Разбор Полетов

Episode 154 — РП: Кишочки - Атака на Новый Год


Listen Later

Комментировать

| Telegram канал

МОЛНИЯ!!! Промо конференции JBreak в Новосибирске!

С кодом RazborPoletovPromo вам будет предоставлена скидка на билет!

Партнеры выпуска

👇 👇 👇 Официальный стикерпак Разбора Полетов и полуофициальный Чат в Телеграме 👇 👇 👇

  • стикеры

  • Чат в Телеграм - pro.jvm

    Гости

    1. @shipilev Алексей Шипилёв

    2. @JonhWings Ваня Крылов

    3. @kuksenk0 Сергей Куксенко

      Ведущие

      1. @jbaruch

      2. @tolkv

        Темки

        1. В новый год с Meltdow и Spectre

          1. Что и кто подвержены?

            1. RedHat слил инфу о том, что подвержены IBM System Z, POWER8 (Big Endian and Little Endian), and POWER9 (Little Endian). (в том числе и кто открещивался)

            2. Три варианта уязвимостей (описание от google)

              1. Variant 1: bounds check bypass (CVE-2017-5753)

              2. Variant 2: branch target injection (CVE-2017-5715)

              3. Variant 3: rogue data cache load (CVE-2017-5754)

              4. Как такое вообще ищут?

              5. Насколько это вообще серьёзно?

                1. @shipilev про Meltdown

                2. Насколько вообще важны относительно тяжело эксплуатируемые хардверные уязвимости, когда у нас есть npm. Тут недавно Npm won again

                  1. Очередное неожиданное удаление пакета из npm. На этот раз по вине автоматики

                  2. Фантазии про шаткое положение индустрии распространения кода в целом

                  3. NPM модуля распространяются как чума, а что этому может помешать? Developers Code And License

                    1. GitHub репозитории без лицензии - read-only код? (по мотивам обсуждения @olegchir)

                    2. Oracle планирует поставлять OpenJDK под GPL да и вообще OSS во все щели

                      Полезняшки

                      • https://xakep.ru/2006/12/16/35784/

                      • https://groups.google.com/forum/#!topic/mechanical-sympathy/L9mHTbeQLNU

                      • https://gist.github.com/Szpadel/003798ac7f4d98bc3583c2a5f3064cb3

                      • https://skyfallattack.com/

                      • https://access.redhat.com/articles/3307751

                      • http://hypervsir.blogspot.ru/2014/11/improve-performance-for-separating.html

                      • https://spectreattack.com/

                        Наши контакты:

                        Официальный сайт — https://razborpoletov.com

                        Информация о вещании

                        Гости и участники:

                        twitter:

                        • @antonarhipov

                        • @gamussa

                        • @jbaruch

                        • @shipilev

                        • @tolkv

                          Your browser does not support the audio tag.

                          Подписаться по RSS

                          Музыка ведущим предоставлена и ладно…​

                          ...more
                          View all episodesView all episodes
                          Download on the App Store

                          Разбор ПолетовBy mave

                          • 4.8
                          • 4.8
                          • 4.8
                          • 4.8
                          • 4.8

                          4.8

                          18 ratings


                          More shows like Разбор Полетов

                          View all
                          The InfoQ Podcast by InfoQ

                          The InfoQ Podcast

                          38 Listeners

                          Организованное программирование by Кирилл Мокевнин

                          Организованное программирование

                          6 Listeners