<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработан метод атаки на DRAM-память, позволяющий обойти за...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html</link>
    <description>Группа исследователей из Амстердамского свободного университета разработала (https://www.vusec.net/projects/eccploit/) (PDF (https://cs.vu.nl/~lcr220/ecc/ecc-rh-paper-eccploit-press-preprint.pdf)) усовершенствованный вариант атаки RowHammer (https://www.opennet.ru/opennews/art.shtml?num=41340), позволяющей изменить содержимого отдельных битов в памяти на базе чипов DRAM, для защиты целостности в которых применяются коды коррекции ошибок (ECC). &lt;br&gt;&lt;br&gt;&lt;br&gt;Напомним, что уязвимость RowHammer позволяет исказить содержимое отдельных битов памяти путём цикличного чтения данных из соседних ячеек памяти. Так как память DRAM представляет собой двухмерный массив ячеек, каждая из которых состоит из конденсатора и транзистора, выполнение непрерывного чтения одной и той же области памяти приводит к флуктуации напряжения и аномалиям, вызывающим небольшую потерю заряда соседних ячеек. Если интенсивность чтения достаточно большая, то ячейка может потерять достаточно большой объём заряда и очередной цикл регенерации не успеет восст</description>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (КГБ СССР)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#64</link>
    <pubDate>Sat, 01 Dec 2018 11:24:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; В этой связи было бы интересно увидеть такие же опыты для DDR и DDR2.&lt;br&gt;&amp;gt; А кому они сейчас интересны? Сейчас даже в роутерах за 15 баксов &lt;br&gt;&amp;gt; с али DDR3 везде. Производить археологические раскопки - мало мотивации. Так &lt;br&gt;&amp;gt; что забутявив дос на 286 ты можешь побыть в относительной безпасности &lt;br&gt;&amp;gt; неуловимого джо. Пока кто-нибудь не найдет на древней дискете вирус.&lt;br&gt;&lt;br&gt;Если б ты понимал, как устроена и работает оперативная память (и на чём вообще делают деньги производители электроники из песочка), ты бы не писал глупостей.&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (хотел спросить)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#63</link>
    <pubDate>Sat, 01 Dec 2018 11:11:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; я ж не роскомнадзор подсетями банить &lt;br&gt;&amp;gt; Так и не надо подсетями. Заносишь айпишники в ipset по одному - &lt;br&gt;&amp;gt; и бай-бай. Главное не забыть амнистию делать по какому-нибудь таймауту. А &lt;br&gt;&amp;gt; то при случае самозабанишься на вечно - и поимеешь много кайфа. &lt;br&gt;&amp;gt; Да и айпишники в собственности конкретной рожи, особенно v4 нынче как &lt;br&gt;&amp;gt; бы экзотика и потом можно много странных эффектов отхватить, когда через &lt;br&gt;&amp;gt; полгода какой-нибудь юзер не сможет на какой-нибудь сайт зайти, или что &lt;br&gt;&amp;gt; там у кого, потому что оказывается 2 года назад с того &lt;br&gt;&amp;gt; же айпи совсем другое некто спамнуло, а вы тут дескать очень &lt;br&gt;&amp;gt; злопамятный и радикально забанили все живое по этому поводу.&lt;br&gt;&lt;br&gt;1) Т.е. если я правильно понял, внеся 20000 айпишников в ipset я получу выигрыш в производительности iptables?&lt;br&gt;&lt;br&gt;2) Fail2ban умеет класть адреса в ipset?&lt;br&gt;&lt;br&gt;3) &amp;gt; Главное не забыть амнистию делать по какому-нибудь таймауту.&lt;br&gt;Для меня не важно. Банил самого себя пару раз.. лечится элементарно с мобильного интернета.&lt;br&gt;&lt;br&gt;4) &amp;gt; по</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#62</link>
    <pubDate>Fri, 30 Nov 2018 23:33:20 GMT</pubDate>
    <description>&amp;gt; Ребята, а как же кеш?&lt;br&gt;&lt;br&gt;С кэшом все сложно. Его можно обдурить, вплоть до того что умники даже из JS это пытались делать. К тому же у него оказалось своих проблем немеряно - с спектрами и мелтдаунами воюют в соседних ветках.&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#61</link>
    <pubDate>Fri, 30 Nov 2018 23:31:37 GMT</pubDate>
    <description>&amp;gt; к примеру chipkill конфигурацию этой мутью не пробить.&lt;br&gt;&lt;br&gt;Ну, хорошо, постепенно у тебя просто &quot;умрут&quot; все чипы памяти. А дальше чего? Наверное, компьютер без RAM работать не может, так что как минимум DoS атака все же выйдет :)&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#60</link>
    <pubDate>Fri, 30 Nov 2018 23:28:58 GMT</pubDate>
    <description>&amp;gt; Zen вроде как шифрует всю память, так что там с этим проблем нет&lt;br&gt;&lt;br&gt;Ниоткуда не следует. Кто сказал что шифрование нельзя спровоцировать на неудачные доступы к памяти? При этом даже детали его работы знать не обязательно, методом черного ящика нащупать проблемные доступы - и порядок.&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#59</link>
    <pubDate>Fri, 30 Nov 2018 23:27:36 GMT</pubDate>
    <description>&amp;gt; да какая разница, если все айпишники разные &lt;br&gt;&amp;gt; я ж не роскомнадзор подсетями банить &lt;br&gt;&lt;br&gt;Так и не надо подсетями. Заносишь айпишники в ipset по одному - и бай-бай. Главное не забыть амнистию делать по какому-нибудь таймауту. А то при случае самозабанишься на вечно - и поимеешь много кайфа. Да и айпишники в собственности конкретной рожи, особенно v4 нынче как бы экзотика и потом можно много странных эффектов отхватить, когда через полгода какой-нибудь юзер не сможет на какой-нибудь сайт зайти, или что там у кого, потому что оказывается 2 года назад с того же айпи совсем другое некто спамнуло, а вы тут дескать очень злопамятный и радикально забанили все живое по этому поводу.&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#58</link>
    <pubDate>Fri, 30 Nov 2018 23:22:55 GMT</pubDate>
    <description>&amp;gt; Если пихонописаки не догадались использовать структуру с эффективностью поиска О(1), это &lt;br&gt;&amp;gt; проблемы не пихона, а писак. 20k и 200k это ничто для &lt;br&gt;&amp;gt; hashset на любом языке.&lt;br&gt;&lt;br&gt;O(1) ничего не говорит о времени за которое операция завершается. Если лукап всегда завершается за 20 секунд - это O(1). Что совершенно не мешает ему быть неприемлимо медленным для большинства применений. А потому O(1) от сишника и от питониста - две большие разницы.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#57</link>
    <pubDate>Fri, 30 Nov 2018 23:21:12 GMT</pubDate>
    <description>&amp;gt; У проекта openbsd есть blacklistd&lt;br&gt;&lt;br&gt;Проблема именно в том что он именно у проекта openbsd. Где-то там. Примерно там же где бункер Гитлера и примерно настолько же удобное для повседневных применений.&lt;br&gt;</description>
</item>

<item>
    <title>Разработан метод атаки на DRAM-память, позволяющий обойти за... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/115882.html#56</link>
    <pubDate>Fri, 30 Nov 2018 23:19:15 GMT</pubDate>
    <description>&amp;gt; ломанешь васян-сайт соседний с тобой по vps ? Ну а чо, проооофит! &lt;br&gt;&lt;br&gt;Конечно профит. В полном варианте можно перехватить весь хост. И все васян-сайты на нем. С кучей айпишников. И все это за цену 1 вдски.&lt;br&gt; &lt;br&gt;&amp;gt; Насчет соседней vps уже возникают сомнения, поскольку неизвестно, где и что в ней лежит.&lt;br&gt;&lt;br&gt;С точки зрения результата логичнее смотрится вынос хоста. А потом можно спуститься и поиметь все стадо...&lt;br&gt;</description>
</item>

</channel>
</rss>
