<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Эксплуатация уязвимости в DRAM-памяти через локальную сеть</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html</link>
    <description>Группа исследователей из Амстердамского и Кипрского университетов разработала (https://www.vusec.net/download/?t=papers/throwhammer_atc18.pdf) метод атаки, позволяющий удалённо эксплуатировать уязвимость  RowHammer (https://www.opennet.ru/opennews/art.shtml?num=41340) в чипах памяти DRAM и добиться изменения содержимого отдельных битов в ОЗУ через манипуляцию с сетевыми пакетами, отправляемыми на целевую систему по локальной сети. Проблема RowHammer была выявлена в 2012 году, но до сих пор остаётся актуальной в виду трудности устранения уязвимости на аппаратном уровне. Вариант атаки с использованием сетевых адаптеров получил название &quot;Throwhammer&quot;.&lt;br&gt;&lt;br&gt;&lt;br&gt;Целью исследования была демонстрация того, что уязвимость значительно опаснее, чем предполагалось, и уязвимые системы с высокоскоростным сетевым адаптером  могут быть атакованы удалённо через отправку специально оформленного потока сетевых пакетов. Возможность применения метода продемонстрирована для организации выполнения кода в контексте работающего на удалён</description>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#27</link>
    <pubDate>Tue, 15 May 2018 12:26:06 GMT</pubDate>
    <description>к сабжу уже запилили вменяемый мануал? давно интересуюсь, но год назад тыкал и ниасилил&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#26</link>
    <pubDate>Mon, 14 May 2018 13:20:35 GMT</pubDate>
    <description>&amp;gt; ни к чему не привели. Приходится изолировать его, мне не нравится &lt;br&gt;&amp;gt; когда по домашней директории лазят неизвестные бинарники. Возможно я просто параноик. &lt;br&gt;&lt;br&gt;Мне тоже почему-то не нравятся 20 чуваков с бейсбольными битами в плохо освещенной подворотне. Хотя, возможно, это бейсбольная команда возвращается с матча, а я просто параноик.&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#25</link>
    <pubDate>Mon, 14 May 2018 13:16:53 GMT</pubDate>
    <description>&amp;gt; да не нужен он, при его включении опеннет отображает не шрифты а &lt;br&gt;&amp;gt; кракозямбры какие то зашифрованные. но это уже к опеннету и его &lt;br&gt;&amp;gt; &quot;открытости&quot; вопросы.&lt;br&gt;&lt;br&gt;Ты его что, в интернет эксплорер чтоли инсталлировал?&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#24</link>
    <pubDate>Mon, 14 May 2018 12:44:19 GMT</pubDate>
    <description>У наха в маздайке это не сработает.&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#23</link>
    <pubDate>Mon, 14 May 2018 03:38:10 GMT</pubDate>
    <description>&amp;gt; попытаться посмотреть, к примеру, панораму нужной улицы в яндексе, и очень удивиться. &lt;br&gt;&lt;br&gt;Что с включеным что с выключеным webgl яндекс вообще не работает. Фокс. Алсо, гугл работает нормально и просмотр улиц работает с выключеным webgl. Что-то яндекс делает не так.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (JL2001)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#22</link>
    <pubDate>Sun, 13 May 2018 17:44:09 GMT</pubDate>
    <description>&amp;gt; Для яндекса, так и быть, можно выставить кастом и разрешить ещё и webgl.&lt;br&gt;&lt;br&gt;как? тут шустрые парни уже применили&lt;br&gt;firejail --no3d &amp;lt;ваш_любимый_браузер_тут&amp;gt;&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#21</link>
    <pubDate>Sun, 13 May 2018 17:03:33 GMT</pubDate>
    <description>Для яндекса, так и быть, можно выставить кастом и разрешить ещё и webgl.&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#20</link>
    <pubDate>Sun, 13 May 2018 13:16:46 GMT</pubDate>
    <description>Постоянно пользуюсь чтобы изолировать браузеры и прочие месседжеры. Некоторые челены семьи предпочитают скуп и все попытки их перетянуть на что-нибудь более практичное ни к чему не привели. Приходится изолировать его, мне не нравится когда по домашней директории лазят неизвестные бинарники. Возможно я просто параноик. &lt;br&gt;&lt;br&gt;Кстати говоря старые версии файрфокса с --no3d работают куда быстрее, причём опция так же была отключена в about:config но к желаемому эффекту не привела.&lt;br&gt;</description>
</item>

<item>
    <title>Эксплуатация уязвимости в DRAM-памяти через локальную сеть (1244444566)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/114298.html#19</link>
    <pubDate>Sun, 13 May 2018 10:17:43 GMT</pubDate>
    <description>да не нужен он, при его включении опеннет отображает не шрифты а кракозямбры какие то зашифрованные. но это уже к опеннету и его &quot;открытости&quot; вопросы.&lt;br&gt;</description>
</item>

</channel>
</rss>
