[NEWSboard IBMi Forum]

Hybrid View

  1. #1
    Registriert seit
    Jul 2001
    Beiträge
    2.713
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Und nun ist es so, dass es immer noch so ist, dass der MI-Code eines Objektes unter Schreibschutz steht.
    Lesen können reicht - und auf Grund der Komplexität der Branch-Prediction-Möglichkeiten auch bei den POWER-CPUs will ich nicht ausschließen, daß ein geschickter - im PASE laufender Java-Code - hier etwas im RAM rumschnüffeln kann. Vielleicht trifft man ja per Zufall ein gutes Kennwort.

    Auch die IBM ist hier nicht vor Fehlern gefreit, man denke an V4R3, da waren die Kennworte angemeldeter User auch unverschlüsselt im RAM und mit etwas geschicktem DMP* lesbar...

    -h
    IBM Champion 2022, 2023, 2024, 2025
    Common Europe Advisory Council / Hall of Fame
    http://pub400.com
    visit www.POWERbunker.com for bespoke IBM i hosting

  2. #2
    Registriert seit
    Jan 2003
    Beiträge
    759
    APAR: MA46856

    PTF: LIC MITIGATE SPECTRE AND MELTDOWN VULNERABILITY
    7.1: MF64553
    7.2: MF64552
    7.3: MF64551

  3. #3
    Registriert seit
    Nov 2011
    Beiträge
    36
    IBM hat nun weitere PTF herausgebracht:
    https://www-01.ibm.com/support/docvi...d=nas8N1022433

    Wer die Group Security PTF lädt, hat diese PTF automatisch installiert.
    V7R1M0 = SF99708
    V7R2M0 = SF99718
    V7R3M0 = SF99728

    Installationszeit hält sich in Grenzen (ein paar Minuten plus IPL).

Similar Threads

  1. Artikel: Sicherheitslücken im BS von iPhone und iPad
    By NEWSolutions Redaktion in forum NEWSolutions artikel
    Antworten: 0
    Letzter Beitrag: 25-08-16, 05:54
  2. Mit Java holt man sich Sicherheitslücken ins Haus...
    By holgerscherer in forum IBM i Hauptforum
    Antworten: 17
    Letzter Beitrag: 17-10-14, 11:21

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •