Лента новостей

02:46
Роберт Фицо: тот, на ком свет клином сошёлся?
02:34
Польша опасается нелегального оружия с Украины
00:40
Обзор ASUS Zenbook 14 OLED (UX3405): ноутбук «всего» с одним дисплеем — зато каким!
00:39
Китай испытал рельсотрон для запуска снарядов в стратосферу, но что-то пошло не так
00:33
Украинские страсти по Белоусову
22:20
Портативные электростанции Duracell, которые выглядят как гигантские щелочные батареи
21:47
Юрай Цинтула, стрелявший в Роберта Фицо, будет находиться под стражей
21:41
Гастроли Елены Зеленской в Белграде: нелепый пиар Киева и сербская многовекторность
21:29
Гастроли Елена Зеленской в Белграде: нелепый пиар Киева и сербская многовекторность
20:38
«Комчас с 23:00, а в 19:00 уже ни одного автобуса». Администрации Донецка мешает комендантский час для налаживания нормальной работы общественного транспорта
20:37
Президент Грузии заветировала законопроект об иноагентах
20:29
США поссорились с WADA из-за китайского допинга
20:26
Молодежи Донбасса презентовали четвертый сезон «ТопБЛОГ»
19:28
ВСУ ведут обстрелы ЛНР, ДНР, Белгородской и Курской области. Обзор ситуации в прифронтовых регионах России на вечер 18 мая
18:47
На Украине завели дело на мужчину, ранившего ножом военкома
18:13
Президент Грузии Зурабишвили наложила вето на законопроект об иноагентах
17:46
Европейский центробанк призвал банки из Евросоюза покинуть Россию
17:45
На Украине дальнобойщики заблокировали трассу Киев–Одесса, протестуя против закона Байдена-Зеленского о мобилизации
17:44
Глава ДНР заявил о выделении 150 участков под коммерческое строительство. Местные жители, ставшие бомжами, возмущены решениями властей
17:43
Вассерман призвал ликвидировать режим Зеленского, как террористическую организацию
17:04
Россия и Китай укрепляют дружбу, преодолевая проблемы, созданные Западом
17:01
Над Рейхстагом 9 мая пролетел беспилотник с российским флагом
16:27
Во Франции призвали отменить антироссийские санкции
16:00
В Киргизии сообщили о 29 пострадавших в результате ночных событий в центре Бишкека
15:59
«Планируете да планируете. На ДМЗ без слёз смотреть нельзя». Пушилин рассказал о массовом запуске предприятий в ДНР
15:51
Подозреваемый в покушении на премьера Словакии Фицо признал вину
15:50
На Украине заочно предъявили обвинение главам ФСБ и Росгвардии
15:23
Протоиерей Ткачёв считает, что белгородцы недостаточно молятся – надо с утра до вечера, тогда обстрелов не будет
15:22
Зеленский пожаловался на нехватку 75% средств ПВО
15:16
Между Китаем и США: Ангола вновь меняет вектор
15:13
Украинские дальнобойщики устроили протест против насильственной мобилизации
14:46
ВСУ обстреляли Херсонскую область. Есть пострадавшие
14:12
Киевский режим ожидает прорывов российской армии на разных участках фронта
14:03
Правительство утвердило план празднования 80-летия Великой Победы
13:37
WSJ: Украина попросила США указать цели в России для поражения
13:36
Депутат Бурляев призвал преподавать детям в школах уроки целомудрия
13:35
Жителям Украины запретили перемещать и продавать свои автомобили, которые будут стоять на учёте в военкомате
13:29
Страсти на бывшей Украине: «Иудейская война»
13:27
Сравнение российских вооруженных сил и армий НАТО в апокалиптическом сценарии третьей мировой войны
12:43
Специальная военная операция ВС РФ и события на Украине 18 мая, день
12:25
Зеленский: Запад боится, что Россия проиграет войну
12:19
Прибалтийский генералитет витает в параллельной реальности
12:17
Арктические терминалы и ледоколы, нагруженные газом. Европа планирует небывалый удар по России
12:15
Зеленский отклонил предложение Макрона об олимпийском перемирии
11:48
«Украина превращается в полный концлагерь». Начал действовать закон о мобилизации, ограничивающий украинцев в правах
Все новости

Архив публикаций



Мировое обозрение»Технологии»Исследователи обнаружили новый вид атак на ОЗУ — для защиты придётся снизить производительность DDR4

Исследователи обнаружили новый вид атак на ОЗУ — для защиты придётся снизить производительность DDR4


Специалисты по безопасности из Швейцарии обнаружили новую разновидность атаки на оперативную память DRAM, от которой сегодня нет защиты. Новая атака пока не реализована в виде эксплоита и ещё не использовалась злоумышленниками, но производители памяти должны срочно искать защиту, иначе будет поздно.

 Источник изображения: Pixabay

Источник изображения: Pixabay

Исследователи из Швейцарской высшей технической школы Цюриха (ETH Zürich) во главе с профессором Онуром Мутлу (Onur Mutlu) изучали так называемые атаки ошибок чтения в процессе воздействия на модули оперативной памяти DRAM. На данные в ячейках могут влиять как естественные причины, например, попадание высокоэнергетических космических частиц, так и специально организованное воздействие. И если с природными явлениями можно смириться и научиться им противодействовать, используя коды коррекции ошибок, то злонамеренному воздействию противостоять намного сложнее.

Впервые научно о возможности целевого и непрямого изменения данных в ячейках памяти исследователи рассказали в 2015 году. Атака получила название RowHammer. Как следует из названия, серия запросов как молоточком долбила по определённой строке в банке памяти, и это вызывало изменение данных в ячейках, находящихся по соседству.

Механизм атаки базировался на том, что определённые ячейки памяти перегружались запросами настолько, что вызванные этими операциями токи утечек меняли заряды в физически расположенных рядом ячейках. Тем самым, например, можно было атаковать защищённые области памяти, не обращаясь к ней напрямую. Позже было показано, как с помощью атаки RowHammer можно похищать 2048-битные RSA-ключи из защищённой области.

Производители приняли меры, которые помогли защититься от атак типа RowHammer. В частности, у памяти поколения DDR4 есть своеобразный счётчик числа обращений к одной строке — технология Target Row Refresh или TRR, которая при превышении определённого порога перезаписывает ячейки в соседних строках на случай, если в какой-то из ячеек произошло искажение бита. И хотя в 2021 году появился вариант атаки RowHammer, который преодолевает защиту TRR, в целом, этот механизм защищает от широкого спектра подобных атак.

Новый вид атак RowPress ставит крест на всех предыдущих методах защиты от злонамеренного изменения данных в ячейках памяти DRAM. Он использует совсем другой принцип и поэтому опасен. Вместо длительных серий активации строки-агрессора, как это делает RowHammer, атака RowPress просто держит сроку открытой дольше определённого времени. Но результат тот же — строка-жертва, на которую никак напрямую не воздействуют, меняет состояния ячеек памяти на нужное злоумышленнику.

Исследователи подчёркивают, что на основе RowPress пока нет готовых рецептов для атаки. Однако потенциальная возможность изменения данных в ячейках DRAM с её помощью открывает окно возможностей, в которое рано или поздно проникнет нарушитель.

Главная беда в том, что атака RowPress менее затратная, чем RowHammer. Для её проведения — для изменения данных в строках-жертвах — необходимо в 10–100 раз меньше активаций, чем в случае использования RowHammer. Такую атаку намного сложнее обнаружить. Для её противодействию, считают исследователи, понадобятся свои схемотехнические решения и это снизит среднюю производительность DRAM как минимум на 2 % и намного сильнее для ряда приложений.

Готовы ли производители пойти на такие жертвы? Компания Samsung ответила, что изучает возможность защиты модулей памяти DDR4 от нового вида атаки. Компании Micron и SK Hynix на момент написания новости комментарии не предоставили.

Исследователи проанализировали 164 современных модуля компьютерной памяти и убедились, что все они в той или иной мере подвержены уязвимости RowPress. Это совершенно новый механизм воздействия на память, который в сочетании с атакой RowHammer расширяет список и диапазон опасностей. В комбинации RowPress и RowHammer обещают оказаться очень и очень опасными. Также выяснилось, что чем выше температура чипов DRAM, тем легче проходит атака RowPress. Наконец, атака RowPress тем легче, чем более тонкие техпроцессы использовались для производства модулей памяти.

Теоретически защититься от RowPress можно простым сокращением разрешённого времени открытия строки. Исследователи показали, что это время не должно превышать 30 мс. Если строка остаётся открытой дольше этого времени, то происходит, как минимум, одно переключение бита. Производители памяти должны опытным путём найти оптимальную длительность открытия строки, чтобы это не сильно снижало производительность DRAM и не давало бы шансов на проведение атаки RowPress.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх