<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Mayhem - атака, искажающая биты в памяти для обхода аутентификации в sudo и OpenSSH</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html</link>
    <description>Исследователи из Вустерского политехнического института представили новый тип атаки Mayhem, использующий метод искажения битов в динамической оперативной памяти Rowhammer для изменения значений переменных в стеке, применяемых в программе в качестве флагов для принятия решения об успешности аутентификации и прохождения проверок безопасности. Практические примеры применения атаки продемонстрированы для обхода аутентификации в SUDO, OpenSSH и MySQL, а также для изменения результата проверок, связанных с безопасностью, в библиотеке OpenSSL...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60334&lt;br&gt;</description>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#154</link>
    <pubDate>Fri, 29 Dec 2023 12:51:15 GMT</pubDate>
    <description>Ещё L1TF работает, опять же, на соответствующих процах. Но там надо специфичные входные условия.&lt;br&gt;Всё остальное - это просто базз на удачной волне пока что.&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#153</link>
    <pubDate>Fri, 29 Dec 2023 12:50:23 GMT</pubDate>
    <description>Из того, что реально в живых условиях будет работать (и проверено) - это meltdown на соответствующих процах.&lt;br&gt;Там просто зияющая дыра, которая позволяет не напрягаться годами на определение одного бита.&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#152</link>
    <pubDate>Fri, 29 Dec 2023 12:32:14 GMT</pubDate>
    <description>После слова &quot;iXBT&quot; мне уже страшно, это место, которое лично я в здравом уме не посещаю.&lt;br&gt;&lt;br&gt;То, что там синхрометка возникала - это банальный ляп в кодировании, таких ляпов в тех же флопиках был вагон и маленькая тележка без всяких ECC. Более того, эти ляпы использовались для создания защит от копирования задолго до. Такие дела.&lt;br&gt;&lt;br&gt;К описываемым же дырам это вообще никакого отношения не имеет.&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#151</link>
    <pubDate>Fri, 29 Dec 2023 00:43:23 GMT</pubDate>
    <description>&amp;gt; Перевернёшь всю линейку кеша, она же блок шифра. Результат будет немножко &quot;на &lt;br&gt;&amp;gt; лице&quot;.&lt;br&gt;&lt;br&gt;Или не на лице. Вот как повезет. А воооон то - хотело &quot;не ноль&quot;. Ты явно никогда не интересовался всякими извратами, типа как вооон у тех - суперкод, выполняется на нескольких разных процах сразу. Фокус в том что начальный сегмент кода должен быть &quot;не вредным&quot; для чужого проца. Ну и тут - кто гарантируеи что эта линейка кеша вредная или безвредная в таком аспекте? А, никто? Значит можно посмотреть не сработает ли рулетка в пользу атакующего. Он же не лично будет кубики руками подбрасывать, право?&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#150</link>
    <pubDate>Thu, 28 Dec 2023 07:55:58 GMT</pubDate>
    <description>&amp;gt; Меняет, потому что вам надо не случайный бит перевернуть, а вполне конкретный. &lt;br&gt;&amp;gt; Что удаётся только в лаборатории с двумя живыми процессами - атакующим и атакуемым.&lt;br&gt;&lt;br&gt;Да вот блин, я тут пару концептуальных статей с опеннета у себя воспроизвел, так что сказать что исследователи совсем лохи... не, таки, порой дело говорят. Креативные умы свое всегда возьмут.&lt;br&gt;&lt;br&gt;И да, интрудеры обычно в этом плане сильно выше среднего. Если это не совсем уж боты конечно.&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#149</link>
    <pubDate>Thu, 28 Dec 2023 07:48:38 GMT</pubDate>
    <description>&amp;gt; То был сарказм на тему ограниченности compile-time возможностей и возведения препроцессора &lt;br&gt;&amp;gt; в абсолютное зло. Compile-time конкатенация строк на чистом C++ в сотню &lt;br&gt;&amp;gt; SLOC и всё такое.&lt;br&gt;&lt;br&gt;Да вооон там заполнение массива generated (предвычесленным) контентом - на гольном си. А чо, так можно было. Препроцессор даже рекурсию умеет и &quot;почти тюринг полный&quot; как таковой.&lt;br&gt;&lt;br&gt;Просто у него свои грабли есть - на side effects и порядке/эффекте вычислений можно и налететь. Особенно если не обкладывать козла матом^W^W макросы скобками. Впрочем делать хитрож&#064;пые вычисления прямо в вызове функций всяко не стоит, но в макросах залететь можно сильнее.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; А плюсота - сама по себе сложная, жирная и непредсказуемая в плане рантайм поведения.&lt;br&gt;&amp;gt; До раста в ядре линукса это звучало даже почти убедительно. &lt;br&gt;&lt;br&gt;При чем тут вообще хруст? Это такой аргумент из разряда &quot;в линукскернеле хрустиков линчуют&quot;? Оно вообще только начинает пытаться уметь что-то такое, и имеет нехило грабель так то... &lt;br&gt;&lt;br&gt;&amp;gt; Никто не запрещает обходиться </description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#148</link>
    <pubDate>Thu, 28 Dec 2023 07:34:04 GMT</pubDate>
    <description>&amp;gt; // при многобитном пробитии ECC пямяти, которая умеет детект в 2 бита &lt;br&gt;&amp;gt; и коррекцию в 1.&lt;br&gt;&amp;gt; Бывает кстати куда более хитрая память с многобитным ECC в контроллере - &lt;br&gt;&amp;gt; эту вы вообще ровхаммеро не пробьёте никак.&lt;br&gt;&amp;gt; DDR5 вообще в принципе более хитрая.&lt;br&gt;&lt;br&gt;Чувак, один тип с iXBT разок пробил все кодирование CD-ROM. Интерлив ридсоломона и что там еще. Он мувик записывал. После всех преобразований где-то в середине мувика возникала последовательность косплеящая синхрометку сектора. Большинство приводов охотно видело сектор - там где его нет - и конечно не могло это прочитать. Получился мувик который нельзя записать на CD.&lt;br&gt;&lt;br&gt;...на этом фоне сказ о том что там не пробьют в DRAM или OoO хлипкоте может выдать либо оптимист, либо дилетант. Современные технологии сложные и хлипкие, а разработчики не хакеры чтобы все странные действия предусматривать. А вот исследователи - палочкой потыкают. И скорее всего найдут в оверинженернутом добре то что ищут. Оверинженерия имеет свою цену.&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#147</link>
    <pubDate>Thu, 28 Dec 2023 07:29:40 GMT</pubDate>
    <description>&amp;gt; А что памяти больше занимается, так посмотрите на 64-битные указатели&amp;#8230; &lt;br&gt;&lt;br&gt;Ты так говоришь как будто программы только и делают что указатели перегружают. С нормальной системой команд там вообще можно адресоваться смещениями от базы, а то и прям от текущего места выполнения (при этом код position independent без жутких костылей характерных для x86-32).&lt;br&gt;</description>
</item>

<item>
    <title>Mayhem - атака, искажающая биты в памяти для обхода аутентиф... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/132403.html#146</link>
    <pubDate>Thu, 28 Dec 2023 07:07:03 GMT</pubDate>
    <description>одним - второй в это время засаспенжен. Иначе ничего не получится, слишком много времени надо добить кувалдой куда попало прежде чем свершится чудо.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
