![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Mayhem - атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH" | +/– | ![]() |
Сообщение от opennews (??), 22-Дек-23, 20:11 | ||
Исследователи из Вустерского политехнического института представили новый тип атаки Mayhem, использующий метод искажения битов в динамической оперативной памяти Rowhammer для изменения значений переменных в стеке, применяемых в программе в качестве флагов для принятия решения об успешности аутентификации и прохождения проверок безопасности. Практические примеры применения атаки продемонстрированы для обхода аутентификации в SUDO, OpenSSH и MySQL, а также для изменения результата проверок, связанных с безопасностью, в библиотеке OpenSSL... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 22-Дек-23, 20:11 | +5 +/– | ![]() |
Когда я наконец увижу "Исследователи из Московского Государственного Университета представили..."? Когда? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #3, #6 |
2. Сообщение от Аноним (2), 22-Дек-23, 20:16 | +6 +/– | ![]() |
Зачем тебе это? Величия не хватает? Так ты два телевизора одновременно смотри. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3. Сообщение от Анонимим (?), 22-Дек-23, 20:21 | +2 +/– | ![]() |
Там не пользуются Судо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
4. Сообщение от ИмяХ (ok), 22-Дек-23, 20:30 | +7 +/– | ![]() |
>>выполнение непрерывного чтения одной и той же области памяти приводит к флуктуации напряжения и аномалиям, вызывающим небольшую потерю заряда соседних ячеек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #9 |
5. Сообщение от sig11 (ok), 22-Дек-23, 20:32 | +7 +/– | ![]() |
Если память искажается "чтением памяти", то такая память летит в топку.. И ни какие "патчи" смысла не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10, #13, #22 |
6. Сообщение от Аноним (-), 22-Дек-23, 20:40 | –4 +/– | ![]() |
> Когда я наконец увижу "Исследователи из Московского Государственного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
7. Сообщение от Аноним (7), 22-Дек-23, 20:45 | +3 +/– | ![]() |
> Доигрались со своими уменьшениями наномеров. Теперь приходится использовать костыль, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
8. Сообщение от pin (??), 22-Дек-23, 20:45 | –1 +/– | ![]() |
Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура Эльбрусов с такими же дырами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #42, #57, #60 |
9. Сообщение от OpenEcho (?), 22-Дек-23, 20:51 | +4 +/– | ![]() |
> которое по идее должно было занимать один бит, теперь занимает аж четыре байта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #49, #121 |
10. Сообщение от Аноним (-), 22-Дек-23, 20:52 | +7 +/– | ![]() |
> Если память искажается "чтением памяти", то такая память летит в топку.. И | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #27, #36 |
11. Сообщение от Аноним (11), 22-Дек-23, 20:53 | –3 +/– | ![]() |
такими хакерами должна заниматься полиция, а не бизнес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #15, #33 |
12. Сообщение от Аноним (-), 22-Дек-23, 20:55 | +/– | ![]() |
> Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #17 |
13. Сообщение от OpenEcho (?), 22-Дек-23, 20:55 | +2 +/– | ![]() |
> то такая память летит в топку.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #16, #18, #20 |
14. Сообщение от OpenEcho (?), 22-Дек-23, 20:56 | +/– | ![]() |
> если их вешать на сетевых кабелях - чепуха закончится вместа с хакерами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #76 |
15. Сообщение от Аноним (-), 22-Дек-23, 20:57 | +3 +/– | ![]() |
> такими хакерами должна заниматься полиция, а не бизнес. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #64 |
16. Сообщение от Аноним (-), 22-Дек-23, 20:58 | +2 +/– | ![]() |
>> то такая память летит в топку.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
17. Сообщение от Вирт (?), 22-Дек-23, 21:09 | +4 +/– | ![]() |
> Врядли эльбрусы используют особую | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #30 |
18. Сообщение от Chel (?), 22-Дек-23, 21:18 | +1 +/– | ![]() |
>замену неплохо бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #19 |
19. Сообщение от OpenEcho (?), 22-Дек-23, 21:26 | +2 +/– | ![]() |
>>замену неплохо бы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #26, #28 |
20. Сообщение от Аноним (20), 22-Дек-23, 21:34 | +/– | ![]() |
Не, на опеннете так не принято. Принято взвизгнуть и ничего не делать. Вон сверху не осилившие поступить в МГУ задаются вопросом, где мгушные исследователи.)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #25, #75 |
21. Сообщение от InuYasha (??), 22-Дек-23, 21:34 | +4 +/– | ![]() |
We called it "Project Mayhem". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93 |
22. Сообщение от Аноним (22), 22-Дек-23, 21:34 | +/– | ![]() |
Вот согласен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
23. Сообщение от Аноним (23), 22-Дек-23, 21:42 | –1 +/– | ![]() |
if (auth == "прошёл проверку, а вы дальше пердольте чипы памяти") { ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #66 |
24. Сообщение от Аноним (-), 22-Дек-23, 22:06 | –3 +/– | ![]() |
А если бы сравнивали с true, то шансы на удачное изменение стали бы существенно меньше | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51 |
25. Сообщение от OpenEcho (?), 22-Дек-23, 22:06 | +/– | ![]() |
> Не, на опеннете так не принято. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
26. Сообщение от Не пойду к Ородруину (?), 22-Дек-23, 22:39 | –1 +/– | ![]() |
КольцА? Да вы задрали... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
27. Сообщение от Аноним (27), 22-Дек-23, 22:53 | +2 +/– | ![]() |
> Ну, тогда мы выкинем добрую произведенной DRAM на планете, ибо DRAM без регенерации искажается by design - а вон то генерит хитрые паттерны доступа, нагибающие регенарацию памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #29, #126 |
28. Сообщение от Аноним (-), 22-Дек-23, 22:58 | +/– | ![]() |
Зато их можно использовать вместо шашек! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #43 |
29. Сообщение от Аноним (-), 22-Дек-23, 23:00 | +/– | ![]() |
>> Ну, тогда мы выкинем добрую произведенной DRAM на планете, ибо DRAM без | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #40, #68 |
30. Сообщение от Аноним (-), 22-Дек-23, 23:06 | +/– | ![]() |
>> Врядли эльбрусы используют особую | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
32. Сообщение от Аноним (32), 22-Дек-23, 23:45 | +2 +/– | ![]() |
Просто не надо вредоносное ПО, написанное на JavaScript, на своей машине запускать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62, #80 |
33. Сообщение от Аноним (33), 22-Дек-23, 23:47 | +1 +/– | ![]() |
Скажите это в лицо полиции, заодно прихватите с собой кабель, а мы поржём | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
34. Сообщение от pavlinux (ok), 22-Дек-23, 23:51 | +/– | ![]() |
> Для защиты от атаки Mayhem рекомендуется использовать в сравнениях | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #37 |
35. Сообщение от kawaii boy (?), 23-Дек-23, 00:23 | +1 +/– | ![]() |
Mayhem - это блек металл! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
36. Сообщение от Аноним (36), 23-Дек-23, 00:37 | +1 +/– | ![]() |
> Хотя на вот конкретно моих экземплярах - ну вот не срабатывает что-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
37. Сообщение от Аноним (66), 23-Дек-23, 00:55 | +2 +/– | ![]() |
Так 0 через float в памяти тоже будет представлен как 00 00 00 00. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #82 |
38. Сообщение от Аноним (-), 23-Дек-23, 01:04 | +1 +/– | ![]() |
> Для защиты от атаки Mayhem рекомендуется использовать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
39. Сообщение от Аноним (39), 23-Дек-23, 01:22 | +3 +/– | ![]() |
Мне больше интересно, когда через пять лет будут рефакторить sudo, не найдётся ли кто-то, видящий константы: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #58, #63, #85, #103 |
40. Сообщение от Аноним (27), 23-Дек-23, 02:09 | +/– | ![]() |
Дело не в том, что ECC не может быть пробит. Дело в стоимости этой затеи, а также её заметности для пользователя. Если какой-то процесс начнет активно бомбить память, и с помощью ECC это заметит CPU, то об этом узнает ядро и скажет пользователю, а то и сразу прибьет процесс, пока он не натворил дел. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #46 |
41. Сообщение от Аноним (41), 23-Дек-23, 02:21 | +/– | ![]() |
Кто-нибудь знает: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45, #48, #90, #134 |
42. Сообщение от Sw00p aka Jerom (?), 23-Дек-23, 03:29 | –1 +/– | ![]() |
>Что-то аппаратную it индустрию нагнули жестко | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
43. Сообщение от OpenEcho (?), 23-Дек-23, 04:08 | +/– | ![]() |
