Retourner au contenu associé (journal : Snap, Flatpak, Packagekit : c'est quoi ce bordel ?)
Posté par claudex le 17 octobre 2019 à 22:20. En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 5.
Les seules isolations que je n'ai pas encore vu se faire percer sont à minima de l'ordre de la VM (coucou Qubes OS).
Pourtant, ça se fait régulièrement percé, rien qu'avec meltdown. Mais aussi avec des failles spécifiques.
https://www.cvedetails.com/cve/CVE-2018-19966/ https://www.cvedetails.com/cve/CVE-2017-15597/ https://www.cvedetails.com/cve/CVE-2019-17346/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3456 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14821 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10901 https://www.cvedetails.com/cve/CVE-2019-5519/ https://www.cvedetails.com/cve/CVE-2019-5518/ https://www.cvedetails.com/cve/CVE-2017-4924/
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Bien d'accord !
Posté par claudex . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 5.
Pourtant, ça se fait régulièrement percé, rien qu'avec meltdown. Mais aussi avec des failles spécifiques.
https://www.cvedetails.com/cve/CVE-2018-19966/
https://www.cvedetails.com/cve/CVE-2017-15597/
https://www.cvedetails.com/cve/CVE-2019-17346/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3456
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14821
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10901
https://www.cvedetails.com/cve/CVE-2019-5519/
https://www.cvedetails.com/cve/CVE-2019-5518/
https://www.cvedetails.com/cve/CVE-2017-4924/
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche