<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html</link>
    <description>Группа исследователей из Амстердамского свободного университета, Швейцарской высшей технической школы Цюриха и компании Qualcomm   провели исследование эффективности применяемой в современных чипах памяти DDR4 защиты от атак класса RowHammer, позволяющих изменить содержимое отдельных битов динамической оперативной памяти (DRAM). Результаты оказались неутешительными и чипы DDR4 основных производителей по-прежнему остаются уязвимы (CVE-2020-10255)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52543&lt;br&gt;</description>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Lex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#165</link>
    <pubDate>Fri, 20 Mar 2020 07:13:47 GMT</pubDate>
    <description>&amp;gt; да, да, немодно-немолодежно.&lt;br&gt;&amp;gt; А теперь расскажи нам, чем с _технической_ точки зрения перезагрузка (причем - &lt;br&gt;&amp;gt; тривиальной, без гигабайта ненужноскриптов с пяти левых cdn) страницы отличается от &lt;br&gt;&amp;gt; неперезагрузки страницы, с ее перерисовкой этими скриптами? Слишком быстро выполняется, &lt;br&gt;&amp;gt; да? Еще и отрисовывается, сволочь, мгновенно, не успеваешь показать пользователю модный-молодежный &lt;br&gt;&amp;gt; графический (конечно же) плейсхолдер вместо данных?&lt;br&gt;&amp;gt; Причем накладные расходы от обращения к серверу никуда, вот удивительно-то, от твоего &lt;br&gt;&amp;gt; аякса не деваются.&lt;br&gt;&lt;br&gt;Забавно. Либо получить страницу со всем содержимым и данными форм( если оно прикручено, иначе, при вводе любых некорректных данных в формы, придется вводить все сначала, али забыли уже ), либо - отправить фоном лёгкий запрос, получить ответ и изменить одно из полей формы / элемент страницы.&lt;br&gt;&lt;br&gt;Моментально и, тем более, быстрее аякса, эта чепуха не выполняется. И это при условии норм компа с нехилым интернетом, а если и с этим беда - тогда ждем 5-10-15 се</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Юрий Иванов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#164</link>
    <pubDate>Wed, 18 Mar 2020 20:42:05 GMT</pubDate>
    <description>тестировал  RowHammer на ddr3 с помощью Memtest86+. ответ был такой что память подвержена уязвимости если ее разгонять.&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (jura12)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#163</link>
    <pubDate>Wed, 18 Mar 2020 20:41:49 GMT</pubDate>
    <description>тестировал  RowHammer на ddr3 с помощью Memtest86+. ответ был такой что память подвержена уязвимости если ее разгонять.&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#162</link>
    <pubDate>Tue, 17 Mar 2020 21:10:19 GMT</pubDate>
    <description>Все кроме Торвальса - 1000000 дистр-ов: &quot;единственным улучшением стала замена обоины и копирайтов&quot;, &lt;br&gt;а ну да ещё маркетингово отклонения от UNIX стандарта везде даже в командах, &lt;br&gt;- и где ваши негодования?... Т.е.маркетингво испагать ОС сделав несовместимой с конкурентами это годно... &lt;br&gt;а несделать этого, обойтись заменой только обоины и сменой названия - просто преступление против человечества!....... &lt;br&gt;Адекватности ноль.&lt;br&gt;&lt;br&gt;P.S.&lt;br&gt;И думается тут просто некоторым группам - случай лишний раз высратся в попов/священников...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#161</link>
    <pubDate>Tue, 17 Mar 2020 20:59:08 GMT</pubDate>
    <description>Это DOS чтоли? т.к.ТОЛЬКО в DOS всё всем доступно официально, &lt;br&gt;и то некоторые антивирусы пытались ловить даже прямые обращения к диску, потом это и BIOS переняли но издевательски криво.&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (JL2001)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#160</link>
    <pubDate>Tue, 17 Mar 2020 19:22:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; сабмит имеет поле урла для аджакса, xslt применить к результату запроса и готово &lt;br&gt;&amp;gt; Вообще-то, в AJAX, первая часть таки asynchronous Javascript - и без этой &lt;br&gt;&amp;gt; части оно уже не то. А вот XML в последнее время &lt;br&gt;&amp;gt; там кстати и не в фаворе, парсить его тяжко. И упаси &lt;br&gt;&amp;gt; меня от xslt, вот уж брейнфак, который, btw, не имеет никакого &lt;br&gt;&amp;gt; отношения к асинхронному JS и как таковой - ортогонален.&lt;br&gt;&lt;br&gt;https://habr.com/ru/post/489638/&lt;br&gt;Простой блог в IPFS при помощи XSLT&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Йух)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#159</link>
    <pubDate>Tue, 17 Mar 2020 12:19:31 GMT</pubDate>
    <description>Неа, у Зен2 (3ххх) формально контроллер памяти поддерживает, и производитель системы и биоса может ецц включить, но официально АМД сертифицирует это только для pro версий процов, которые идут только на оем&lt;br&gt;&lt;br&gt;потому на разных сайтах указано по разному, кто пишет что поддердживает, кто пишет что нет&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (пох.)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#158</link>
    <pubDate>Mon, 16 Mar 2020 13:56:42 GMT</pubDate>
    <description>да, да, немодно-немолодежно.&lt;br&gt;&lt;br&gt;А теперь расскажи нам, чем с _технической_ точки зрения перезагрузка (причем - тривиальной, без гигабайта ненужноскриптов с пяти левых cdn) страницы отличается от неперезагрузки страницы, с ее перерисовкой этими скриптами? Слишком быстро выполняется, да? Еще и отрисовывается, сволочь, мгновенно, не успеваешь показать пользователю модный-молодежный графический (конечно же) плейсхолдер вместо данных?&lt;br&gt;&lt;br&gt;Причем накладные расходы от обращения к серверу никуда, вот удивительно-то, от твоего аякса не деваются.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Чипы памяти DDR4 остаются уязвимы для атак RowHammer, несмот... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/120050.html#157</link>
    <pubDate>Mon, 16 Mar 2020 13:44:11 GMT</pubDate>
    <description>DDR2 тоже подвержена Row Hammer. Специально хотел прикупить на avito старый комп, но гугол подсказал, что эта проблема есть и в DDR2 и в DDR3 и в DDR4.&lt;br&gt;</description>
</item>

</channel>
</rss>
