Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD" | +/– | |
Сообщение от opennews (??), 13-Дек-24, 20:34 | ||
Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD. Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +11 +/– | |
Сообщение от Аноним (1), 13-Дек-24, 20:34 | ||
Атлон ХП не уязвим! | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 13-Дек-24, 21:08 | ||
SpacemiT K1 тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от pavlinux (ok), 13-Дек-24, 23:06 | ||
1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, das wisst schwein) | ||
Ответить | Правка | Наверх | Cообщить модератору |
113. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (113), 17-Дек-24, 15:55 | ||
> 1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +4 +/– | |
Сообщение от анон (?), 13-Дек-24, 21:12 | ||
Давно пора напаивать память рядом с процом под крышкой с индием, желательно сразу в хбм исполнении, чтобы никто не добрался до картинок поней в памяти веббраузера. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от chdlb (?), 13-Дек-24, 21:19 | ||
учитывая то, что ДЦ имеет полный доступ к твоим дискам и оборудованию, это тебе не поможет, это все лишь влияет на сложность атаки, на сложность сокрытия последствий, но она вполне еще доступна | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (12), 13-Дек-24, 22:22 | ||
Или просто не надо ценную инфу там хранить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (30), 14-Дек-24, 00:45 | ||
А где надо хранить? У себя под кроватью? | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (12), 14-Дек-24, 00:51 | ||
Гибридные облака не просто так придумали. Можешь на балкон поставить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (49), 14-Дек-24, 09:22 | ||
вообще-то это реклама малинки | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
82. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (82), 15-Дек-24, 05:37 | ||
Доступ к памяти не поменяется а вот нолик к ценнику и выкидывание всего проца вместо 1 битой планки в помойку - пожалуйста. А оно нам надо? | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
5. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +12 +/– | |
Сообщение от Аноним (5), 13-Дек-24, 21:28 | ||
Свет мой облако скажи, да всю правду доложи, | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –6 +/– | |
Сообщение от Аноним (12), 13-Дек-24, 23:17 | ||
Свет мой, облако, поведай мне, | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (7), 13-Дек-24, 21:58 | ||
Защита памяти это бред. Чем быстрее это поймут, тем проще, быстрее и свободнее будет железо+софт. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +4 +/– | |
Сообщение от Аноним (12), 13-Дек-24, 22:13 | ||
Ну да давай ещё откажемся от виртуальной памяти, а все будет запускать просто указываю адреса в оперативке откуда начинать программу. Как в старые добрые. И в реальном режиме. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (47), 14-Дек-24, 08:37 | ||
А все ЯП там будем использовать только безопасТные managed, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от YetAnotherOnanym (ok), 14-Дек-24, 00:33 | ||
> Для совершения атаки достаточно собрать простейший программатор | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (37), 14-Дек-24, 01:14 | ||
>Механизм AMD SEV-SNP создавался для того, чтобы спецслужбы или персонал датацентров и облачных провайдеров, в которых выполняются защищённые гостевые системы, не могли вклиниться в работу гостевой системы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +5 +/– | |
Сообщение от Семен (??), 14-Дек-24, 02:32 | ||
Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 14-Дек-24, 06:19 | ||
> Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (47), 14-Дек-24, 08:39 | ||
>А если у него еще термоядерный заряд есть - тогда и бункер может не помочь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (60), 14-Дек-24, 14:22 | ||
> Но и документы заполучить это не поможет ;) | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:39 | ||
Представляю, каким открытием для этих "исследователей" станет факт, что если на этом модуле памяти припаяться не к SPD-чипу, а к шине памяти - можно будет вообще ВСЁ прочитать... | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
40. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (40), 14-Дек-24, 02:47 | ||
На всякий случай: | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (41), 14-Дек-24, 06:17 | ||
> Атака основана на выставлении в SPD фиктивных параметров модуля памяти, | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +3 +/– | |
Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 07:34 | ||
> Механизм AMD SEV-SNP создавался для того, | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (12), 14-Дек-24, 10:32 | ||
Ну а что сотрудники иногда увольняются забирают некоторые эксплоиты себе и потихоньку монетизируют это. Некоторые из отверстий находят специальные люди некоторые не находят. | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:41 | ||
А некоторых таких "бывших сотрудников" потом находят неожиданно "самоубившимися". Ну, вот как последнего, из OpenAI... | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (59), 14-Дек-24, 13:58 | ||
А у нас как? | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
61. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –1 +/– | |
Сообщение от Аноним (-), 14-Дек-24, 15:00 | ||
> Омериканская контора всерьёз создаёт механизмы, ограничивающие доступ спецслужб к информации ?) | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
64. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 16:02 | ||
Там сложнее | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 18-Дек-24, 05:01 | ||
Я не знал про эту историю, но довольно забавно слышать. Китай поднялся на том, что зазывал к себе производителей строить фабрики, снабжал фабрики рабочей силой, но ставил условие что все используемые на фабрике технологии должны передаваться Китаю. Он так неплохо на этом поднялся технологически. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +3 +/– | |
Сообщение от Аноним (67), 14-Дек-24, 16:41 | ||
>типа конфликта между Apple и FBI, когда вторым хочется разлочить iPhone, а Apple отмазывается, что нет никакой возможности. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
69. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –3 +/– | |
Сообщение от Аноним (12), 14-Дек-24, 16:47 | ||
АНБ это министерство обороны, а фбр это контрразведка. Чуешь разницу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –1 +/– | |
Сообщение от Аноним (82), 15-Дек-24, 05:31 | ||
С разморозкой, анб давно уже сверху, годов так с 2010х | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Пноним (?), 15-Дек-24, 10:13 | ||
Сверху министерства обороны? Это ты в какую-то игру переиграл? Нет АНБ прямо сейчас подразделение министерства обороны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от bdrbt (ok), 15-Дек-24, 09:02 | ||
Запоминаем: | ||
Ответить | Правка | К родителю #69 | Наверх | Cообщить модератору |
91. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Пноним (?), 15-Дек-24, 10:17 | ||
АНБ это военные. А кто будет караулить военных того же Эдварда Сноудена? Правильно полиция. | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от bdrbt (ok), 15-Дек-24, 13:36 | ||
Вроде ещё не НГ, а ты уже не закусываешь. Полиция за пределами своей страны - никто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 18-Дек-24, 05:10 | ||
> Сказки тут не рассказывай. | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
100. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от bdrbt (ok), 15-Дек-24, 13:47 | ||
Никакого конфликта между Apple и ФБР не было, иначе бы эппла не было. Этот цирк уже обжёван пережёван. | ||
Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору |
111. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Бывалый Смузихлёб (ok), 17-Дек-24, 12:57 | ||
Уж не Царнаев ли то был ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (56), 14-Дек-24, 12:03 | ||
А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в модулях памяти DDR4 или DDR5? | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (58), 14-Дек-24, 12:31 | ||
https://github.com/Sensirion/i2c-tools | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (-), 15-Дек-24, 15:28 | ||
> А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в | ||
Ответить | Правка | К родителю #56 | Наверх | Cообщить модератору |
74. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +4 +/– | |
Сообщение от Аноним (74), 14-Дек-24, 19:36 | ||
"должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты" | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (82), 14-Дек-24, 22:33 | ||
Интересно как амд с интел будут мигитировать атаку ЛОМ - когда тупо ломом выламывается из корпуса плата со всем содержимым. Будут минировать?) | ||
Ответить | Правка | Наверх | Cообщить модератору |
76. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от Аноним (82), 14-Дек-24, 22:31 | ||
> При успешной атаке злоумышленник может перезаписать зашифрованные данные в памяти гостевой системы (на уровне шифротекста, без возможности расшифровки) | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от pavlinux (ok), 14-Дек-24, 23:26 | ||
До конца предложение не осилил прочесть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +1 +/– | |
Сообщение от Аноним (82), 15-Дек-24, 05:30 | ||
При том без припаивания при всех малинки между планками памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (97), 15-Дек-24, 11:49 | ||
Предлагаете перескоп прикрутить для визуального контроля параметров? | ||
Ответить | Правка | Наверх | Cообщить модератору |
109. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от Аноним (82), 16-Дек-24, 12:45 | ||
А они должны проверяться на физическое соответствие а не то что на заборе написано. | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. Скрыто модератором | +/– | |
Сообщение от МИСАКА (?), 14-Дек-24, 23:31 | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (97), 15-Дек-24, 08:12 | ||
Почему закладка с данной темой загружается долго? Не так как остальные темы? Идет длительная подгрузка. Подгрузка не прекращается даже, когда принудительно останавливаешь. Если посмотреть сертификат - подгрузка прекращается, но значок в заголовке закладки не звёздочка как у остальных тем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (58), 15-Дек-24, 08:34 | ||
У вас видимо YouTube заблочен, в новости несколько видео с демонстрацией атаки вставлено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (97), 15-Дек-24, 11:41 | ||
A ecли ссылку представить без картинки и ПКМ меню? | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (97), 17-Дек-24, 14:09 | ||
Если вместо iframe использовать '<'a href=...'>'Атака'<'/a'>' никакой подгрузки не будет. | ||
Ответить | Правка | К родителю #84 | Наверх | Cообщить модератору |
89. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от InuYasha (??), 15-Дек-24, 10:12 | ||
Вспоминается что-то анекдотичное про какера и солонку из 2000-ных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (97), 15-Дек-24, 11:22 | ||
А как обстоят дела с эмуляцией этого дела? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (97), 15-Дек-24, 11:32 | ||
В том смысле - есть атака человек посредине, а есть атака железка в дата центре посередине. | ||
Ответить | Правка | Наверх | Cообщить модератору |
103. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +/– | |
Сообщение от Аноним (-), 15-Дек-24, 17:31 | ||
Согласно их логике, если производитель заявляет, что его процессор может защищённо гонять виртуалку, потому что данные расшифровываются внутри процессора и наружу выходят только в зашифрованном состоянии, то любое нарушение этого -- это факап класса "дыра в безопасности". | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
110. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | +2 +/– | |
Сообщение от Аноним (82), 16-Дек-24, 12:52 | ||
Ну и много они синяков на яйцах имеют после слива aslr, ime, imei, и вот этого амд'шного шифрования которая обходилась в первых тредриперах и осталась wontfix ибо новые сами себя не продадут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
104. "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP..." | –2 +/– | |
Сообщение от Аноним (104), 16-Дек-24, 01:29 | ||
Ты бы спасибо им сказал, что копирасты теперь лесом идут на некоторое время. | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |