<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP в CPU AMD</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html</link>
    <description>Группа исследователей из Лёвенского, Любекского и  Бирмингемского университетов разработала метод атаки BadRAM (CVE-2024-21944),  позволяющий обойти механизм подтверждения подлинности и скомпрометировать окружения, защищённые с использованием расширения SEV-SNP в процессорах AMD. Для совершения атаки злоумышленник, за редким исключением, должен получить физический доступ к модулям памяти, а также иметь возможность выполнения кода на уровне нулевого кольца защиты (ring0) на сервере, выполняющем защищённые гостевые окружения...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=62399&lt;br&gt;</description>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#115</link>
    <pubDate>Wed, 18 Dec 2024 02:10:09 GMT</pubDate>
    <description>&amp;gt; Сказки тут не рассказывай.&lt;br&gt;&lt;br&gt;лол:&lt;br&gt;&lt;br&gt;&amp;gt; Все американские компании сотрудничают со спецслужбами США.&lt;br&gt;&lt;br&gt;Ты сам делаешь заявления, которые ты совершенно абсолютно никоим образом не можешь проверить. Это идеология, которая стоит выше фактов, и &quot;выводит факты&quot; так как ей удобно.&lt;br&gt;&lt;br&gt;А насчёт моих &quot;сказок&quot;: приведи один пример, когда Apple дала доступ к смартфону спецслужбам или ещё кому-нибудь левому. Чё, нет такого примера? Может ты можешь привести пример, когда есть серьёзные основания подозревать, что Apple дала такой доступ?&lt;br&gt;&lt;br&gt;Ты видишь в чём фишка, я использую правило вывода: отсутствие свидетельства -- свидетельство отсутствия. Это правило очень слабое, легко представить себе ситуации, когда оно приводит к неверным выводам. Но, какгрица, за неимением гербовой приходится пользоваться туалетной. Каким бы слабым это правило не было, оно правило индукивное: от фактов я иду к закономерностям. Ты же идёшь путём дедуктивным, от закономерностей к фактам, ты предсказываешь существование неизвестных тебе фактов, опир</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#114</link>
    <pubDate>Wed, 18 Dec 2024 02:01:55 GMT</pubDate>
    <description>Я не знал про эту историю, но довольно забавно слышать. Китай поднялся на том, что зазывал к себе производителей строить фабрики, снабжал фабрики рабочей силой, но ставил условие что все используемые на фабрике технологии должны передаваться Китаю. Он так неплохо на этом поднялся технологически.&lt;br&gt;&lt;br&gt;Но штатам это надоело. И это, и то что Китай бесстыдно тырит технологии, и потом с ними выходит на рынок. И вот он результат.&lt;br&gt;&lt;br&gt;Применительно же к данному разговору, США давно рассматривает технологии как капитал и следит за его экспортом. И этим занимаются даже не спецслужбы, по-крайней мере пока речь идёт о коммерческих секретах, а не о государственных. И это вовсе не какая-то подковёрная история, типа никто об этом не знает.&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#113</link>
    <pubDate>Tue, 17 Dec 2024 12:55:48 GMT</pubDate>
    <description>&amp;gt; 1-й закон хакера: Если можно записать, значит можно прочитать. (was wissen zwei, &lt;br&gt;&amp;gt; das wisst schwein) &lt;br&gt;&lt;br&gt;Так, кажется мы наконец нашли того кто сможет разархивировать /dev/null :)&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#112</link>
    <pubDate>Tue, 17 Dec 2024 11:09:36 GMT</pubDate>
    <description>Если вместо iframe использовать &apos;&amp;lt;&apos;a href=...&apos;&amp;gt;&apos;Атака&apos;&amp;lt;&apos;/a&apos;&amp;gt;&apos; никакой подгрузки не будет.&lt;br&gt;Открытые тэги запрещены в сообщениях.&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Бывалый Смузихлёб)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#111</link>
    <pubDate>Tue, 17 Dec 2024 09:57:04 GMT</pubDate>
    <description>Уж не Царнаев ли то был ?&lt;br&gt;В остальном, многие забывают, что &quot;службы&quot; ни перед кем не обязаны публично отчитываться и даже если они что-то получили - вовсе не означает, что они об этом объявят публично и официально.&lt;br&gt;Вообще-то, нюансы многих дел в принципе в публичное пространство и не выходят&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#110</link>
    <pubDate>Mon, 16 Dec 2024 09:52:56 GMT</pubDate>
    <description>Ну и много они синяков на яйцах имеют после слива aslr, ime, imei, и вот этого амд&apos;шного шифрования которая обходилась в первых тредриперах и осталась wontfix ибо новые сами себя не продадут?&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#109</link>
    <pubDate>Mon, 16 Dec 2024 09:45:20 GMT</pubDate>
    <description>А они должны проверяться на физическое соответствие а не то что на заборе написано.&lt;br&gt;Раньше проц пересчитывал память при запуске. И тут бы такое хакерманство сразу бы вскрылось - пошел 17 гиг нулями - halt, hardware error и баста.&lt;br&gt;Амд и так работает через криволапую прошиву а стаким(при этом думающим про тайминги памяти до 5 минут при первом запуске) так вообще смотрится максимально &quot;безопасно&quot;&lt;br&gt;Современные &quot;технологии&quot; это социально-инженерная олимпиада по срезанию углов, безопасность какую-то они высмаривают&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Касым Дуболомов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#107</link>
    <pubDate>Mon, 16 Dec 2024 06:41:31 GMT</pubDate>
    <description>А некоторых таких &quot;бывших сотрудников&quot; потом находят неожиданно &quot;самоубившимися&quot;. Ну, вот как последнего, из OpenAI...&lt;br&gt;</description>
</item>

<item>
    <title>Атака BadRAM, позволяющая обойти механизм аттестации SEV-SNP... (Касым Дуболомов)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/135574.html#106</link>
    <pubDate>Mon, 16 Dec 2024 06:39:12 GMT</pubDate>
    <description>Представляю, каким открытием для этих &quot;исследователей&quot; станет факт, что если на этом модуле памяти припаяться не к SPD-чипу, а к шине памяти - можно будет вообще ВСЁ прочитать... &lt;br&gt;</description>
</item>

</channel>
</rss>
