0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Nieuwe zij-kanaal aanval gebruikt SSD-timing via browser (arstechnica.com)

0xBASE INTEL BRIEF
  • FROST meet SSD-contentie via JavaScript en OPFS.
  • Identificeert open websites en apps.
  • Vereist OPFS-bestand >1 GB; alleen proof-of-concept.

"Onderzoekers hebben FROST ontwikkeld, een zij-kanaal aanval die SSD-activiteit meet via JavaScript en de Origin Private File System (OPFS). Met een convolutioneel neuraal netwerk kunnen open websites en apps worden geïdentificeerd. De aanval vereist een groot OPFS-bestand (≥1 GB) en is getest op macOS en Linux. Mitigaties zijn het sluiten van ongebruikte tabbladen of het beperken van de OPFS-bestandsgrootte."

#zij-kanaal aanval #browser fingerprinting #SSD-timing

Discussiematrix

0 segmenten

nog geen reacties.