Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Mayhem - атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH" | +/– | |
| Сообщение от opennews (??), 22-Дек-23, 20:11 | ||
Исследователи из Вустерского политехнического института представили новый тип атаки Mayhem, использующий метод искажения битов в динамической оперативной памяти Rowhammer для изменения значений переменных в стеке, применяемых в программе в качестве флагов для принятия решения об успешности аутентификации и прохождения проверок безопасности. Практические примеры применения атаки продемонстрированы для обхода аутентификации в SUDO, OpenSSH и MySQL, а также для изменения результата проверок, связанных с безопасностью, в библиотеке OpenSSL... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 22-Дек-23, 20:11 | +5 +/– | |
Когда я наконец увижу "Исследователи из Московского Государственного Университета представили..."? Когда? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3, #6 | ||
| 2. Сообщение от Аноним (2), 22-Дек-23, 20:16 | +6 +/– | |
Зачем тебе это? Величия не хватает? Так ты два телевизора одновременно смотри. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от Анонимим (?), 22-Дек-23, 20:21 | +2 +/– | |
Там не пользуются Судо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от ИмяХ (ok), 22-Дек-23, 20:30 | +7 +/– | |
>>выполнение непрерывного чтения одной и той же области памяти приводит к флуктуации напряжения и аномалиям, вызывающим небольшую потерю заряда соседних ячеек | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #9 | ||
| 5. Сообщение от sig11 (ok), 22-Дек-23, 20:32 | +7 +/– | |
Если память искажается "чтением памяти", то такая память летит в топку.. И ни какие "патчи" смысла не имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #13, #22 | ||
| 6. Сообщение от Аноним (-), 22-Дек-23, 20:40 | –4 +/– | |
> Когда я наконец увижу "Исследователи из Московского Государственного | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 7. Сообщение от Аноним (7), 22-Дек-23, 20:45 | +3 +/– | |
> Доигрались со своими уменьшениями наномеров. Теперь приходится использовать костыль, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 8. Сообщение от pin (??), 22-Дек-23, 20:45 | –1 +/– | |
Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура Эльбрусов с такими же дырами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #12, #42, #57, #60 | ||
| 9. Сообщение от OpenEcho (?), 22-Дек-23, 20:51 | +4 +/– | |
> которое по идее должно было занимать один бит, теперь занимает аж четыре байта. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #49, #121 | ||
| 10. Сообщение от Аноним (-), 22-Дек-23, 20:52 | +7 +/– | |
> Если память искажается "чтением памяти", то такая память летит в топку.. И | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #27, #36 | ||
| 11. Сообщение от Аноним (11), 22-Дек-23, 20:53 | –3 +/– | |
такими хакерами должна заниматься полиция, а не бизнес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #15, #33 | ||
| 12. Сообщение от Аноним (-), 22-Дек-23, 20:55 | +/– | |
> Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #17 | ||
| 13. Сообщение от OpenEcho (?), 22-Дек-23, 20:55 | +2 +/– | |
> то такая память летит в топку.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #16, #18, #20 | ||
| 14. Сообщение от OpenEcho (?), 22-Дек-23, 20:56 | +/– | |
> если их вешать на сетевых кабелях - чепуха закончится вместа с хакерами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #76 | ||
| 15. Сообщение от Аноним (-), 22-Дек-23, 20:57 | +3 +/– | |
> такими хакерами должна заниматься полиция, а не бизнес. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #64 | ||
| 16. Сообщение от Аноним (-), 22-Дек-23, 20:58 | +2 +/– | |
>> то такая память летит в топку.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 17. Сообщение от Вирт (?), 22-Дек-23, 21:09 | +4 +/– | |
> Врядли эльбрусы используют особую | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #30 | ||
| 18. Сообщение от Chel (?), 22-Дек-23, 21:18 | +1 +/– | |
>замену неплохо бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #19 | ||
| 19. Сообщение от OpenEcho (?), 22-Дек-23, 21:26 | +2 +/– | |
>>замену неплохо бы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #26, #28 | ||
| 20. Сообщение от Аноним (20), 22-Дек-23, 21:34 | +/– | |
Не, на опеннете так не принято. Принято взвизгнуть и ничего не делать. Вон сверху не осилившие поступить в МГУ задаются вопросом, где мгушные исследователи.)) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #25, #75 | ||
| 21. Сообщение от InuYasha (??), 22-Дек-23, 21:34 | +4 +/– | |
We called it "Project Mayhem". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #93 | ||
| 22. Сообщение от Аноним (22), 22-Дек-23, 21:34 | +/– | |
Вот согласен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 23. Сообщение от Аноним (23), 22-Дек-23, 21:42 | –1 +/– | |
if (auth == "прошёл проверку, а вы дальше пердольте чипы памяти") { ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #66 | ||
| 24. Сообщение от Аноним (-), 22-Дек-23, 22:06 | –3 +/– | |
А если бы сравнивали с true, то шансы на удачное изменение стали бы существенно меньше | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51 | ||
| 25. Сообщение от OpenEcho (?), 22-Дек-23, 22:06 | +/– | |
> Не, на опеннете так не принято. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 | ||
| 26. Сообщение от Не пойду к Ородруину (?), 22-Дек-23, 22:39 | –1 +/– | |
КольцА? Да вы задрали... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 27. Сообщение от Аноним (27), 22-Дек-23, 22:53 | +2 +/– | |
> Ну, тогда мы выкинем добрую произведенной DRAM на планете, ибо DRAM без регенерации искажается by design - а вон то генерит хитрые паттерны доступа, нагибающие регенарацию памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #29, #126 | ||
| 28. Сообщение от Аноним (-), 22-Дек-23, 22:58 | +/– | |
Зато их можно использовать вместо шашек! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #43 | ||
| 29. Сообщение от Аноним (-), 22-Дек-23, 23:00 | +/– | |
>> Ну, тогда мы выкинем добрую произведенной DRAM на планете, ибо DRAM без | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 Ответы: #40, #68 | ||
| 30. Сообщение от Аноним (-), 22-Дек-23, 23:06 | +/– | |
>> Врядли эльбрусы используют особую | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 32. Сообщение от Аноним (32), 22-Дек-23, 23:45 | +2 +/– | |
Просто не надо вредоносное ПО, написанное на JavaScript, на своей машине запускать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #62, #80 | ||
| 33. Сообщение от Аноним (33), 22-Дек-23, 23:47 | +1 +/– | |
Скажите это в лицо полиции, заодно прихватите с собой кабель, а мы поржём | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 | ||
| 34. Сообщение от pavlinux (ok), 22-Дек-23, 23:51 | +/– | |
> Для защиты от атаки Mayhem рекомендуется использовать в сравнениях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 35. Сообщение от kawaii boy (?), 23-Дек-23, 00:23 | +1 +/– | |
Mayhem - это блек металл! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. Сообщение от Аноним (36), 23-Дек-23, 00:37 | +1 +/– | |
> Хотя на вот конкретно моих экземплярах - ну вот не срабатывает что-то. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 37. Сообщение от Аноним (66), 23-Дек-23, 00:55 | +2 +/– | |
Так 0 через float в памяти тоже будет представлен как 00 00 00 00. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #82 | ||
| 38. Сообщение от Аноним (-), 23-Дек-23, 01:04 | +1 +/– | |
> Для защиты от атаки Mayhem рекомендуется использовать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 39. Сообщение от Аноним (39), 23-Дек-23, 01:22 | +3 +/– | |
Мне больше интересно, когда через пять лет будут рефакторить sudo, не найдётся ли кто-то, видящий константы: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #52, #58, #63, #85, #103 | ||
| 40. Сообщение от Аноним (27), 23-Дек-23, 02:09 | +/– | |
Дело не в том, что ECC не может быть пробит. Дело в стоимости этой затеи, а также её заметности для пользователя. Если какой-то процесс начнет активно бомбить память, и с помощью ECC это заметит CPU, то об этом узнает ядро и скажет пользователю, а то и сразу прибьет процесс, пока он не натворил дел. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #46 | ||
| 41. Сообщение от Аноним (41), 23-Дек-23, 02:21 | +/– | |
Кто-нибудь знает: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45, #48, #90, #134 | ||
| 42. Сообщение от Sw00p aka Jerom (?), 23-Дек-23, 03:29 | –1 +/– | |
>Что-то аппаратную it индустрию нагнули жестко | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 43. Сообщение от OpenEcho (?), 23-Дек-23, 04:08 | +/– | |
> Зато их можно использовать вместо шашек! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #101 | ||
| 44. Сообщение от крок (?), 23-Дек-23, 05:22 | +1 +/– | |
ЕСС и шифрование памяти на лету самим контроллером на корню решают данную проблему, что и сделал амд. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #50, #56, #83 | ||
| 45. Сообщение от крок (?), 23-Дек-23, 05:24 | +4 +/– | |
SME + ECC - вот что вам надо, а не костыли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 46. Сообщение от Аноним (-), 23-Дек-23, 06:15 | –1 +/– | |
> Дело не в том, что ECC не может быть пробит. Дело в стоимости этой затеи, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 | ||
| 48. Сообщение от Аноним (-), 23-Дек-23, 06:21 | +1 +/– | |
> Кто-нибудь знает: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #118 | ||
| 49. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:24 | +/– | |
Именно! Например, в архитектуре x86_64 процессору удобнее работать с значениями в 64-битных целочисленных регистрах общего назначения. Но и 32-битные регистры всё ещё работают достаточно быстро. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #61, #147 | ||
| 50. Сообщение от Аноним (-), 23-Дек-23, 06:27 | –1 +/– | |
> ЕСС и шифрование памяти на лету самим контроллером на корню решают данную | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #86, #89, #125 | ||
| 51. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:31 | +1 +/– | |
С чего бы? Стандарт Си (С++) говорит, что 0 - это false, а всё остальное - true. В тексте новости как раз про это сказано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 52. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 06:45 | +1 +/– | |
Буквально строчкой выше в коде написан комментарий зачем это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #54 | ||
| 53. Сообщение от Аноним (53), 23-Дек-23, 07:10 | –3 +/– | |
О чень интересно почему эта проблема всплыла только сейчас. Лет 15 назад когда игрался с прогами типа Artmoney это было очевидно и работало на ура. Конечно локaлизация нужных переменных в памяти тот еще квест но решаемый. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #99 | ||
| 54. Сообщение от cheburnator9000 (ok), 23-Дек-23, 07:33 | –1 +/– | |
И зачем же это? Соизвольте скопипастить текст этого комментария. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #55 | ||
| 55. Сообщение от Твайлайт Спаркл (ok), 23-Дек-23, 07:44 | +/– | |
/* Auth function return values (rowhammer resistent). */ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 | ||
| 56. Сообщение от Аноним (56), 23-Дек-23, 08:20 | +/– | |
ECC лишь усложняет атаку, но не исключает https://opennet.ru/49652-rowhammer | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #92, #109 | ||
| 57. Сообщение от Аноним (57), 23-Дек-23, 09:03 | –1 +/– | |
Давно уже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 58. Сообщение от Вы забыли заполнить поле Name. (?), 23-Дек-23, 09:22 | +/– | |
> кто подумает "что за альтернативно одарённый это писал" и вернёт всё как было? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 59. Сообщение от Вы забыли заполнить поле Name. (?), 23-Дек-23, 09:23 | +1 +/– | |
или хотя бы msdos 2.0 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 60. Сообщение от Аноним (60), 23-Дек-23, 09:31 | +/– | |
Такого понятия как "архитектура эльбрусов" не существует. Чтобы её привести в божеский вид -- её надо ещё пилить и пилить, слишком уж она сырая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #78, #116 | ||
| 61. Сообщение от Аноним (61), 23-Дек-23, 09:36 | +/– | |
У меня вот есть смартфон, у которого 64 битный процессор, но официальная прошивка 32 битная. И порт 64 битной версии с похожего устройства работает заметно быстрее, хоть и оставляет меньше свободной озу | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 62. Сообщение от Аноним (62), 23-Дек-23, 09:58 | +3 +/– | |
Осталось ответить на простой вопрос - а как так получилось, что JS-у разрешили чистить кэши (без чего атака на память не пройдёт), и как он обходит ASLR и т.п. чтобы найти адреса целевого процесса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 63. Сообщение от Аноним (63), 23-Дек-23, 11:03 | –2 +/– | |
За дефайны вообще вон из профессии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #65, #69 | ||
| 64. Сообщение от Аноним (64), 23-Дек-23, 11:10 | +1 +/– | |
>Блекхеты как бы в курсе что за активный дестрой и грабеж полагается - поэтому их очень сложно найти | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 Ответы: #102 | ||
| 65. Сообщение от Аноним (66), 23-Дек-23, 12:02 | +/– | |
> За дефайны вообще вон из профессии. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #81, #97 | ||
| 66. Сообщение от Аноним (66), 23-Дек-23, 12:07 | +2 +/– | |
>> if (auth == "прошёл проверку, а вы дальше пердольте чипы памяти") { ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 67. Сообщение от Аноним (67), 23-Дек-23, 12:38 | –1 +/– | |
> if(auth != 0) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:12 | +1 +/– | |
> Если память реально уязвимая, ECC в конце концов будет пробит - ЭТО может вызывать многобитовые сбои | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #100 | ||
| 69. Сообщение от Аноним (69), 23-Дек-23, 14:14 | +/– | |
Будешь ядро сам допиливать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 70. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:14 | +/– | |
Честно - вся эта проблема выеденного яйца не стоит, и в реальных системах постороннего шума столько, что просто не сработает. Или поставит систему колом из-за многобитовой ошибки ECC, там чтобы один-то бит свернуть надо хорошо поизголяться, а чтобы более двух, да ещё и попасть в необнаружимое... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #72, #74, #88 | ||
| 71. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:15 | +/– | |
Плюс когда модулей множество - надо ещё интерлив угадывать, и там ещё несколько контроллеров может быть как у EPYC'ов, короче удачи. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 72. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 | +/– | |
Понятно, что на тестах вот только с sudo и атакующим процессором, на одном-единственном модуле памяти с нужным числом рангов и чипов, чтобы интерлив сильно не мешал, на конкретном проце и плате, имеющих конкретные характеристики, чтобы оно флипнуло - оно слегка работает. Но за этими пределами - извините. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #73 | ||
| 73. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 | +/– | |
// атакующим процессом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 | ||
| 74. Сообщение от Tron is Whistling (?), 23-Дек-23, 14:21 | +/– | |
А учитывая, что DDR5 - уже не бесконтроллерная, и имеет встроенную не заметную для системы ECC просто из-за хреновых параметров модулей, там контроллер просто этот ровхуммер размешает с вот этим самым, и ничего не получится в принципе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #96 | ||
| 75. Сообщение от Аноним (75), 23-Дек-23, 14:53 | +/– | |
В МГИМО пускай идут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #128 | ||
| 76. Сообщение от Аноним (75), 23-Дек-23, 14:56 | +/– | |
А колья или бамбук? ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #84, #135 | ||
| 77. Сообщение от Аноним (77), 23-Дек-23, 15:04 | +/– | |
Скажите главное - раст уязвим? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #79 | ||
| 78. Сообщение от Аноним (78), 23-Дек-23, 16:53 | +/– | |
Так нехер пихать в ноутбучный корпус десктоп | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #108, #111 | ||
| 79. Сообщение от пох. (?), 23-Дек-23, 19:02 | +/– | |
да вроде нет - сколько битов в CoC.md не переворачиваю - ничего не случается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #77 Ответы: #114 | ||
| 80. Сообщение от Аноним (80), 23-Дек-23, 20:03 | +/– | |
Да кто ж вас спрашивает? ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 | ||
| 81. Сообщение от Аноним (80), 23-Дек-23, 20:07 | +/– | |
Для числовых значений сойдёт const | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #98, #112 | ||
| 82. Сообщение от pavlinux (ok), 23-Дек-23, 20:09 | –1 +/– | |
3.14159265, где тут ноль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #95 | ||
| 83. Сообщение от Аноним (80), 23-Дек-23, 20:14 | +/– | |
Мне вот только непонятно, как ПДП с этим совместим. Получается, что другой ведущий шины тоже должен шифровать/расшифровывать? А как обмен ключами с переферийными устройствами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #91, #124 | ||
| 84. Сообщение от OpenEcho (?), 23-Дек-23, 20:17 | +/– | |
> А колья или бамбук? ) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 85. Сообщение от pavlinux (ok), 23-Дек-23, 20:32 | +/– | |
Ну так се защыта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 86. Сообщение от pavlinux (ok), 23-Дек-23, 20:38 | +/– | |
>> ЕСС и шифрование памяти на лету самим контроллером на корню решают данную | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #105 | ||
| 88. Сообщение от pavlinux (ok), 23-Дек-23, 20:42 | –1 +/– | |
> Честно - вся эта проблема выеденного яйца не стоит, и в реальных | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 Ответы: #94 | ||
| 89. Сообщение от Ivan_83 (ok), 23-Дек-23, 20:43 | +/– | |
SME у AMD использует AES, и наверное рандомный ключ/IV. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #106 | ||
| 90. Сообщение от pavlinux (ok), 23-Дек-23, 20:56 | +/– | |
> Кто-нибудь знает: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #107 | ||
| 91. Сообщение от Ivan_83 (ok), 23-Дек-23, 21:00 | +/– | |
Этим контроллер памяти занимается, как я понял ему только ключи дают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 92. Сообщение от pavlinux (ok), 23-Дек-23, 21:08 | +/– | |
rowhammer скоро 10 лет исполнится, его перетpaхали все кто мог. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 93. Сообщение от Аноним (93), 23-Дек-23, 22:20 | –1 +/– | |
Ок, а что использовать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 94. Сообщение от Tron is Whistling (?), 23-Дек-23, 22:43 | +/– | |
Просто посмотри исходную статью. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 Ответы: #133, #142 | ||
| 95. Сообщение от Аноним (66), 23-Дек-23, 22:57 | +/– | |
> 3.14159265, где тут ноль? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 96. Сообщение от Аноним (96), 23-Дек-23, 23:17 | –2 +/– | |
О, эксперт по технологиям памяти! Почему не существует адаптеров DDR5 -> DDR2? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 97. Сообщение от Аноним (131), 23-Дек-23, 23:36 | +1 +/– | |
> А что тогда вместо них использовать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 Ответы: #104 | ||
| 98. Сообщение от Аноним (27), 24-Дек-23, 00:20 | +3 +/– | |
В C - это не тот const, который вы ищете. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 99. Сообщение от Ivan_83 (ok), 24-Дек-23, 00:59 | +/– | |
Оно просто читало/писало память процесса, в этом ничего сложного нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
| 100. Сообщение от Аноним (-), 24-Дек-23, 01:20 | +/– | |
>> Если память реально уязвимая, ECC в конце концов будет пробит - ЭТО может | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 Ответы: #113 | ||
| 101. Сообщение от Аноним (-), 24-Дек-23, 01:24 | +/– | |
>> Зато их можно использовать вместо шашек! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 102. Сообщение от Аноним (-), 24-Дек-23, 02:04 | +/– | |
>> Блекхеты как бы в курсе что за активный дестрой и грабеж полагается - поэтому | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 103. Сообщение от X512 (?), 24-Дек-23, 02:06 | +/– | |
Лучше бы ещё эти константы динамически рандомно генерировать в процессе сборки, а то могут умудриться сгенерировать нужный паттерн через уязвимость DRAM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 104. Сообщение от Аноним (-), 24-Дек-23, 02:16 | +1 +/– | |
> А лучше выработать презрение ко всем возможностям, касающимся compile-time. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #110 | ||
| 105. Сообщение от Аноним (-), 24-Дек-23, 02:23 | +/– | |
>> - кодируются одинаково? Тогда можно будет немного побрутфорсить - и подогнать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 Ответы: #120 | ||
| 106. Сообщение от Аноним (-), 24-Дек-23, 02:30 | +/– | |
> SME у AMD использует AES, и наверное рандомный ключ/IV. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 107. Сообщение от Аноним (41), 24-Дек-23, 04:53 | +/– | |
Если у вас есть выхлоп dmidecode в котором показано, что trr поддерживается - скиньте плз сюда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #127 | ||
| 108. Сообщение от Аноним (60), 24-Дек-23, 06:52 | +/– | |
При чём тут ноутбуки с десктопами? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 109. Сообщение от Аноним (109), 24-Дек-23, 08:10 | +1 +/– | |
если у тебя Ryzen то включаешь в UEFI опцию tSME и забываешь о rowhammer навсегда | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 110. Сообщение от Аноним (131), 24-Дек-23, 09:21 | +1 +/– | |
То был сарказм на тему ограниченности compile-time возможностей и возведения препроцессора в абсолютное зло. Compile-time конкатенация строк на чистом C++ в сотню SLOC и всё такое. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #149 | ||
| 111. Сообщение от Аноним (57), 24-Дек-23, 10:21 | +/– | |
Это малореально понять при покупке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 112. Сообщение от InuYasha (??), 24-Дек-23, 10:28 | +1 +/– | |
> Для числовых значений сойдёт const | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 Ответы: #131 | ||
| 113. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:38 | +/– | |
Останов при многобитном ECC обычно _не_ настраивается. Поэтому что это фатальное состояние, продолжение работы после которого невозможно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 Ответы: #115 | ||
| 114. Сообщение от InuYasha (??), 24-Дек-23, 10:39 | +/– | |
ты там аккуратнее - можно нечайно black на white заменить и сильно заоффендить жителей другого континента. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 | ||
| 115. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:40 | +/– | |
// при многобитном пробитии ECC пямяти, которая умеет детект в 2 бита и коррекцию в 1. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #113 Ответы: #148 | ||
| 116. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:41 | +/– | |
Рахитектура ель-брусов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 | ||
| 118. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:51 | +/– | |
Погонял несколько вариантов rowhammer у себя на десктопе тестовых системах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 120. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:53 | +/– | |
Меняет, потому что вам надо не случайный бит перевернуть, а вполне конкретный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #105 Ответы: #146, #150 | ||
| 121. Сообщение от Tron is Whistling (?), 24-Дек-23, 10:56 | +/– | |
А зачем вам AND'ить, если у CPU есть команды проверки-установки-сброса-инверсии бита? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #122 | ||
| 122. Сообщение от OpenEcho (?), 24-Дек-23, 11:48 | +/– | |
> А зачем вам AND'ить, если у CPU есть команды проверки-установки-сброса-инверсии бита? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #121 Ответы: #123 | ||
| 123. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:04 | –1 +/– | |
Ну кстати вот набивка битов тоже позволила бы этой проблемы частично избежать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #122 Ответы: #130 | ||
| 124. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:10 | +/– | |
Другого ведущего шины уже давно нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 | ||
| 125. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:13 | +/– | |
> А точно - на корню? Скажем две одинаковые записи в 1 адрес - кодируются одинаково? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #151 | ||
| 126. Сообщение от Tron is Whistling (?), 24-Дек-23, 12:18 | +/– | |
> Да, и начнем повсеместно использовать память с ECC. Давно пора. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 127. Сообщение от pavlinux (ok), 24-Дек-23, 13:46 | +/– | |
Не, до 9 января комп с DDR4 не доступен )) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 128. Сообщение от Аноним (128), 24-Дек-23, 20:23 | +/– | |
Мгимо финишт обычно другой сектор обслуживают и недавно у них проблемы с трудоустройством были - работодатель поменялся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #75 | ||
| 130. Сообщение от OpenEcho (?), 24-Дек-23, 22:42 | +/– | |
> меньше китайского хлама | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 Ответы: #132 | ||
| 131. Сообщение от Аноним (131), 25-Дек-23, 05:27 | +1 +/– | |
Ну, стандарты вроде той же MISRA, наверное, станут требовать constexpr в C, когда он перестанет быть слишком новым. Для C++ там есть аналогичный пунктик (16-2-2) не использовать #define для констант. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 132. Сообщение от Tron is Whistling (?), 25-Дек-23, 09:17 | +/– | |
Ну да, три конкретных доисторических платформы с подогнанными модулями памяти в раболатории - это всё, снова ЙЕС-плоит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #144 | ||
| 133. Сообщение от Аноним (135), 25-Дек-23, 11:07 | +/– | |
тебе хватит и одного раза в несколько тысячелетий | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #138 | ||
| 134. Сообщение от Аноним (135), 25-Дек-23, 11:09 | +/– | |
пришли мне полную копию своего винта, я посмотрю есть ли у тебя поддержка | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 135. Сообщение от Аноним (135), 25-Дек-23, 11:10 | +/– | |
бабмук подорожал | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 136. Сообщение от Аноним (135), 25-Дек-23, 11:13 | +/– | |
Не пользуйтесь if'ами, только jump на результат умножения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #139 | ||
| 137. Сообщение от nebularia (ok), 25-Дек-23, 11:26 | +/– | |
Ну против Mayhem только Burzum поможет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 138. Сообщение от Tron is Whistling (?), 25-Дек-23, 11:37 | +/– | |
Я так-то ошибки ECC мониторю. Особенно со времён, когда делл впих**рил в серверы г**ноhynix, который их давал просто по факту существования, пока в фирмвари тайминги не подкрутили вниз от "штатных". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 | ||
| 139. Сообщение от Tron is Whistling (?), 25-Дек-23, 11:37 | +/– | |
jmp $ - лучший вариант | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 | ||
| 140. Сообщение от Пряник (?), 25-Дек-23, 12:14 | +/– | |
Может ещё через ArtMoney взломаем sudo? Почему вообще у вредоносного процесса есть доступ к области памяти sudo? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #141 | ||
| 141. Сообщение от Пряник (?), 25-Дек-23, 12:17 | +/– | |
Ну ладно, может нет. Он скорее всего смотрит маппинги виртуальной памяти sudo на физическую и долбит её через Rowhammer. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #140 Ответы: #145 | ||
| 142. Сообщение от pavlinux (ok), 25-Дек-23, 13:50 | +/– | |
> Там модули памяти реально приходится подбирать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 | ||
| 143. Сообщение от Аноним (143), 26-Дек-23, 20:15 | +/– | |
Еще один тип уязвимостей, от которых не спасают безопастные языки? Ок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. Сообщение от Аноним (-), 26-Дек-23, 20:20 | +/– | |
> Ну да, три конкретных доисторических платформы с подогнанными модулями памяти в раболатории | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 145. Сообщение от нах. (?), 27-Дек-23, 17:16 | +/– | |
> Он скорее всего смотрит маппинги виртуальной памяти sudo | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 | ||
| 146. Сообщение от нах. (?), 28-Дек-23, 10:07 | +1 +/– | |
одним - второй в это время засаспенжен. Иначе ничего не получится, слишком много времени надо добить кувалдой куда попало прежде чем свершится чудо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 | ||
| 147. Сообщение от Аноним (-), 28-Дек-23, 10:29 | +/– | |
> А что памяти больше занимается, так посмотрите на 64-битные указатели… | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 148. Сообщение от Аноним (-), 28-Дек-23, 10:34 | +/– | |
> // при многобитном пробитии ECC пямяти, которая умеет детект в 2 бита | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #152 | ||
| 149. Сообщение от Аноним (-), 28-Дек-23, 10:48 | +/– | |
> То был сарказм на тему ограниченности compile-time возможностей и возведения препроцессора | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 | ||
| 150. Сообщение от Аноним (-), 28-Дек-23, 10:55 | +/– | |
> Меняет, потому что вам надо не случайный бит перевернуть, а вполне конкретный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #120 Ответы: #153, #154 | ||
| 151. Сообщение от Аноним (-), 29-Дек-23, 03:43 | +/– | |
> Перевернёшь всю линейку кеша, она же блок шифра. Результат будет немножко "на | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 | ||
| 152. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:32 | +/– | |
После слова "iXBT" мне уже страшно, это место, которое лично я в здравом уме не посещаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 | ||
| 153. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:50 | +/– | |
Из того, что реально в живых условиях будет работать (и проверено) - это meltdown на соответствующих процах. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 154. Сообщение от Tron is Whistling (?), 29-Дек-23, 15:51 | +/– | |
Ещё L1TF работает, опять же, на соответствующих процах. Но там надо специфичные входные условия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |