Tech Mind
Un commento tecnico sui fatti e le novità tecnologiche e del web, con uno sguardo attento sul mondo Apple. Il tutto considerato dal punto di vista di uno sviluppatore per la piattaforma iOS.
#88: Martelli volanti e scaramucce SSL
8 aprile 2015 - 30 minuti
In questa puntata parliamo di rowhammer, una particolare vulnerabilità delle memorie DRAM riportata da Google, e delle "scaramucce" che quest'ultima ha avuto con una CA cinese, CNNIC.
Shownotes
- Exploiting the DRAM rowhammer bug to gain kernel privileges
- ECC memory
- Program for testing for the DRAM "rowhammer" problem
- Bidding farewell to Google Code
- Maintaining digital certificate security
- Dichiarazione di CNNIC sulla questione
- StartSSL
- EFF: New, Free Certificate Authority to Dramatically Increase Encrypted Internet Traffic