt; который обнаружил, что разработчики не полностью закрыли старую дыру, найденную в результате предыдущего аудита, по вашей логике произошедшего до начала истории проекта&lt;br&gt;&lt;br&gt;По логике, люди, не способные закрыть уязвимость, о которой им рассказали, просто не обладают достаточной квалификацией, чтобы писать безопасный код.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#38</link>
    <pubDate>Thu, 27 Feb 2020 08:40:05 GMT</pubDate>
    <description>Сэм &amp;#8212; не Сердюков, он не ради денег работает, а ради превосходства своей расы.&lt;br&gt;</description>
</item>

<item>
    <title>0-day уязвимость в Chrome, выявленная через анализ изменений... (КО)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119896.html#37</link>
    <pubDate>Thu, 27 Feb 2020 06:34:10 GMT</pubDate>
    <description>В тексте же написано - в FF устранили еще летом.&lt;br&gt;</description>
</item>

</channel>
</rss>
