Přeskočit na obsah
Tech-Blog Chatujme.cz Chatujme.cz

Bezpečnost ·

S novou variantou Spectre v2 vytáhli výzkumníci hash rootova hesla za pět minut

Skupina VUSec z Vrije Universiteit Amsterdam a dvě italské školy zveřejnily 29. září útok Branch Target Reuse. Procesor po přepsání kódu zahodí starou verzi, ale záznam v prediktoru nepřímých skoků mu po ní zůstane, a překladač JIT na totéž místo vzápětí nasype kód nový. Na běžném jádře Ubuntu z toho vznikl exploit, který přečte hash rootova hesla za pět minut.

Bezpečnost Linux Firefox procesory