> Зато их можно использовать вместо шашек! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #101 |
44. Сообщение от крок (?), 23-Дек-23, 05:22 | +1 +/– | ![]() |
ЕСС и шифрование памяти на лету самим контроллером на корню решают данную проблему, что и сделал амд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #50, #56, #83 |
45. Сообщение от крок (?), 23-Дек-23, 05:24 | +4 +/– | ![]() |
SME + ECC - вот что вам надо, а не костыли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
46. Сообщение от Аноним (-), 23-Дек-23, 06:15 | –1 +/– | ![]() |
> Дело не в том, что ECC не может быть пробит. Дело в стоимости этой затеи, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 |
48. Сообщение от Аноним (-), 23-Дек-23, 06:21 | +1 +/– | ![]() |
> Кто-нибудь знает: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #118 |
49. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:24 | +/– | ![]() |
Именно! Например, в архитектуре x86_64 процессору удобнее работать с значениями в 64-битных целочисленных регистрах общего назначения. Но и 32-битные регистры всё ещё работают достаточно быстро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #61, #147 |
50. Сообщение от Аноним (-), 23-Дек-23, 06:27 | –1 +/– | ![]() |
> ЕСС и шифрование памяти на лету самим контроллером на корню решают данную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #86, #89, #125 |
51. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:31 | +1 +/– | ![]() |
С чего бы? Стандарт Си (С++) говорит, что 0 - это false, а всё остальное - true. В тексте новости как раз про это сказано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
52. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:45 | +1 +/– | ![]() |
Буквально строчкой выше в коде написан комментарий зачем это. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #54 |
53. Сообщение от Аноним (53), 23-Дек-23, 07:10 | –3 +/– | ![]() |
О чень интересно почему эта проблема всплыла только сейчас. Лет 15 назад когда игрался с прогами типа Artmoney это было очевидно и работало на ура. Конечно локaлизация нужных переменных в памяти тот еще квест но решаемый. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #99 |
54. Сообщение от cheburnator9000 (ok), 23-Дек-23, 07:33 | –1 +/– | ![]() |
И зачем же это? Соизвольте скопипастить текст этого комментария. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #55 |
55. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 07:44 | +/– | ![]() |
/* Auth function return values (rowhammer resistent). */ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
56. Сообщение от Аноним (56), 23-Дек-23, 08:20 | +/– | ![]() |
ECC лишь усложняет атаку, но не исключает https://opennet.ru/49652-rowhammer | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #92, #109 |
57. Сообщение от Аноним (57), 23-Дек-23, 09:03 | –1 +/– | ![]() |
Давно уже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
58. Сообщение от Вы забыли заполнить поле Name. (?), 23-Дек-23, 09:22 | +/– | ![]() |
> кто подумает "что за альтернативно одарённый это писал" и вернёт всё как было? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
59. Сообщение от Вы забыли заполнить поле Name. (?), 23-Дек-23, 09:23 | +1 +/– | ![]() |
или хотя бы msdos 2.0 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
60. Сообщение от Аноним (60), 23-Дек-23, 09:31 | +/– | ![]() |
Такого понятия как "архитектура эльбрусов" не существует. Чтобы её привести в божеский вид -- её надо ещё пилить и пилить, слишком уж она сырая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #78, #116 |
61. Сообщение от Аноним (61), 23-Дек-23, 09:36 | +/– | ![]() |
У меня вот есть смартфон, у которого 64 битный процессор, но официальная прошивка 32 битная. И порт 64 битной версии с похожего устройства работает заметно быстрее, хоть и оставляет меньше свободной озу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
62. Сообщение от Аноним (62), 23-Дек-23, 09:58 | +3 +/– | ![]() |
Осталось ответить на простой вопрос - а как так получилось, что JS-у разрешили чистить кэши (без чего атака на память не пройдёт), и как он обходит ASLR и т.п. чтобы найти адреса целевого процесса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
63. Сообщение от Аноним (63), 23-Дек-23, 11:03 | –2 +/– | ![]() |
За дефайны вообще вон из профессии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #65, #69 |
64. Сообщение от Аноним (64), 23-Дек-23, 11:10 | +1 +/– | ![]() |
>Блекхеты как бы в курсе что за активный дестрой и грабеж полагается - поэтому их очень сложно найти | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #102 |
65. Сообщение от Аноним (66), 23-Дек-23, 12:02 | +/– | ![]() |
> За дефайны вообще вон из профессии. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #81, #97 |
66. Сообщение от Аноним (66), 23-Дек-23, 12:07 | +2 +/– | ![]() |
>> if (auth == "прошёл проверку, а вы дальше пердольте чипы памяти") { ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
67. Сообщение от Аноним (67), 23-Дек-23, 12:38 | –1 +/– | ![]() |
> if(auth != 0) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
68. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:12 | +1 +/– | ![]() |
> Если память реально уязвимая, ECC в конце концов будет пробит - ЭТО может вызывать многобитовые сбои | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #100 |
69. Сообщение от Аноним (69), 23-Дек-23, 14:14 | +/– | ![]() |
Будешь ядро сам допиливать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
70. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:14 | +/– | ![]() |
Честно - вся эта проблема выеденного яйца не стоит, и в реальных системах постороннего шума столько, что просто не сработает. Или поставит систему колом из-за многобитовой ошибки ECC, там чтобы один-то бит свернуть надо хорошо поизголяться, а чтобы более двух, да ещё и попасть в необнаружимое... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #71, #72, #74, #88 |
71. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:15 | +/– | ![]() |
Плюс когда модулей множество - надо ещё интерлив угадывать, и там ещё несколько контроллеров может быть как у EPYC'ов, короче удачи. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
72. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 | +/– | ![]() |
Понятно, что на тестах вот только с sudo и атакующим процессором, на одном-единственном модуле памяти с нужным числом рангов и чипов, чтобы интерлив сильно не мешал, на конкретном проце и плате, имеющих конкретные характеристики, чтобы оно флипнуло - оно слегка работает. Но за этими пределами - извините. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #73 |
73. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 | +/– | ![]() |
// атакующим процессом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 |
74. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:21 | +/– | ![]() |
А учитывая, что DDR5 - уже не бесконтроллерная, и имеет встроенную не заметную для системы ECC просто из-за хреновых параметров модулей, там контроллер просто этот ровхуммер размешает с вот этим самым, и ничего не получится в принципе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #96 |
75. Сообщение от Аноним (75), 23-Дек-23, 14:53 | +/– | ![]() |
В МГИМО пускай идут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #128 |
76. Сообщение от Аноним (75), 23-Дек-23, 14:56 | +/– | ![]() |
А колья или бамбук? ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #84, #135 |
77. Сообщение от Аноним (77), 23-Дек-23, 15:04 | +/– | ![]() |
Скажите главное - раст уязвим? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #79 |
78. Сообщение от Аноним (78), 23-Дек-23, 16:53 | +/– | ![]() |
Так нехер пихать в ноутбучный корпус десктоп | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #108, #111 |
79. Сообщение от пох. (?), 23-Дек-23, 19:02 | +/– | ![]() |
да вроде нет - сколько битов в CoC.md не переворачиваю - ничего не случается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #114 |
80. Сообщение от Аноним (80), 23-Дек-23, 20:03 | +/– | ![]() |
Да кто ж вас спрашивает? ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
81. Сообщение от Аноним (80), 23-Дек-23, 20:07 | +/– | ![]() |
Для числовых значений сойдёт const | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #98, #112 |
82. Сообщение от pavlinux (ok), 23-Дек-23, 20:09 | –1 +/– | ![]() |
3.14159265, где тут ноль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #95 |
83. Сообщение от Аноним (80), 23-Дек-23, 20:14 | +/– | ![]() |
Мне вот только непонятно, как ПДП с этим совместим. Получается, что другой ведущий шины тоже должен шифровать/расшифровывать? А как обмен ключами с переферийными устройствами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #91, #124 |
84. Сообщение от OpenEcho (?), 23-Дек-23, 20:17 | +/– | ![]() |
> А колья или бамбук? ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
