IT в России и мире в реалиях мирового кризиса

1,311,828 7,878
 

Фильтр
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
BSOD
Дискуссия   125 2
Сегодня дома Windows 10 Pro Insider Preview выдала BSOD. Но он не синий, а зелёный. Экологичная винда.
Улыбающийся
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.01 / 1
  • АУ
Поверонов
 
Слушатель
Карма: +37.51
Регистрация: 05.06.2010
Сообщений: 19,276
Читатели: 7
Цитата: Senya от 16.12.2017 20:31:15Думаю не выдам страшной тайны, если скажу, что их и корпы много лет как начали посылатьУлыбающийся

Плохо шлют наверное если западники сидят под Касперским и к своим сдвинуться не желают. Сам это наблюдаю в компании где работаю. Моя шутка для коллег - те кто юзает Касперского могут не беспокоиться о взломе русских хакеров...Улыбающийся
  • +0.00 / 0
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
Magic Leap
Дискуссия   224 5
Наконец-то секретный проект Magic Leap, в который вложили полтора миллиарда долларов Google, JP Morgan и другие крупные инвесторы, показал что-то конкретное - очки дополненной реальности весьма странного дизайна.
Сайт



PS К чему это приведёт, можно почитать: Виндж, Конец радуг.
Отредактировано: slavae - 21 дек 2017 11:33:05
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.06 / 2
  • АУ
mark.76
 
russia
Малая Вишера
Слушатель
Карма: -21.94
Регистрация: 12.01.2017
Сообщений: 1,832
Читатели: 1
Цитата: slavae от 21.12.2017 11:25:33Наконец-то секретный проект Magic Leap, в который вложили полтора миллиарда долларов Google, JP Morgan и другие крупные инвесторы, показал что-то конкретное - очки дополненной реальности весьма странного дизайна.
Сайт



PS К чему это приведёт, можно почитать: Виндж, Конец радуг.

пробовал в игровом клубе играть в очках и обломался: фокусировка глаза на экране очков никак не стыкуется с открытым пространством игры
через пять минут блевать тянет и судя по тому что эта хрень всегда свободна блюют все, а судя по проблемам у лётчиков сша не только у нас
 В таком виде перспектив нет
"Мне плевать на вас ублюдки.
Я анархо-аморал." (С)
  • +0.00 / 0
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
Цитата: asgasg11 от 25.12.2017 22:30:35Хочется испорть зрение, тогда точно стерео.

Многие люди под словами испортить зрение много чего понимают. Кто-то считает, что близорукость – это плохое зрение, кто-то – что дальнозоркость. То что ваши глаза неспособны адаптироваться к стереоочкам, это не недостаток стереоочков, а всего лишь особенности вашего зрения.
Когда я купил себе проектор и экран, после первого кайфа, обнаружил анаглифные 3д-фильмы. Это такие, которые надо смотреть в цветных очках. После просмотра десятка таких фильмов, когда двухметровый экран приобретает объём, простые фильмы кажутся плоскими и как-будто чёрнобелыми, так много качества теряется при потере объёма.
Потом были затворные очки NVidia с 3d-монитором. Здесь даже цвета не теряются, как с анаглифом.
В кино я последние лет 5 хожу только в iMax, потому что плоское я и так закачаю.
Так что у каждого свои предпочтения )
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.12 / 3
  • АУ
mark.76
 
russia
Малая Вишера
Слушатель
Карма: -21.94
Регистрация: 12.01.2017
Сообщений: 1,832
Читатели: 1
Цитата: slavae от 26.12.2017 04:22:57Многие люди под словами испортить зрение много чего понимают. Кто-то считает, что близорукость – это плохое зрение, кто-то – что дальнозоркость. То что ваши глаза неспособны адаптироваться к стереоочкам, это не недостаток стереоочков, а всего лишь особенности вашего зрения.
Когда я купил себе проектор и экран, после первого кайфа, обнаружил анаглифные 3д-фильмы. Это такие, которые надо смотреть в цветных очках. После просмотра десятка таких фильмов, когда двухметровый экран приобретает объём, простые фильмы кажутся плоскими и как-будто чёрнобелыми, так много качества теряется при потере объёма.
Потом были затворные очки NVidia с 3d-монитором. Здесь даже цвета не теряются, как с анаглифом.
В кино я последние лет 5 хожу только в iMax, потому что плоское я и так закачаю.
Так что у каждого свои предпочтения )

Стерео здесь вообще не причём. Не путайте взгляд НА экран и В очки. У вас фокусировка дай бог с 20 сантиметров начинается. При этом график изменения ГРИП нелинейный (на объективе фотоаппарата гляньте шкалу грип).
 Повторю ещё раз проблема не со зрением, а с вестибюлярным аппаратом. Если вас подвесить вверх ногами вы тоже перестроитесь, но не сразу, а через пару недель. 
 Собственно и проблемы лётчиков ф35 по всей видимости не имеют никакого отношения к системам дыхания - перегрузили шлем информацией и мнительные лётчики постоянно пялящиеся в показания выпадают в аут.
 
ПС а анаглифное кыно мы ещё в году в 90 по видаку смотрели - ну да, забавно, особенно кама с утра, но и не более того
"Мне плевать на вас ублюдки.
Я анархо-аморал." (С)
  • +0.03 / 1
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
HLT в телефоне
Дискуссия   187 7
Как вы думаете, если я найду ногу в процессоре телефона, при подаче единицы на которую проц останавливается, и начну подавать туда сигнал с частотой 1Гц и скважностью 9/10, чтобы он стоял почти всё время, увеличится ли время работы в режиме лежания на столе? )
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.03 / 1
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
Теперь покер
Дискуссия   229 6
Отсюда

В последнее время разработчики систем слабого ИИ часто сравнивают эффективность своих программ в игровом противостоянии против человека. То есть попросту в играх. Компьютер уже победил человека в шашки, шахматы и го. В этих играх с полной информацией в любой момент игры все игроки имеют полную информацию о состоянии игры, то есть о позиции и всех возможных ходах любого из игроков.

В отличие от таких детерминированных ситуаций, в играх с неполной информацией часть информации о состоянии игры скрыта от игрока — например, карты оппонента. Безлимитный техасский холдем как раз является одной из таких игр. Кроме закрытых карт оппонента здесь элемент неопределённости добавляется за счёт произвольного размера каждой ставки. С учётом этого количество возможных исходов оценивается в 10^161. 

Пожалуй, техасский холдем — самая популярная в мире игра с неполной информацией. Ежедневно в онлайне разыгрывают миллиарды долларов. Использование ботов и раньше было строго воспрещено, а сейчас у владельцев покеррумов появилась новая причина для мониторинга процессов на компьютере игрока, поскольку программа Libratus надёжно забирает стеки в хедзапах даже у лучших профессионалов.

Победный матч Libratus против четырёх покерных профессионалов прошёл 11-30 января 2017 года в рамках соревнования “Brains vs. AI”


ИИ сыграл 120 000 рук в хедзапах и по итогу осталась в плюсе на $1 766 250 условных долларов. Сами игроки оказались очень впечатлены игрой программы, которая умело меняла свою стратегию каждый день, приспосабливаясь к действиям игроков.

Конечно, игра шла не на настоящие деньги, поэтому сами игроки были в какой-то мере расслаблены и не слишком ответственно относились к игре, чем если б играли на собственные деньги. Да и им приходилось проводить за компьютером многочасовые сессии каждый день, что выматывает физически. Тем не менее, столь надёжный выигрыш программы не может не впечатлять. Выходит более 14 больших блайндов на сотню рук. По подсчётам разработчиков, выигрыш такой суммы на такой длинной дистанции с вероятностью 99,7% исключает влияние удачи, то есть это действительно статистически значимая победа.

Сейчас разработчики программы из университета Карнеги — Меллон опубликовали научную статью, в которой объяснили архитектуру и принципы обучения ИИ, который обыграл профессионалов в покер.

Если вкратце, то для упрощения вычислений программа сгруппировала 10^161 возможных исходов по схожим рукам (например, флеш до короля и флеш до дамы) и схожим размерам ставок. Libratus состоит из трёх модулей. Первый — это подробная заранее составленная стратегия, как играть в первых раундах (диапазон рук для рейза с каждой позиции). Далее стратегия прописана не так жёстко. Вторая стратегия во многом зависит от хода игры, то есть выпавших карт и поведения оппонента с учётом его диапазонов и статистики. Третья модель — стратегия игры специально против непредсказумеых противников, то есть людей. Эта третья стратегия постоянно модифицировалась в реальном времени. Если человек предпринимал какой-то неожиданный манёвр для программы, то она сохраняла его и вписывала в свою модель, изменяя ту с учётом новых данных и самосовершенствуясь.

По мнению разработчиков, успешная работа в ситуациях с неполной информацией даёт ИИ преимущество не только в играх. Дело в том, что такие ситуации повсеместно встречаются в реальной жизни. Практически вся человеческая жизнь, почти все социальные и экономические отношения представляют собой «игры» с неполной информацией. Поэтому владение соответствующим инструментарием крайне важно для успешного выживания ИИ в реальном мире. На практике подобные программы можно использовать, например, для выработки эффективных стратегий в системах безопасности, экономических моделях, политических моделях и других системах с неполной информацией. 

Используемые в программе Libratus техники во многом независимы от сферы применения, и поэтому их можно использовать в программах иного назначения.

Научная статья опубликована 17 декабря в журнале Science (doi: 10.1126/science.aao1733, pdf).
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.06 / 7
  • АУ
Поверонов
 
Слушатель
Карма: +37.51
Регистрация: 05.06.2010
Сообщений: 19,276
Читатели: 7
Цитата: slavae от 29.12.2017 00:51:07По мнению разработчиков, успешная работа в ситуациях с неполной информацией даёт ИИ преимущество не только в играх. Дело в том, что такие ситуации повсеместно встречаются в реальной жизни. Практически вся человеческая жизнь, почти все социальные и экономические отношения представляют собой «игры» с неполной информацией. Поэтому владение соответствующим инструментарием крайне важно для успешного выживания ИИ в реальном мире. На практике подобные программы можно использовать, например, для выработки эффективных стратегий в системах безопасности, экономических моделях, политических моделях и других системах с неполной информацией. 

Используемые в программе Libratus техники во многом независимы от сферы применения, и поэтому их можно использовать в программах иного назначения.

Научная статья опубликована 17 декабря в журнале Science (doi: 10.1126/science.aao1733, pdf).

Пока  ИИ  обучаются и действуют ( играют ) в искусственной виртуальной реальности, где события можно генерировать. За счет компьютерной генерации пространства событий ИИ может быстро обучаться. В реальной среде события происходят в темпе реального времени  и соответственно обучать ИИ придется в таком же темпе.
Таким образом ИИ могут быть быстро натренированы к действиям лишь в игровых моделях формализующих реальную среду. Они могут действовать лучше человека в таких средах потому что учатся на генерированных событиях, а люди обучаются в реальной обстановке.
Поэтому можно надеяться на ИИ только в моделированных средах.
  • +0.01 / 1
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
Сотовые операторы
Дискуссия   148 0
Статья

ЦитатаВывод

Любая программа, имеющая доступ в интернет на вашем телефоне с SIM Мегафон, может узнать ваше местоположение с точностью до базовой станции, номер телефона, идентификаторы IMEI и IMSI. С SIM МТС она может получить ваш номер телефона, идентификаторы IMEI и IMSI, а Билайн позволит раскрыть только номер телефона.

Веб-сайт злоумышленника, содержащий специальным образом сконструированынный запрос, позволит раскрыть ваш номер телефона на МТС.

Также, не нужно забывать про уязвимости веб-сервисов мобильных операторов, не связанных с DPI: с Билайн любая программа может получить доступ в ваш личный кабинет, узнать оттуда ваш номер телефона, баланс, тариф, подключенные опции, и может управлять ими, а с МТС — узнать ваш номер телефона и баланс.

DPI может представлять опасность. Операторы неохотно идут на контакт и исправляют уязвимости. Если вы пользуетесь МТС, Билайн или Мегафон, пишите жалобы, гнобите их.

Когда пишут сравнения, типа если бы автомобили развивались как компьютеры, то..., хорошо бы дополнить, что если бы строительство развивалось как компьютеры, то все бы жили в дворцах из говна, палок и подпорок, деньги бы хранили на крыльце, а один удар дятла разрушал бы кварталы и города.
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • +0.27 / 14
  • АУ
LightElf
 
ussr
Слушатель
Карма: +15.92
Регистрация: 02.09.2010
Сообщений: 2,629
Читатели: 1
Цитата: slavae от 28.12.2017 20:04:03Как вы думаете, если я найду ногу в процессоре телефона, при подаче единицы на которую проц останавливается, и начну подавать туда сигнал с частотой 1Гц и скважностью 9/10, чтобы он стоял почти всё время, увеличится ли время работы в режиме лежания на столе? )

С высокой вероятностью это (cpu throttling) в телефоне уже реализовано .Как и многое другое: отключение неиспользуемых ядер, снижение частоты и напряжений питания. 
  • +0.00 / 0
  • АУ
slavae
 
russia
Москва
Слушатель
Карма: +194.21
Регистрация: 21.03.2013
Сообщений: 27,343
Читатели: 7
Цитата: LightElf от 30.12.2017 19:55:04С высокой вероятностью это (cpu throttling) в телефоне уже реализовано .Как и многое другое: отключение неиспользуемых ядер, снижение частоты и напряжений питания.

Но почему мой филипс X800 работал с одной зарядки не меньше месяца, а мой самс S7edge начинает разряжаться сразу после отключения зарядки? Я хожу с мыслью, что можно бы попробовать сделать гибрид X800 и отключенный андроид. Когда x800 получает звонок, он снимает блокировку и андроид обрабатывает что ему нужно.
Империя - это мир, и этой идеологии достаточно. Мы живём в самой лучшей стране в мире и все нам завидуют.
Одушевлённое Одевают, Неодушевлённое Надевают.
  • -0.05 / 2
  • АУ
mark.76
 
russia
Малая Вишера
Слушатель
Карма: -21.94
Регистрация: 12.01.2017
Сообщений: 1,832
Читатели: 1
Цитата: slavae от 30.12.2017 22:08:00Но почему мой филипс X800 работал с одной зарядки не меньше месяца, а мой самс S7edge начинает разряжаться сразу после отключения зарядки? Я хожу с мыслью, что можно бы попробовать сделать гибрид X800 и отключенный андроид. Когда x800 получает звонок, он снимает блокировку и андроид обрабатывает что ему нужно.

Не проще купить телефон? Китайчатины с проприетарными системами вагон. 
 А то вы пытаетесь "приделать ручку к микроскопу из-за того что гвозди заколачивать не удобно"Улыбающийся
"Мне плевать на вас ублюдки.
Я анархо-аморал." (С)
  • +0.04 / 2
  • АУ
LightElf
 
ussr
Слушатель
Карма: +15.92
Регистрация: 02.09.2010
Сообщений: 2,629
Читатели: 1
Цитата: slavae от 30.12.2017 22:08:00Но почему мой филипс X800 работал с одной зарядки не меньше месяца, а мой самс S7edge начинает разряжаться сразу после отключения зарядки? Я хожу с мыслью, что можно бы попробовать сделать гибрид X800 и отключенный андроид. Когда x800 получает звонок, он снимает блокировку и андроид обрабатывает что ему нужно.

Возможно альтернативная прошивка существует, в которой всякие трояны от гугла и гнусмаса отключены. Все эти модные виджеты, которые постоянно в инет лазят на предмет чего-нить обновить или еще какую пакость сделать. Но я тут не копенгаген.
Моей соньке крепко помогает отключение WiFi, Bluetooth, GPS и 3G. 
  • +0.08 / 1
  • АУ
DimonT
 
russia
Петербург
44 года
Слушатель
Карма: +7.37
Регистрация: 04.08.2009
Сообщений: 6,895
Читатели: 1
Цитата: slavae от 30.12.2017 22:08:00Но почему мой филипс X800 работал с одной зарядки не меньше месяца, а мой самс S7edge начинает разряжаться сразу после отключения зарядки?


Потому что
а) в (по крайней мере доандроидных GSM) Xenium'ах протокол GSM раствикан на экономию - промежутки между "перекличками" с базовой станцией, режим связи и т.п. В см. старые Ксениумы например уступали с тз качества связи (и выигрывали по экономности) по этим параметрам  например нокиям-одногодкам при примерно равноэффективной платформе (с приколами типа потери связи с БС при неустойчивом приеме/быстром перемещении  - у нокии же были другие приоритеты)
б) идеология OS (Ксен - однозадачный, в бэкграунде емнип только музыка мб, в андроиде иногда фигеешь глядя сколько всего  работает нужного и ненужного).
в) глюки криворуких индусов. S7 таким образом например "знаменит" _виджетом_ GoogleNow (который нужно экстерминировать с экранов) и настройкой в фирменной "фитнес" утилите S Health (где надо откл. запись положения) - часто они не дают телу уснуть.
г) собственно 2G,3G и LTE - радиомодуль общается в большем числе диапазонов и чаще, особенно заметно сжирание батарейки в зоне плохой связи (из-за поиска БС и переключений диапаонов, там если можно лучше "только 2G" включать)
д) собственно GoogleNow - откл. нафик все что можно, во вс. слуае на других девайсах разница заметна
е) прочий программный мусор - уходя "в фон" зачастую не "засыпает", можно посмотреть  в настройках энергобережения, потом пошаманить или "выжечь напалмом"
ж) двинутые экологи, из-за которых (и маркетингово-инженерных приколов с емкостью) нынешние батарейки - полное г... по сравненю со старыми по живучести - начинают умирать сразу после рождения (но однако могут выдать прожорливому девайсу ток от которого старые акки малость бомбанут со спецэффектами).
з) Ну и само остальное железо - напр. экраны 5 и 2/8 - разница площади емнип ~4 раза  - а экран и подсветка ЖРУТ, и в x800 даже тач очень электроэкономный по тем временам говорят подобран был.

Ну и вообще - сравниваете по расходу на км "мощный трактор" - можно сказать "Феррари" АндроидаУлыбающийся  с экономичной легковушкой-тупофоном (хотя -цветной Ксен с тачем - это уже была ересь имхоУлыбающийся) .
Хотите долгоживучий смарт с андроидом - пробуйте Xenium СТХ818, на нем до 2.5 недель с одного заряда обещают (опять же, если настроить правильно, с живым Whatsapp'рм гарантирую что столько не выйдетУлыбающийся - да и от многого привычного смартфонного для результата придется отказаться).
".... и Ад следовал за ним" - это вообще-то про "хорошего парня" ;)
  • +0.41 / 5
  • АУ
rinth
 
Слушатель
Карма: +3.19
Регистрация: 04.03.2012
Сообщений: 48
Читатели: 0
А тем временем...
Дискуссия   224 1
А тем временем... ужос-ужос: http://www.opennet.r…?num=47849
  • +0.33 / 3
  • АУ
pkdr
 
russia
Слушатель
Карма: +86.82
Регистрация: 21.07.2014
Сообщений: 3,921
Читатели: 2
Цитата: rinth от 03.01.2018 19:13:20А тем временем... ужос-ужос: е

Для линукса уже патч выпустили
http://www.opennet.r…?num=47856
  • +0.24 / 1
  • АУ
Стекловата   Стекловата
  05 янв 2018 16:56:38
...
  Стекловата
Не знаю, куда писать, напишу сюда.
В связи с эти ужасными проблемами безопасности в процессорах интел, объясните простому пользователю.
1. Я правильно понимаю, что эта дырка может позволить воровать пароли при их вводе? Соответственно, двойная аутентификация (подтверждение через телефон, например), проблему если не снимает, то не делает такой критической?
2. Есть программки для хранения логинов-паролей, которые автозаполняют соответствующие поля - эта уязвимость их тоже касается, в смысле, скрипт сам напечатал логин и пароль, и взломщик все равно это увидит? 
3. Punto Switcher - для неважный сайтов у меня есть один пароль, длинный, я в Punto Switcher настроил себе правило автозамены, скажем, печатаю prl, нажимаю TAB, и программка заменяет это на parolPAROL123. Просто экономит время. Эту замену также можно перехватить?
4. Кроме перехвата паролей, эта уязвимость обычному пользователю еще чем-то грозит?
Буду благодарен объяснению на таком уровне. 
Отредактировано: Стекловата - 01 янв 1970
  • +0.00 / 0
  • АУ
mark.76
 
russia
Малая Вишера
Слушатель
Карма: -21.94
Регистрация: 12.01.2017
Сообщений: 1,832
Читатели: 1
Цитата: Стекловата от 05.01.2018 16:56:38Не знаю, куда писать, напишу сюда.
В связи с эти ужасными проблемами безопасности в процессорах интел, объясните простому пользователю.
1. Я правильно понимаю, что эта дырка может позволить воровать пароли при их вводе? Соответственно, двойная аутентификация (подтверждение через телефон, например), проблему если не снимает, то не делает такой критической?
2. Есть программки для хранения логинов-паролей, которые автозаполняют соответствующие поля - эта уязвимость их тоже касается, в смысле, скрипт сам напечатал логин и пароль, и взломщик все равно это увидит? 
3. Punto Switcher - для неважный сайтов у меня есть один пароль, длинный, я в Punto Switcher настроил себе правило автозамены, скажем, печатаю prl, нажимаю TAB, и программка заменяет это на parolPAROL123. Просто экономит время. Эту замену также можно перехватить?
4. Кроме перехвата паролей, эта уязвимость обычному пользователю еще чем-то грозит?
Буду благодарен объяснению на таком уровне.

Вам только что выше описали, что любой пароль можно вскрыть безо всяких дыр в процессоре - было бы желание и хоть какие то данные о вас как личности.
 Храните всю ценную информацию в голове, а не ценную не запоминайте. Деньги храните в виде налички. Симку заведите на чужое имя. Периодически меняйте ее и телефон тоже. И да, никогда не пользуйтесь для звонков смартфоном, при этом ваш телефон должен быть всегда обесточен - научитесь перезванивать  Из разных мест, в разное время.
 
И запомните главное - любую систему можно победить (обмануть) лишь не системными методами. 
Это как с выборами - изменить что-то как гражданин вы можете лишь неявкой. А вот маньяка поймать всегда можно именно в силу его зацикленности.
Отредактировано: mark.76 - 05 янв 2018 17:31:47
"Мне плевать на вас ублюдки.
Я анархо-аморал." (С)
  • +0.00 / 0
  • АУ
rommel.lst
 
russia
Луганск/Томск
Слушатель
Карма: +86.27
Регистрация: 20.06.2008
Сообщений: 13,052
Читатели: 8
Цитата: Стекловата от 05.01.2018 16:56:38Не знаю, куда писать, напишу сюда.
В связи с эти ужасными проблемами безопасности в процессорах интел, объясните простому пользователю.
1. Я правильно понимаю, что эта дырка может позволить воровать пароли при их вводе? Соответственно, двойная аутентификация (подтверждение через телефон, например), проблему если не снимает, то не делает такой критической?
2. Есть программки для хранения логинов-паролей, которые автозаполняют соответствующие поля - эта уязвимость их тоже касается, в смысле, скрипт сам напечатал логин и пароль, и взломщик все равно это увидит? 
3. Punto Switcher - для неважный сайтов у меня есть один пароль, длинный, я в Punto Switcher настроил себе правило автозамены, скажем, печатаю prl, нажимаю TAB, и программка заменяет это на parolPAROL123. Просто экономит время. Эту замену также можно перехватить?
4. Кроме перехвата паролей, эта уязвимость обычному пользователю еще чем-то грозит?
Буду благодарен объяснению на таком уровне.

Дело не только в паролях. Эта уязвимость позволяет одной программе влезть в область памяти, выделенную для другой, ОБХОДЯ все механизмы изоляции процессов, встроенные в ОС. Пароли - это только самый злой пример. Вирусный код может шарить по серверам как у себя дома, копаясь в транзитных данных. 


А на личных компах и телефонах могут храниться номера банковских карт и пароли к ним.. Вирус найдёт прогу-кошелек, или тот же андроид-пэй, или эппл-пэй, постоянно висящий в виде службы,  залезает в её память,  и все ваше уже не только ваше.


Многоступенчатая аутентификация усложнит жизнь злоумышленникам, но если у вас и телефон уязвим и заражен (а они как раз писали об ARM), то может и тут быть перехват..
Тут вообще есть сомнения в том, случайно ли возникла эта уязвимость, или кто-то заранее её заказал встроить.
Отредактировано: rommel.lst - 05 янв 2018 17:26:38
Когда не знаешь, что делать, -
делай шаг вперед..
  • +0.33 / 2
  • АУ
Сейчас на ветке: 11, Модераторов: 0, Пользователей: 1, Гостей: 4, Ботов: 6
 
Yuri__1964