하드웨어 레벨에서의 보안 조차도 사이드 채널 공격하면 다 뚫리는데
무슨 러스트나 하스켈 따위의 문법 제약으로 보안이 된다 생각한다니..
당연히 보안 이랑은 별개지 ㅋㅋ
전혀 다른 맥락인데 거기에 왜 보안을 가져다 붙여
https://gall.dcinside.com/mgallery/board/view/?id=github&no=4674&page=1이 글이 병신같아서 그럼
보안도 레벨이 있을텐데, 전혀 다른 수준에서 보는 보안을 똑같이 대입하면 어떡해
반대로 말해서, 하드웨어 상에서 보안이 완벽해도 소프트웨어가 엉터리면 뚫리는 거잖아. 각 단계별로 보안성이 필요함.
그 아무짝에도 쓸모없는거에 구글이나 마소가 목숨걸고 있음 밑에서 하는 얘기는 무슨 보안 문제를 완벽하게 해결 할 수 있다는 게 아님
마치 '사람은 어차피 죽는데 왜 그렇게 열심히 사냐?'와 같은 논리를 보는 거 같음
그렇게 생각한 사람들 때문에 CVE에서 버퍼 오버플로우 비중이 그렇게 높잖아
이건 뭔 꼴통같은 생각이야 차라리 돈으로 사람쓰면 되는데 프로그래밍 왜 배우냐고 하지 그러냐 그쪽이 더 타당한 소리인데
솔직히 글리젠 올려줄라고 하는 소리지?
ㅋㅋㅋㅋㅋ 너 보안이 뭔지는 아니? 사이드채널 기법들도 소프트웨어 mitigations가 존재하는데 이런 얘기 하는걸 보니 멜트다운류 아티클 어디서 하나 줏어듣고 쓰는 글이구나ㅋㅋ
멜트다운이 뭔 사이드채널 어택이야
멜트다운에서 flush+reload로 데이터 읽는건 앎? 전형적인 사이드채널인데 뭔 사이드채널 어택이야 ㅇㅈㄹ
당연히 보안 이랑은 별개지 ㅋㅋ
전혀 다른 맥락인데 거기에 왜 보안을 가져다 붙여
https://gall.dcinside.com/mgallery/board/view/?id=github&no=4674&page=1
이 글이 병신같아서 그럼
보안도 레벨이 있을텐데, 전혀 다른 수준에서 보는 보안을 똑같이 대입하면 어떡해
반대로 말해서, 하드웨어 상에서 보안이 완벽해도 소프트웨어가 엉터리면 뚫리는 거잖아. 각 단계별로 보안성이 필요함.
그 아무짝에도 쓸모없는거에 구글이나 마소가 목숨걸고 있음 밑에서 하는 얘기는 무슨 보안 문제를 완벽하게 해결 할 수 있다는 게 아님
마치 '사람은 어차피 죽는데 왜 그렇게 열심히 사냐?'와 같은 논리를 보는 거 같음
그렇게 생각한 사람들 때문에 CVE에서 버퍼 오버플로우 비중이 그렇게 높잖아
이건 뭔 꼴통같은 생각이야 차라리 돈으로 사람쓰면 되는데 프로그래밍 왜 배우냐고 하지 그러냐 그쪽이 더 타당한 소리인데
솔직히 글리젠 올려줄라고 하는 소리지?
ㅋㅋㅋㅋㅋ 너 보안이 뭔지는 아니? 사이드채널 기법들도 소프트웨어 mitigations가 존재하는데 이런 얘기 하는걸 보니 멜트다운류 아티클 어디서 하나 줏어듣고 쓰는 글이구나ㅋㅋ
멜트다운이 뭔 사이드채널 어택이야
멜트다운에서 flush+reload로 데이터 읽는건 앎? 전형적인 사이드채널인데 뭔 사이드채널 어택이야 ㅇㅈㄹ