ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Воскресенье
5 мая
806897 Топик полностью
Дупкин (05.01.2018 22:12, просмотров: 1) ответил Скрипач на ...и отсутствие прерываний
В описанном методе не нужны прерывания и исключения, т.к. чтение запрещённого адреса осуществляется в спекулятиавном режиме, т.е. происходит ошибка предсказателя и результаты отбрасываются, но данные в кеш попадают.  В js нельзя обратиться по адресу и тем болоее по запрещённому, выделить огромный линейный блок памяти, потом надо обмануть интерпритатор и его оптимизатор, а ещё достоверно замерить время чтения из памяти, учитывая работу сборщика мусора, интерпритатора, операционной системы и т.д. Это довольно сложная задача. Моё мнеия, что без дополнительных уязвимостей, эксплуатация почти .