Bienvenido a Internet ■Volver al BBS■ Hilo completo ▼Bajar▼

■ Este hilo se encuentra guardado en el archivo

[Seguridad] G**gle usa el exploit Spectre mediante un navegador web (12 respuestas)

1 : root@bienvenidoainternet.org:~# : 12/03/21(vie)16:42:21 ID:+WxXfjqR0

2 : root@bienvenidoainternet.org:~# : 12/03/21(vie)16:52:06 ID:/PwucUqu0!

¿Cuáles son las ramificaciones de esto?

3 : root@bienvenidoainternet.org:~# : 12/03/21(vie)18:46:17 ID:+WxXfjqR0

Idealmente no mucho. Firefox implementó restricciones para mitigar esta vulnerabilidad en 2018.
https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/

Si estás en un derivado de Chromium deberías estar seguro mientras no actives javascript y webassembly para todo.

4 : : 12/03/21(vie)19:58:11 ID:H2lUpHLTQ

Otra razón para usar Firefox.

5 : root@bienvenidoainternet.org:~# : 12/03/21(vie)20:10:49 ID:+I4/8AYz0!

6 : : 12/03/21(vie)21:57:02 ID:H2lUpHLTQ

O sea que ofuscar es malicioso... baia baia

7 : : 12/03/21(vie)22:14:24 ID:nYKajyZF0

recordatorio de que palemoon tiene el wasm activado por defecto desde agosto del 2020

8 : root@bienvenidoainternet.org:~# : 13/03/21(sab)02:59:19 ID:Xw2j3tCga

>>7
Cómo se quita?

9 : root@bienvenidoainternet.org:~# : 13/03/21(sab)03:02:00 ID:VodAlY7D0

Supongo que about:config y javascript.options.wasm → false

10 : : 13/03/21(sab)03:07:29 ID:fDSQ/MoW0

Ponlo en tu config.js para que no se te vaya a cambiar con algún update.

11 : : 13/03/21(sab)17:28:57 ID:EHDcHxVb0!

¿El exploit también funciona si uno tiene prohibidos los XMLHttpRequests?

12 : : 14/03/21(dom)16:42:40 ID:zTS0BSfB0

El mismo G00gle que quiere que que los navegadores ahora tengan APIs para USB, bluetooth, etc. Ojalá alguien les haga un ataque terrorista y/o cyberterrorista pronto.
2 KB

■ Este hilo se encuentra guardado en el archivo

weabot.py ver 0.10.9 Bienvenido a Internet BBS/IB