85. Сообщение от pavlinux (ok), 23-Дек-23, 20:32 | +/– | ![]() |
Ну так се защыта | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
86. Сообщение от pavlinux (ok), 23-Дек-23, 20:38 | +/– | ![]() |
>> ЕСС и шифрование памяти на лету самим контроллером на корню решают данную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #105 |
88. Сообщение от pavlinux (ok), 23-Дек-23, 20:42 | –1 +/– | ![]() |
> Честно - вся эта проблема выеденного яйца не стоит, и в реальных | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #94 |
89. Сообщение от Ivan_83 (ok), 23-Дек-23, 20:43 | +/– | ![]() |
SME у AMD использует AES, и наверное рандомный ключ/IV. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #106 |
90. Сообщение от pavlinux (ok), 23-Дек-23, 20:56 | +/– | ![]() |
> Кто-нибудь знает: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #107 |
91. Сообщение от Ivan_83 (ok), 23-Дек-23, 21:00 | +/– | ![]() |
Этим контроллер памяти занимается, как я понял ему только ключи дают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
92. Сообщение от pavlinux (ok), 23-Дек-23, 21:08 | +/– | ![]() |
rowhammer скоро 10 лет исполнится, его перетpaхали все кто мог. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
93. Сообщение от Аноним (93), 23-Дек-23, 22:20 | –1 +/– | ![]() |
Ок, а что использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
94. Сообщение от Tron is Whistling (?), 23-Дек-23, 22:43 | +/– | ![]() |
Просто посмотри исходную статью. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 Ответы: #133, #142 |
95. Сообщение от Аноним (66), 23-Дек-23, 22:57 | +/– | ![]() |
> 3.14159265, где тут ноль? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
96. Сообщение от Аноним (96), 23-Дек-23, 23:17 | –2 +/– | ![]() |
О, эксперт по технологиям памяти! Почему не существует адаптеров DDR5 -> DDR2? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
97. Сообщение от Аноним (131), 23-Дек-23, 23:36 | +1 +/– | ![]() |
> А что тогда вместо них использовать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #104 |
98. Сообщение от Аноним (27), 24-Дек-23, 00:20 | +3 +/– | ![]() |
В C - это не тот const, который вы ищете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
99. Сообщение от Ivan_83 (ok), 24-Дек-23, 00:59 | +/– | ![]() |
Оно просто читало/писало память процесса, в этом ничего сложного нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
100. Сообщение от Аноним (-), 24-Дек-23, 01:20 | +/– | ![]() |
>> Если память реально уязвимая, ECC в конце концов будет пробит - ЭТО может | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #68 Ответы: #113 |
101. Сообщение от Аноним (-), 24-Дек-23, 01:24 | +/– | ![]() |
>> Зато их можно использовать вместо шашек! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
102. Сообщение от Аноним (-), 24-Дек-23, 02:04 | +/– | ![]() |
>> Блекхеты как бы в курсе что за активный дестрой и грабеж полагается - поэтому | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
103. Сообщение от X512 (?), 24-Дек-23, 02:06 | +/– | ![]() |
Лучше бы ещё эти константы динамически рандомно генерировать в процессе сборки, а то могут умудриться сгенерировать нужный паттерн через уязвимость DRAM. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
104. Сообщение от Аноним (-), 24-Дек-23, 02:16 | +1 +/– | ![]() |
> А лучше выработать презрение ко всем возможностям, касающимся compile-time. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 Ответы: #110 |
105. Сообщение от Аноним (-), 24-Дек-23, 02:23 | +/– | ![]() |
>> - кодируются одинаково? Тогда можно будет немного побрутфорсить - и подогнать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #120 |
106. Сообщение от Аноним (-), 24-Дек-23, 02:30 | +/– | ![]() |
> SME у AMD использует AES, и наверное рандомный ключ/IV. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
107. Сообщение от Аноним (41), 24-Дек-23, 04:53 | +/– | ![]() |
Если у вас есть выхлоп dmidecode в котором показано, что trr поддерживается - скиньте плз сюда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #127 |
108. Сообщение от Аноним (60), 24-Дек-23, 06:52 | +/– | ![]() |
При чём тут ноутбуки с десктопами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
109. Сообщение от Аноним (109), 24-Дек-23, 08:10 | +1 +/– | ![]() |
если у тебя Ryzen то включаешь в UEFI опцию tSME и забываешь о rowhammer навсегда | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
110. Сообщение от Аноним (131), 24-Дек-23, 09:21 | +1 +/– | ![]() |
То был сарказм на тему ограниченности compile-time возможностей и возведения препроцессора в абсолютное зло. Compile-time конкатенация строк на чистом C++ в сотню SLOC и всё такое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #149 |
111. Сообщение от Аноним (57), 24-Дек-23, 10:21 | +/– | ![]() |
Это малореально понять при покупке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
112. Сообщение от InuYasha (??), 24-Дек-23, 10:28 | +1 +/– | ![]() |
> Для числовых значений сойдёт const | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 Ответы: #131 |
113. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:38 | +/– | ![]() |
Останов при многобитном ECC обычно _не_ настраивается. Поэтому что это фатальное состояние, продолжение работы после которого невозможно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 Ответы: #115 |
114. Сообщение от InuYasha (??), 24-Дек-23, 10:39 | +/– | ![]() |
ты там аккуратнее - можно нечайно black на white заменить и сильно заоффендить жителей другого континента. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
115. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:40 | +/– | ![]() |
// при многобитном пробитии ECC пямяти, которая умеет детект в 2 бита и коррекцию в 1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #113 Ответы: #148 |
116. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:41 | +/– | ![]() |
Рахитектура ель-брусов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
118. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:51 | +/– | ![]() |
Погонял несколько вариантов rowhammer у себя на десктопе тестовых системах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
120. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:53 | +/– | ![]() |
Меняет, потому что вам надо не случайный бит перевернуть, а вполне конкретный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #105 Ответы: #146, #150 |
121. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:56 | +/– | ![]() |
А зачем вам AND'ить, если у CPU есть команды проверки-установки-сброса-инверсии бита? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #122 |
122. Сообщение от OpenEcho (?), 24-Дек-23, 11:48 | +/– | ![]() |
> А зачем вам AND'ить, если у CPU есть команды проверки-установки-сброса-инверсии бита? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 Ответы: #123 |
123. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:04 | –1 +/– | ![]() |
Ну кстати вот набивка битов тоже позволила бы этой проблемы частично избежать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #130 |
124. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:10 | +/– | ![]() |
Другого ведущего шины уже давно нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
125. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:13 | +/– | ![]() |
> А точно - на корню? Скажем две одинаковые записи в 1 адрес - кодируются одинаково? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #151 |
126. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:18 | +/– | ![]() |
> Да, и начнем повсеместно использовать память с ECC. Давно пора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
127. Сообщение от pavlinux (ok), 24-Дек-23, 13:46 | +/– | ![]() |
Не, до 9 января комп с DDR4 не доступен )) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
128. Сообщение от Аноним (128), 24-Дек-23, 20:23 | +/– | ![]() |
Мгимо финишт обычно другой сектор обслуживают и недавно у них проблемы с трудоустройством были - работодатель поменялся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
130. Сообщение от OpenEcho (?), 24-Дек-23, 22:42 | +/– | ![]() |
> меньше китайского хлама | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #132 |
131. Сообщение от Аноним (131), 25-Дек-23, 05:27 | +1 +/– | ![]() |
Ну, стандарты вроде той же MISRA, наверное, станут требовать constexpr в C, когда он перестанет быть слишком новым. Для C++ там есть аналогичный пунктик (16-2-2) не использовать #define для констант. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
132. Сообщение от Tron is Whistling (?), 25-Дек-23, 09:17 | +/– | ![]() |
Ну да, три конкретных доисторических платформы с подогнанными модулями памяти в раболатории - это всё, снова ЙЕС-плоит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #144 |
133. Сообщение от Аноним (135), 25-Дек-23, 11:07 | +/– | ![]() |
тебе хватит и одного раза в несколько тысячелетий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #138 |
134. Сообщение от Аноним (135), 25-Дек-23, 11:09 | +/– | ![]() |
пришли мне полную копию своего винта, я посмотрю есть ли у тебя поддержка | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
135. Сообщение от Аноним (135), 25-Дек-23, 11:10 | +/– | ![]() |
бабмук подорожал | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
136. Сообщение от Аноним (135), 25-Дек-23, 11:13 | +/– | ![]() |
Не пользуйтесь if'ами, только jump на результат умножения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #139 |
137. Сообщение от nebularia (ok), 25-Дек-23, 11:26 | +/– | ![]() |
Ну против Mayhem только Burzum поможет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
138. Сообщение от Tron is Whistling (?), 25-Дек-23, 11:37 | +/– | ![]() |
Я так-то ошибки ECC мониторю. Особенно со времён, когда делл впих**рил в серверы г**ноhynix, который их давал просто по факту существования, пока в фирмвари тайминги не подкрутили вниз от "штатных". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 |
139. Сообщение от Tron is Whistling (?), 25-Дек-23, 11:37 | +/– | ![]() |
jmp $ - лучший вариант | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
140. Сообщение от Пряник (?), 25-Дек-23, 12:14 | +/– | ![]() |
Может ещё через ArtMoney взломаем sudo? Почему вообще у вредоносного процесса есть доступ к области памяти sudo? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #141 |
141. Сообщение от Пряник (?), 25-Дек-23, 12:17 | +/– | ![]() |
Ну ладно, может нет. Он скорее всего смотрит маппинги виртуальной памяти sudo на физическую и долбит её через Rowhammer. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 Ответы: #145 |
142. Сообщение от pavlinux (ok), 25-Дек-23, 13:50 | +/– | ![]() |
> Там модули памяти реально приходится подбирать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
143. Сообщение от Аноним (143), 26-Дек-23, 20:15 | +/– | ![]() |
Еще один тип уязвимостей, от которых не спасают безопастные языки? Ок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
144. Сообщение от Аноним (-), 26-Дек-23, 20:20 | +/– | ![]() |
> Ну да, три конкретных доисторических платформы с подогнанными модулями памяти в раболатории | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #132 |
145. Сообщение от нах. (?), 27-Дек-23, 17:16 | +/– | ![]() |
> Он скорее всего смотрит маппинги виртуальной памяти sudo | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
146. Сообщение от нах. (?), 28-Дек-23, 10:07 | +1 +/– | ![]() |
одним - второй в это время засаспенжен. Иначе ничего не получится, слишком много времени надо добить кувалдой куда попало прежде чем свершится чудо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 |
147. Сообщение от Аноним (-), 28-Дек-23, 10:29 | +/– | ![]() |
> А что памяти больше занимается, так посмотрите на 64-битные указатели… | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
148. Сообщение от Аноним (-), 28-Дек-23, 10:34 | +/– | ![]() |
> // при многобитном пробитии ECC пямяти, которая умеет детект в 2 бита | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #152 |
149. Сообщение от Аноним (-), 28-Дек-23, 10:48 | +/– | ![]() |
> То был сарказм на тему ограниченности compile-time возможностей и возведения препроцессора | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
150. Сообщение от Аноним (-), 28-Дек-23, 10:55 | +/– | ![]() |
> Меняет, потому что вам надо не случайный бит перевернуть, а вполне конкретный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #153, #154 |
151. Сообщение от Аноним (-), 29-Дек-23, 03:43 | +/– | ![]() |
> Перевернёшь всю линейку кеша, она же блок шифра. Результат будет немножко "на | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
152. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:32 | +/– | ![]() |
После слова "iXBT" мне уже страшно, это место, которое лично я в здравом уме не посещаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
153. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:50 | +/– | ![]() |
Из того, что реально в живых условиях будет работать (и проверено) - это meltdown на соответствующих процах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
154. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:51 | +/– | ![]() |
Ещё L1TF работает, опять же, на соответствующих процах. Но там надо специфичные входные условия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |