Как раз и хочется проверить опасную гипотезу, что благополучие как‐то влияет на адекватность.
Если зайти с другого конца — среди каких людей больше адекватных на твой взгляд клиентов?
О, это была отнюдь не ирония, я на полном серьёзе спросил в надежде что вдруг у тебя есть профильное знание. Знаешь, бывают у спецов такие общие места, которые обывательскому уму неведомы.
Твой ответ — не совсем то на что я в своём вопросе понадеялся, но, конечно, спасибо!
О, а можно поинтересоваться, юрист/историк‐кун, чем отсутствие этого договора так примечательно, помимо общих соображений? Есть какие‐то «широко известные в узких кругах» следствия?
Более подробную калькуляцию и менее небрежное изложение можно найти в интернете. Немаловажно, что майнились не битки а менее популярные валюты, которые позволили при ничтожном количестве собранной энергии замайнить что‐то различимое («Due to the small amount of energy that the IoHO was able to harvest from the volunteers, the organization mostly dedicated this energy to mining new cryptocurrencies such as Vertcoin and Startcoin since it required less energy to mine a relatively large number of these coins»).
Вот между sandbox браузера и виртуалками есть разница. Я не специалист, конечно, и могу заблуждаться, но то что я успел прочитать в основном озабочено тем что посредством уязвимости в технологиях аппаратной виртуализации intel оказывается возможным скомпрометировать хост-систему, и это ставит под удар прежде всего узлы крупных хостинг-провайдеров. Для браузерной песочницы должны бы использоваться другие технологии виртуализации. Во всяком случае, хром при компиляции смотрит у меня совсем в другие разделы ядерного конфига.
Гугл по запросу «intel vulnerability browser sandbox» выдаёт ноль повдоль релевантных обсуждений, так что вы меня, конечно, извините за скепсис, но истерика вокруг новости в которой JS-малвари начинают читать произвольные адреса выглядит весьма сомнительной.
…но технически ему будет довольно сложно это сделать, учитывая что интерпретатор JS не имеет прямого доступа к памяти. Понадобится использовать ещё парочку уязвимостей, в т.ч. в браузере.
В общем, если обычный хиккан обновляется вовремя, то ему очень вряд ли что‐то угрожает.
Если зайти с другого конца — среди каких людей больше адекватных на твой взгляд клиентов?
Твой ответ — не совсем то на что я в своём вопросе понадеялся, но, конечно, спасибо!
Но, тем не менее, своевременные обновления (браузеров) решают проблему с клиентским JS.
Гугл по запросу «intel vulnerability browser sandbox» выдаёт ноль повдоль релевантных обсуждений, так что вы меня, конечно, извините за скепсис, но истерика вокруг новости в которой JS-малвари начинают читать произвольные адреса выглядит весьма сомнительной.
В общем, если обычный хиккан обновляется вовремя, то ему очень вряд ли что‐то угрожает.