The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атаки GDDRHammer и GeForge, искажающие память GPU для доступа ко всей памяти CPU"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атаки GDDRHammer и GeForge, искажающие память GPU для доступа ко всей памяти CPU"  +/
Сообщение от opennews (??), 04-Апр-26, 13:22 
Исследователи из нескольких университетов США и Австралии разработали две атаки класса Rowhammer - GDDRHammer и GeForge, позволяющие при выполнении непривилегированного ядра CUDA на GPU NVIDIA добиться искажения отдельных битов в чипах видеопамяти GDDR. В отличие от представленного в прошлом году метода GPUHammer, новые атаки не ограничиваются воздействием на  данные, обрабатываемые в памяти GPU, а позволяют получить полный доступ ко всей основной памяти,  относящейся к адресному пространству CPU. Исследователями продемонстрированы эксплоиты, предоставляющие root-доступ к основной системе при выполнении непривилегированного CUDA-ядра на GPU...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65141

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Аноним (1), 04-Апр-26, 13:22 
>на GPU NVIDIA

т.е. на 94% всех продаваемых дискреток:
https://www.techpowerup.com/347125/nvidia-grabs-94-aib-gpu-m...

Ответить | Правка | Наверх | Cообщить модератору

6. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +4 +/
Сообщение от Аноним (6), 04-Апр-26, 14:13 
Но линуксоиды предпочитают GPU AMD.
Ответить | Правка | Наверх | Cообщить модератору

7. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  –1 +/
Сообщение от Аноним (1), 04-Апр-26, 14:15 
Линус не согласен:
https://opennet.ru/64355-linux
Ответить | Правка | Наверх | Cообщить модератору

9. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от kravich (ok), 04-Апр-26, 14:34 
Ну так Линус и Федорой пользуется, но это не значит, что на него нужно ориентироваться в этом вопросе
Ответить | Правка | Наверх | Cообщить модератору

10. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Аноним (10), 04-Апр-26, 14:48 
Миф, ни один линуксоид себе в ущерб не откажется от NVIDIA. Ты перепутался с опенбсд, там да, только на интеле как-то работало. Но это фетиш, и делать из инструмента фетиш нечто из спецолимпиады.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

2. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +8 +/
Сообщение от Аноним (2), 04-Апр-26, 13:24 
>позволяющие при выполнении непривилегированного ядра CUDA на GPU NVIDIA добиться

Невидия-проблемы, расходимся.

Ответить | Правка | Наверх | Cообщить модератору

3. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +1 +/
Сообщение от Аноним (3), 04-Апр-26, 13:30 
То есть, для защиты от чтения системной памяти достаточно включить IOMMU?
Ответить | Правка | Наверх | Cообщить модератору

4. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +1 +/
Сообщение от 12yoexpert (ok), 04-Апр-26, 13:43 
достаточно купить видеокарту вместо невидии
Ответить | Правка | Наверх | Cообщить модератору

12. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Tron is Whistling (?), 04-Апр-26, 14:55 
К сожалению, таких не осталось. Драйверы у зелёных - это лютый шлак, но...
AMD так и не расчехлила ничего близкого даже к 4090, как я ни надеялся.
Ответить | Правка | Наверх | Cообщить модератору

14. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от 12yoexpert (ok), 04-Апр-26, 14:59 
у тебя просто когнитивные проблемы или, например, нет рук, которыми можно было бы загуглить, что происходит вне твоего маня-мирка

если ты чего-то из этих биологических деффектов не заметил, я тебе советую обратиться к врачу. возможно, он тебе пропишет антирекламин или антибуллшитин. антижурналин тот же, как вариант

Ответить | Правка | Наверх | Cообщить модератору

5. Скрыто модератором  +1 +/
Сообщение от Аноним (5), 04-Апр-26, 14:00 
Ответить | Правка | Наверх | Cообщить модератору

8. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Bob (??), 04-Апр-26, 14:27 
не запуская сомнительный код - не будет проблем?

невероятное открытие)

Ответить | Правка | Наверх | Cообщить модератору

13. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Tron is Whistling (?), 04-Апр-26, 14:57 
Дык, чтобы не запускать сомнительный код - надо выкинуть докер, нпм, крейты и даже композер. А на это средний нынешний девляпс не пойдёт.
Ответить | Правка | Наверх | Cообщить модератору

11. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Tron is Whistling (?), 04-Апр-26, 14:53 
Ай-ай-ай, беда, они увидят фреймы из очередной JRPG там.
Вообще всё.
Ответить | Правка | Наверх | Cообщить модератору

15. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Tron is Whistling (?), 04-Апр-26, 14:59 
Но для зелёных новость нормальная - ща они срочно для побеждения данной уйезвимосте тормознут память, и слопхайперы побегут побегать по две A9999 вместо одной A6000.
Ответить | Правка | Наверх | Cообщить модератору

16. "Атаки GDDRHammer и GeForge, искажающие память GPU для доступ..."  +/
Сообщение от Аноним (16), 04-Апр-26, 15:00 
https://www.virtualbox.org/manual/ch04.html#guestadd-3d

>Untrusted guest systems should not be allowed to use the 3D acceleration features of Oracle VM VirtualBox, just as untrusted host software should not be allowed to use 3D acceleration. Drivers for 3D hardware are generally too complex to be made properly secure and any software which is allowed to access them may be able to compromise the operating system running them. In addition, enabling 3D acceleration gives the guest direct access to a large body of additional program code in the Oracle VM VirtualBox host process which it might conceivably be able to use to crash the virtual machine.

Но нашлись неадекваты, которые запихнули это в браузер и дали доступ к GPU каждой веб-странице. Напомню: RowHammer через WebGL уже был (https://github.com/jonastheis/GLitch). Но Гуглаг это не остановило - им фингерпринтить важнее, тем более что перещёлкивающиеся ячейки памяти характеризуют оборудование, а тайминги (https://www.opennet.ru/opennews/art.shtml?num=56614) операций финггерпринтят конкретный экземпляр чипа (уже не памяти), работая как Weak PUF. А Мозилле ничего не остаётся как доить сиську гугла. Иначе лишатся не только остатков рынка, но и гуглового финансирования, CEO дауншифтить придётся, а это ужас-ужас-ужас!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру