<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в NAND Flash может привести к повреждению чужих д...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html</link>
    <description>Группа исследователей из Университета Карнеги &amp;#8212; Меллона, компании Seagate и Швейцарской высшей технической школы Цюриха выявила (https://people.inf.ethz.ch/omutlu/pub/flash-memory-programming-vulnerabilities_hpca17.pdf) низкоуровневую уязвимость в организации хранения информации на современных NAND Flash-чипах, применяемых в SSD-накопителях. Атакующий может сформировать определённую активность со своими данными на накопителе, в результате которой будет нарушена целостность не подконтрольных ему данных, которыми манипулируют другие процессы.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость вызвана особенностями хранения данных чипами NAND Flash, поддерживающими технологию MLC (Multi-Level Cell), при которой каждая ячейка может принимать одно из четырёх пороговых напряжений (низкое - 0, два промежуточных - 01/10 и высокое - 11), т.е. MLC  обеспечивает хранение в одной ячейке сразу двух битов, в отличие от классической схемы SLC (Single-Level Cell), при которой низкое напряжение в ячейке соответствует 0, а высокое - 1. Из-за паразитной ёмк</description>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#71</link>
    <pubDate>Tue, 06 Jun 2017 08:22:48 GMT</pubDate>
    <description>Впрочем &quot;любые шифровальщики, даже не за деньги  продающие ключи&quot; скорее к статье УК: похищение с целью  вымогательства.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#70</link>
    <pubDate>Tue, 06 Jun 2017 08:20:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нужно вводить ответственность уровнем чуть ниже чем за терроризм &lt;br&gt;&amp;gt; Вот это пригорело..&quot;Эникейщики&quot; не виноваты?&lt;br&gt;&lt;br&gt;А, понял он вероятно про то чоэтих тыррористов надо принудительно террористический отдел армии и спецслужб слать. Ну так давно же ловят - и тихо шлют. Работать - во благо своей страны/ОПГ.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#69</link>
    <pubDate>Tue, 06 Jun 2017 08:16:10 GMT</pubDate>
    <description>В том то и дело что, чаще всего &quot;вендузятники&quot; - безопасностью, а то и вовсе наличием обновлений - не страдают...&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#68</link>
    <pubDate>Thu, 25 May 2017 16:34:43 GMT</pubDate>
    <description>&amp;gt; Если у юзера на ПК запускается хрен знает что, полученное хрен знает &lt;br&gt;&amp;gt; откуда&lt;br&gt;&lt;br&gt;Ага, а теперь новость про WannaCry, правда там надо было самбу голой задницей в сеть выставить, но всё же.&lt;br&gt;А ещё есть же всякие IME и иже с ними.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#67</link>
    <pubDate>Thu, 25 May 2017 16:32:58 GMT</pubDate>
    <description>&amp;gt; PS: понятно, что для долгосрочного хранения диски всё-таки получше будут&lt;br&gt;&lt;br&gt;Кроме сигейта. Было два сигейта, оба умерли от одного симптома. Данные выташить не удалось, все имена и прочая информация сохранилась а данных нет. Обидно до сих пор.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#66</link>
    <pubDate>Thu, 25 May 2017 16:29:22 GMT</pubDate>
    <description>Закрытие всех удалённых уязвимостей (пошаговая инструкция):&lt;br&gt;&lt;br&gt;1. Обрубить сетевой кабель в подъезде.&lt;br&gt;2. ???&lt;br&gt;3. PROFIT!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (fx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#65</link>
    <pubDate>Thu, 25 May 2017 12:59:13 GMT</pubDate>
    <description>&amp;gt; ,и не в коем случае не розгонять память &lt;br&gt;&lt;br&gt;у тибя каррекция сламалась и память розагналась?&lt;br&gt;&quot;, и ни в коем случае не разгонять память&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#64</link>
    <pubDate>Wed, 24 May 2017 17:35:05 GMT</pubDate>
    <description>Если выйдут на те же тиражи, то существенно меньше, чем вдвое. Цена не только числом ячеек определяется.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в NAND Flash может привести к повреждению чужих д... (Lucifer Morningstar)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111289.html#62</link>
    <pubDate>Tue, 23 May 2017 09:03:58 GMT</pubDate>
    <description>Соснет твой скриптик в браузере. Он может писать ТОЛЬКО через вызовы браузера, а тот ТОЛЬКО через вызовы ОС, которая в свою очередь это будет делать через API ФС.&lt;br&gt;&lt;br&gt;Нет, конечно теоретически можно делать echo &quot;ATA_КОМАНДА&quot; &amp;gt; /dev/nvme0n1 или шота около того, но если JS позволит такое делать, это уже будет дыра в JS, а не в NAND.&lt;br&gt;&lt;br&gt;Необходимость физического доступа никто не отменяет, и речь идет не о вытягивании данных, а о их разрушении, что можно сделать безо всяких уязвимостей при помощи лайв-флешки.&lt;br&gt;</description>
</item>

</channel>
</rss>
