• [^] # Re: Details complet de l'attaque ?

    Posté par . En réponse au lien Clown Computing chez les romuliens. Évalué à 3. Dernière modification le 01 septembre 2021 à 05:48.

    J'aurais tendance à suspecter une fuite dans la tuyauterie (un défaut d'isolation des processus).

    Si par un moyen ou un autre, on peut accéder à un bout de mémoire partagée, c'est gagné. La subtilité est peut-être là (ce n'est qu'une hypothèse).

    Un notebook, de manière générale, ça utilise une REPL, c'est assez puissant à la base donc. Ça peut dépendre de la configuration, et je ne connais pas du tout le cas précis de jupyter, ni la manière dont il est déployé puis utilisé sur azure (instances docker partagées ou non par exemple...).

    Dans le cadre d'un service commercial, la tentation est grande : pour qu'un notebook s'ouvre rapidement, il faut un système déjà lancé et prêt à répondre. La mutualisation permet de répondre de manière très rapide, dans une certaine limite, à des besoins ponctuels, d'où peut en découler un manque d'isolation ou un partage de ressources.

    Exemple : Doc Azure SQL, on voit bien que le notebook a l'option "attacher à", et que ça tape sur une seule instance (ici, à priori, il faut probablement avoir les droits cependant)

    Matricule 23415