![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD" | +/– | ![]() |
Сообщение от opennews (??), 13-Дек-24, 20:34 | ||
Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD. Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 13-Дек-24, 20:34 | +11 +/– | ![]() |
Атлон ХП не уязвим! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2 |
2. Сообщение от Аноним (-), 13-Дек-24, 21:08 | +/– | ![]() |
SpacemiT K1 тоже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #15 |
3. Сообщение от анон (?), 13-Дек-24, 21:12 | +4 +/– | ![]() |
Давно пора напаивать память рядом с процом под крышкой с индием, желательно сразу в хбм исполнении, чтобы никто не добрался до картинок поней в памяти веббраузера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #49, #82 |
4. Сообщение от chdlb (?), 13-Дек-24, 21:19 | +/– | ![]() |
учитывая то, что ДЦ имеет полный доступ к твоим дискам и оборудованию, это тебе не поможет, это все лишь влияет на сложность атаки, на сложность сокрытия последствий, но она вполне еще доступна | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #12 |
5. Сообщение от Аноним (5), 13-Дек-24, 21:28 | +12 +/– | ![]() |
Свет мой облако скажи, да всю правду доложи, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
7. Сообщение от Аноним (7), 13-Дек-24, 21:58 | +/– | ![]() |
Защита памяти это бред. Чем быстрее это поймут, тем проще, быстрее и свободнее будет железо+софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9 |
9. Сообщение от Аноним (12), 13-Дек-24, 22:13 | +4 +/– | ![]() |
Ну да давай ещё откажемся от виртуальной памяти, а все будет запускать просто указываю адреса в оперативке откуда начинать программу. Как в старые добрые. И в реальном режиме. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #47 |
12. Сообщение от Аноним (12), 13-Дек-24, 22:22 | +/– | ![]() |
Или просто не надо ценную инфу там хранить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #30 |
15. Сообщение от pavlinux (ok), 13-Дек-24, 23:06 | +/– | ![]() |
1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, das wisst schwein) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #113 |
18. Сообщение от Аноним (12), 13-Дек-24, 23:17 | –6 +/– | ![]() |
Свет мой, облако, поведай мне, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 |
29. Сообщение от YetAnotherOnanym (ok), 14-Дек-24, 00:33 | +/– | ![]() |
> Для совершения атаки достаточно собрать простейший программатор | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
30. Сообщение от Аноним (30), 14-Дек-24, 00:45 | –2 +/– | ![]() |
А где надо хранить? У себя под кроватью? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #33 |
33. Сообщение от Аноним (12), 14-Дек-24, 00:51 | +1 +/– | ![]() |
Гибридные облака не просто так придумали. Можешь на балкон поставить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
37. Сообщение от Аноним (37), 14-Дек-24, 01:14 | +/– | ![]() |
>Механизм AMD SEV-SNP создавался для того, чтобы спецслужбы или персонал датацентров и облачных провайдеров, в которых выполняются защищённые гостевые системы, не могли вклиниться в работу гостевой системы. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
39. Сообщение от Семен (??), 14-Дек-24, 02:32 | +5 +/– | ![]() |
Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42, #106 |
40. Сообщение от Аноним (40), 14-Дек-24, 02:47 | +1 +/– | ![]() |
На всякий случай: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
41. Сообщение от Аноним (41), 14-Дек-24, 06:17 | +/– | ![]() |
> Атака основана на выставлении в SPD фиктивных параметров модуля памяти, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
42. Сообщение от Аноним (-), 14-Дек-24, 06:19 | +/– | ![]() |
> Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #48 |
45. Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 07:34 | +3 +/– | ![]() |
> Механизм AMD SEV-SNP создавался для того, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #52, #59, #61 |
47. Сообщение от Аноним (47), 14-Дек-24, 08:37 | +/– | ![]() |
А все ЯП там будем использовать только безопасТные managed, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 |
48. Сообщение от Аноним (47), 14-Дек-24, 08:39 | +1 +/– | ![]() |
>А если у него еще термоядерный заряд есть - тогда и бункер может не помочь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #60 |
49. Сообщение от Аноним (49), 14-Дек-24, 09:22 | +/– | ![]() |
вообще-то это реклама малинки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
52. Сообщение от Аноним (12), 14-Дек-24, 10:32 | –2 +/– | ![]() |
Ну а что сотрудники иногда увольняются забирают некоторые эксплоиты себе и потихоньку монетизируют это. Некоторые из отверстий находят специальные люди некоторые не находят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #107 |
56. Сообщение от Аноним (56), 14-Дек-24, 12:03 | +1 +/– | ![]() |
А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в модулях памяти DDR4 или DDR5? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58, #101 |
58. Сообщение от Аноним (58), 14-Дек-24, 12:31 | +/– | ![]() |
https://github.com/Sensirion/i2c-tools | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
59. Сообщение от Аноним (59), 14-Дек-24, 13:58 | –2 +/– | ![]() |
А у нас как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
60. Сообщение от Аноним (60), 14-Дек-24, 14:22 | +1 +/– | ![]() |
> Но и документы заполучить это не поможет ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
61. Сообщение от Аноним (-), 14-Дек-24, 15:00 | –1 +/– | ![]() |
> Омериканская контора всерьёз создаёт механизмы, ограничивающие доступ спецслужб к информации ?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 Ответы: #64, #67, #100 |
64. Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 16:02 | +/– | ![]() |
Там сложнее | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #114 |
67. Сообщение от Аноним (67), 14-Дек-24, 16:41 | +3 +/– | ![]() |
>типа конфликта между Apple и FBI, когда вторым хочется разлочить iPhone, а Apple отмазывается, что нет никакой возможности. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #69, #115 |
69. Сообщение от Аноним (12), 14-Дек-24, 16:47 | –3 +/– | ![]() |
АНБ это министерство обороны, а фбр это контрразведка. Чуешь разницу? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #81, #85 |
74. Сообщение от Аноним (74), 14-Дек-24, 19:36 | +4 +/– | ![]() |
"должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #77 |
76. Сообщение от Аноним (82), 14-Дек-24, 22:31 | +2 +/– | ![]() |
> При успешной атаке злоумышленник может перезаписать зашифрованные данные в памяти гостевой системы (на уровне шифротекста, без возможности расшифровки) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #78 |
77. Сообщение от Аноним (82), 14-Дек-24, 22:33 | +1 +/– | ![]() |
Интересно как амд с интел будут мигитировать атаку ЛОМ - когда тупо ломом выламывается из корпуса плата со всем содержимым. Будут минировать?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 |
78. Сообщение от pavlinux (ok), 14-Дек-24, 23:26 | –2 +/– | ![]() |
До конца предложение не осилил прочесть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #80 |
79. Сообщение от МИСАКА (?), 14-Дек-24, 23:31 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
80. Сообщение от Аноним (82), 15-Дек-24, 05:30 | +1 +/– | ![]() |
При том без припаивания при всех малинки между планками памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #97 |
81. Сообщение от Аноним (82), 15-Дек-24, 05:31 | –1 +/– | ![]() |
С разморозкой, анб давно уже сверху, годов так с 2010х | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #90 |
82. Сообщение от Аноним (82), 15-Дек-24, 05:37 | +1 +/– | ![]() |
Доступ к памяти не поменяется а вот нолик к ценнику и выкидывание всего проца вместо 1 битой планки в помойку - пожалуйста. А оно нам надо? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
83. Сообщение от Аноним (97), 15-Дек-24, 08:12 | +/– | ![]() |
Почему закладка с данной темой загружается долго? Не так как остальные темы? Идет длительная подгрузка. Подгрузка не прекращается даже, когда принудительно останавливаешь. Если посмотреть сертификат - подгрузка прекращается, но значок в заголовке закладки не звёздочка как у остальных тем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #84 |
84. Сообщение от Аноним (58), 15-Дек-24, 08:34 | +/– | ![]() |
У вас видимо YouTube заблочен, в новости несколько видео с демонстрацией атаки вставлено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 Ответы: #96, #112 |
85. Сообщение от bdrbt (ok), 15-Дек-24, 09:02 | +1 +/– | ![]() |
Запоминаем: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 Ответы: #91 |
89. Сообщение от InuYasha (??), 15-Дек-24, 10:12 | +/– | ![]() |
Вспоминается что-то анекдотичное про какера и солонку из 2000-ных. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #93, #103, #104 |
90. Сообщение от Пноним (?), 15-Дек-24, 10:13 | +1 +/– | ![]() |
Сверху министерства обороны? Это ты в какую-то игру переиграл? Нет АНБ прямо сейчас подразделение министерства обороны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #81 |
91. Сообщение от Пноним (?), 15-Дек-24, 10:17 | +/– | ![]() |
АНБ это военные. А кто будет караулить военных того же Эдварда Сноудена? Правильно полиция. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 Ответы: #99 |
93. Сообщение от Аноним (97), 15-Дек-24, 11:22 | +/– | ![]() |
А как обстоят дела с эмуляцией этого дела? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #94 |
94. Сообщение от Аноним (97), 15-Дек-24, 11:32 | +/– | ![]() |
В том смысле - есть атака человек посредине, а есть атака железка в дата центре посередине. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 |
96. Сообщение от Аноним (97), 15-Дек-24, 11:41 | +/– | ![]() |
A ecли ссылку представить без картинки и ПКМ меню? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
97. Сообщение от Аноним (97), 15-Дек-24, 11:49 | –2 +/– | ![]() |
Предлагаете перескоп прикрутить для визуального контроля параметров? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #109 |
99. Сообщение от bdrbt (ok), 15-Дек-24, 13:36 | +1 +/– | ![]() |
Вроде ещё не НГ, а ты уже не закусываешь. Полиция за пределами своей страны - никто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
100. Сообщение от bdrbt (ok), 15-Дек-24, 13:47 | +2 +/– | ![]() |
Никакого конфликта между Apple и ФБР не было, иначе бы эппла не было. Этот цирк уже обжёван пережёван. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #111 |
101. Сообщение от Аноним (-), 15-Дек-24, 15:28 | +1 +/– | ![]() |
> А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
103. Сообщение от Аноним (-), 15-Дек-24, 17:31 | +/– | ![]() |
Согласно их логике, если производитель заявляет, что его процессор может защищённо гонять виртуалку, потому что данные расшифровываются внутри процессора и наружу выходят только в зашифрованном состоянии, то любое нарушение этого -- это факап класса "дыра в безопасности". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 Ответы: #110 |
104. Сообщение от Аноним (104), 16-Дек-24, 01:29 | –2 +/– | ![]() |
Ты бы спасибо им сказал, что копирасты теперь лесом идут на некоторое время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
106. Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:39 | +/– | ![]() |
Представляю, каким открытием для этих "исследователей" станет факт, что если на этом модуле памяти припаяться не к SPD-чипу, а к шине памяти - можно будет вообще ВСЁ прочитать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
107. Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:41 | +1 +/– | ![]() |
А некоторых таких "бывших сотрудников" потом находят неожиданно "самоубившимися". Ну, вот как последнего, из OpenAI... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
109. Сообщение от Аноним (82), 16-Дек-24, 12:45 | +2 +/– | ![]() |
А они должны проверяться на физическое соответствие а не то что на заборе написано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
110. Сообщение от Аноним (82), 16-Дек-24, 12:52 | +2 +/– | ![]() |
Ну и много они синяков на яйцах имеют после слива aslr, ime, imei, и вот этого амд'шного шифрования которая обходилась в первых тредриперах и осталась wontfix ибо новые сами себя не продадут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #103 |
111. Сообщение от Бывалый Смузихлёб (ok), 17-Дек-24, 12:57 | +/– | ![]() |
Уж не Царнаев ли то был ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #100 |
112. Сообщение от Аноним (97), 17-Дек-24, 14:09 | +/– | ![]() |
Если вместо iframe использовать '<'a href=...'>'Атака'<'/a'>' никакой подгрузки не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
113. Сообщение от Аноним (113), 17-Дек-24, 15:55 | +/– | ![]() |
> 1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
114. Сообщение от Аноним (-), 18-Дек-24, 05:01 | +/– | ![]() |
Я не знал про эту историю, но довольно забавно слышать. Китай поднялся на том, что зазывал к себе производителей строить фабрики, снабжал фабрики рабочей силой, но ставил условие что все используемые на фабрике технологии должны передаваться Китаю. Он так неплохо на этом поднялся технологически. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
115. Сообщение от Аноним (-), 18-Дек-24, 05:10 | +/– | ![]() |
> Сказки тут не рассказывай. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |