The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Mayhem - атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH, opennews (??), 22-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


70. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 14:14 
Честно - вся эта проблема выеденного яйца не стоит, и в реальных системах постороннего шума столько, что просто не сработает. Или поставит систему колом из-за многобитовой ошибки ECC, там чтобы один-то бит свернуть надо хорошо поизголяться, а чтобы более двух, да ещё и попасть в необнаружимое...
Ответить | Правка | Наверх | Cообщить модератору

71. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 14:15 
Плюс когда модулей множество - надо ещё интерлив угадывать, и там ещё несколько контроллеров может быть как у EPYC'ов, короче удачи.
Ответить | Правка | Наверх | Cообщить модератору

72. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 
Понятно, что на тестах вот только с sudo и атакующим процессором, на одном-единственном модуле памяти с нужным числом рангов и чипов, чтобы интерлив сильно не мешал, на конкретном проце и плате, имеющих конкретные характеристики, чтобы оно флипнуло - оно слегка работает. Но за этими пределами - извините.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

73. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 14:17 
// атакующим процессом
Ответить | Правка | Наверх | Cообщить модератору

74. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 14:21 
А учитывая, что DDR5 - уже не бесконтроллерная, и имеет встроенную не заметную для системы ECC просто из-за хреновых параметров модулей, там контроллер просто этот ровхуммер размешает с вот этим самым, и ничего не получится в принципе.
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

96. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  –2 +/
Сообщение от Аноним (96), 23-Дек-23, 23:17 
О, эксперт по технологиям памяти! Почему не существует адаптеров DDR5 -> DDR2?
Ответить | Правка | Наверх | Cообщить модератору

88. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  –1 +/
Сообщение от pavlinux (ok), 23-Дек-23, 20:42 
> Честно - вся эта проблема выеденного яйца не стоит, и в реальных
> системах постороннего шума столько, что просто не сработает.

Новость читал?

> Прототип кода для совершения атаки планируют опубликовать после
> внесения исправлений в основные уязвимые проекты."
> ....  в SUDO, OpenSSH и MySQL, а также для изменения результата проверок,
> связанных с безопасностью, в библиотеке OpenSSL.

Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

94. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 23-Дек-23, 22:43 
Просто посмотри исходную статью.
Там модули памяти реально приходится подбирать.
Ну и ставить поштучно.
На реальных системах всё это будет работать раз в несколько тысячелетий.
Ответить | Правка | Наверх | Cообщить модератору

133. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Аноним (135), 25-Дек-23, 11:07 
тебе хватит и одного раза в несколько тысячелетий
Ответить | Правка | Наверх | Cообщить модератору

138. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от Tron is Whistling (?), 25-Дек-23, 11:37 
Я так-то ошибки ECC мониторю. Особенно со времён, когда делл впих**рил в серверы г**ноhynix, который их давал просто по факту существования, пока в фирмвари тайминги не подкрутили вниз от "штатных".
На данный момент их нет.
Ответить | Правка | Наверх | Cообщить модератору

142. "Mayhem - атака, искажающая биты в памяти для обхода аутентиф..."  +/
Сообщение от pavlinux (ok), 25-Дек-23, 13:50 
> Там модули памяти реально приходится подбирать.

Жертвы для атак так же выбирают: есть зацепка - ломаем, нет - следующий.  

> Ну и ставить поштучно.

kmalloc_node(const),  cpu_affinity( const ) ... и ещё куча фишек не фрагментироваться в памяти.
C огромной вероятностью виртуальная память линейно отобразиться на физическую.


Ответить | Правка | К родителю #94 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру