Was der Titel sagt. Nicht schön. Allerdings sinde meine“M“ ipads hier wichtiger als mein MBA. Mich würde interessieren ob das auch IOS betrifft oder ob das Sandboxing Schaden verhindert.
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: This feature may not be available in some browsers.
Das klingt jetzt krasser als es ist, denn wenn jemand lokal auf deiner Kiste Code ausführen kann, hat er wahrscheinlich auch ohne diese Art von Angriff genug Zugriff, um deine Geheimnisse auszulesen und zu exfiltrieren. Es könnte aber sein, dass es bald günstig M1 und M2-Hardware von Crypto Bros zu kaufen gibt, die bei ihren Wallets nichts riskieren wollen.![]()
Naja, ob ich auf _der_ Kist drauf bin, oder ob ich einen Schlüssel habe, der auch ganz wo anders verwendet werden kann, ist schon nochmal ein Unterschied.denn wenn jemand lokal auf deiner Kiste Code ausführen kann, hat er wahrscheinlich auch ohne diese Art von Angriff genug Zugriff
Ja wie ich dachte für Ottonormaluser völlig uninteressant
Ja wie ich dachte für Ottonormaluser völlig uninteressant
ja für diesen ganz speziellen Anwendungsfallein Fix dagegen wird für alle M1+2 User spürbare Leistungseinbußen bringen
oder vielleicht, wenn dein Plugin sich gegen iLok authentifiziert?Du, wenn du ne https-Verbindung aufbaust.
ist das eine gesicherte Information? Das wäre dann tatsächlich ein Beispiel woran ich die Bedeutung der Sicherheitslücke verstünde.Du, wenn du ne https-Verbindung aufbaust.
wenn das so wäre, müsste solche Prozesse auf den Effizienz-Cores laufen und dauern dann 50 µ-Sekunden längeroder vielleicht, wenn dein Plugin sich gegen iLok authentifiziert?![]()
ist zwar OffTopic, bei meinem iPhone werden die ersten zwei Zeilen eingehender SMS'e auch bei gesperrtem Handy angezeigt.Den Entsperrcode vom Handy müsstest du mir auch noch klauen.
Mal von den korrekten Aussagen von @dbra abgesehen, geht es den Leuten vermutlich nicht darum, eine konkrete Bedrohung darzustellen, als vielmehr zu zeigen, dass hier das Grundkonzept einer Funktion eine Schwäche enthält.ja für diesen ganz speziellen Anwendungsfall
Kryptographische Berechnung
ich hab schon verstanden worum es den Leuten geht.Mal von den korrekten Aussagen von @dbra abgesehen, geht es den Leuten vermutlich nicht darum, eine konkrete Bedrohung darzustellen, als vielmehr zu zeigen, dass hier das Grundkonzept einer Funktion eine Schwäche enthält.
auf den Effizienz-Cores gibt es dieses DMP nicht.???
Was soll das heißen?
Bitte mal melden wer das macht!
das lief auch auf damaliger Intel Architektur , da war jeder Core identischAber zumindest unter Spectre war es so, dass der gesamte Speicherschutz durch die Lücke ausgehebelt war. Da würde es auch nichts nützen, wenn da was auf nem anderen Kern läuft.
Ja. Wieso klingt das so vorwurfsvoll?Na ja, scheinst ja auch nicht allzu viel Ahnung von Kryptokram und Schutzmechanismen zu haben.
das kann ich nciht beurteilen.Ob das dann so "ganz einfach" gelöst werden kann...
Wieso mach ich es mir einfach? Ich versuche hier zu erfahren bei welchem Anwendungsfall das eine Rolle spielt. Als Resultat teilst du mir mit das ich keine Ahnugn von Kryptographie habe (völlig korrekt , deswegen frage ich ja).Denke nur, du machst es dir etwas zu einfach, damit alles in Ordnung ist.
Klingt nach sich selbst schön reden.
Vorwurfsvoll hab ich das nicht empfunden.
Dafür gibt es dann Supply-Chain-Attacks. Siehe Solarwinds.Wer sicherheitsrelevante Kryptographie betreibt (ich hab nicht mal ne Vorstellung was konkret ist) achtet vermutlich auf die Systemsicherheit und installiert keine obskure Software vom Prinz aus Afrika der mir Millionen verspricht.
Oder übersehe ich was?
Sagt mir Beides nichts.Supply-Chain-Attacks. Siehe Solarwinds.
Supply-Chain-Attack heißt man greift irgendwo weiter vorne in der Lieferkette an.Sagt mir Beides nichts.