МОЛНИЯ!!! Промо конференции JBreak в Новосибирске!
С кодом RazborPoletovPromo вам будет предоставлена скидка на билет!
Партнеры выпуска
Гости
-
@shipilev Алексей Шипилёв
-
@JonhWings Ваня Крылов
-
@kuksenk0 Сергей Куксенко
Темки
-
В новый год с Meltdow и Spectre
-
Что и кто подвержены?
-
RedHat слил инфу о том, что подвержены IBM System Z, POWER8 (Big Endian and Little Endian), and POWER9 (Little Endian). (в том числе и кто открещивался)
-
Три варианта уязвимостей (описание от google)
-
Variant 1: bounds check bypass (CVE-2017-5753)
-
Variant 2: branch target injection (CVE-2017-5715)
-
Variant 3: rogue data cache load (CVE-2017-5754)
-
-
-
Как такое вообще ищут?
-
Насколько это вообще серьёзно?
-
-
Насколько вообще важны относительно тяжело эксплуатируемые хардверные уязвимости, когда у нас есть npm. Тут недавно Npm won again
-
Очередное неожиданное удаление пакета из npm. На этот раз по вине автоматики
-
Фантазии про шаткое положение индустрии распространения кода в целом
-
-
NPM модуля распространяются как чума, а что этому может помешать? Developers Code And License
-
GitHub репозитории без лицензии - read-only код? (по мотивам обсуждения @olegchir)
-
Oracle планирует поставлять OpenJDK под GPL да и вообще OSS во все щели
-
Полезняшки
Наши контакты:
Официальный сайт — https://razborpoletov.com
Гости и участники:
twitter:
Подписаться по RSS
Музыка ведущим предоставлена и ладно…