<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Продемонстрировано использование уязвимости в DRAM-памяти дл...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html</link>
    <description>Исследователи безопасности из группы Zero (http://www.opennet.ru/opennews/art.shtml?num=40210), созданной компанией Google для предотвращения атак, совершаемых с использованием ранее неизвестных уязвимостей, продемонстрировали (http://googleprojectzero.blogspot.ru/2015/03/exploiting-dram-rowhammer-bug-to-gain.html) реальность создания рабочих эксплоитов, использующих уязвимость RowHammer (http://www.opennet.ru/opennews/art.shtml?num=41340), вызванную особенностями работы современных чипов памяти DRAM. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Изначально проблема с памятью DRAM скептически оценивалась многими экспертами, которые считали, что проблема ограничена лишь возможностью совершения отказа в обслуживании, а применение уязвимости для проведения более серьёзных атак считалось нереалистичным. Исследователи сумели опровергнуть данное мнение и задействовали уязвимость для совершения реальных атак, имеющих критический уровень опасности. Подготовлено два эксплоита, которые можно использовать  в обычных условиях на штатном потребительском оборуд</description>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#84</link>
    <pubDate>Tue, 06 Jun 2017 08:04:38 GMT</pubDate>
    <description>Какое же халтурное дерьмищще! нам подсовывают.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#83</link>
    <pubDate>Mon, 05 Jun 2017 17:18:02 GMT</pubDate>
    <description>Да забавно, инострнные ЦПУ с AMT и аналогом у других - ныне в РФ незаконны:&lt;br&gt;&quot;Применение иностранных криптографических средств с длиной ключа более 40 бит запрещено на территории России законодательно, а тут &amp;#8212; пожалуйста! &amp;#8212; в каждом сервере Intel криптомодуль с неизвестными ключами длиной 256 бит. Более того, эти ключи использовались для шифрования программ, зашитых в микросхемы материнской платы на этапе производства.&lt;br&gt;&lt;br&gt;Выходит, что блоки ВМС в России на серверах Intel, которые имеют в своем составе чипсет 5000х, должны быть отключены. Однако эти блоки, напротив, всегда находятся в рабочем состоянии, даже если сама вычислительная установка отключена (для функционирования ВМС достаточно дежурного напряжения, то есть вставленного в розетку кабеля питания сервера). &quot;&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#82</link>
    <pubDate>Mon, 05 Jun 2017 17:15:27 GMT</pubDate>
    <description>Похоже: какой аргумент - такой и контраргумент...&lt;br&gt;&amp;gt;&quot;является обычной &quot;клюквой&quot;, написанной подростком с богатой фантазией&quot;...</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Ilya Indigo)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#81</link>
    <pubDate>Mon, 05 Jun 2017 17:03:49 GMT</pubDate>
    <description>&quot;Число&quot; &quot;В/О&quot; &quot;С/П&quot; помню-помню, с него-то я и начинал в детстве играть и программировать. :-)&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#80</link>
    <pubDate>Mon, 05 Jun 2017 17:01:02 GMT</pubDate>
    <description>(предполагаю как ЭМ защищённые)&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#79</link>
    <pubDate>Mon, 05 Jun 2017 16:56:31 GMT</pubDate>
    <description>&amp;gt; Ну МК-61 всё-таки лучше не считать, потому что это очень узкоспециализированное железо&lt;br&gt;&lt;br&gt;- Тем не менее ...к ней было сделанно уйма программ и не только научно рассчётных программ, но уйма игр и даже динамических с Р-Г-Д пермеключателем в качестве джойстика,&lt;br&gt;несмотря на её 101 байт для программы с байт кодом и 15+5 доступных регистров с плавающей точкой.  &lt;br&gt;Сравнительно с иностранынми аналогами - низкая цена за такой карманный ПК и тем более просто ПК...&lt;br&gt;И вообще: более 50 лет пользования... В сети - и поныне можно увидеть объявления о продажи рабочих экземпляров, не говоря уже (про правда неудачную попытку создания его весьма неточного клона (чисто по API)), а также сайты с программами и эмляции в том числе с сверхточной(со слов) на базе реконструированных микропрограмм. &lt;br&gt;&lt;br&gt;И ниодин этот ваш Core x100500 ЦПУ- не обладает такой характеристикой &lt;br&gt;...как заложеную при проектированнии - работу в качестве автономного заменителя спутниковых Бортовых Компьютеров, &lt;br&gt;на случай выхода тех из строя. &lt;br&gt;  И читал ещ</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#78</link>
    <pubDate>Sat, 21 Mar 2015 17:12:36 GMT</pubDate>
    <description>Более того - у меня именно ECC DRAM в мамке с AM3+ сокетом. Даже работает. Линь вполне себе цепляет это модулем EDAC.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (RomanCh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#77</link>
    <pubDate>Fri, 13 Mar 2015 21:16:31 GMT</pubDate>
    <description>&amp;gt; Теоретик? ECC _обязан_ по стандарту исправлять единичные ошибки и выявлять двойные. А &lt;br&gt;&amp;gt; ваш детсадовский алгоритм не позволит решить ни одну из этих задач. &lt;br&gt;&lt;br&gt;Оо, больше ненависти дорогой анонимус! Я всего-лишь пытаюсь дойти до правды и оперировать при этом проверенными и авторитетными данными, а не мнениями &quot;авторитетных анонимусов&quot;. Так что свои лучи любви и троллинга приберегите для кого-нибудь другого. &lt;br&gt;Болтовню без пруфлинков по техническим вопросам я склонен игнорировать.&lt;br&gt;&lt;br&gt;PS Код Хэмминга - &quot;мой детсадовский алгоритм&quot;, эх, о времена, о нравы... &lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрировано использование уязвимости в DRAM-памяти дл... (RomanCh)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/101717.html#76</link>
    <pubDate>Fri, 13 Mar 2015 21:13:55 GMT</pubDate>
    <description>&amp;gt; Сейчас код Хэминга только в школах проходят.&lt;br&gt;&lt;br&gt;Завидую вашим школам. В наших школах 22&#037; 15-летних россиян обладают навыками чтения ниже минимально допустимого уровня. К сожалению.&lt;br&gt;Но даже если это и так - от того что в школах проходят законы физики, они не перестают использоваться на практике. И что-то мне подсказывает что в разработке же памяти важна не только (и не столько) навороченность алгоритма, а ещё и возможная скорость его работы и простота/дешевизна реализации. Которые ограничиваются всё теми же законами физики.&lt;br&gt;&lt;br&gt;&amp;gt; Freescale: http://cache.freescale.com/files/32bit/doc/app_note/AN3532.pdf &lt;br&gt;&amp;gt; Altera: https://www.altera.com/en_US/pdfs/literature/an/an415.pdf &lt;br&gt;&amp;gt; Xilinx: http://www.xilinx.com/support/documentation/ip_documentation/ecc/v2_0/pg092-ecc.pdf &lt;br&gt;&lt;br&gt;А ведь изначально тут был текст который мне свалился в почту и в котором было написано:&lt;br&gt;&lt;br&gt;&amp;gt; two-bit errors cannot be corrected because multiple valid SECDED codewords can &lt;br&gt;&amp;gt; result in the same error vector with different two-bit errors. &lt;br&gt;&lt;br&gt;;-)</description>
</item>

</channel>
</rss>
