LINUX.ORG.RU
ФорумTalks

Тут такая шняга, поцоны...

 , ,


0

1

Появилась техника эксплуатации rowhammer без выполнения кода на атакуемой машине в принципе. Необходимо лишь иметь к ней достаточно быстрое подключение по сети.

Ссылка: https://www.cs.vu.nl/~herbertb/download/papers/throwhammer_atc18.pdf

★★★★★

Последнее исправление: hateyoufeel (всего исправлений: 2)
Ответ на: комментарий от hateyoufeel

Правильно делаешь, что боишься.

Deleted
()

От системы очень сильно зависит. Разные вендоры по-своему реализуют реакцию на ошибки и их коррекцию.

Deathstalker ★★★★★
()
Ответ на: комментарий от Deathstalker

Тем не менее, теперь нельзя быть уверенным, что, поимев один из твоих серверов, злые хацкеры не поимели всю стойку.

hateyoufeel ★★★★★
() автор топика

Как-то странно, годами было все относительно нормально, а тут внезапно посыпались дыры как из рога изобилия.

goingUp ★★★★★
()

По-моему это какая-то настолько искусственная ситуация, например, много ли вы видели серверов с 10-40Gbit сетевым портом, куда можно подолбиться на такой скорости?

praseodim ★★★★★
()
Ответ на: комментарий от praseodim

В каждом втором датацентре. Как я уже выше написал, тут фишка в том, что, например, поимев сервер с web-приложением, ты теперь можешь по самые гланды засадить в сервер баз данных, находящийся в той же стойке, но не выставленный в сеть.

hateyoufeel ★★★★★
() автор топика
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от goingUp

Вначале был хартблид, от которого все сильно прифигели, от этого все и пошло, в том числе и Project Zero гугла, который стабильно приносит новые лулзы уязвимости.

Deleted
()
Ответ на: комментарий от goingUp

Просто на деле не было нормально, но в железе разбираться сложна.

qula
()
Ответ на: комментарий от Deleted

У меня на компе DDR2, мне пофигу 8)

У меня не подверженная DDR4, и мне тоже пофигу.

Black_Shadow ★★★★★
()

в ощщем, достаточно не ставить себе на домашний локалхост 10гигабитные сетевухи

#cast dk- ты по ходу уязвимая целевая аудитория сабжа :)

Harald ★★★★★
()
Ответ на: комментарий от praseodim

По-моему это какая-то настолько искусственная ситуация, например, много ли вы видели серверов с 10-40Gbit сетевым портом, куда можно подолбиться на такой скорости?

СХД.

kirk_johnson ★☆
()

Появилась техника эксплуатации rowhammer без выполнения кода на атакуемой машине в принципе.

Нормально. Ждём теперь уязвимость, работающую на физически обесточенной машине.

Deleted
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.