|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...se_102503.html
Le difese della memoria DDR4 sono state completamente azzerate da Blacksmith, una nuova tecnica di attacco derivata da Rowhammer. I ricercatori che l'hanno scoperta hanno aggirato le mitigazioni esistenti sulla totalità delle DRAM testate. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 5631
|
Certo che se si continua a bucare l'hardware rendendolo pericoloso, bisogna iniziare seriamente a pensare a delle contromisure efficaci, quali ad esempio la sostituzione gratuita obbligatoria a carico del produttore in caso di problemi verificati.
Poi vabbè parliamo sempre di vulnerabilità difficili da sfruttare, quindi realmente interessanti solo in ambiti particolarmente delicati, ma meglio prevenire che curare.
__________________
-=- 7800x3D . TUF B650 . 32GB 6000MHz C30 . RTX 4070 Super . nvme 2TB -=- Ultima modifica di [K]iT[o] : 16-11-2021 alle 10:07. |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4310
|
Cavolo.... quindi ora bisogna passare tutti alle DDR5..... che caso....
.... e la sicurezza..... |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7567
|
Quote:
- se è un attacco hardware perché si fa riferimento ad android? dovrebbe funzionare su tutto, Windows - linux .... insomma essere indipendente dal software. - 12 ore di attacco brute force di sicuro una batteria di un cell non le regge. ![]()
__________________
intel Q9550, nvidia gtx950 2GB, ram 4GB. Ipad Air 4. \\ DUKE é vivo: eduke32 - High Res - roch - DNF 2013 - ports Santa ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Jun 2021
Messaggi: 57
|
ECC e ti passa la paura.
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2003
Città: Provincia di Lucca
Messaggi: 3455
|
Stando a quanto riportato...
...con sottosistemi di memoria centrale, fisica dotati di ECC l'attacco sarebbe/è più ostico e difficile ma possibile.
Marco71 |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 5942
|
Quote:
Nell'articolo originale c'è scritto che il loro fuzzer ha impiegato 12 ore per autoapprendere i pattern di attacco migliori. Ma una volta appresi e pre-caricati in un malware: ![]() - sfonda le page table tra i 4 secondi (!!!) ed 2 ore (caso peggiore, più spesso in meno di 15 minuti), - cracka una chiave crittografica RSA-2048 tra gli 11 secondi e 2,5 ore, - acquisisce i privilegi di amministratore tra i 5 minuti ed i 40 minuti. In altre parole un malware di quel tipo che si spaccia per un estensione photoshop, per un codec di player multimediale o un cheat di qualche gioco non ha problemi a trapanarti il sistema senza che tu te ne accorga. |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2005
Città: MI
Messaggi: 7567
|
Quote:
![]()
__________________
intel Q9550, nvidia gtx950 2GB, ram 4GB. Ipad Air 4. \\ DUKE é vivo: eduke32 - High Res - roch - DNF 2013 - ports Santa ![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 5631
|
Quote:
![]()
__________________
-=- 7800x3D . TUF B650 . 32GB 6000MHz C30 . RTX 4070 Super . nvme 2TB -=- |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:13.