The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти"  +/
Сообщение от opennews (??), 16-Сен-25, 14:22 
Исследователи из Швейцарской высшей технической школы Цюриха совместно с инженерами из компании Google разработали новую технику атаки класса Rowhammer - Phoenix (CVE-2025-6202), позволяющую обойти применяемый в чипах DDR5 механизмы защиты TRR (Target Row Refresh), предотвращающий искажение ячеек памяти из-за потери заряда. Опубликован прототип эксплоита, позволяющий изменить содержимое определённого бита в оперативной памяти и добиться  повышения своих привилегий в системе. Демонстрация атаки проведена на ПК с процессором   AMD на базе микроархитектуры Zen 4 и DDR5-памятью SK Hynix, на котором выполнялись типичные для десктопа задачи...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=63891

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  –3 +/
Сообщение от Аноним (1), 16-Сен-25, 14:22 
Все эти новые модели железа не нужны. Cor e 2 Duo + 1 GB RAM хватит всем, никто его ещё не взламывал.
Ответить | Правка | Наверх | Cообщить модератору

2. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +2 +/
Сообщение от A (?), 16-Сен-25, 14:40 
> никто его ещё не взламывал.

Как-бы что-то тоже Vulnerable ... с  4.9.0-326-antix.1-amd64-smp ядром

```
# lscpu
Architecture:                    x86_64
CPU op-mode(s):                  32-bit, 64-bit
Byte Order:                      Little Endian
Address sizes:                   36 bits physical, 48 bits virtual
CPU(s):                          2
On-line CPU(s) list:             0,1
Thread(s) per core:              1
Core(s) per socket:              2
Socket(s):                       1
NUMA node(s):                    1
Vendor ID:                       GenuineIntel
CPU family:                      6
Model:                           15
Model name:                      Intel(R) Core(TM)2 CPU          4300  @ 1.80GHz
Stepping:                        2
CPU MHz:                         1200.000
CPU max MHz:                     1800,0000
CPU min MHz:                     1200,0000
BogoMIPS:                        3591.24
L1d cache:                       64 KiB
L1i cache:                       64 KiB
L2 cache:                        2 MiB
NUMA node0 CPU(s):               0,1
Vulnerability Itlb multihit:     KVM: Vulnerable
Vulnerability L1tf:              Mitigation; PTE Inversion
Vulnerability Mds:               Vulnerable: Clear CPU buffers attempted, no microcode;
                                 SMT disabled
Vulnerability Meltdown:          Mitigation; PTI
Vulnerability Mmio stale data:   Not affected
Vulnerability Spec store bypass: Vulnerable
Vulnerability Spectre v1:        Mitigation; usercopy/swapgs barriers and __user pointer
                                  sanitization
Vulnerability Spectre v2:        Mitigation; Retpolines, STIBP disabled, RSB filling
Vulnerability Srbds:             Not affected
Vulnerability Tsx async abort:   Not affected
```

Ответить | Правка | Наверх | Cообщить модератору

15. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от None (??), 16-Сен-25, 15:24 
Только 486, только хардкор!

Идея для стартапа: делать многоядерные 486 на современных частотах и продавать за конские деньги, как "безопасный процессор". Его же вроде отреверсили полностью и на FPGA воспроизвели. И пофиг, что всего 32 бита.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

24. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (24), 16-Сен-25, 16:13 
Только Электроника МК-51! Все эти буржуйские ПК, ещё и с интернетом, до добра не доведут.
Ответить | Правка | Наверх | Cообщить модератору

31. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Ценитель GPL рогаликовemail (?), 16-Сен-25, 16:30 
>  Только Электроника МК-51! Все эти буржуйские ПК, ещё и с интернетом, до добра не доведут.

Из википедии: "Калькулятор пользовался популярностью и выпускался вплоть до 2000 года". В детстве игрался с таким. Как запустишь на нем текстовый редактор, компилятор, аудио-видео проигрыватель, freedoom и рогалики, возвращайся с предложением.

Ответить | Правка | Наверх | Cообщить модератору

17. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Peter (??), 16-Сен-25, 15:31 
Кажется вы ничего не слышали про spectre...
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

28. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Жироватт (ok), 16-Сен-25, 16:24 
Эх, мой первый 286+сопр...
Даже тогда достал (брат со штатов привёз) дискеты со второй виндой и был самым продвинутым юзером "на раёне"
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. Скрыто модератором  +/
Сообщение от Ценитель GPL рогаликовemail (?), 16-Сен-25, 14:44 
Ответить | Правка | Наверх | Cообщить модератору

4. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (4), 16-Сен-25, 14:45 
Это давно известно, не зря же все ждут ddr6 в следующем году. Там правда ddr5 в 2 раза ускорили в серверной памяти.
Ответить | Правка | Наверх | Cообщить модератору

8. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +3 +/
Сообщение от penetrator (?), 16-Сен-25, 14:59 
так по-крайней мере в теории она еще более подвержена из-за дальнейшей миниатюризации размеров кремния
Ответить | Правка | Наверх | Cообщить модератору

16. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (4), 16-Сен-25, 15:25 
> так по-крайней мере в теории она еще более подвержена из-за дальнейшей миниатюризации
> размеров кремния

там вроде собирались учесть

Ответить | Правка | Наверх | Cообщить модератору

20. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +2 +/
Сообщение от Аноним (20), 16-Сен-25, 15:46 
И оказалось, что "советский процессор" с ручкой для переноски (и память), это не то над чем можно посмеяться, а дальновидность советских учёных и грамотное проектирование.
Ответить | Правка | Наверх | Cообщить модератору

21. Скрыто модератором  +/
Сообщение от Аноним (21), 16-Сен-25, 15:54 
Ответить | Правка | Наверх | Cообщить модератору

32. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Pahanivo (ok), 16-Сен-25, 16:30 
И из-за более критических режимов работы тоже вполне может быть.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

5. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +3 +/
Сообщение от Аноним (5), 16-Сен-25, 14:46 
Ждём ram5.mitigations=off
Ответить | Правка | Наверх | Cообщить модератору

6. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (6), 16-Сен-25, 14:50 
>SK Hynix (занимает 36% рынка DRAM)

По данным за второй квартал уже почти 39%:
https://img.trendforce.com/EDM/2025/09/20250902_151030_3.jpg

Ответить | Правка | Наверх | Cообщить модератору

7. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  –2 +/
Сообщение от Аноним (7), 16-Сен-25, 14:53 
А зачем швейцарам это делать, федералы сказали?
Ответить | Правка | Наверх | Cообщить модератору

9. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (5), 16-Сен-25, 15:00 
R&D
Ответить | Правка | Наверх | Cообщить модератору

14. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +2 +/
Сообщение от Аноним (6), 16-Сен-25, 15:17 
*Швейцарцам.
А вообще Швейцария в Топ-10 стран по расходам от ВВП на НИОКР:
https://gtmarket.ru/ratings/research-and-development-expendi...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

10. Скрыто модератором  +/
Сообщение от user90 (?), 16-Сен-25, 15:06 
Ответить | Правка | Наверх | Cообщить модератору

13. Скрыто модератором  +/
Сообщение от Аноним (-), 16-Сен-25, 15:13 
Ответить | Правка | Наверх | Cообщить модератору

11. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (11), 16-Сен-25, 15:07 
уже 8 лет все спокойно используют DDR5, а тут пришли какие-то исследователя на бабле от гугла, сделали спец.плату и нашли СТРАШНУЮ ПРОБЛЕМУ БЕЗОПАСНОСТИ

напоминает анекдот про безопасность солонки в столовой

Ответить | Правка | Наверх | Cообщить модератору

27. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Жироватт (ok), 16-Сен-25, 16:22 
Ну дык, что ты хотел?
Раньше можно было продавать компы экстенсивно ("у нас железо быстрее, ёмче, плавнее! Да и фич вам отсыпем с горкой!"), теперь приходится продавать интенсивно, заставляя выкидывать старые сборки.

То винду 11 залочат на процы "от 8 поколения штеудовской корки" с "пакупайти новые".
То линуксы какой-нибудь дистромейкер предложить собирать "а давайти бинернеки сабирать как x86_64_v5 c AVX 4096, так на целых 0.5% оптимальнее будет!11"
То вот тебе страшных "уизвимастей" найдут пачку - в проце, в памяти, скоро ждём страшных - БУ - в чипсете и в каком-нибудь мосте на материнке.

Привыкай. Дяди и тёти, торгующие железом тоже хотят вкусно кушать и трахать кокс/нюхать куртизанок на собственной яхте рядом с неприметным частным островом одного еврея...

Ответить | Правка | Наверх | Cообщить модератору

12. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +1 +/
Сообщение от Анонисссм (?), 16-Сен-25, 15:12 
Это какие-то инопланетяне, они просто надсмехаются над человеками и их технологиями
Ответить | Правка | Наверх | Cообщить модератору

18. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +2 +/
Сообщение от Ценитель GPL рогаликовemail (?), 16-Сен-25, 15:36 
За то теперь они могут тебе предлагать защищенную от подобных атак новую DDR6. Главное вовремя доставать из карманов "страшные уязвимости" и помахать ими перед испуганным лицом потребителя. На Западе пугают хакерами из России и Северной Кореи, если не ошибаюсь.

До чего же хитрозадые черти эти Анунаки с Нибиру...

Ответить | Правка | Наверх | Cообщить модератору

19. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (19), 16-Сен-25, 15:45 
Дыры закладываются уже на уровне железа.
Ответить | Правка | Наверх | Cообщить модератору

23. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Аноним (23), 16-Сен-25, 16:10 
Всем баяцца!
Ответить | Правка | Наверх | Cообщить модератору

30. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Жироватт (ok), 16-Сен-25, 16:29 
> Всем баяцца!

Вах, баюс-баюс!

Ответить | Правка | Наверх | Cообщить модератору

25. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от Жироватт (ok), 16-Сен-25, 16:14 
Дырочки в солонке - страшная дыра в системе безопасности, позволяющая хакеру насыпать яду сквозь неё!
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

22. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от onanim (?), 16-Сен-25, 16:09 
> создания эксплоита, позволяющего получить root-доступ

опубликован эксплоит, демонстрирующий изменение нескольких бит, эксплоит для получения root доступа опубликован не был.

Ответить | Правка | Наверх | Cообщить модератору

29. "Phoenix - атака на чипы DDR5, приводящая к искажению содержи..."  +/
Сообщение от onanim (?), 16-Сен-25, 16:26 
хотя нет, эксплоит опубликован, в новости ссылка неверная, должно быть https://github.com/comsec-group/phoenix/blob/main/e2e-exploit/
Ответить | Правка | Наверх | Cообщить модератору

26. Скрыто модератором  +/
Сообщение от Аноним (-), 16-Сен-25, 16:21 
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру