2ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

既存のx86/ARM CPUほぼ全てに通用するJavaScript攻撃が発見される ブラウザでウェブページ開いただけで死ぬ [無断転載禁止]©2ch.net [402859164]

1 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1baf-A16n):2017/02/17(金) 17:56:14.06 ID:S9sg5LUU0 ?2BP(1000)

既存のx86/ARM CPUほぼ全てに通用するJavaScript攻撃が発見される 〜アドレス空間配置のランダム化を突破 - PC Watch
http://pc.watch.impress.co.jp/docs/news/1044822.html

2 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cbaa-eq+O):2017/02/17(金) 17:57:09.89 ID:ZEefiJVT0
またjavaか

3 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cb48-D/Xz):2017/02/17(金) 17:58:20.60 ID:VlwogJOI0
もうジャバ捨てろよ 害にしかなってない

4 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 231c-yXFx):2017/02/17(金) 17:58:30.40 ID:J2oRB8g10
ソース読んでも全く意味がわからなかった

5 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MMc9-3Zam):2017/02/17(金) 17:58:41.04 ID:D89Z2KNlM
 VUSecでは、AnCはハードウェアの実装を悪用しているため、ユーザーができる対策としては「NoScript」などのプラグインを使用してJavaScriptをブロックし、信頼できないJavaScriptコードが実行されるのを防ぐなどの対処を行なうしかないとしている。

らしいぞ

6 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-J5GA):2017/02/17(金) 17:59:59.75 ID:yy74AK75a
JavaとFlashはもう百害あって一利無しだろ
さっさと無くせよ

7 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 239f-NHlF):2017/02/17(金) 18:00:05.77 ID:JMq7GPdG0
JavaScript常時OFFの俺に死角なし
見れないサイトだらけだが

8 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0308-ND42):2017/02/17(金) 18:01:16.90 ID:hNr4f5mU0
>>6
JavaとJavaScriptは全くの別物だって何回言わせるんだ!!!!11

9 :番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM93-0LKg):2017/02/17(金) 18:02:35.50 ID:tTOvbVHDM
これすげーわ

10 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 23cf-Z7AI):2017/02/17(金) 18:03:11.85 ID:p+SE1nAM0
noscriptとリクエストポリシーまたはポリスマン余裕

11 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:03:13.30 ID:K9nTmSGl0
あれ、コレって死ぬだけじゃなくて、任意のプログラム実行できちゃう?

12 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:03:33.54 ID:K9nTmSGl0
>>10
これ

13 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1bbe-3ZtZ):2017/02/17(金) 18:03:42.91 ID:PgXAyrnh0
かなり意味がわからなかったが、つまりこれで何ができるの?
ユーザーサイドで生成した乱数がなにがしかの情報に関わることあるか?

14 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ abef-eq+O):2017/02/17(金) 18:03:43.17 ID:Cd50rKqU0
昔はネットやってて変なURL踏んだだけで除去できないウイルス仕込まれて再インスコだったからな
あの頃は恐ろしい時代だったよ・・・

15 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1bd9-eq+O):2017/02/17(金) 18:03:57.66 ID:bvU1Ht4S0
このスレにJavaとJavascriptの区別ついてない人はまさかいないよね?

16 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4bef-OEnk):2017/02/17(金) 18:04:06.92 ID:N2xAWUK80
XPだから大丈夫

17 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b83-P9CU):2017/02/17(金) 18:04:36.90 ID:miEUS9uB0
アムステルダム自由大学すごい

18 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa09-Lb1Z):2017/02/17(金) 18:04:58.04 ID:Gzd0Ez2Sa
noscript使ってない能無しとか嫌儲にいるの?

19 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1bbe-3ZtZ):2017/02/17(金) 18:05:24.16 ID:PgXAyrnh0
なんか常駐させてメモリ監視させつつこのjavascript実行させればパスワード情報やら抜けるってことか

20 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:05:53.59 ID:Blg7OoSB0
>>15
>>2,3,6

21 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:07:31.09 ID:K9nTmSGl0
>>13
任意のコマンド実行
別プロセッサデータの改ざん

22 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spa1-cL4s):2017/02/17(金) 18:07:33.92 ID:ETyGgpx2p
今時x86とか使ってる情弱いないだろ
法人は別として

23 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:07:38.79 ID:Blg7OoSB0
>>10
ぼく「あれ、このサイトJavaScript有効にしないと要素表示されないのか」noscriptオフー

ウイルス発動

ぼく「うわあああああ!アメリア…!」

24 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 6b7c-phzf):2017/02/17(金) 18:08:19.56 ID:taEoAzwr0
悪意ある攻撃者によるAnCを用いた攻撃を防ぐため、JavaScriptバージョンのAnCを公開する予定はないとしているが、
高度な技術レベルを持つ攻撃者であれば、公開された論文を基に、数週間でAnC攻撃用のJavaScriptを再現できるとの予測を示している。

やめなよ

25 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2d03-eq+O):2017/02/17(金) 18:08:19.98 ID:xnZuI3pC0
ASLR無効化されると容易にバッファオーバーフローできるから任意のコードを実行させられるな

26 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:08:29.23 ID:Blg7OoSB0
>>22
x86CPUって
今のKabylakeとかのCore i7のことなんやが……

27 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW e3fd-U4SC):2017/02/17(金) 18:08:41.46 ID:tIDy8Nsl0
これだけじゃなくて他のexploitと組み合わせると極悪か

28 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 45ef-CFij):2017/02/17(金) 18:08:41.81 ID:uHa2hWa/0
javascriptはよ滅ぼせよ

29 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:09:30.01 ID:K9nTmSGl0
>>23
裕ちゃんみたいな人に利用されたら
また被害者続出する

30 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:09:35.24 ID:Blg7OoSB0
まあEMET噛ましとけば絶対に安全だと言える

のでお前らインストールしろ速く

31 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:10:02.12 ID:Zv42za0U0
Edge大勝利

32 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 234c-Z7AI):2017/02/17(金) 18:10:22.58 ID:NLFEgss50
(function()
{
alert('fack you');
}
)();

33 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:10:48.59 ID:K9nTmSGl0
>>27
攻撃用サイトとか作ったら、乗っ取り放題だよ

34 :番組の途中ですがアフィサイトへの転載は禁止です (ガックシ 06cb-eq+O):2017/02/17(金) 18:11:19.56 ID:6Q7yahdU6
PowerPC大勝利か

35 :31 (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:11:45.21 ID:Zv42za0U0
素でjavaの方だと思ったw
すまん

36 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 4540-E5gj):2017/02/17(金) 18:12:23.34 ID:jb8LeuxV0
>>22
おまえ様は何使ってんの?

37 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cb1f-52Vo):2017/02/17(金) 18:12:32.10 ID:VQvN1zt90
入れててよかったアドブロック

38 :35 (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:12:57.66 ID:Zv42za0U0
scriptの方も大丈夫だった
見直されるedge

39 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ed08-9SZZ):2017/02/17(金) 18:13:24.14 ID:H/M2F3/u0
x86のアドレッシングは糞
なにがオフセットだ死ね

40 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:13:37.64 ID:K9nTmSGl0
コレ使えばもしかしてps4のクラックできるんじゃねーのwww

41 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 4540-E5gj):2017/02/17(金) 18:13:42.28 ID:jb8LeuxV0
スパーク、ミップス、パワーは大丈夫なのん?

42 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2332-PWPk):2017/02/17(金) 18:13:50.23 ID:6sjsBsj90
NOJAVAワイ高見の見学

43 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:14:25.79 ID:K9nTmSGl0
armもやばいのが実はやばい

44 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 058d-5v9P):2017/02/17(金) 18:14:31.26 ID:9agwgmN10
ARMかった禿天才すぎだろ

45 :番組の途中ですがアフィサイトへの転載は禁止です (ラクッペ MM81-sPcP):2017/02/17(金) 18:15:20.45 ID:vgknXjEMM
ATOMで良かった?

46 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 056f-aIt7):2017/02/17(金) 18:15:29.10 ID:aGVJTh5n0
パソコンの大先生が通ぶってJava叩いてるの笑うわ

47 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cbaf-eq+O):2017/02/17(金) 18:16:50.82 ID:uH7Qz4PB0
javascript切ったらgoogleすらまともに見れなくなって笑える

48 :番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM93-0LKg):2017/02/17(金) 18:17:39.41 ID:tTOvbVHDM
>>38
なんか勘違いしてないか?

49 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:17:40.31 ID:K9nTmSGl0
>>45
アーキテクチャ一緒

50 :38 (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:17:52.97 ID:Zv42za0U0
とか思ったらedgeがjava scriptに将来対応予定だったは

51 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a399-yXFx):2017/02/17(金) 18:18:01.16 ID:a/0z4FJr0
未だにjavaスクリプトとjavaの違いがわからない

52 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:18:07.63 ID:fELHpFU4a
つまりデフラグってことね

53 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 18:18:40.06 ID:QQZ11VvB0
>>13
各プロセスがOSから借りてるメモリは連続してるように見えるが
実はOSから見ると連続してない状態になってる。

HDDでデフラグが必要な理由を考えるといい。

アプリがOSから借りてる連続したメモリ配置と
OSが管理してるメモリが連続してる方がメモリの改ざんが非常にやりやすい

ポータブルデバイス(PSPなど)はランダム配置とかするほど余裕ないので
あるアプリが借りてるメモリはほぼ常に同じなのでCFW入ってると
あるアプリのチートコードがみんなで共通だった

メモリなどハード資源に余裕があるとチート対策をいろいろできるんだがその対策そのものを無効しちゃうのでチープなマシンレベルまで落ちちゃう
しかもサンドボックス上のスクリプトからできるとかもうね

54 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:19:02.56 ID:Zv42za0U0
>>48
edgeでjava script動かんだろ?

55 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:19:04.64 ID:fELHpFU4a
けもんめんはパソコンのだいせんせいだけど
えんたーぷらいずようとにはよわいの

56 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8321-eq+O):2017/02/17(金) 18:19:40.96 ID:VnGVKVqd0
JavaScriptとJAVAの違いも分かってないガイジの集うスレでがっかり

57 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 231f-drG1):2017/02/17(金) 18:21:19.29 ID:Dr0ztFSf0
俺のPentium3が危ういじゃないか

58 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:21:30.39 ID:Blg7OoSB0
>>54
君は何を言ってるんだ
Win98のインターネットエクスプローラーの時代から対応してるぞ

59 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4d9b-hz7y):2017/02/17(金) 18:22:21.62 ID:saYGIXCX0
これMBAEでふせげんのEMETってもう終わりやろ

60 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 0da1-DdWX):2017/02/17(金) 18:23:12.23 ID:Blg7OoSB0
>>59
防げるやろ
多分暫くしたらアンチウイルスソフトでも攻撃検知てきるようになるはず

61 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2dd5-zmg6):2017/02/17(金) 18:23:56.23 ID:KvRq/lYL0
x86じゃなきゃ良いの?

62 :番組の途中ですがアフィサイトへの転載は禁止です (ガラプー KK99-yREs):2017/02/17(金) 18:25:08.67 ID:2ZCqwMV2K
テキストで見りゃいい

63 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:25:39.99 ID:Zv42za0U0
>>58
IEじゃないよ
Edge

64 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ed30-XfCN):2017/02/17(金) 18:25:50.62 ID:xyVlbIYU0
ようするにJAVAと名前がつくものは全てセキュリティだめってことでいいんだろ

65 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e38c-eq+O):2017/02/17(金) 18:26:02.66 ID:fkWvUQXO0
俺のはi5 2500kだから関係無い

66 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:26:15.56 ID:fELHpFU4a
>>61
Itaniumの復活か!?

67 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d548-eq+O):2017/02/17(金) 18:26:32.95 ID:ZBeFtpx80
対象のCPUを使ってたらずーっとジャバスクOFFっとかないとダメなのかよ

68 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1be8-c0Jj):2017/02/17(金) 18:26:36.59 ID:p5upliII0
>>56
まぁ言ってることは間違ってないけどな、Javaの脆弱性も半端ないし

69 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:26:58.27 ID:K9nTmSGl0
>>61
armもだめ
多分この仮想メモリのアドレス変更実装がもうあかん

70 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 154f-OVYy):2017/02/17(金) 18:27:15.17 ID:nUOuA8010
>>63
動くけど

71 :番組の途中ですがアフィサイトへの転載は禁止です (ペラペラ SD43-w3qA):2017/02/17(金) 18:27:22.34 ID:kg2AcNR7D
386DXのオレ
セーフ

72 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1be8-c0Jj):2017/02/17(金) 18:28:03.15 ID:p5upliII0
>>70
動かないぞ

73 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 18:28:26.12 ID:QQZ11VvB0
>>69
まさかのプロセッサの仕組みに介入だからな
ネイティブアプリじゃなくてサンドボックス上のスクリプトからも可能というところが深刻

74 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:29:20.49 ID:K9nTmSGl0
>>73
仮想化のための仕組みも意味無かったことになるとはww

75 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8321-eq+O):2017/02/17(金) 18:30:09.62 ID:VnGVKVqd0
Javascriptをどのように効率的にコントロールするか・・・
全ON/全OFFするだけの拡張はあふれるほどあるけど、
分かりやすく直感的で簡単に個別に管理できるものは俺の知ってる限りuMatrixが一番だな
その他の細かい制御はnoScriptとかと併用すればよい

https://i.imgur.com/5jeQbDN.jpg

76 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:30:53.87 ID:J6wM3gIra
>>74
聴診器あてられて鍵開けられたようなもんだしなー。

うちの家電がハッキングされました!!
まで後わずかだなwww

77 :番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sra1-6x/Q):2017/02/17(金) 18:31:26.20 ID:aPp2nKLAr
ネットが世紀末にでもなるん?(よく分かってない)

78 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spa1-b1Eb):2017/02/17(金) 18:31:29.47 ID:wJB+SVEyp
相当前のパソコン雑誌に書いてあったなあ
ブリッジに使われてるソフトを参照してるんだっけ
あの時代の雑誌記者って結構なレベルだったんだなあ

79 :番組の途中ですがアフィサイトへの転載は禁止です (ワンミングク MMa3-Z7AI):2017/02/17(金) 18:31:39.90 ID:pB0RDNGtM
才能をこんなことに使うってどういうこと?

80 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:32:33.97 ID:K9nTmSGl0
サーバ側に無理やりjs実行させる仕組み考えたら、なんでもできちゃうんじゃねw

81 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 1bc0-UO88):2017/02/17(金) 18:32:49.73 ID:R7tzcgNf0
ID:Zv42za0U0

82 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 85d7-P9CU):2017/02/17(金) 18:32:58.32 ID:SCuNub6L0
いつも思うだがそのページ開かなければ問題ないじゃん

83 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 25db-E1Vt):2017/02/17(金) 18:33:12.55 ID:7dTVNEKJ0
ソース読んだけどASLRを弱体化させるだけじゃねえか
ASLRなんてもともとないよりはマシかもしれないって程度の手法だろ

84 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:33:26.63 ID:K9nTmSGl0
>>79
とっくにどこかの諜報部隊では使われてる手法かもしれないから、発表しないとあかん

85 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 18:34:36.50 ID:QQZ11VvB0
>>79
人間何に興味持つかわからんもんよ
第一裕福じゃない国はこういう解析して攻撃しかけて
ゲームのチートという中高生レベルの次元もあれば
クレジットカード番号盗んだりいろいやって金儲けするのさ

86 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa09-KWkY):2017/02/17(金) 18:34:42.22 ID:eTfb1U/ra
バッファオーバーフロー攻撃を成功しにくくしてた機構(ASLR)が突破されそうってこと
ブラウザ/プラグインのバッファオーバーフロー脆弱性+この突破方法を食らうとヤバイというレベルそう簡単には成功しない

87 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e386-D5lh):2017/02/17(金) 18:35:06.90 ID:35HoRVmR0
入れててよかったnoscript

88 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ edf6-eq+O):2017/02/17(金) 18:35:08.17 ID:rUykYfNz0
我はジャバスクリプト!!

脆弱性が欲しいのなら………

くれてやる11

89 :番組の途中ですがアフィサイトへの転載は禁止です (JPWW 0H09-ros/):2017/02/17(金) 18:35:50.99 ID:M49lHauXH
ヤバくね
対策案無いじゃん

90 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 18:36:26.12 ID:QQZ11VvB0
>>83
あるプロセスがOSから借りてるメモリが物理メモリ上で連続してたら改ざんかんたんすぎやろ

91 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:36:29.34 ID:J6wM3gIra
>>64
JavaというかOracleが絡んだもの全部

92 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 154f-OVYy):2017/02/17(金) 18:40:37.08 ID:nUOuA8010
>>72
お前Edge使った事ある?普通に動くから
将来的に対応〜は多分ES2017とかの話でしょ

93 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e386-D5lh):2017/02/17(金) 18:40:59.60 ID:35HoRVmR0
ソースの最後にもでてくるnoscript優秀

94 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM99-/Y50):2017/02/17(金) 18:41:49.80 ID:iblqKV+sM
>>89
ブラウザプロバイダが対応するだろ

95 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ed08-9SZZ):2017/02/17(金) 18:42:03.55 ID:H/M2F3/u0
オペラ派はコンテントブロックヘルパーでいいの?
http://i.imgur.com/CmVELR6.png

96 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a30a-HmE9):2017/02/17(金) 18:43:02.87 ID:qpeigYHw0
Chromeならサンドボックスだから大丈夫なの?教えろ

97 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a30a-HmE9):2017/02/17(金) 18:43:30.35 ID:qpeigYHw0
bookが抜けておったわ

98 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 25db-E1Vt):2017/02/17(金) 18:43:35.96 ID:7dTVNEKJ0
>>90
XPは標準でのASLRないんだぞ、特に問題なかっただろ
ASLRはもともとそこまで堅牢な方法ではない
互換性を維持したまま簡単に実装できるからとりあえずつけてみたって感じ
ASLRがあるままで攻撃する手法なんかもいろいろ考え出されてるしね
ASLR以外のセキュリティもいろいろあるんだからすぐに大騒ぎするほどのことでもない

99 :63 (ワッチョイ a3fd-eq+O):2017/02/17(金) 18:44:11.91 ID:Zv42za0U0
普通に動くな
ぐぐって最初のsonetのページでedgeじゃ動かんとか書いてあるから

http://faq.so-net.ne.jp/app/answers/detail/a_id/2918#d

100 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2348-Z7AI):2017/02/17(金) 18:44:18.19 ID:f7zNNDuS0
最近調子悪いのはJAVAのせいかごらぁ

101 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM43-KWkY):2017/02/17(金) 18:44:44.10 ID:9B9A4CUEM
【悲報】ケンモメンJavaとJavaScriptの違いが分からない

102 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8321-7e/e):2017/02/17(金) 18:46:06.46 ID:Y5rSkZsd0
Javaスゲー(´・ω・`)

103 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1bda-Q/XF):2017/02/17(金) 18:46:15.09 ID:/zoMoRRb0
>>5
今時はどこもJavaScript使えないと困るサイトばっかりだろうが
どうしろ言うんやw

104 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e357-P9CU):2017/02/17(金) 18:48:04.31 ID:ieMN5g2U0
うんこなJavaScriptが標準になってしまった悲劇だな

105 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 454b-yXFx):2017/02/17(金) 18:48:50.99 ID:9fjTLjWi0
安心のiPhone

106 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spa1-jo3Z):2017/02/17(金) 18:49:30.85 ID:bxwECtPEp
いやいやいやいやw
資料見たが、こんな高度な穴を利用した攻撃はキッズにはまずできないし
JSの知識有する上級PGである俺でも
ハードウェアの知識ないと難しすぎる

オーバーフローは起こせたとしてどうすんのって話

107 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-yXFx):2017/02/17(金) 18:49:37.13 ID:J6wM3gIra
>>104
あの言語仕様はなんなんだろうな。
ほんとに悪夢だわ

108 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 83f8-eq+O):2017/02/17(金) 18:50:34.57 ID:nO3UQ/Ku0
どうすりゃいいんだよ
NoScriptは面倒いしメモリリークするから使いたくない

109 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d548-eq+O):2017/02/17(金) 18:51:20.65 ID:ZBeFtpx80
noscript入れて見れないエロサイトは諦めろということか

110 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-xGiR):2017/02/17(金) 18:51:29.53 ID:jhv5lZ06a
残念だが依存し過ぎてjavascriptきったら真っ白になるページすら存在する

111 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 18:52:02.22 ID:QQZ11VvB0
>>98
直接の機能無効よりサンドボックス上のスクリプトがホスト環境へ介入できる方が脅威だわ

112 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7519-m4eO):2017/02/17(金) 18:53:04.28 ID:DYZTJ6QC0
大丈夫なんこれ
今時js無効とか流石に考えられないんだがw

113 :番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd03-6x/Q):2017/02/17(金) 18:53:22.25 ID:Hgy22uDjd
とりあえずブラウザ側でなんとかしてくれ

114 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1b7a-OEnk):2017/02/17(金) 18:53:31.39 ID:Sgff6/be0
広告にまぎれたら厄介

115 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spa1-z4Oy):2017/02/17(金) 18:53:56.57 ID:QgWpoI2Ip
noscriptさいつよ

116 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spa1-jo3Z):2017/02/17(金) 18:55:31.11 ID:bxwECtPEp
>>107
JSの仕様大して理解してなくて、齧った程度の奴ほどそういうこと言うよな
まぁ世の中にお前みたいな奴らが書き散らしたクソJSコードが溢れてるのは事実だけど

クソ奥深いけど、その程度の奴らでも理解できた気になるのが罠だわ

117 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a58d-P9CU):2017/02/17(金) 18:56:59.19 ID:HefMt7rQ0
グーグルはどうにかしろよ

118 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 25db-E1Vt):2017/02/17(金) 18:58:10.76 ID:7dTVNEKJ0
まずそもそもJavaScriptは攻撃できるような動作ができないように設計されてる
仮にそんな動作をができてしまうバグがあっても、JavaScriptはサンドボックスという仮想PCのようなもので動いてるから外部に出られない
さらにそのサンドボックスにまでバグがあって外部に出られると今度はDEPという赤外線センサーみたいなのが無数に張り巡らされている
そのDEPをさらに強化するために赤外線センサーの位置を毎回変えまくってわかりにくくするのがASLR

だからASLRひとつ穴があっても別に死なないんだよ

119 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ed08-9SZZ):2017/02/17(金) 18:58:10.33 ID:H/M2F3/u0
>>109
見れるように実行してもいいjs選択すればいいんじゃないの

120 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 75cf-dfM1):2017/02/17(金) 18:58:52.75 ID:XEVVmcIJ0
わしの持ってるPCもスマホも対象外やん

121 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 25db-E1Vt):2017/02/17(金) 18:59:30.67 ID:7dTVNEKJ0
>>111
いやそれができるようになったわけじゃないだろ
これはあくまでASLRを無効化できるだけだぞ

122 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a34c-t0w6):2017/02/17(金) 18:59:36.89 ID:K9nTmSGl0
>>96
それが関係なくなるって話

123 :番組の途中ですがアフィサイトへの転載は禁止です (ワントンキン MMa3-oRIS):2017/02/17(金) 19:00:16.23 ID:Fay+EwioM
↓javaとjava scriptは違うおじさん

124 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 75af-GQgY):2017/02/17(金) 19:02:37.57 ID:c+yQ/BXB0
>>61
MMUキャッシュを使ってるのは全部ダメ
つか、CPUはMMU変換にキャッシュ使ってて当たり前やからな

125 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 35be-M6PA):2017/02/17(金) 19:04:00.42 ID:GV79N4I+0
javaに対する熱すぎる風評被害で草

126 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 75cf-dfM1):2017/02/17(金) 19:06:03.57 ID:XEVVmcIJ0
サンドボックスに情報を置いても最終的にはスクリプトがネイティブコードにコンパイルされて実行されるからCPUのキャッシュに乗っちゃうんじゃないの
その後CPUによっては実装の問題でランダムに配置されたものを検索されてしまうという問題なのかなって
JIT切ってインタプリタで実行したらどうなんだろう

127 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 25db-E1Vt):2017/02/17(金) 19:06:40.45 ID:7dTVNEKJ0
ECMAScriptという名前が悪い
もっと親しみやすく覚えやすい感じにしろ

128 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロロ Spa1-z4Oy):2017/02/17(金) 19:06:53.23 ID:QgWpoI2Ip
>>109
html5対応してるサイトはjsなくても直接参照できるところ多いけどね
一般人には難しいが

129 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 35be-b1Eb):2017/02/17(金) 19:07:01.40 ID:4fCXjmRs0
>>23
JAVサイトを許すな!

130 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 23b9-mVjx):2017/02/17(金) 19:11:26.42 ID:jnCvuzAc0
本気でjavaの話してるやついてわろた

131 :番組の途中ですがアフィサイトへの転載は禁止です (スプッッ Sd03-XB/X):2017/02/17(金) 19:11:46.39 ID:gBS4HN/Gd
どういうこと?
そもそもjavascriptでアドレスの番地取得できるん?

132 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 236f-R542):2017/02/17(金) 19:12:32.40 ID:OOh6ahQ70
core2duo大勝利!

133 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8591-eq+O):2017/02/17(金) 19:15:50.53 ID:Qo5uyuOw0
x64はセーフなの?

134 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0da1-p4F5):2017/02/17(金) 19:16:49.75 ID:Blg7OoSB0
>>109
これらをインストールするんやで

Enhanced Mitigation Experience Toolkit
公式サイト https://www.microsoft.com/emet
Enhanced Mitigation Experience Toolkit(EMET)とはマイクロソフトが提供する脆弱性緩和ツールである。
OSに実装されている緩和策の設定のほか、OSやコンパイラでは提供されていない緩和策をアプリケーション単位で設定することができる。


Malwarebytes | Malwarebytes Anti-Exploit
https://www.malwarebytes.com/antiexploit/
対応ブラウザーを拡充した脆弱性緩和ツール「Malwarebytes Anti-Exploit」v1.06 - 窓の杜
http://forest.watch.impress.co.jp/docs/news/696551.html
米Malwarebytes Corporationは1日(現地時間)、脆弱性を緩和するセキュリティツール「Malwarebytes Anti-Exploit(以下、MBAE)」の最新版v1.06を公開した。現在、同社のWebサイトからダウンロードできる。
「MBAE」は、アプリケーションの脆弱性を悪用した攻撃からシステムを守るためのさまざまな緩和策を導入できるセキュリティツール。セキュリティ更新プログラムが提供されていないゼロデイ脆弱性からシステムを守るのに有効だ。

135 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-6x/Q):2017/02/17(金) 19:18:40.04 ID:ty73XSMUa
俺はi686だから関係ないな!

136 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW a372-rW/w):2017/02/17(金) 19:19:41.35 ID:IeyJAUe70
javascriptって出た当初は持て囃されてたけど一気に廃れて消えたよな

137 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8321-eq+O):2017/02/17(金) 19:20:48.95 ID:VnGVKVqd0
>>136
釣りやるには出遅れすぎ

138 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ fd62-//k8):2017/02/17(金) 19:20:50.98 ID:21vnZi0c0
68030とかもMMUがあるからあかんのか?

139 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4bbe-Ilk+):2017/02/17(金) 19:21:12.26 ID:G+NAIJsz0
Norton入れてれば大丈夫だよな?

140 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM43-bIVU):2017/02/17(金) 19:22:24.82 ID:8pBylNoeM
一緒にPHPも滅んでくれないかなぁ

141 :番組の途中ですがアフィサイトへの転載は禁止です (バットンキン MMa3-yyck):2017/02/17(金) 19:23:11.01 ID:fqcip5ycM
俺たちにはhtml5があるだろ

142 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 19:23:37.29 ID:QQZ11VvB0
>>138
仮想記憶をサポートしてるプロセッサはだめじゃね?

143 :番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sra1-7bGb):2017/02/17(金) 19:24:50.16 ID:1q2XhKdMr
>>14
昔のIEってjsでオフィスの登録者名とか抜けなかったっけ?

144 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ adc7-mVjx):2017/02/17(金) 19:34:42.12 ID:oRQJLwv20
あのぅ・・・す・・・ScriptSafeは・・・

145 :番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sra1-d1kS):2017/02/17(金) 19:36:05.21 ID:4R5XDyS6r
スレ開いたらJavaとjavascriptの区別がついてない能無しが偉そうにしてた

146 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0da1-p4F5):2017/02/17(金) 19:38:34.33 ID:Blg7OoSB0
>>144
uMatrix「ダメです」

147 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d548-Ewy4):2017/02/17(金) 19:41:34.57 ID:+rIrF7Zx0
セキュリティソフトでガードしてくれるんやろ?

148 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 9b62-pVRf):2017/02/17(金) 19:42:16.40 ID:u9PYAMzL0
何その最強のウイルス

149 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa09-FlZI):2017/02/17(金) 19:44:09.22 ID:ffKlH8Nea
これやばくね?

150 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW edf0-iZau):2017/02/17(金) 19:48:49.83 ID:8S5iU1zO0
js無しにインタラクティブなサイト作れるんけ?
jQueryとかオワコン?

151 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2348-qGrl):2017/02/17(金) 19:51:22.38 ID:QQZ11VvB0
>>150
無理やろな
javascriptの機能制限とすりゃ行けるかもしれんが
これだけやれること増やした以上は逆行も難しいやろうし

152 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1b9b-eq+O):2017/02/17(金) 19:52:25.75 ID:8zFNHabk0
>>24
これ煽ってるよな

153 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW edee-M6PA):2017/02/17(金) 19:59:49.64 ID:qpYg1xS10
MIPS載せた中華タブが高騰するな!

154 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 23be-eq+O):2017/02/17(金) 20:02:51.22 ID:z+RWcjka0
今時、JavaScriptをまったく使ってないサイトとか無いだろ
切ったらまともに見れねぇよ

155 :番組の途中ですがアフィサイトへの転載は禁止です (ラクッペ MM81-AhNf):2017/02/17(金) 20:17:53.23 ID:TM/b5FJMM
マジかよJava最低だな

156 :番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sra1-7bGb):2017/02/17(金) 20:21:29.65 ID:1q2XhKdMr
使わないとブラウザへの最適化すら出来ないからな

157 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a348-NlkJ):2017/02/17(金) 20:22:32.03 ID:2T0MrF9E0
>>116
元がクソだからes6やらで大改修されてるわけで
俺もjsは大好きだけど、それは地雷の避け方分かってからの話だろ

158 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cb48-P9CU):2017/02/17(金) 20:24:57.36 ID:dwbkSymG0
こっちのバグの方が大問題や

http://potato.2ch.net/test/read.cgi/software/1486724526/151-

151 名前:名無しさん@お腹いっぱい。[sage] 投稿日:2017/02/15(水) 16:57:13.62 ID:YFFZPfEh0 [1/2]
環境
Windows10 x64 (7 x64から無料アップグレード版)
ATOK2017

症状
以下の手順を実行するとそれぞれsvchost.exeのCPU使用率が60〜70%、
lsass.exeのCPU使用率が10%、exploler.exeのCPU使用率が20%、合計でCPU使用率が100%になって重くなる
OSを再起動するまで直らない

再現した手順
1.「スタート」ボタンを右クリックし、表示されるメニューから「コントロールパネル」をクリック
http://www.fmworld.net/cs/azbyclub/qanavi/private/201611/0200000013/001.gif

2.「入力方法の変更」をクリック
http://www.fmworld.net/cs/azbyclub/qanavi/private/201611/0200000013/002.gif

3.右端の青文字で書かれた「オプション」をクリック
4.「入力方式の追加」をクリック
5.「キャンセル」をクリック
6.再び「キャンセル」をクリック

159 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM99-A43c):2017/02/17(金) 20:30:45.08 ID:U0N8t9SbM
>>14
でも昔は再インスコですんだけど今はいろんな情報抜かれるリスクが高まってるのが怖い

160 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ fd2d-/VZm):2017/02/17(金) 20:50:29.13 ID:ZhoFkvl70
未知のバッファオーバーフローの脆弱性を見つけた場合、
そこからASLRを無効化してIE3時代のJavascript並みのセキュリティーホールになるってわけ
ある意味ASLRを心の頼みにしていたJITプログラマの心のスキマを突く穴になる
>118
CPUのキャッシュまでサンドボックス化されてなかったって話だろ
MMUでキャッシュを保護するCPUもなくはないがARMやx86では不可能だと思う
ソースにあるこの動画を見れば、ローカルのメモリに"REALBUFFERMARK"が入っているのがわかる
https://www.youtube.com/watch?v=aILISvZlBAU
REALBUFFERMARKと同じようにこのメモリ位置へreturnするよう書き換えれば
そのままこのバイト列を実行できるんだろう

161 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM43-hpj8):2017/02/17(金) 21:04:46.66 ID:NDRw7V9tM
>>22
まー純粋なIA-32ではないけど、AMD64で互換性あるしな

162 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cb71-hz7y):2017/02/17(金) 21:10:39.43 ID:UX8vmVWX0
ブラウザ上でのjavascriptでシャットダウンしたりできるの?

163 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-6x/Q):2017/02/17(金) 21:14:35.88 ID:xoi21L8o0
読んだけどぜんぜんわからん
exploitコードくれ

164 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-6x/Q):2017/02/17(金) 21:16:24.48 ID:xoi21L8o0
>>158
小物すぎる…

165 :番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM93-6x/Q):2017/02/17(金) 21:19:28.32 ID:CGD+N+bNM
なにこれすげえ!🙆

166 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bd6f-b1Eb):2017/02/17(金) 21:28:21.52 ID:Xwdc02nE0
これの対策ってnoscriptを使うんじゃなくてAnCをローカル環境で実行させないことじゃないのかw

167 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bd8d-xYsT):2017/02/17(金) 21:33:12.21 ID:IOW2le7u0
>>134
sandboxieじゃいかんのか?

168 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM43-4K+C):2017/02/17(金) 21:37:09.60 ID:PpA4M0twM
FFはnoscriptだけどchromeではなにを使えばいいんけ?

169 :番組の途中ですがアフィサイトへの転載は禁止です (ワイモマー MM43-z4Oy):2017/02/17(金) 21:44:12.39 ID:k25qlPxnM
>>166
javascriptで実行できるじゃないですかー

170 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 1bca-pvgw):2017/02/17(金) 22:05:21.17 ID:nM70Go710
>>6

171 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW abbe-0LKg):2017/02/17(金) 22:11:08.62 ID:6yYbQOND0
>>167
足がかりにされるんすわー

172 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ad7a-DoQN):2017/02/17(金) 22:14:11.01 ID:xmlQCvBq0
PowerMac G5だから大丈夫だな

173 :番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM93-6x/Q):2017/02/17(金) 22:17:58.33 ID:CGD+N+bNM
>>85
チート舐めてるだろ

一番直接的に金になるから攻撃も一番激しいぞ
アンチデバッガーやパッキング等々
軍事レベルのテクニックの攻防が常に行われてるのがゲームの世界だよ
x86もarmもアセンブラ読むのが当たり前で
やることはゲームのチートな訳🙀

174 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa09-6x/Q):2017/02/17(金) 22:39:57.37 ID:zKbAZXLIa
Javaはサーバー側の話でJavaScriptはクライアント側の話です

175 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cbd2-D/Xz):2017/02/17(金) 22:49:59.56 ID:IwlXpc6S0
>>174
使われる場所は全く関係ない
サーバサイドでjs動かしたりクライアントでjava動かしたりするぞ
単に名前が紛らわしい言語が2つあるってだけ

176 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ad68-bKfA):2017/02/17(金) 22:54:00.91 ID:VVe1LGAp0
やっぱりこれからはメインフレームだな

177 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 7599-IkJn):2017/02/17(金) 23:14:20.61 ID:o0xaps7s0
javaに親殺されたおじさん湧いててワロタ
流石嫌儲だぜ

178 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a348-2Fiu):2017/02/17(金) 23:26:53.55 ID:vlp0Dr7k0
さ、三行で説明してくれ・・・

179 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-6x/Q):2017/02/18(土) 00:33:15.56 ID:EzusMVc70
今朝見たサイトが思い出せなかったけど似たようなの見つかった
でやっぱわからんかったw
http://thehackernews.com/2017/02/bypass-aslr-browser-javascript.html

180 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW cb48-wMrx):2017/02/18(土) 00:43:16.14 ID:53HsrZ7O0
javascriptでUAとってcss書き換えてclass何を使うかとか

181 :番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロレ Spa1-jo3Z):2017/02/18(土) 00:50:45.60 ID:gG4O307gp
>>157
何がクソなのか言ってみろよ
ES6とかクソ最近な仕様でようやく認めるとか何も知らんクソ雑魚丸出しで笑えるわw

182 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW cb48-wMrx):2017/02/18(土) 00:56:34.55 ID:53HsrZ7O0
google検索から踏もうとしたら怒られるはず
先生ならそれくらいやってくれる

183 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-6x/Q):2017/02/18(土) 01:27:29.88 ID:EzusMVc70
>>181
非同期処理
prototype,this,typeof,==がわかりにくい(理解は容易)
これぐらい?完璧でないだけでクソではないな
でクソ最近な仕様云々について詳しく

184 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 230e-ZqoB):2017/02/18(土) 01:53:17.00 ID:0TSR9OAd0
これ大変な問題じゃん
もっと広く知られるべき

185 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM43-Coyr):2017/02/18(土) 02:06:37.62 ID:3KgIYp8fM
>>181
最近だからってのがお前にとっての叩く理由なんだなw

186 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 83f8-UhBX):2017/02/18(土) 02:50:37.82 ID:NeHA2yXR0
エントロピーを確保するために、bit数を増やせば良いだけだろ。
64bitより多い128bitや256bitCPUを作れば良くね?

187 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9b9b-K3GY):2017/02/18(土) 03:44:19.68 ID:9hTF+SUj0
どこもかしこもJavaScript使いすぎだよな
だいたいやってることはサイドメニューの展開とか画像の遅延読み込みとかおきまりの事なんだから
JavaScript使わないでできるようにすりゃいいんだよな

188 :番組の途中ですがアフィサイトへの転載は禁止です (ペラペラ SD03-6x/Q):2017/02/18(土) 03:47:29.14 ID:SrOaOdsjD
ええええ

189 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f571-NHlF):2017/02/18(土) 03:54:27.57 ID:Hbiue8xj0
2600k大勝利か
やはり2600kが最強だということが証明されたな

190 :番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd43-WSxO):2017/02/18(土) 03:57:25.86 ID:Lsw5fMged
Amazonでの買い物とかネットバンキングってJavascript止めても大丈夫?

191 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 4548-eq+O):2017/02/18(土) 06:01:52.14 ID:h+tKlN5W0
javaとjavascriptが別物w、あほかw
同じ名前なんだから誤解されて混同されていっしょくたに廃棄されちゃうのは当然だろ。違うのなら別の名前にしとけw

192 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 2334-88IT):2017/02/18(土) 06:10:19.96 ID:DfwcOC4R0
わぁ、本当に頭の弱いヤツっているんだ…

193 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-SPkf):2017/02/18(土) 06:22:38.23 ID:u9AD97+A0
>>99
Javaアプレットのスクリプトじゃねーか!
そりゃJavaなのにJavaScriptって書いてるso-netがアホだわ。

今時JavaScriptに対応してないと、ほとんどのサイトが動かないからね。

194 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 45b1-bIVU):2017/02/18(土) 06:29:58.68 ID:km1yktGT0
スマホ全滅じゃないのこれ?

195 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-kXRS):2017/02/18(土) 06:30:46.65 ID:Dy8QSbv7a
どっちもジャワティ飲みながら作ってただけで
逆に言うとそれだけ当時はジャワティ勢力が強かったといえる

196 :番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM93-TmsM):2017/02/18(土) 06:36:58.10 ID:kQP4UpmJM
>>173
チート金になるの?

197 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0da1-p4F5):2017/02/18(土) 06:55:24.58 ID:3O8gMFwP0
>>190
少なくともAmazonは無理やで

198 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-kXRS):2017/02/18(土) 07:41:15.82 ID:Dy8QSbv7a
>>76
まだ鍵は開けてない
同じ表現を使うなら、聴診器とノックで金庫の鍵番号が分かっただけの状態で
開けるには持ち主の目を盗む必要がある

ただネズミ一匹でも通れるような穴が壁に空いてればそこから全部盗まれるし
なぜか核弾頭保有基地まで作られる

199 :番組の途中ですがアフィサイトへの転載は禁止です (スップ Sd43-yXFx):2017/02/18(土) 07:52:33.34 ID:98hjn0t1d
スマホも死ぬしPCも死ぬし
ついでにx86を使ってる箱一やPS4も死ぬ

200 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a3fe-iRi1):2017/02/18(土) 07:56:59.61 ID:5fE8L4Gh0
>>134
EMET入れた
面倒な時代だな

201 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 65dd-rFny):2017/02/18(土) 08:52:48.98 ID:UYSQSwMm0
>>2
>>3
>>6

202 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイWW 9b8d-E5gj):2017/02/18(土) 13:03:48.98 ID:rf4wC3sS0
>>157
>>181の質問に答えてやれよw

>>106の>JSの知識有する上級PGである俺
ってのもお前の書き込みだろ?

203 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ fd9b-8RIv):2017/02/18(土) 13:06:52.97 ID:8XkLuTW/0
>>103
入れてるけど正直めんどくさい

204 :番組の途中ですがアフィサイトへの転載は禁止です (アウアウカー Sa91-kXRS):2017/02/18(土) 13:13:36.76 ID:Dy8QSbv7a
JSが奥深いってどうせバッドノウハウだろ
鼻で笑うわ

205 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2d11-fFgi):2017/02/18(土) 13:31:42.25 ID:1Yy/KgLP0
Flashの次に消えるのはJavaScriptか

206 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 4548-6x/Q):2017/02/18(土) 14:04:11.22 ID:EzusMVc70
そしてwasmへ

207 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9be4-eq+O):2017/02/18(土) 14:13:04.80 ID:utcRcuTu0
マジかよこれすげえな

208 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bd63-D/Xz):2017/02/18(土) 14:50:21.12 ID:ckQTfU/50
これでなんとかを無効にした後にまた別で何かしないといけないんでしょ?

209 :番組の途中ですがアフィサイトへの転載は禁止です (ワイモマー MM43-z4Oy):2017/02/18(土) 15:05:41.35 ID:wnjNo/lcM
>>206
Javascriptだからダメという問題じゃないから
wasmも同じよ

210 :番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MM99-6x/Q):2017/02/18(土) 16:32:34.98 ID:r8l2xcK4M
>>1
家ではJava入れて無いけど、ソレでも死亡?
ブラウザ自体も、内蔵して無いけど。

211 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bd8d-xYsT):2017/02/18(土) 18:37:34.16 ID:BwpbaHBO0
最近のJavaScript使ってるサイトは要らないな
動画とか動的な動作が必要なら分かるけどテキストサイトで無駄に使ってるクソサイトは処理遅くなるだけだから無いほうがいい

212 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d548-hz7y):2017/02/18(土) 20:08:59.20 ID:QEXW9vo00
>>22

無知なら黙ってた方が良いよ。

213 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e319-sPAu):2017/02/18(土) 23:47:18.74 ID:/fwCTu5y0
WebAssemblyってwasmって略すのか、知らなかった・・

214 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ edfe-QocU):2017/02/19(日) 01:37:48.32 ID:/viZ92Ff0
これめちゃくちゃやばくない?
Webページ開いただけでメモリ上にあるデータ全部盗んだり改ざんしたり消したりできるんでしょ?

215 :番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sd43-cJWK):2017/02/19(日) 04:06:53.19 ID:znZPpkBJd
今時JavaScript使ってない所なんて珍しいぐらいなのに
どーすんだろうね?

216 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 750b-YK3l):2017/02/19(日) 04:57:57.40 ID:vrlI4wF30
>>215
どうもしないよ
そもそも色んなデコーダに脆弱性がありえて
画像読み込んだだけとか、動画読み込んだだけで機能するものも
深刻なのだけで毎年1件は見つかってるからね
それこそブラウザ外なんて数え切れないほどある
Windowsの毎月の更新のパッチの数見ても分かるだろう?
大袈裟でセンセーショナルな記事なだけだよ

217 :番組の途中ですがアフィサイトへの転載は禁止です (JPWW 0Ha3-H2Zp):2017/02/19(日) 08:23:18.46 ID:ud+dpvHZH
>>105
あほんもarmやろ

218 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a51e-QocU):2017/02/19(日) 09:11:42.15 ID:8Cs2p8gl0
でもやっぱ月一ジャバは必要

219 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 85ac-3ZtZ):2017/02/19(日) 15:16:05.09 ID:SCl9Gq9V0
>>22
電卓でも叩いてろ

220 :番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 45ef-6x/Q):2017/02/19(日) 15:19:21.55 ID:C4buGSCe0
何かと思えば緩和策に対してサイドチャネル攻撃仕掛けただけじゃん

53 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.02.02 2014/06/23 Mango Mangüé ★
FOX ★ DSO(Dynamic Shared Object)