Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD" | +/– | |
| Сообщение от opennews (??), 13-Дек-24, 20:34 | ||
Группа исследователей из Лёвенского, Любекского и Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944), позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD. Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 13-Дек-24, 20:34 | +11 +/– | |
Атлон ХП не уязвим! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2 | ||
| 2. Сообщение от Аноним (-), 13-Дек-24, 21:08 | +/– | |
SpacemiT K1 тоже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #15 | ||
| 3. Сообщение от анон (?), 13-Дек-24, 21:12 | +4 +/– | |
Давно пора напаивать память рядом с процом под крышкой с индием, желательно сразу в хбм исполнении, чтобы никто не добрался до картинок поней в памяти веббраузера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #49, #82 | ||
| 4. Сообщение от chdlb (?), 13-Дек-24, 21:19 | +/– | |
учитывая то, что ДЦ имеет полный доступ к твоим дискам и оборудованию, это тебе не поможет, это все лишь влияет на сложность атаки, на сложность сокрытия последствий, но она вполне еще доступна | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #12 | ||
| 5. Сообщение от Аноним (5), 13-Дек-24, 21:28 | +12 +/– | |
Свет мой облако скажи, да всю правду доложи, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #18 | ||
| 7. Сообщение от Аноним (7), 13-Дек-24, 21:58 | +/– | |
Защита памяти это бред. Чем быстрее это поймут, тем проще, быстрее и свободнее будет железо+софт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9 | ||
| 9. Сообщение от Аноним (12), 13-Дек-24, 22:13 | +4 +/– | |
Ну да давай ещё откажемся от виртуальной памяти, а все будет запускать просто указываю адреса в оперативке откуда начинать программу. Как в старые добрые. И в реальном режиме. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #47 | ||
| 12. Сообщение от Аноним (12), 13-Дек-24, 22:22 | +/– | |
Или просто не надо ценную инфу там хранить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #30 | ||
| 15. Сообщение от pavlinux (ok), 13-Дек-24, 23:06 | +/– | |
1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, das wisst schwein) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #113 | ||
| 18. Сообщение от Аноним (12), 13-Дек-24, 23:17 | –6 +/– | |
Свет мой, облако, поведай мне, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 29. Сообщение от YetAnotherOnanym (ok), 14-Дек-24, 00:33 | +/– | |
> Для совершения атаки достаточно собрать простейший программатор | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. Сообщение от Аноним (30), 14-Дек-24, 00:45 | –2 +/– | |
А где надо хранить? У себя под кроватью? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #33 | ||
| 33. Сообщение от Аноним (12), 14-Дек-24, 00:51 | +1 +/– | |
Гибридные облака не просто так придумали. Можешь на балкон поставить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 37. Сообщение от Аноним (37), 14-Дек-24, 01:14 | +/– | |
>Механизм AMD SEV-SNP создавался для того, чтобы спецслужбы или персонал датацентров и облачных провайдеров, в которых выполняются защищённые гостевые системы, не могли вклиниться в работу гостевой системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. Сообщение от Семен (??), 14-Дек-24, 02:32 | +5 +/– | |
Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #42, #106 | ||
| 40. Сообщение от Аноним (40), 14-Дек-24, 02:47 | +1 +/– | |
На всякий случай: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. Сообщение от Аноним (41), 14-Дек-24, 06:17 | +/– | |
> Атака основана на выставлении в SPD фиктивных параметров модуля памяти, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. Сообщение от Аноним (-), 14-Дек-24, 06:19 | +/– | |
> Уязвимость из разряда, чтобы украсть документы из сейфа, вам нужен открытый сейф. Бинго | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #48 | ||
| 45. Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 07:34 | +3 +/– | |
> Механизм AMD SEV-SNP создавался для того, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #52, #59, #61 | ||
| 47. Сообщение от Аноним (47), 14-Дек-24, 08:37 | +/– | |
А все ЯП там будем использовать только безопасТные managed, ага. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 | ||
| 48. Сообщение от Аноним (47), 14-Дек-24, 08:39 | +1 +/– | |
>А если у него еще термоядерный заряд есть - тогда и бункер может не помочь. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #60 | ||
| 49. Сообщение от Аноним (49), 14-Дек-24, 09:22 | +/– | |
вообще-то это реклама малинки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 52. Сообщение от Аноним (12), 14-Дек-24, 10:32 | –2 +/– | |
Ну а что сотрудники иногда увольняются забирают некоторые эксплоиты себе и потихоньку монетизируют это. Некоторые из отверстий находят специальные люди некоторые не находят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #107 | ||
| 56. Сообщение от Аноним (56), 14-Дек-24, 12:03 | +1 +/– | |
А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в модулях памяти DDR4 или DDR5? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #58, #101 | ||
| 58. Сообщение от Аноним (58), 14-Дек-24, 12:31 | +/– | |
https://github.com/Sensirion/i2c-tools | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 59. Сообщение от Аноним (59), 14-Дек-24, 13:58 | –2 +/– | |
А у нас как? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 60. Сообщение от Аноним (60), 14-Дек-24, 14:22 | +1 +/– | |
> Но и документы заполучить это не поможет ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 61. Сообщение от Аноним (-), 14-Дек-24, 15:00 | –1 +/– | |
> Омериканская контора всерьёз создаёт механизмы, ограничивающие доступ спецслужб к информации ?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #64, #67, #100 | ||
| 64. Сообщение от Бывалый Смузихлёб (ok), 14-Дек-24, 16:02 | +/– | |
Там сложнее | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #114 | ||
| 67. Сообщение от Аноним (67), 14-Дек-24, 16:41 | +3 +/– | |
>типа конфликта между Apple и FBI, когда вторым хочется разлочить iPhone, а Apple отмазывается, что нет никакой возможности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #69, #115 | ||
| 69. Сообщение от Аноним (12), 14-Дек-24, 16:47 | –3 +/– | |
АНБ это министерство обороны, а фбр это контрразведка. Чуешь разницу? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #81, #85 | ||
| 74. Сообщение от Аноним (74), 14-Дек-24, 19:36 | +4 +/– | |
"должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #77 | ||
| 76. Сообщение от Аноним (82), 14-Дек-24, 22:31 | +2 +/– | |
> При успешной атаке злоумышленник может перезаписать зашифрованные данные в памяти гостевой системы (на уровне шифротекста, без возможности расшифровки) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #78 | ||
| 77. Сообщение от Аноним (82), 14-Дек-24, 22:33 | +1 +/– | |
Интересно как амд с интел будут мигитировать атаку ЛОМ - когда тупо ломом выламывается из корпуса плата со всем содержимым. Будут минировать?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 78. Сообщение от pavlinux (ok), 14-Дек-24, 23:26 | –2 +/– | |
До конца предложение не осилил прочесть? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #80 | ||
| 79. Сообщение от МИСАКА (?), 14-Дек-24, 23:31 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. Сообщение от Аноним (82), 15-Дек-24, 05:30 | +1 +/– | |
При том без припаивания при всех малинки между планками памяти. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #97 | ||
| 81. Сообщение от Аноним (82), 15-Дек-24, 05:31 | –1 +/– | |
С разморозкой, анб давно уже сверху, годов так с 2010х | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #90 | ||
| 82. Сообщение от Аноним (82), 15-Дек-24, 05:37 | +1 +/– | |
Доступ к памяти не поменяется а вот нолик к ценнику и выкидывание всего проца вместо 1 битой планки в помойку - пожалуйста. А оно нам надо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 83. Сообщение от Аноним (97), 15-Дек-24, 08:12 | +/– | |
Почему закладка с данной темой загружается долго? Не так как остальные темы? Идет длительная подгрузка. Подгрузка не прекращается даже, когда принудительно останавливаешь. Если посмотреть сертификат - подгрузка прекращается, но значок в заголовке закладки не звёздочка как у остальных тем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #84 | ||
| 84. Сообщение от Аноним (58), 15-Дек-24, 08:34 | +/– | |
У вас видимо YouTube заблочен, в новости несколько видео с демонстрацией атаки вставлено. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #83 Ответы: #96, #112 | ||
| 85. Сообщение от bdrbt (ok), 15-Дек-24, 09:02 | +1 +/– | |
Запоминаем: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 Ответы: #91 | ||
| 89. Сообщение от InuYasha (??), 15-Дек-24, 10:12 | +/– | |
Вспоминается что-то анекдотичное про какера и солонку из 2000-ных. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #93, #103, #104 | ||
| 90. Сообщение от Пноним (?), 15-Дек-24, 10:13 | +1 +/– | |
Сверху министерства обороны? Это ты в какую-то игру переиграл? Нет АНБ прямо сейчас подразделение министерства обороны. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 91. Сообщение от Пноним (?), 15-Дек-24, 10:17 | +/– | |
АНБ это военные. А кто будет караулить военных того же Эдварда Сноудена? Правильно полиция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 Ответы: #99 | ||
| 93. Сообщение от Аноним (97), 15-Дек-24, 11:22 | +/– | |
А как обстоят дела с эмуляцией этого дела? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #94 | ||
| 94. Сообщение от Аноним (97), 15-Дек-24, 11:32 | +/– | |
В том смысле - есть атака человек посредине, а есть атака железка в дата центре посередине. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 96. Сообщение от Аноним (97), 15-Дек-24, 11:41 | +/– | |
A ecли ссылку представить без картинки и ПКМ меню? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 97. Сообщение от Аноним (97), 15-Дек-24, 11:49 | –2 +/– | |
Предлагаете перескоп прикрутить для визуального контроля параметров? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #109 | ||
| 99. Сообщение от bdrbt (ok), 15-Дек-24, 13:36 | +1 +/– | |
Вроде ещё не НГ, а ты уже не закусываешь. Полиция за пределами своей страны - никто. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 100. Сообщение от bdrbt (ok), 15-Дек-24, 13:47 | +2 +/– | |
Никакого конфликта между Apple и ФБР не было, иначе бы эппла не было. Этот цирк уже обжёван пережёван. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #111 | ||
| 101. Сообщение от Аноним (-), 15-Дек-24, 15:28 | +1 +/– | |
> А как программно, в Дштгч прочесть содержимое SPD (Serial Presence Detect) в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 103. Сообщение от Аноним (-), 15-Дек-24, 17:31 | +/– | |
Согласно их логике, если производитель заявляет, что его процессор может защищённо гонять виртуалку, потому что данные расшифровываются внутри процессора и наружу выходят только в зашифрованном состоянии, то любое нарушение этого -- это факап класса "дыра в безопасности". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #110 | ||
| 104. Сообщение от Аноним (104), 16-Дек-24, 01:29 | –2 +/– | |
Ты бы спасибо им сказал, что копирасты теперь лесом идут на некоторое время. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 106. Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:39 | +/– | |
Представляю, каким открытием для этих "исследователей" станет факт, что если на этом модуле памяти припаяться не к SPD-чипу, а к шине памяти - можно будет вообще ВСЁ прочитать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 107. Сообщение от Касым Дуболомов (?), 16-Дек-24, 09:41 | +1 +/– | |
А некоторых таких "бывших сотрудников" потом находят неожиданно "самоубившимися". Ну, вот как последнего, из OpenAI... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 109. Сообщение от Аноним (82), 16-Дек-24, 12:45 | +2 +/– | |
А они должны проверяться на физическое соответствие а не то что на заборе написано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 110. Сообщение от Аноним (82), 16-Дек-24, 12:52 | +2 +/– | |
Ну и много они синяков на яйцах имеют после слива aslr, ime, imei, и вот этого амд'шного шифрования которая обходилась в первых тредриперах и осталась wontfix ибо новые сами себя не продадут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #103 | ||
| 111. Сообщение от Бывалый Смузихлёб (ok), 17-Дек-24, 12:57 | +/– | |
Уж не Царнаев ли то был ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 112. Сообщение от Аноним (97), 17-Дек-24, 14:09 | +/– | |
Если вместо iframe использовать '<'a href=...'>'Атака'<'/a'>' никакой подгрузки не будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #84 | ||
| 113. Сообщение от Аноним (113), 17-Дек-24, 15:55 | +/– | |
> 1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 114. Сообщение от Аноним (-), 18-Дек-24, 05:01 | +/– | |
Я не знал про эту историю, но довольно забавно слышать. Китай поднялся на том, что зазывал к себе производителей строить фабрики, снабжал фабрики рабочей силой, но ставил условие что все используемые на фабрике технологии должны передаваться Китаю. Он так неплохо на этом поднялся технологически. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 115. Сообщение от Аноним (-), 18-Дек-24, 05:10 | +/– | |
> Сказки тут не рассказывай. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |