![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Blacksmith - новая атака на память DRAM и чипы DDR4 " | +/– | ![]() |
Сообщение от opennews (??), 16-Ноя-21, 18:21 | ||
Группа исследователей из Швейцарской высшей технической школы Цюриха, Амстердамского свободного университета и компании Qualcomm опубликовали новый метод атаки класса RowHammer, позволяющий изменить содержимое отдельных битов динамической оперативной памяти (DRAM). Атаке присвоено кодовое имя Blacksmith и идентификатор CVE-2021-42114. Проблеме подвержены многие чипы DDR4, снабжённые защитой от ранее известных методов класса RowHammer. Инструментарий для тестирования своих систем на подверженность уязвимости опубликован на GitHub... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Ноя-21, 18:21 | +14 +/– | ![]() |
Но Гугл всё будет продолжать требовать JavaScript в своей рекапче. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6 |
3. Сообщение от Михрютка (ok), 16-Ноя-21, 18:37 | –2 +/– | ![]() |
>>>В качестве практических примеров приведены | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
5. Сообщение от fghj (?), 16-Ноя-21, 19:08 | +3 +/– | ![]() |
А что насчет DDR5, уязвима или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
6. Сообщение от Аноним (6), 16-Ноя-21, 19:16 | –21 +/– | ![]() |
Опять эти С++ макаки не смогли в элементарное программирование. Ни веб осилить, ни железо разработать...ни на что не способны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #30, #40 |
7. Сообщение от Аноним (7), 16-Ноя-21, 19:31 | +10 +/– | ![]() |
Как-то подозрительно вовремя - аккурат под выход DDR5. Не верю я в такие совпадения... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (8), 16-Ноя-21, 19:32 | +8 +/– | ![]() |
чем меньше нанометров - тем более уязвима. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #18, #34 |
9. Сообщение от Аноним (9), 16-Ноя-21, 19:34 | +/– | ![]() |
То есть, вы можете открыть страницу в Firefox и у вас в системе уже стоит руткит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13, #64 |
10. Сообщение от Аноним (10), 16-Ноя-21, 19:38 | +2 +/– | ![]() |
По-настоящему надежная память будет существенно медленнее и/или дороже. Какую вы выберете? У какой будет конкурентное преимущество? Рынок решает. Так и будут находить новые уязвимости и добавлять новые костыли. То же касается и процессоров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14, #20, #63 |
11. Сообщение от Аноним (11), 16-Ноя-21, 19:40 | +2 +/– | ![]() |
Ну в общем рано с DDR3 переходить. FX вечен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16 |
12. Сообщение от Аноним (12), 16-Ноя-21, 19:42 | +11 +/– | ![]() |
DDR5 сама себя не купит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #76 |
13. Сообщение от Аноним (13), 16-Ноя-21, 19:46 | +7 +/– | ![]() |
Можешь не открывать страницу в IE/Edge/Safary по вкусу - руткит уже у тебя | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
14. Сообщение от Аноним (9), 16-Ноя-21, 19:46 | –1 +/– | ![]() |
Мы выберем хранение наших биткойнов в двойных бумажных кошельках или в изолированных от сети компьютерах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
16. Сообщение от Аноним (9), 16-Ноя-21, 19:53 | +7 +/– | ![]() |
DDR3 восприимчива к RowHammer. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #74 |
17. Сообщение от YetAnotherOnanym (ok), 16-Ноя-21, 19:54 | +/– | ![]() |
> для изменения одного целевого бита требуется от 3 секунд до нескольких часов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #21, #24 |
18. Сообщение от A.Stahl (ok), 16-Ноя-21, 20:02 | –1 +/– | ![]() |
У меня валяется пригоршня 30- и 72-контактных модулей. Надо? Будешь неуязвимым! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
20. Сообщение от Аноним (1), 16-Ноя-21, 20:23 | +4 +/– | ![]() |
На оба стула сядем в итоге. И медленную, и дорогую. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
21. Сообщение от Анонимный (?), 16-Ноя-21, 20:27 | +4 +/– | ![]() |
На vps рядом с твоими vpn | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
22. Сообщение от Ivan_83 (ok), 16-Ноя-21, 20:29 | +/– | ![]() |
> Применение в чипах кодов коррекции ошибок (ECC) и удвоения частоты обновления памяти не обеспечивает полной защиты, но усложняет эксплуатацию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #32, #43, #50, #68 |
23. Сообщение от Аноним (-), 16-Ноя-21, 20:30 | +4 +/– | ![]() |
> В качестве практических примеров приведены методы применения Blacksmith | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25 |
24. Сообщение от minonA (?), 16-Ноя-21, 20:32 | +1 +/– | ![]() |
Сейчас может и не получится, но в будущем, с помощью ИИ, комбинируя разные узявимости, вполне может получится что-то стабильное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
25. Сообщение от Ivan_83 (ok), 16-Ноя-21, 20:33 | +1 +/– | ![]() |
Так попробуйте это сделать в облаке, где серверное железо с ECC памятью, а ещё хуже если там будет эпик стоять и гипервизор будет шифровать память разных виртуалок разными ключами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #27 |
26. Сообщение от Аноним (-), 16-Ноя-21, 20:33 | +2 +/– | ![]() |
> и уже тем более незаметная атака без ругани в логах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #28, #36, #51 |
27. Сообщение от Аноним (-), 16-Ноя-21, 20:36 | +/– | ![]() |
> Применение в чипах кодов коррекции ошибок (ECC) и удвоения частоты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #33, #52 |
28. Сообщение от Михрютка (ok), 16-Ноя-21, 20:44 | +2 +/– | ![]() |
>>>Логи чистят после взломов, начиная уже с 90-х. Сущие пустяки что-то подчистить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
30. Сообщение от Аноним (-), 16-Ноя-21, 20:54 | +8 +/– | ![]() |
"Никак вы, б***ь, не научитесь!" (с) Геральт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
32. Сообщение от Онаним (?), 16-Ноя-21, 21:33 | +/– | ![]() |
У меня 100% систем с ECC. Включая личный десктоп. Если память с ECC стоит всего чуть дороже памяти без ECC - выбор очевиден. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
33. Сообщение от Онаним (?), 16-Ноя-21, 21:36 | +4 +/– | ![]() |
1 битфлип ECC пофиксит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #57 |
34. Сообщение от Аноним (34), 16-Ноя-21, 22:05 | +6 +/– | ![]() |
В ddr5 есть самоконтроль типа ecc только внутри чипа. Так что возможно это все исследование оплачено чтобы протолкнуть ddr5 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #77 |
35. Сообщение от torvn77 (ok), 17-Ноя-21, 00:35 | +/– | ![]() |
>Напомним, что атаки класса RowHammer позволяют исказить содержимое отдельных битов памяти путём цикличного чтения данных из соседних ячеек памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
36. Сообщение от Аноним (36), 17-Ноя-21, 08:00 | +2 +/– | ![]() |
Состоянние TPMа подчистить не забудь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
40. Сообщение от Аноним (40), 17-Ноя-21, 09:19 | +3 +/– | ![]() |
Смерть неизбежна, потому что родился | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
43. Сообщение от Брат Анон (ok), 17-Ноя-21, 14:28 | +/– | ![]() |
ECC -- это единственный бит контроля чётности, сбрасываются два бита и твой ЕСС идёт лесом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #54, #62 |
45. Сообщение от Аноним (66), 17-Ноя-21, 15:16 | +5 +/– | ![]() |
У кого райзены включайте в биосе tSME и горя не знайте, никакой RowHammer не пробьёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48, #67 |
46. Сообщение от Аноним (48), 17-Ноя-21, 15:52 | –1 +/– | ![]() |
как не толерантно, у нас Смит уже блэк | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
47. Сообщение от Аноним (48), 17-Ноя-21, 15:55 | +/– | ![]() |
Провал продаж ddr5 обеспечен, не будут массово брать электронику с таким уровнем цен на процы, видео и платы. Посидят-посидят, репу почешут, снизят цены, тем более с падением покупательской способности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
48. Сообщение от Аноним (48), 17-Ноя-21, 15:57 | –6 +/– | ![]() |
А ещё лучше когда в прошивки uefi добавят подключение к wifi, автоматическое скачивание и запуск установки дистрибутива из iso. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #53 |
49. Сообщение от Аноним (49), 17-Ноя-21, 16:27 | +/– | ![]() |
А нельзя сначала что-нибудь про организацию памяти почитать ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
50. Сообщение от Q (??), 17-Ноя-21, 17:46 | +/– | ![]() |
>у райзенов же прозрачное шифрование памяти вроде как из коробки было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #66 |
51. Сообщение от Ivan_83 (ok), 17-Ноя-21, 17:49 | +/– | ![]() |
Какие логи? Логи гипервизора вы из виртуалки чистить будете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
52. Сообщение от Ivan_83 (ok), 17-Ноя-21, 17:50 | +1 +/– | ![]() |
ECC может как в кокнретном чипе так и в модуле памяти+контроллере. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
53. Сообщение от Аноним (66), 17-Ноя-21, 17:50 | +1 +/– | ![]() |
Как твой комментарий соотноситься с моим? Зачем флудишь? Ты бот? Может нажать "к модератору"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #75, #78 |
54. Сообщение от Ivan_83 (ok), 17-Ноя-21, 17:52 | +/– | ![]() |
При флипе двух бит система уходит в панику ваще то, дабы не повредить ценную инфу. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #56, #59 |
55. Сообщение от _kp (ok), 17-Ноя-21, 21:56 | +/– | ![]() |
Ну что значит исказиться от чтения соседних ячеек.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #81 |
56. Сообщение от Онаним (?), 17-Ноя-21, 22:36 | +/– | ![]() |
Хуже, не в панику, в forced halt. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
57. Сообщение от Аноним (57), 18-Ноя-21, 06:49 | –1 +/– | ![]() |
Вот в чем беда: один нельзя... два нельзя, а вот три битфлипа - проходят бесследно. Ну и кто дурак? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #58, #60 |
58. Сообщение от Онаним (?), 18-Ноя-21, 09:57 | +/– | ![]() |
С двумя и более так: если удачно попадёшь - да, бесследно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
59. Сообщение от Брат Анон (ok), 18-Ноя-21, 09:57 | –1 +/– | ![]() |
> При флипе двух бит система уходит в панику ваще то, дабы не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #69, #71 |
60. Сообщение от Онаним (?), 18-Ноя-21, 09:58 | +1 +/– | ![]() |
Причём узнать "попал-не попал", и "куда попал" в случае данного метода невозможно никак, пока не будет попытки прочитать повреждённый участок, или не доберётся скраббинг. Короче, вдвойне удачи :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
61. Сообщение от Аноним (61), 18-Ноя-21, 11:31 | +/– | ![]() |
как скорректировать коды коррекций, и обнаружить ошибки в кодах обнаружения ошибок без задержек? кто перепроверит chipkill, контроллер памяти, входные данные и источник входных данных? как достоверно предсказать данные до их появления, чтобы избежать ошибок их представления? как выявить уже допущенные ошибки веток причинно-следственных связей и как верифицировать среду для этой операции? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
62. Сообщение от анонимоузе (?), 18-Ноя-21, 12:09 | –1 +/– | ![]() |
Нет, бит контроля четности не 1 (вроде бы 4), а вот исправить можно действительно только 1. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #65 |
63. Сообщение от Аноним (63), 18-Ноя-21, 13:38 | +1 +/– | ![]() |
На рынке спрос рождает предложение. Если кому-то будет нужна память с упором на защиту, а не скорость, рынок её предложит, даже не сомневайся. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #84 |
64. Сообщение от OpenEcho (?), 18-Ноя-21, 15:49 | +/– | ![]() |
> То есть, вы можете открыть страницу в Firefox и у вас в системе уже стоит руткит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
65. Сообщение от Брат Анон (ok), 18-Ноя-21, 16:18 | +/– | ![]() |
> Нет, бит контроля четности не 1 (вроде бы 4), а вот исправить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #70 |
66. Сообщение от Аноним (66), 18-Ноя-21, 17:56 | +/– | ![]() |
Так было изначально, но после обнародования rowhammer AMD сделала tSME доступным даже на обычных райзенах. Просто включите в биосе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #83 |
67. Сообщение от Аноним (68), 19-Ноя-21, 01:32 | +1 +/– | ![]() |
Спасибо AMD за ещё одно плацебо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #73 |
68. Сообщение от Аноним (68), 19-Ноя-21, 01:55 | +/– | ![]() |
>Ах да, у райзенов же прозрачное шифрование памяти вроде как из коробки было, те предположение о том, что удастся флипнуть нужный бит оно сильно оптимистичное на фоне AES128. ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
69. Сообщение от Онаним (?), 19-Ноя-21, 07:56 | –1 +/– | ![]() |
Могу точно сказать, что система это делает, так как воспроизводил битфлипы через разгон модулей. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
70. Сообщение от Онаним (?), 19-Ноя-21, 08:02 | –1 +/– | ![]() |
Меньше читайте советских газет, то есть русскоязычных педивикий. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #72, #85 |
71. Сообщение от Онаним (?), 19-Ноя-21, 08:03 | +/– | ![]() |
Блоком там является шинное слово. 64 бита. И 8 бит "чётности" к нему идут довеском. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
72. Сообщение от Онаним (?), 19-Ноя-21, 10:15 | +/– | ![]() |
Или в другой нотации - 72/64, насколько помню, Hamming там. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 |
73. Сообщение от Онаним (?), 19-Ноя-21, 10:23 | +/– | ![]() |
Ну, надо сказать AMD бездонное спасибо за то, что не отключает ECC в десктопных процах. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
74. Сообщение от Qqqq (?), 19-Ноя-21, 19:54 | +/– | ![]() |
DDR2 не восприимчева, а стоит копейки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #89 |
75. Сообщение от Аноним (77), 19-Ноя-21, 20:07 | +/– | ![]() |
Видимо он хотел сказать, что прошивка прошивке рознь и не каждая прошивка имеет такие настройки, остаётся только мечтать, как он и помечтал о wifi в uefi. Тем более в ноутбуках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
76. Сообщение от Аноним (77), 19-Ноя-21, 20:12 | +/– | ![]() |
Её купят перекупы! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #80 |
77. Сообщение от Аноним (77), 19-Ноя-21, 20:13 | +1 +/– | ![]() |
ddr5 внутри чипа избыточен по объёму ил нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
78. Сообщение от Майн ор (?), 19-Ноя-21, 20:30 | +/– | ![]() |
Тебе расти и расти, это сарказм высшего полета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
79. Сообщение от Онаним (?), 19-Ноя-21, 21:35 | +/– | ![]() |
На видео опечатка кстати. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
80. Сообщение от Онаним (?), 20-Ноя-21, 11:36 | +/– | ![]() |
Пусть покупают, она не нужна. Основной её сомнительный плюс - сниженное энергопотребление. Урезанная вполовину шина и два разделённых канала на модуль тоже говорят о том, что основная платформа для этого счастья видимо мобильная. Производительность в лучшем случае на уровне DDR4, обещаются золотые горы с задранными частотами, но всё это потом как обычно останется с пометкой O.C. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
81. Сообщение от Онаним (?), 20-Ноя-21, 11:38 | +/– | ![]() |
Ды она не глючная, DRAM вообще так работает... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
82. Сообщение от шайтан (?), 20-Ноя-21, 22:13 | +/– | ![]() |
Вот никогда такого не было и вот опять))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
83. Сообщение от WW (?), 21-Ноя-21, 10:23 | +/– | ![]() |
Что и даже в Ryzen 1700? Брehня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
84. Сообщение от Аноним (10), 21-Ноя-21, 20:51 | +/– | ![]() |
Так о том и речь, что основной массе потребителей это не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
85. Сообщение от Брат Анон (ok), 22-Ноя-21, 09:27 | +1 +/– | ![]() |
> Типовым ныне | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #86 |
86. Сообщение от Онаним (?), 22-Ноя-21, 09:35 | –1 +/– | ![]() |
Так что там расскажешь за необнаружимые двухбитовые ошибки в коде Хемминга 72/64? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #90 |
88. Сообщение от Аноним (89), 22-Ноя-21, 17:13 | +/– | ![]() |
Blacksmith | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93 |
89. Сообщение от Аноним (89), 22-Ноя-21, 17:18 | +/– | ![]() |
А 8 и 16 GiB модули DDR2 бывают? И тоже копейки стоят? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
90. Сообщение от Брат Анон (ok), 23-Ноя-21, 17:15 | +1 +/– | ![]() |
> Так что там расскажешь за необнаружимые двухбитовые ошибки в коде Хемминга 72/64? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 Ответы: #91 |
91. Сообщение от Онаним (?), 23-Ноя-21, 21:11 | –1 +/– | ![]() |
Понятно, проехали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
93. Сообщение от Триангулярный (?), 14-Дек-21, 22:14 | +/– | ![]() |
Тссс! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |