Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD" | +/– | |
Сообщение от opennews (??), 13-Дек-24, 20:34 | ||
Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD. Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +8 +/– | |
Сообщение от Аноним (1), 13-Дек-24, 20:34 | ||
Атлон ХП не уязвим! | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 13-Дек-24, 21:08 | ||
SpacemiT K1 тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от pavlinux (ok), 13-Дек-24, 23:06 | ||
1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, das wisst schwein) | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (46), 14-Дек-24, 08:32 | ||
В немецком же существительные пишут с большой буквы :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (51), 14-Дек-24, 10:27 | ||
А это австрийский. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +4 +/– | |
Сообщение от анон (?), 13-Дек-24, 21:12 | ||
Давно пора напаивать память рядом с процом под крышкой с индием, желательно сразу в хбм исполнении, чтобы никто не добрался до картинок поней в памяти веббраузера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от chdlb (?), 13-Дек-24, 21:19 | ||
учитывая то, что ДЦ имеет полный доступ к твоим дискам и оборудованию, это тебе не поможет, это все лишь влияет на сложность атаки, на сложность сокрытия последствий, но она вполне еще доступна | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (51), 13-Дек-24, 22:22 | ||
Или просто не надо ценную инфу там хранить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (30), 14-Дек-24, 00:45 | ||
А где надо хранить? У себя под кроватью? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (51), 14-Дек-24, 00:51 | ||
Гибридные облака не просто так придумали. Можешь на балкон поставить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (49), 14-Дек-24, 09:22 | ||
вообще-то это реклама малинки | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
5. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +10 +/– | |
Сообщение от Аноним (5), 13-Дек-24, 21:28 | ||
Свет мой облако скажи, да всю правду доложи, | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –4 +/– | |
Сообщение от Аноним (51), 13-Дек-24, 23:17 | ||
Свет мой, облако, поведай мне, | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –1 +/– | |
Сообщение от Аноним (7), 13-Дек-24, 21:58 | ||
Защита памяти это бред. Чем быстрее это поймут, тем проще, быстрее и свободнее будет железо+софт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +4 +/– | |
Сообщение от Аноним (51), 13-Дек-24, 22:13 | ||
Ну да давай ещё откажемся от виртуальной памяти, а все будет запускать просто указываю адреса в оперативке откуда начинать программу. Как в старые добрые. И в реальном режиме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (46), 14-Дек-24, 08:37 | ||
А все ЯП там будем использовать только безопасТные managed, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –1 +/– | |
Сообщение от YetAnotherOnanym (ok), 14-Дек-24, 00:33 | ||
> Для совершения атаки достаточно собрать простейший программатор | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (37), 14-Дек-24, 01:14 | ||
>Механизм AMD SEV-SNP создавался для того, чтобы спецслужбы или персонал датацентров и облачных провайдеров, в которых выполняются защищённые гостевые системы, не могли вклиниться в работу гостевой системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от Семен (??), 14-Дек-24, 02:32 | ||
Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 14-Дек-24, 06:19 | ||
> Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (46), 14-Дек-24, 08:39 | ||
>А если у него еще термоядерный заряд есть - тогда и бункер может не помочь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (60), 14-Дек-24, 14:22 | ||
> Но и документы заполучить это не поможет ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от Аноним (40), 14-Дек-24, 02:47 | ||
На всякий случай: | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (41), 14-Дек-24, 06:17 | ||
> Атака основана на выставлении в SPD фиктивных параметров модуля памяти, | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +3 +/– | |
Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 07:34 | ||
> Механизм AMD SEV-SNP создавался для того, | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (51), 14-Дек-24, 10:32 | ||
Ну а что сотрудники иногда увольняются забирают некоторые эксплоиты себе и потихоньку монетизируют это. Некоторые из отверстий находят специальные люди некоторые не находят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (59), 14-Дек-24, 13:58 | ||
А у нас как? | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
61. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –1 +/– | |
Сообщение от Аноним (-), 14-Дек-24, 15:00 | ||
> Омериканская контора всерьёз создаёт механизмы, ограничивающие доступ спецслужб к информации ?) | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
56. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (56), 14-Дек-24, 12:03 | ||
А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в модулях памяти DDR4 или DDR5? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (58), 14-Дек-24, 12:31 | ||
https://github.com/Sensirion/i2c-tools | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (63), 14-Дек-24, 15:32 | ||
А если просверлить модуль памяти на включенном сервере, то можно вызвать отказ в обслуживании, кернел паник и иные негативные эффекты, для этого даже не потребуется модуль ядра и припаивать провода. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |