misc/class
lib/jquery_pnotify, lib/moment, lib/lodash, misc/notification, misc/social, site/engine
$._social.__cfg = {"init":[{"service":"basic"},{"fb_app_id":"556076531075995","service":"fb"},{"vk_app_id":"3235940","service":"vk"},{"service":"twi"}],"like":[{"service":"fb"},{"service":"vk"},{"via":"GonzoKZ","channel":"GonzoKZ","hash_tag":"","service":"twi"}],"twi":{"like_count":"vertical"},"fb":{"like_layout":"box_count"},"vk":{"like_type":"vertical","like_fixed":true}}; window._SiteEngine = new classes.SiteEngine( { user_id: 0, controller: 'Blog', action: 'page', content_css_version: '1432482607', social_enabled: 1, custom: []} ); (function($){ var GA_ID = "UA-36321844-1"; function gaTrackPageview() { var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); var src = gaJsHost + "google-analytics.com/ga.js"; $.getScript(src, function(data, textStatus) { var tracker = _gat._getTracker(GA_ID); tracker._trackPageview(); }); } $(document).ready(function() { gaTrackPageview(); }); })(jQuery);
Интернет-журнал «Культура и общество»
Войти через:
Лучшие посты
По комментариям
По просмотрам
С нами
Сейчас online
А также 64 гостя
Блоги
65014
с нами с 14 ноября 2012

Все пароли открытым текстом

Специалисты по компьютерной безопасности опубликовали список аппаратных уязвимостей, которым подвержены практически все современные устройства с микропроцессорами. Особенность этого типа уязвимости в том, что хакеры могут красть любую информацию – включая пароли.

Чтобы исправить эти ошибки, самые популярные чипы придется замедлить – другой возможности не существует. Одна уязвимость затрагивает только процессоры Intel, вторая – любые чипы, использующие технологию "предсказания ветвлений".

Об уязвимостях независимо заявили исследователи из Google Project Zero, Cyberus Technology и Грацского технического университета.

Meltdown

Суть ошибки в том, что чип пытается предсказать, какие действия от него потребуются в ближайшем будущем, и помещает данные программ в особую зону памяти. Данные остаются там даже после того, как процессор понимает, что предсказание было ошибочным. И любая программа – в том числе и вредоносная – может получить доступ к загруженным данным.

Вот наглядная демонстрация, как хакер, используя стандартный для сайтов язык JavaScript, может узнать пароль. Для этого ему даже не нужно загружать вирус или бэкдор на конкретный компьютер – достаточно, чтобы жертва зашла на сайт.

Этой уязвимости подвержены практически все процессоры, выпущенные Intel с 1995 года. Специалист австрийского Технологического университета Граца (Graz University of Technology) Дэниел Грюсс, который и обнаружил Meltdown, назвал эту ошибку "вероятно, одной из худших ошибок процессора из когда-либо найденных".

Spectre

Эта уязвимость касается и процессоров Intel, и чипов основных конкурентов этой корпорации – AMD и ARM Holdings. Организовать атаку с использованием Spectre сложнее, но и сама уязвимость, в отличие от Meltdown, касается всей логики предсказания ветвлений.

Суть уязвимости в том, что вредоносное приложение может получить информацию из другой программы, в том числе и пароли.

Вот как описал "для своего не слишком технически сведущего отца" атаку один из комментаторов:

"Допустим, вы решили узнать, какие книги берет в библиотеке интересующий вас человек. Библиотека отказывается делиться с вами информацией, кто брал книги, и не хранит записи о читателях под обложкой. Вы знаете только о книгах, которые получали сами.

Тогда вы приходите в библиотеку сразу за человеком, за которым следите. Вы просите у библиотекаря те книги, которыми мог интересоваться этот человек. Если библиотекарь говорит: "Вам повезло, такие книги у меня под рукой", значит вы уже знаете, какие книги читает интересующая вас персона. Если библиотекарь ушел искать заказанные вами книги – вы узнаете, что этот человек не интересовался этими книгами (на этот раз)".

Что делать

Microsoft выпустила экстренное обновление Windows: в версии 10 оно установится автоматически с 4 января (код KB4054022), а для Windows 8 и 7 патчи нужно устанавливать вручную.

Google доработала последние поколения своих мобильных устройств — Nexus 5X, Nexus 6P, Pixel C, Pixel/XL, и Pixel 2/XL: патчи автоматически загрузятся на устройства в январе, однако для завершения установки их будет необходимо перезагрузить.

Компания Google рассказала, какие действия стоит предпринять пользователям, чтобы не пострадать от ошибок.

Директор Intel Брайан Кжанич заявил, что им было известно о недостатках и 9 января они планировали выпустить окончательные предложения по исправлению обнаруженных ошибок. Однако, по его словам, обновления для устранения проблемы могут привести к тому, что чипы Intel будут работать на 5-30% медленнее.

Источник

3 eвpeйcкиx aнeкдoтa o тoм, кaк нaдo oтнocитьcя к дeньгaм
12 мая 2022
GONZO
просмотров: 14002
Англичане говорят: "Если ты такой умный, покажи мне свои деньги". Скрытый сарказм подразумевает, что не всегда интеллект приносит материальные плоды. Можно быть человеком умным и образованным, но жить от зарплаты до зарплаты.   А у евреев своя мудрость:   Если уронишь золото и книгу, подними сперва книгу.   Почему? Потому, что деньги могут быть украдены, могут обесцениться или вложены в пирамиду или долгострой. А знания и опыт всегда с тобой, с их помощью ты всегда сможешь заработать еще.   Но заработать - это половина дела. Нужно еще уметь контролировать свои траты, сберегать деньги и преумножать их.   Чем русский подход к деньгам отличается от еврейского? Наши люди могут потратить все, до копейки, любят пускать пыль в глаза, хотели бы получать больше, но презирают тех, кто живет на нетрудовые доходы. Считается, что в нашей стране копить деньги - это утопия. Либо их "сожрет" инфляция, либо отберет государство.   Евреи же наслаждаются своими накоплениями. И чем их больше, тем сильнее, могущественнее личность.   Три стадии бедности у евреев:   1. Нет денег.   2. Совсем нет денег.   3. Придется менять доллары.   Наш народ во многом живет и надеется "на авось". Что попадется хорошая жена, что на работе заметят и станут платить больше. Евреи не признают иллюзии и стараются многое спрогнозировать и запланировать. Они не позволяют детям валять дурака и лениться, выбирают им достойные профессии и программируют на будущий успех.   У евреев, действительно, есть чему поучиться.   Они легко генерируют идеи, стараются придумать варианты, как заработать деньги. Людей с таким мышлением в России называют нелицеприятными словами, самое меньше из которых "спекулянт" и "барыга".     Наши люди любят говорить: "Как нам платят, так мы и работаем". В этой фразе - усталая смиренность. Но специалисту, который не горит своим делом, которым сложно управлять, потому что он обижен на жизнь, никто платить хорошо не будет.   Евреи умеют видеть преимущества даже там, где их быть не может:   Еврейский мальчик говорит своему деду: - Дедушка, у меня только что на улице отобрали все деньги! - Ничего, внучек. Они вернут в семь раз больше! - Почему? - Сейчас они это отметят. Затем затеют пьяную драку. Набьют друг другу морды, повыбивают зубы... Ну а потом придут их вставлять ко мне.   Жен стараются выбирать таких, чтобы их имущество не разбазарили. А женщины, в свою очередь, весьма требовательны к мужчинам. За непризнанного гения или свободного художника никто не пойдет замуж. Зачем по своей воле обрекать себя на нищету?   Еврейки говорят: "Мужчина без денег - это подруга". Вы никогда не услышите из их уст фразу про рай в шалаше. Рай - это Мальдивы и Бали, но не конструкция из веток и палок.     Ну и еще немного юмора о том, что мыслить нужно уметь нестандартно:   - Изя, представляешь, я в выходные предложил директору парка отдыха идею одну. Естественно, не просто так, а за 10% от прибыли. Суть такая: посетитель парка должен сделать фото в комнате кривых зеркал и выложить его на сайт парка отдыха. Тот, кто наберёт наибольшее количество лайков, получит два билета на концерт Киркорова. - И каков, Абрам, результат? - Количество посетителей парка втрое превысило обычное! Денег срубил прилично! И никаких затрат! - Хм... Ну два билета на концерт Киркорова прилично стоят! - А кто тебе сказал, что я их покупал? Я их взял с Киркорова за рекламу концерта.       По материалам - Мадам Хельга Источник
Жecткиe и беcкoмпpoмиccныe цитaты Фaзиля Иcкaндepa
12 мая 2022
GONZO
просмотров: 12835
Они нaучaт paзбиpaтьcя в людяx