The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атака GPUBreach, позволяющая получить root-доступ через выполнение CUDA-кода на GPU NVIDIA"  +/
Сообщение от opennews (??), 07-Апр-26, 11:40 
Группа исследователей из университета Торонто  разработала технику атаки GPUBreach, которая аналогично анонсированным  днях атакам GDDRHammer и GeForge использует технику RowHammer для искажения битов видеопамяти GDDR и повреждения таблицы страниц памяти GPU. GPUBreach позволяет получить root-доступ в основное системное окружение через выполнение в GPU NVIDIA нерпривилегированного ядра CUDA...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65159

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 07-Апр-26, 11:40   +4 +/
Кучно пошло
Ответить | Правка | Наверх | Cообщить модератору

2. Сообщение от Аноним (2), 07-Апр-26, 11:54   –2 +/
Какая ось нужна?
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от Аноним (3), 07-Апр-26, 12:00   +6 +/
Случайная, случайность никто не виноват. Все Хейтеры проприетарных дров это тревожник и теория заговора. Никакие люди из служб не приходят к американским программистам домой. Все только и ждут как бы сделать другим добро за свой счёт.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10

4. Сообщение от Аноним (4), 07-Апр-26, 12:01   +3 +/
Для локалхоста нужно как-всегда скомпилировать и запустить.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #6, #15

6. Сообщение от Аноним (6), 07-Апр-26, 12:08   +1 +/
Стандарт индустрии инфосеков-лохотронщиков.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

7. Сообщение от Аноним (7), 07-Апр-26, 12:39   –1 +/
(links will be active on April 13) - для любителей теорий заговоров
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12

10. Сообщение от Аноним (10), 07-Апр-26, 13:24   +/
> Никакие люди из служб не приходят к американским программистам домой

Вообще-то приходят, но исключительно для того чтобы защитить их демократию.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #11, #24, #32

11. Сообщение от Анони (?), 07-Апр-26, 13:32   –1 +/
Нет там частная собственность никто не приходит. Ты всё врешь. Ты комминуст!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #13

12. Сообщение от Анони (?), 07-Апр-26, 13:34   +1 +/
Нет никаких заговоров тебе же сказали, случайно. Не заметили. Всё будет хорошо. Проходите мимо тут не на что смотреть.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

13. Сообщение от Аноним (13), 07-Апр-26, 13:36   +/
Пустое. Достаточно отменить кого-нибудь.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #34

15. Сообщение от Анони (?), 07-Апр-26, 13:37   +1 +/
В это раз без программатора обошлись.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #4

19. Сообщение от Аноним (19), 07-Апр-26, 14:20   +4 +/
Я просто ещё раз процитирую https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi?az=s...

В официальной документаци для последней версии VirtualBox написано:

https://www.virtualbox.org/manual/ch04.html#guestadd-3d

>Untrusted guest systems should not be allowed to use the 3D acceleration features of Oracle VM VirtualBox, **just as untrusted host software should not be allowed to use 3D acceleration. Drivers for 3D hardware are generally too complex to be made properly secure and any software which is allowed to access them may be able to compromise the operating system running them.** In addition, enabling 3D acceleration gives the guest direct access to a large body of additional program code in the Oracle VM VirtualBox host process which it might conceivably be able to use to crash the virtual machine.

Но нашлись неадекваты, которые запихнули это в браузер и дали доступ к GPU каждой веб-странице. Напомню: RowHammer через WebGL уже был (https://github.com/jonastheis/GLitch). Но Гуглаг это не остановило - им фингерпринтить важнее, тем более что перещёлкивающиеся ячейки памяти характеризуют оборудование, а тайминги (https://www.opennet.ru/opennews/art.shtml?num=56614) операций финггерпринтят конкретный экземпляр чипа (уже не памяти), работая как Weak PUF. А Мозилле ничего не остаётся как доить сиську гугла. Иначе лишатся не только остатков рынка, но и гуглового финансирования, CEO дауншифтить придётся, а это ужас-ужас-ужас!

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

24. Сообщение от Sm0ke85 (ok), 07-Апр-26, 16:03   +/
>Вообще-то приходят, но исключительно для того чтобы защитить их демократию.

У них там фактически социализм, а демократию они только остальному миру разносят, если что...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10 Ответы: #28

27. Сообщение от Аноним (27), 07-Апр-26, 16:55   +/
Ну пока отключается, проблемы нет. Разве что сделать отключённым по-умолчанию, но ты уже представляешь вой, да? Такое может позволить себе разве что файрфокс с его 2%, но сейчас поток денег наркокартелей поиссяк и корпорации со дня на день перестанут спонсировать, а ведь и так одни менеджеры остались. А, да, все сомнительные действия надо рассматривать через призму того, что это прачечная и инструмент перераспределения средств в первую очередь, а не технологическая компания. У гугла примерно так же, но эти получают своё финансирование за шпионскую деятельность и все эти браузеры с андроидами побочная активность. Высасывать рекламные бюджеты у всего человечества не самая плохая стратегия.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

28. Сообщение от Не плохо бы не перевирать значение словemail (?), 07-Апр-26, 17:11   +2 +/
Социализм - это про общество, где средства производства обобщены. Где в США такое? Нигде.

Не надо словам придумывать новые смыслы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #42

29. Сообщение от Аноним (29), 07-Апр-26, 17:19   +/
Неужели не понятно, непривилегированное ядро CUDO это своего рода DOS.
Ответить | Правка | Наверх | Cообщить модератору

30. Сообщение от искр (?), 07-Апр-26, 17:26   +1 +/
Столлман говорил, и здесь я поддерживаю дедушку, что закрытый код и "черные ящики" - это зло. Некому эту НВидию "мокнуть" в оставленные ею закладки для диверсий и потребовать сатисфакций. Будут мычать, что они ни причем - это исследователи неправильно делают.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #31

31. Сообщение от Аноним (6), 07-Апр-26, 17:30   –1 +/
У вас комп работает без firmware блобов?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #33, #35

32. Сообщение от Аноним (32), 07-Апр-26, 17:43   +/
>Вообще-то

Почитайте:
«Почему одни страны богатые, а другие бедные» 2012г.
и
«Дорога к рабству» 1944г.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

33. Сообщение от Аноним (34), 07-Апр-26, 18:02   +/
Фирмвари исполняются девайсом, а не ядром ОС, хотя бы так.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

34. Сообщение от Аноним (34), 07-Апр-26, 18:05   +/
Это то, что у нас называется обнулить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

35. Сообщение от искр (?), 07-Апр-26, 18:07   +/
Нет! И в этом все и дело. Вы предлагаете сидеть в пещере за костром и считать костяшками?
Я вам задам аналогичный вопрос. Вы готовы лечь под нож хирурга, которым будет не хирург, действующий по медицинским стандартам, а какой-нибудь коммерс, или еще хуже робот, сделанный коммерсом. И этот коммерс будет использовать вместо условного скальпеля, какое-то непонятное устройство.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #40

37. Сообщение от Tron is Whistling (?), 07-Апр-26, 21:58   +/
Короче говоря расхайпленная дыра в драйвере.
Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от Tron is Whistling (?), 07-Апр-26, 21:59   +/
Но вектор понятен - сейчас не только дыру в драйвере закроют, но ещё и память тормознут. А то как-то GPU слишком мощными стали.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #39

39. Сообщение от Alexey (??), 08-Апр-26, 06:04   +/
И преложат покупать новые карты.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #43

40. Сообщение от Аноним (40), 08-Апр-26, 06:53   +/
Нет, предлагаю понять, что без open hardware (см. Intel ME и AMD PSP) свободный софт бесполезен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #41

41. Сообщение от Аноним (40), 08-Апр-26, 06:55   +/
И что никто не позволит выпускать open hardware в промышленных масштабах (сделают предложение, от которого невозможно отказаться)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #44

42. Сообщение от Sm0ke85 (ok), 08-Апр-26, 07:15   +/
>Социализм - это про общество, где средства производства обобщены. Где в США такое? Нигде.
>Не надо словам придумывать новые смыслы.

Читай определение...

```
Социали́зм (от лат. socialis — «общественный») — политическая, экономическая и социальная философия и идеология, направленная на реализацию социального равенства и социальной справедливости, достижение которых предполагается в том числе через общественную собственность на средства производства. В экономическом плане социализм характеризуется общественным или государственным контролем над экономикой — как над средствами производства, так и над процессом распределения ресурсов. В зависимости от контекста слово «социализм» может определять идеологию, экономику, политический режим или социальную организацию.
```

Владение средствами производства обеспечено как минимум через пенсионные фонды, регулирование жесточайшее на рынке и т.д....

Короче, не придумывай Ты...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

43. Сообщение от Tron is Whistling (?), 08-Апр-26, 08:44   +/
> И преложат покупать новые карты.

Именно так.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

44. Сообщение от Tron is Whistling (?), 08-Апр-26, 08:45   +/
Всё проще - вы его не окупите никогда.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #45

45. Сообщение от Аноним (45), 08-Апр-26, 15:27   +/
Тоже верно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру