The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mayhem - атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH, opennews (??), 22-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  –1 +/
Сообщение от pin (??), 22-Дек-23, 20:45 
Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура Эльбрусов с такими же дырами?
Ответить | Правка | Наверх | Cообщить модератору

12. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (-), 22-Дек-23, 20:55 
> Что-то аппаратную it индустрию нагнули жестко за последние годы. Интересно, а архитектура
> Эльбрусов с такими же дырами?

Врядли эльбрусы используют особую, уличную магию^W DRAM - где они ее возьмут?! Как максимум она с ECC окажется в лучшем случае. Но даже ECC при должном желании можно пробить, просто ор в логи будет ДО этого, из-за сбоев ECC.

Ответить | Правка | Наверх | Cообщить модератору

17. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +4 +/
Сообщение от Вирт (?), 22-Дек-23, 21:09 
> Врядли эльбрусы используют особую

Вообще-то используют. Там есть отдельный стек, для адресов возврата.
Поэтому найти переменную, которую нужно "долбить" будет сложнее,
так как она лежит в стеке для переменных.

Ответить | Правка | Наверх | Cообщить модератору

30. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (-), 22-Дек-23, 23:06 
>> Врядли эльбрусы используют особую
> Вообще-то используют. Там есть отдельный стек, для адресов возврата.

КМК это не помогает от искажений значений переменных в DRAM. Такая ерунда. Вон там - адреса возврата никто и не менял.

> Поэтому найти переменную, которую нужно "долбить" будет сложнее,
> так как она лежит в стеке для переменных.

Учитывая что rowhammer-а даже из JS пытаются практиковать - сильно уповать на то что атакующие чего-то там не смогут найти я бы не стал.

Ответить | Правка | Наверх | Cообщить модератору

42. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  –1 +/
Сообщение от Sw00p aka Jerom (?), 23-Дек-23, 03:29 
>Что-то аппаратную it индустрию нагнули жестко

абстрагируйтесь :) они к этому шли, а вы завтра новую "память" купите, она же нынче копейки стоит.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

57. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  –1 +/
Сообщение от Аноним (57), 23-Дек-23, 09:03 
Давно уже.

У меня ноутбук (!) требует 240 ватт мощности, на официальном заряднике. И при малейшем сбое напруги (например, при саспенде), троттлит половину чипов.

При этом ему ещё 240 ватт мало, он в моменты пиковой нагрузки подтягивает мощу с батареи, то есть, без "новой" батареи и "нового" БП он вообще на проектную мощность не выходит.

Приучили всех к "экспоненциальному росту", и все всё ещё ждут его, как будто так и надо.
А он всё.

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

60. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (60), 23-Дек-23, 09:31 
Такого понятия как "архитектура эльбрусов" не существует. Чтобы её привести в божеский вид -- её надо ещё пилить и пилить, слишком уж она сырая.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

78. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (78), 23-Дек-23, 16:53 
Так нехер пихать в ноутбучный корпус десктоп
Ответить | Правка | Наверх | Cообщить модератору

108. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (60), 24-Дек-23, 06:52 
При чём тут ноутбуки с десктопами?
Ответить | Правка | Наверх | Cообщить модератору

111. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (57), 24-Дек-23, 10:21 
Это малореально понять при покупке.

Что значит "нехер"? Купить же можно? Можно.

Причём я купил Б/У, который за 3 года не сгорел. А что там у ноутов 2023 года выпуска, мне трудно представить.

Ответить | Правка | К родителю #78 | Наверх | Cообщить модератору

116. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 24-Дек-23, 10:41 
Рахитектура ель-брусов.
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру