![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Phoenix - атака на чипы DDR5, приводящая к искажению содержимого памяти" | +/– | ![]() |
Сообщение от opennews (??), 16-Сен-25, 14:22 | ||
Исследователи из Швейцарской высшей технической школы Цюриха совместно с инженерами из компании Google разработали новую технику атаки класса Rowhammer - Phoenix (CVE-2025-6202), позволяющую обойти применяемый в чипах DDR5 механизмы защиты TRR (Target Row Refresh), предотвращающий искажение ячеек памяти из-за потери заряда. Опубликован прототип эксплоита, позволяющий изменить содержимое определённого бита в оперативной памяти и добиться повышения своих привилегий в системе. Демонстрация атаки проведена на ПК с процессором AMD на базе микроархитектуры Zen 4 и DDR5-памятью SK Hynix, на котором выполнялись типичные для десктопа задачи... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 16-Сен-25, 14:22 | –3 +/– | ![]() |
Все эти новые модели железа не нужны. Cor e 2 Duo + 1 GB RAM хватит всем, никто его ещё не взламывал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #2, #15, #17, #28, #34, #36, #39, #48 |
2. Сообщение от A (?), 16-Сен-25, 14:40 | +3 +/– | ![]() |
> никто его ещё не взламывал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
3.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 16-Сен-25, 14:45 | +/– | ![]() |
Это давно известно, не зря же все ждут ddr6 в следующем году. Там правда ddr5 в 2 раза ускорили в серверной памяти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8, #40 |
5. Сообщение от Аноним (5), 16-Сен-25, 14:46 | +6 +/– | ![]() |
Ждём ram5.mitigations=off | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
6. Сообщение от Аноним (6), 16-Сен-25, 14:50 | +/– | ![]() |
>SK Hynix (занимает 36% рынка DRAM) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от Аноним (7), 16-Сен-25, 14:53 | –4 +/– | ![]() |
А зачем швейцарам это делать, федералы сказали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #9, #14 |
8. Сообщение от penetrator (?), 16-Сен-25, 14:59 | +4 +/– | ![]() |
так по-крайней мере в теории она еще более подвержена из-за дальнейшей миниатюризации размеров кремния | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #16, #32 |
9. Сообщение от Аноним (5), 16-Сен-25, 15:00 | +/– | ![]() |
R&D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10. Сообщение от user90 (?), 16-Сен-25, 15:06 Скрыто ботом-модератором | –1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #13 |
11. Сообщение от Аноним (11), 16-Сен-25, 15:07 | –1 +/– | ![]() |
уже 8 лет все спокойно используют DDR5, а тут пришли какие-то исследователя на бабле от гугла, сделали спец.плату и нашли СТРАШНУЮ ПРОБЛЕМУ БЕЗОПАСНОСТИ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27, #38 |
12. Сообщение от Анонисссм (?), 16-Сен-25, 15:12 | +2 +/– | ![]() |
Это какие-то инопланетяне, они просто надсмехаются над человеками и их технологиями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
13. Сообщение от Аноним (-), 16-Сен-25, 15:13 | +/– | ![]() |
Убоище, ты что читать не умеешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
14. Сообщение от Аноним (6), 16-Сен-25, 15:17 | +1 +/– | ![]() |
*Швейцарцам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #35 |
15. Сообщение от None (??), 16-Сен-25, 15:24 | +/– | ![]() |
Только 486, только хардкор! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #24 |
16. Сообщение от Аноним (4), 16-Сен-25, 15:25 | +/– | ![]() |
> так по-крайней мере в теории она еще более подвержена из-за дальнейшей миниатюризации | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #20 |
17. Сообщение от Peter (??), 16-Сен-25, 15:31 | +/– | ![]() |
Кажется вы ничего не слышали про spectre... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
18.
Сообщение от Ценитель GPL рогаликов![]() | +3 +/– | ![]() |
За то теперь они могут тебе предлагать защищенную от подобных атак новую DDR6. Главное вовремя доставать из карманов "страшные уязвимости" и помахать ими перед испуганным лицом потребителя. На Западе пугают хакерами из России и Северной Кореи, если не ошибаюсь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #41 |
19. Сообщение от Аноним (19), 16-Сен-25, 15:45 | +/– | ![]() |
Дыры закладываются уже на уровне железа. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23, #25 |
20. Сообщение от Аноним (20), 16-Сен-25, 15:46 | +1 +/– | ![]() |
И оказалось, что "советский процессор" с ручкой для переноски (и память), это не то над чем можно посмеяться, а дальновидность советских учёных и грамотное проектирование. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21, #55 |
21. Сообщение от Аноним (21), 16-Сен-25, 15:54 Скрыто ботом-модератором | +1 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
22. Сообщение от onanim (?), 16-Сен-25, 16:09 | +/– | ![]() |
> создания эксплоита, позволяющего получить root-доступ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
23. Сообщение от Аноним (23), 16-Сен-25, 16:10 | +/– | ![]() |
Всем баяцца! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #30 |
24. Сообщение от Аноним (24), 16-Сен-25, 16:13 | +/– | ![]() |
Только Электроника МК-51! Все эти буржуйские ПК, ещё и с интернетом, до добра не доведут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #31 |
25. Сообщение от Жироватт (ok), 16-Сен-25, 16:14 | +3 +/– | ![]() |
Дырочки в солонке - страшная дыра в системе безопасности, позволяющая хакеру насыпать яду сквозь неё! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #43 |
26. Сообщение от Аноним (-), 16-Сен-25, 16:21 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от Жироватт (ok), 16-Сен-25, 16:22 | +/– | ![]() |
Ну дык, что ты хотел? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
28. Сообщение от Жироватт (ok), 16-Сен-25, 16:24 | +/– | ![]() |
Эх, мой первый 286+сопр... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
29. Сообщение от onanim (?), 16-Сен-25, 16:26 | +/– | ![]() |
хотя нет, эксплоит опубликован, в новости ссылка неверная, должно быть https://github.com/comsec-group/phoenix/blob/main/e2e-exploit/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
30. Сообщение от Жироватт (ok), 16-Сен-25, 16:29 | +/– | ![]() |
> Всем баяцца! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
31.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
> Только Электроника МК-51! Все эти буржуйские ПК, ещё и с интернетом, до добра не доведут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #50 |
32. Сообщение от Pahanivo (ok), 16-Сен-25, 16:30 | +/– | ![]() |
И из-за более критических режимов работы тоже вполне может быть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
33.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
34. Сообщение от Аноним (34), 16-Сен-25, 16:42 | +/– | ![]() |
> Все эти новые модели железа не нужны. Cor e 2 Duo + 1 GB RAM хватит всем, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
35.
Сообщение от Ценитель GPL рогаликов![]() | –1 +/– | ![]() |
Спасибо! Искренне прослезился от того, что в ближайшей исторической перспективе моя родина, ни малая, ни историческая, такого уровня НИОКР не увидит. До слез негодую... Как теперь с этим знанием спать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #37, #60 |
36. Сообщение от Аноним (36), 16-Сен-25, 16:45 | +/– | ![]() |
Ну 1 GiB RAM для десктопа таки не хватит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
37. Сообщение от Аноним (4), 16-Сен-25, 16:47 | –2 +/– | ![]() |
А всего-то надо было твоим предкам работать на Германию в своё время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #46, #57 |
38. Сообщение от Аноним (-), 16-Сен-25, 16:48 | +/– | ![]() |
> напоминает анекдот про безопасность солонки в столовой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
39. Сообщение от Аноним (39), 16-Сен-25, 16:48 | +/– | ![]() |
Есть несколько брендовых Dell с c2d, 4 и 6 гб рам, диск не помню, вроде 256 гб. Цена $100+доставка из северной америки. Пишите координаты, ценители. Железо рабочее, проверенное, под линуксом работает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #62 |
40. Сообщение от Аноним (40), 16-Сен-25, 16:49 | +/– | ![]() |
Раз в 2 ускорили, значит, ёмкость конденсатора ячейки меньше... Ну вы поняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
41. Сообщение от Аноним (41), 16-Сен-25, 16:58 | +/– | ![]() |
> На Западе пугают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #49 |
42. Сообщение от Аноним (42), 16-Сен-25, 17:04 | –2 +/– | ![]() |
Пора бы этих "хакеров" дружно начать садить на кол. Чем дальше - тем более мощностей теряется на эту т.н. "безопасность", а софт и сервисы становятся просто неюзабельными. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44, #45 |
43. Сообщение от Аноним (40), 16-Сен-25, 17:10 | +/– | ![]() |
Наверное, защита от атаки TRR AEA (Target Row Refresh After Each Access) будет надёжнее. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
44. Сообщение от Аноним (44), 16-Сен-25, 17:17 | +/– | ![]() |
а толку? это остановит законопослушных исследователей, которые находят уязвимости и сообщяют о них разработчикам. Остальным от этого ни жарко ни холодно - они и так вне закона | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от Аноним (40), 16-Сен-25, 17:20 | +/– | ![]() |
Значит, надо перейти к ядрам CPU без спекулятива (наподобие A53). А конденсаторная память, похоже, упёрлась в свои физические пределы. Тут нужен качественный скачёк, переход к чему-то, что не раряжается так быстро или вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
46. Сообщение от AleksK (ok), 16-Сен-25, 17:33 | +1 +/– | ![]() |
И твой дед стал бы куском мыла, а ты бы не родился | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #51, #52 |
47. Сообщение от Витюшка (?), 16-Сен-25, 17:34 | +/– | ![]() |
Какие кошки мышки? Тут профессионалы (исследователи) «соревнуются» с долб…ми. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61 |
48. Сообщение от нативное линукс железо (?), 16-Сен-25, 17:35 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
49.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Не слежу. Наверное тем, что завистники хотят забрать у людей из списка Форбс все ресурсы и привести на ПМЖ сюда трансгендеров? Но это не точно. Как будто "свои" по улицам не ходят. Сейчас такая шиза в этих медиа в РФ творится, что ни малейшего желания на них время тратить нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #64 |
50. Сообщение от нативное линукс железо (?), 16-Сен-25, 17:39 | +/– | ![]() |
Фридум всё равно от начала до конца не проходится. Сообщество не осилило в левел-дизайн. То здесь, то там триггеры поломанные. Причём, в разных версиях по-разному. ГПЛ-гейминг, однако. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #53 |
51. Сообщение от нативное линукс железо (?), 16-Сен-25, 17:43 | +/– | ![]() |
Бессмысленный укор с философской точки зрения. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
52. Сообщение от Незнакомка (?), 16-Сен-25, 17:44 | +/– | ![]() |
Но не какого-то мыла, а европейского, настоящее немецкое качество! Я думаю он был почтил это за честь для себя стать кусочком мыла, потирающим сисечки молодой красивой фрау. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
53.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Пройдено все от и до в версии 12(вроде бы). Там есть конечно "потные" моменты, где ладошки на мыши вспотевают от активности и волнения, но все проходимо без читов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #54 |
54. Сообщение от нативное линукс железо (?), 16-Сен-25, 17:48 | +/– | ![]() |
Да всё может быть, конечно. Может в какой-то момент и доделали. Я в этот компост пытался играть лет 10 назад. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #56 |
55. Сообщение от Аноним (55), 16-Сен-25, 17:53 | +/– | ![]() |
>дальновидность советских учёных и грамотное проектирование | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 |
56.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Все давно уже прилично и на уровне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 |
57.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Ты же знаешь, что причина абсолютно в другом, маленький провокатор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #58 |
58. Сообщение от Аноним (4), 16-Сен-25, 18:06 | +/– | ![]() |
В том, что ты не потомок германцев, спонсируемых семитами? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #59 |
59.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
Чтобы вкладывать деньги в районе 3,5% от ВВП Швейцарии надо быть потомком германцев или иметь спонсоров семитов? Других вариантов нет? Не связанных ни с германцами, ни с семитами, ни с событиями 30-40-х годов прошлого века? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #63 |
60.
Сообщение от Ценитель GPL рогаликов![]() | +/– | ![]() |
> Спасибо! Искренне прослезился от того, что в ближайшей исторической перспективе моя родина, ни малая, ни историческая, такого уровня НИОКР не увидит. До слез негодую... Как теперь с этим знанием спать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
61. Сообщение от Аноним (61), 16-Сен-25, 18:23 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
62. Сообщение от нейм (?), 16-Сен-25, 18:26 | +/– | ![]() |
не не, это лучше ты нам координаты присылай | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
63. Сообщение от Аноним (4), 16-Сен-25, 18:30 | +/– | ![]() |
Естественно, ситуация тут очень простая. Попробуй больше интересоваться достоверными историческими сведениями и всё станет просто и понятно, шуточки такие отпускать не захочешь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
64. Сообщение от Аноним (41), 16-Сен-25, 18:31 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
65. Сообщение от Аноним (65), 16-Сен-25, 18:37 | +/– | ![]() |
>Демонстрация атаки проведена на ПК с процессором AMD на базе микроархитектуры Zen 4 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
66. Сообщение от Аноним (66), 16-Сен-25, 18:40 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |