The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от атак Spectre v2, opennews (ok), 16-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


46. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +3 +/
Сообщение от Хру (?), 16-Апр-23, 13:34 
> А если там фин.информация, разработки, пользовательская инфа - то тебе дешевле докупить еще один сервак, чем терпеть убытки от взлома. Просто экономически.

Увы, но в реальном мире ценность корпоративной информации сильно преувеличена, и я убедился в этом на собственном опыте, продавая услуги аудита безопасности. Дело в том, что каждая компания уникальна, и реально взламывать с целью промшпионажа имеет смысл только те компании, которые либо сильно опережают уровень рынка, либо точечно те компании, у которых есть что-то прямо сейчас, чего не хватает твоей компании. Сейчас же все устоявшиеся компании имеют +- одинаковый уровень техники и рынок насыщен - кому в таком случае можно продать такой массив сырых данных? В этом, кстати, и кроется причина почему вымогательские атаки перестали приносить те баснословные прибыли, о которых грезят "внешние" люди.

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

91. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  –1 +/
Сообщение от пох. (?), 16-Апр-23, 18:27 
> либо точечно те компании, у которых есть что-то прямо сейчас, чего не хватает твоей компании.

клиенты, например. После пары таких историй вполне могут начать разбегаться к конкурентам.

Хотя, конечно, лох не мамонт, лох не вымрет.

Ответить | Правка | Наверх | Cообщить модератору

92. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Хру (?), 16-Апр-23, 19:07 
> клиенты, например. После пары таких историй вполне могут начать разбегаться к конкурентам.

Я вас умоляю ;) Если компашка "производит" легко замещаемую продукцию, то да, тут цена решает. А вот если твои производственные процессы завязаны вооот на том сырье, а перестроить линию на другого поставщика - это миллионы долларов издержек, то утрутся, ибо "ничего личного". А с компаниями, ориентированными на массового потребителя, ситуация не лучше потому что миллионы разрозненных людей != одной средней корпе в плане юридических мощностей. А судиться денег стоит. Так и живем.

Ну и надо понимать, что компания как единый организм - утопия. Люди, не имеющие права собственности в компании, не будут заинтересованы в благополучии компании, если можно коррупционно улучшить свое собственное благополучие. Может Япония с их пожизненным наймом еще и может с этим бороться, но уже Корея - нет.

Ответить | Правка | Наверх | Cообщить модератору

127. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от 1 (??), 17-Апр-23, 09:10 
Ну можно же украсть только пароль админа ...
А данные потом просто уничтожить...

Фин.информация сама по себе денег может стоит и мало, но без неё фирма долго не продержится, ну если это не ИП на 2 васяна

Ответить | Правка | Наверх | Cообщить модератору

195. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от пох. (?), 21-Апр-23, 10:43 
> Ну можно же украсть только пароль админа ...
> А данные потом просто уничтожить...

И вот чо? Вон несколько недель назад таможенное оформление того - и чо, ну и посидишь еще месяцок без подгузников. Фура простоит на границе не неделю а месяц - подумаешь, чуть подтухнет капусточка и баклажаны - они и были не очень. Прошлой весной таких историй было - вообще мильен с тыщами. Кто-то стер данные мираторга, вместе с бэкапами (и кажется вместе с админами, впрочем, конечно, кажется, не было там никаких админов давно, один затраханный эникей).
И что - помогло это остановить поток их тухлятины? Заполнили накладные вкривь-вкось карандашом и поехали.

Тем более что у ветконтроля тоже что-то там поудаляли и он в это время решил тоже не работать. Чума там какая-то... да кого она колебет когда погибла колекция прона за десять лет?

> Фин.информация сама по себе денег может стоит и мало, но без неё
> фирма долго не продержится, ну если это не ИП на 2
> васяна

наоборот - только в ипы2васяна информация может не дублироваться на бумаге. У остальных - ну будут проблемы, заплатят штрафы за несвоевременное заполнение стопиццотой формы, но не помрут.

Ответить | Правка | Наверх | Cообщить модератору

128. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от Аноним (128), 17-Апр-23, 09:47 
Если выживать на лохах-мамонтах, сам вымрешь.
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

145. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  –1 +/
Сообщение от Аноним (-), 17-Апр-23, 14:06 
> Увы, но в реальном мире ценность корпоративной информации сильно преувеличена

Да как тебе сказать? В мире хайтека разработка стоит немеряно денег. Спереть чужую технологию, идеи, know-how, все такое - может быть весьма выгодно. Если выпускать то же самое но без затрат на R&D вот как раз ценой и запрессовать. Так китай стал из крестьян весьма приличным индустриалом с частичными замашками постиндустриала (разработчики из них фиговые, своим ходом не такие уж и крутые, из кубиков комбинируют в основном, а кубики белый человек подогнал).

У россиян просто ничего реально хайтечного нет - тырить нечего. Ты же врядли с транснациональными корпорациями дело имел? Да и вымогательство это какой-то гопстоп, промышленные шпионы вроде на заказ утаскивают вполне конкретные вещи для конкретных клиентов. Только вот у россиян утаскивать почти нечего стало - ну а какие у россиян технологии нужные кому-то технологически развитому? А не развитые потому и не развитые что внимания направлению не уделяют.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

196. "Уязвимость в ядре Linux 6.2, позволяющая обойти защиту от ат..."  +/
Сообщение от пох. (?), 21-Апр-23, 10:48 
>> Увы, но в реальном мире ценность корпоративной информации сильно преувеличена
> Да как тебе сказать? В мире хайтека разработка стоит немеряно денег. Спереть

к счастью хайтек не дошел еще до стадии когда отрезанная голова способна разговаривать.

> чужую технологию, идеи, know-how, все такое - может быть весьма выгодно.

но технически невозможно. Технология - она в головах и в налаженном взаимодействии - т.е. личных горизонтальных связях.
А состав с миллионами страничек со смазанным текстом плюс два состава замеченных опечаток - поможет тебе реконструировать технологию - если ты уже этот путь на 3/4 прошел сам и у тебя на самом деле есть все то же самое (включая людей). Но никак не создать с нуля.

> У россиян просто ничего реально хайтечного нет - тырить нечего. Ты же

вот сейчас авторам безопастного города то обидно получилось.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру