URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 133223
[ Назад ]

Исходное сообщение
"ZenHammer - метод атаки для искажения содержимого памяти на платформах AMD Zen"

Отправлено opennews , 26-Мрт-24 10:48 
Исследователи из Швейцарской высшей технической школы Цюриха разработали метод атаки ZenHammer, представляющий собой вариант атак класса RowHammer для изменения содержимого отдельных битов динамической оперативной памяти (DRAM), адаптированный для использования на платформах с процессорами AMD. Прошлые методы атак класса RowHammer ограничивались системами на базе процессоров Intel, но  проведённое исследование показало, что искажения ячеек памяти также можно добиться на платформах с контроллерами памяти от компании AMD...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=60850


Содержание

Сообщения в этом обсуждении
"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено anonymous , 26-Мрт-24 10:49 
пора уже свою память делать а не смотреть "как другим шубу покупают" и отшучиваться про чипы из микроволновок и стиральных машин.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено сщта , 26-Мрт-24 10:53 
С юмором жить веселее,а так всё есть и местного пошива. На гражданских не хватает,но и пофиг пусть Эплу любят(это модно).

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:12 
Да есть (было) КР565РУ(3-9). Правда, 1 Мбит максимум, что, мягко говоря, маловато по нынешним меркам. Зато на тех технологических нормах никакой RowHammer конденсаторы не разрядит :)

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:19 
Ага там гораздо критичнее защита от охотников за драгоценными металлами.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 20:51 
> Да есть (было) КР565РУ(3-9). Правда, 1 Мбит максимум, что, мягко говоря, маловато
> по нынешним меркам. Зато на тех технологических нормах никакой RowHammer конденсаторы
> не разрядит :)

Кто тебе это сказал? С той дубизной и утечки поди под стать - и времянки.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:19 
>а так всё есть и местного пошива. На гражданских не хватает,но и пофиг

"У нас есть такие приборы..., но мы вам про них не расскажем." (С)


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:20 
Аналогов же нет.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено anonymous , 26-Мрт-24 11:33 
поднадоедает одна и та же отмазка. Давай тогда уже официально распустим все наукоемкие псевдоорганизации а по факту промоутеры западных а теперь азиатских фирм и назад к истокам - лесопилку, камнеломню кузню свечной заводик и так далее. Часики тикают, на десятки лет уже пошло. Это я должен был подобную уязвимость в нашей памяти находить и исправлять.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено сщта , 26-Мрт-24 12:26 
В чем там у меня отмазка?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено anonymous , 26-Мрт-24 13:23 
>а так всё есть и местного пошива.

Очевидно же. Но вообще то я про себя говорю - "на его месте должен был быть я".


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено leap42 , 28-Мрт-24 07:37 
> пора уже свою память делать а не смотреть "как другим шубу покупают" и отшучиваться про чипы из микроволновок и стиральных машин.

так займитесь 😉

бесплатная подсказка: для начала вам понадобится рынок сбыта от(!) 200-300 млн потенциальных потребителей. здесь маня-бредни фанатов чучхе сталкиваются с объективной действительностью из-за которой никакой памяти тут не делают, и начинается "пожар" 😆


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Тот_ещё_аноним , 28-Мрт-24 13:44 
Или вливания порядка $150 млрд ежегодно за прошлые 20 лет и каждый следующий год
Что тоже не достижимо(

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено нитгитлистер , 26-Мрт-24 11:05 
тоесть они целенаправленно взломали систему и выложили по сути гайд? охренеть конечно подспорье хацкерам. а простым хомячкам теперь что делать?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено сщта , 26-Мрт-24 11:07 
Купить Зен4.Очевидно же.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:32 
обожду Зен5, вдруг в Зен4 тоже уязвимости

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Пряник , 26-Мрт-24 12:09 
Ждать, когда в ядре ОС пофиксят дырявые оптимизации. Получается можно было на Pentium I оставаться.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 13:20 
> Ждать, когда в ядре ОС пофиксят дырявые оптимизации.

В ОС не сподручно фиксить RowHammer.

> Получается можно было на Pentium I оставаться.

А кто сказал что на него все это не действует? Принципы работы DRAM идут из лохматых годов и ничего принципиально там не менялось с черт знает каких пор.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 01-Апр-24 14:18 
В первопне не было спекулятивных расчётов.
Уязвимы все интеловские процы с 95-ого года (кроме итаниумов и атомов выпущенных до 2013-ого). То бишь начиная с пентиум Про.
Первопень - это 93-ий год.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено anonymous , 26-Мрт-24 13:29 
ничего они не ломали. Это просто свойство динамической памяти. Инженеры разработчики микросхем стараются, уменьшают вероятность такого события, и они же очевидно знают о том как его спровоцировать. Как производители замков по определению знают как их надо ломать самым наиэффективнейшим способом. И отсюда вывод - если не делать память самому то никогда даже близко не подойти к подобному "взлому". Надо таки делать свою.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 14:51 
>Инженеры разработчики микросхем стараются, уменьшают вероятность такого события, и они же очевидно знают о том как его спровоцировать. Как производители замков по определению знают как их надо ломать самым наиэффективнейшим способом. И отсюда вывод - если не делать память самому то никогда даже близко не подойти к подобному "взлому".

Не перегибай. Среди исследователи из Швейцарской высшей технической школы Цюриха нет разработчиков оперативной памяти из Samsung, Micron, SK Hynix. Швейцарцы сами допёрли.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено BeLord , 26-Мрт-24 15:09 
Орешки грызть-)))

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Фняк , 26-Мрт-24 15:50 
Поставь ecc память, десктопные процессоры amd ее поддерживают(те что без встроенной графики)

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 19:23 
Как будто хомячкам есть и когда либо вообще было дело до собственной безопасности. Сидеть на винде, качать кряки из интернета, смотреть рекламу встроенную в систему, наслаждаться жизнью.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено нитгитлистер , 27-Мрт-24 05:40 
> Как будто хомячкам есть и когда либо вообще было дело до собственной
> безопасности. Сидеть на винде, качать кряки из интернета, смотреть рекламу встроенную
> в систему, наслаждаться жизнью.

не поверишь, нам есть дело до безопасности. всем в разной степени разумеется, но всё равно есть. многие довольствуются параноидальным дефенджером, некоторые покупают лицуху бешенного касперыча. про встроенную рекламу вообще впервые слышу. но вот ни кому из нас простых смертных и в голову не придет, что можно все эти  антивиры обойти просто потому дорогое железо оказалось беззащитным.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:31 
Да уж... AMD в своем репертуаре.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:54 
Какое избирательное чтение от нефаната!

> прошлые методы атак класса RowHammer ограничивались системами на базе процессоров Intel


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:56 
Во втором абзаце всё написано.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:34 
Из текста новости непонятно, сколько всего памяти удалось исказить.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:58 
Написано, что достаточно, чтобы внести изменения в page table, исказить ключ SSH и обойти проверку пароля в sudo.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Neon , 26-Мрт-24 14:22 
Только вероятность именно такого события (искажения ключа SSH) маловероятно. Гораздо вероятнее просто сбой и  зависание

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 07:17 
Системы с процессорами AMD под Windows всегда зависали. Традиционно. И патчи не помогали. А если вдруг в системе процессор Ryzen и дискретная видеокарта от AMD - вообще атас.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 09:10 
Вы с оверов или с иксбт?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Гашпшпщм , 26-Мрт-24 11:37 
Ну зато зены не хуже чем все. Тоже дырявые ) Не долго музыка играла

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 15:21 
Радость в лагере Штеудов -- у соседа корова сдохла!

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 18:56 
Скорее искреннее непонимание, а где же те фанбои что топили интел в аналогичной новости про их проци, минимальная разница, а вони от любителей интел почемуто нет

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено edo , 26-Мрт-24 21:35 
А разве топили? Вроде бы в новости про rowhammer не было акцента на Intel

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 15:33 
До сегодняшней новости я думал, что применимость RawHammer независима от типа процессоров. Да хоть с ARM долби, результат достижим.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:38 
Как всегда с AMD. Я думал, с DDR5 уже позаботились об этом, но и тут налажали.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 11:53 
Чего волноваться? Выключенный комп не взломать.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 15:40 
если WoL отключен

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Пряник , 26-Мрт-24 12:10 
А не рановато на DDR5 переходить?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 13:22 
> Как всегда с AMD. Я думал, с DDR5 уже позаботились об этом, но и тут налажали.

Вы так говорите, как будто куча прошлых новостей - интела или кого там еще не касалась. Оно на всех работает, просто контроллер памяти по разному доступы мутирует и может требоваться вариация атаки. На интель еще раньше сделали.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 16:51 
Для DDR5 бабушка сказала как минимум надвое, если они были способны флипнуть что-то, то это наверняка multi-bit-flip, который ончип ECC был не способен переварить и наверняка на это в соответствии со спецификацией JEDEC производителем памяти был положен большой и толстый (читай - отдать страницу/страницы в рамках некорректируемого синдрома как есть, а не повеситься, как стоило бы), задача-то только сингл-бит ошибки не допускать.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Агл , 26-Мрт-24 12:22 
в память о платформе AMD Zen

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено penetrator , 26-Мрт-24 12:26 
и нет ни слова про TSME или даже SEV

что по идее вместе с ЕСС должно сработать и предотвратить такие атаки


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Ilya Indigo , 26-Мрт-24 14:22 
Разгон памяти, как я понимаю, этому тоже способствует.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 14:55 
А если наоборот, частоты занизить?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Ilya Indigo , 26-Мрт-24 17:27 
> А если наоборот, частоты занизить?

Что бы знать точно нужно собирать и запускать эксплоит у себя, проверять его выполнение, в случае выполнения изменять параметры памяти в биосе и проверять снова.
Только так.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 15:28 
>Снизить вероятность успешной атаки также позволяет увеличение частоты регенерации памяти.

Ага, пламенный привет любителям уменьшать тайминги!


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Ilya Indigo , 26-Мрт-24 17:28 
>>Снизить вероятность успешной атаки также позволяет увеличение частоты регенерации памяти.
> Ага, пламенный привет любителям уменьшать тайминги!

С точки зрения производительности это хорошая практика.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 00:52 
>> Ага, пламенный привет любителям уменьшать тайминги!
> С точки зрения производительности это хорошая практика.

А потом они такие да без ECC, зато еще поди и с драйвером нвидии (тоже очень любит память рушить) - кипишуют. Мол, гамно этот ваш линукс, и фс под него гамно! Все разваливается же нафиг!

Правда потом оказыватся и что расово-верный нтфс в таком сетапе тоже дуба дает на раз. Но повонять в коментах это не мешает :).


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Ilya Indigo , 27-Мрт-24 12:00 
Я с нова ваш бред не понимаю и  не понимаю как это всё ранее перечисленное относится к разгону памяти?
Память гонят оффтопники-игровики, мас...щие на индикатор FPS в новейших играх и они никогда не ноют по поводу безопасности, так как им она не нужна и они не используют линукс!

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 13:03 
> ноют по поводу безопасности, так как им она не нужна и они не используют линукс!

Потом они еще воооооон там, в лабе, отстегивают круглую сумму за Data Recovery если им данные нужны. Хотя, конечно, ценных данных у геймера не факт что много - но все же селфям их суперценных рож и прочим котятам - наступает каюк. От этого самого.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 01-Апр-24 00:46 
СЛАВА БОГУ что на АМД всегда работает ЕСС!

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 14:59 
JS в браузерах надо существенно прирезать, чтобы в них только с разрешения можно было что-то считать дольше сотен миллисекунд. Большую часть кейсов с безопасностью памяти это покроет.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 00:27 
RAM?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 17:42 
Очень интересно. Есть LiveCD чтоб загрузится и железо и виртуалки на уязвимости протестировать?

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено сщта , 26-Мрт-24 18:09 
У Касперского с ДрВеб есть ливки для виндовой вирусни. В остальном - гарантировано уязвимо.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Tron is Whistling , 26-Мрт-24 18:49 
Ну давайте, исказите мне биты в моей ECC-памяти на десктопе.
Система просто встанет колом и всё. Лабораторный концепт забавный, но практики у него не будет.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 26-Мрт-24 19:40 
Что-то как всегда попритихли любители амд, как будто таких новостей не существует. "Если не замечать проблему - значит её нет." :D

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Tron is Whistling , 26-Мрт-24 22:19 
На штеудах всё ещё проще - работает обычный роухаммер.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено нитгитлистер , 27-Мрт-24 05:30 
> Что-то как всегда попритихли любители амд, как будто таких новостей не существует.
> "Если не замечать проблему - значит её нет." :D

я любитель амд например)) но сижу до сих пор на fx8350 с ддр 3 и меня всё устраивает потому что на новую печь рублёв больно много надо)) думаю если бы не нашли такие уязвимости у рептилоидских железяк то и богокрасных не стали бы проверять и ни кто б даже не знал что оно такое возможно в принципе) вывод рептилоиды виноваты


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 28-Мрт-24 10:13 
> сижу до сих пор на fx8350

Юрофист за короля королей.
> на новую печь рублёв больно много надо

При этом старая печь покрывает мои хотелки полностью.
Так зачем ее менять?


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 28-Мрт-24 10:13 
s/Юрофист/Брофист/

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Фняк , 29-Мрт-24 09:39 
А что тут скажешь. Учёные как всегда. Код в ветке для zen2 - zen3 тупо не собирается по их инструкции. Для zen3 поддерживается только один процессор 5600g, который не поддерживает ECC память, и только пара конфигураций памяти. Для работы приложения нужно включать через параметры ядра 1G hugepages и скармливать вручную через командную строку организацию банков памяти.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено вася , 26-Мрт-24 20:20 
>>выполнение непрерывного чтения одной и той же области памяти приводит к флуктуации напряжения и аномалиям, вызывающим небольшую потерю заряда соседних ячеек

Доигрались со своими уменьшениями нанометров. Придется всё таки сделать шаг назад в этом плане и сделать толще техпроцесс.


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Tron is Whistling , 26-Мрт-24 22:19 
Так купите машинку с DDR2 и сделайте этот шаг.
Остальным фиолетово.

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 00:53 
> Так купите машинку с DDR2 и сделайте этот шаг.
> Остальным фиолетово.

Купи машину с DDR2 - и получи работающий RowHamer в подарок! А кто вам сказал что там он не работал, на минуточку? :)


"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 27-Мрт-24 12:15 
Только Пень 3! Самый безопасный из безопасных!

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено Аноним , 28-Мрт-24 16:45 
https://github.com/misc0110/PTEditor - просто оставлю этш здесь

"ZenHammer - метод атаки для искажения содержимого памяти на ..."
Отправлено АМДРУЛИТ , 03-Апр-24 19:19 
зато АМД выпускает соккет на 10 лет в перед