The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в AMD SEV, позволяющая определить ключи шифрования, opennews (??), 26-Июн-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Уязвимость в AMD SEV, позволяющая определить ключи шифровани..."  +2 +/
Сообщение от InuYasha (?), 26-Июн-19, 11:18 
"Ничего фатального, расходимся, здесь не на что смотреть..."
В общем, проблема лишь в случае плохих входных данных от пользователя, так что, это такая себе "уязвимость".
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в AMD SEV, позволяющая определить ключи шифровани..."  +7 +/
Сообщение от Аноним (18), 26-Июн-19, 13:50 
> В общем, проблема лишь в случае плохих входных данных от пользователя, так что, это такая себе "уязвимость".

В данном случае "пользователем" может являться, например, хостер, от которого ты захотел что-то спрятать.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в AMD SEV, позволяющая определить ключи шифровани..."  +/
Сообщение от InuYasha (?), 26-Июн-19, 20:14 
>> В общем, проблема лишь в случае плохих входных данных от пользователя, так что, это такая себе "уязвимость".
> В данном случае "пользователем" может являться, например, хостер, от которого ты захотел
> что-то спрятать.

Т.е. root изначально не должен иметь возможность обладать этим ключом? Если так, то да, печаль.
Но в любом случае, уже пропатчили.
Гораздо интереснее было бы вытащить и изучить эту ПСП-прошивку...

Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в AMD SEV, позволяющая определить ключи шифровани..."  +3 +/
Сообщение от nrndda (ok), 26-Июн-19, 14:20 
Не совсем так, а точнее совсем не так. При последовательных запусках виртуалок хакером, он может восстановить закрытый ключ, которым подписываются все виртуалки на хосте.  Это как если бы существовал мастер вход в ssh и при входе с одной из учёток можно было бы его восстановить.
Спасает только то, что этот SEV мало кому интересен.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

33. "Уязвимость в AMD SEV, позволяющая определить ключи шифровани..."  +/
Сообщение от InuYasha (?), 26-Июн-19, 20:15 
> Не совсем так, а точнее совсем не так. При последовательных запусках виртуалок
> хакером, он может восстановить закрытый ключ, которым подписываются все виртуалки на
> хосте.  Это как если бы существовал мастер вход в ssh
> и при входе с одной из учёток можно было бы его
> восстановить.
> Спасает только то, что этот SEV мало кому интересен.

Спасибо за пояснение.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру