❄️ Новая атака FROST: сайты следят за вашим SSD через обычный JavaScript — 10 июня 2026 г. в 08:52:13.630
❄️ Новая атака FROST: сайты следят за вашим SSD через обычный JavaScript Привет! Исследователи из Грацского технического университета (те самые, что кошмарили процессоры атаками Meltdown и Spectre) слили детали новой атаки FROST. Вредоносная вкладка может шпионить, какие приложения вы запускаете на компе и какие сайты открываете в соседних окнах. Ей не нужны root-права, расширения или доступы. Достаточно просто открыть страницу. 👨💻 Заход через легитимный хаос: Всё работает внутри стандартной песочницы браузера через фичу OPFS (Origin Private File System). Её добавили в 2023 году, чтобы тяжелые веб-приложения (вроде VS Code в браузере) могли шустро сохранять файлы на ваш диск. Из-за этого браузеры дают OPFS доступ к железу без всяких всплывающих окон и разрешений. ⚙️ Как FROST обходит системный кэш: Обычно операционка прячет задержки диска, загружая частые файлы в оперативку (RAM). Чтобы пробить этот кэш, скрипт FROST создает в OPFS файл, который тупо больше объема вашей RAM (Chrome и Safari разрешают забивать под OPFS до 60% диска). Кэш захлебывается, и браузер вынужден постоянно спамить запросами сам SSD-накопитель. 🔎 Взлом через тайминги и нейросети: Пока вредоносный скрипт бесконечно читает случайные куски своего гигантского файла и замеряет скорость через performance.now(), вы открываете условный Telegram или банковский сайт. Ваша ОС начинает грузить данные, создавая заторы (contention) на SSD. Скорость чтения у скрипта падает на микросекунды. Обученная нейросеть анализирует эти колебания и с точностью до 88-95% угадывает, что именно вы сейчас запустили. P.S. Самое неприятное - вендоры (Google, Apple, Mozilla) уязвимость признали, но закрывать не спешат, так как любое исправление (урезать права OPFS или замедлить таймеры) сильно ударит по скорости работы нормальных веб-приложений. Пока защита одна - закрывать подозрительные тяжелые вкладки. 🤖Бесплатный ChatGPT

