Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от opennews (?), 21-Май-17, 21:08 | ||
Группа исследователей из Университета Карнеги — Меллона, компании Seagate и Швейцарской высшей технической школы Цюриха выявила (https://people.inf.ethz.ch/omutlu/pub/flash-memory-programmi...) низкоуровневую уязвимость в организации хранения информации на современных NAND Flash-чипах, применяемых в SSD-накопителях. Атакующий может сформировать определённую активность со своими данными на накопителе, в результате которой будет нарушена целостность не подконтрольных ему данных, которыми манипулируют другие процессы. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –15 +/– | |
Сообщение от rugen (?), 21-Май-17, 21:08 | ||
До исследования проблемы, видимо, не существовало. Аппаратная уязвимость "минус N-го дня", и вопрос к исследователям - уже этического плана. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +4 +/– | |
Сообщение от maximnik0 (?), 21-Май-17, 22:17 | ||
> До исследования проблемы, видимо, не существовало. Аппаратная уязвимость "минус N-го дня", | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
65. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –2 +/– | |
Сообщение от fx (ok), 25-Май-17, 15:59 | ||
> ,и не в коем случае не розгонять память | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +5 +/– | |
Сообщение от Аномномномнимус (?), 21-Май-17, 22:27 | ||
Если вопрос "а в безопасности ли мои данные" вызывает у вас вопросы этического плана, то у вас всё плохо с этикой | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
2. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –16 +/– | |
Сообщение от lone_wolf (ok), 21-Май-17, 21:19 | ||
Не ну нашли молодцы, но это больше напоминает похвалите нас мы нашли уязвимость но как её исправлять или как закрыть уже на проданных устройствах, мы либо не скажем вам либо сами не знаем (нужное подчеркнуть). И возникает вопрос нахрена об этом объявлять? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +6 +/– | |
Сообщение от anonymous (??), 21-Май-17, 21:26 | ||
> И возникает вопрос нахрена об этом объявлять? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +17 +/– | |
Сообщение от bircoph (ok), 21-Май-17, 21:38 | ||
Объявлять, чтоб люди знали, что их железо не безопасно. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
25. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –8 +/– | |
Сообщение от Адекват (ok), 22-Май-17, 09:17 | ||
> Объявлять, чтоб люди знали, что их железо не безопасно. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
26. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +8 +/– | |
Сообщение от Аноним (-), 22-Май-17, 09:34 | ||
Вечно ты со своим ником пишешь неадекватные заявления. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
30. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –5 +/– | |
Сообщение от Адекват (ok), 22-Май-17, 10:12 | ||
> Вечно ты со своим ником пишешь неадекватные заявления. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
53. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Vcoder (ok), 22-Май-17, 15:53 | ||
> изучить каждую строчку кода ядра, всех библиотек и программного обеспечения, а так же все исходные коды компилятора, которым будете собирать (были собраны) бинарные файлы и библиотеки. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
66. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 25-Май-17, 19:29 | ||
Закрытие всех удалённых уязвимостей (пошаговая инструкция): | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
28. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +5 +/– | |
Сообщение от Zlo (??), 22-Май-17, 10:01 | ||
Ох уж этот Wannacry, до него типа шифровальщиков не было и народ не страдал. Если бы не шумиха в сми никто бы и его не запомнил. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
29. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +3 +/– | |
Сообщение от Led (ok), 22-Май-17, 10:01 | ||
> Wannacry - просто представь, что оно бы появилось ДО того, | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
69. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 06-Июн-17, 11:16 | ||
В том то и дело что, чаще всего "вендузятники" - безопасностью, а то и вовсе наличием обновлений - не страдают... | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
31. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +3 +/– | |
Сообщение от Аноним_oyc (?), 22-Май-17, 10:33 | ||
Какое дело людям здесь присутвующим до проблем софта Мелкомягких? И тем более, что они сами первым делом сообщают о своих уязвимостях этим самым паскудным ведомствам. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
32. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +1 +/– | |
Сообщение от Michael Shigorin (ok), 22-Май-17, 10:34 | ||
> Как вот было с Wannacry | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
35. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –3 +/– | |
Сообщение от Аноним (-), 22-Май-17, 10:59 | ||
За вирусы такого типа (любые шифровальщики, даже не за деньги продающие ключи) нужно вводить ответственность уровнем чуть ниже чем за терроризм, будет наиболее эффективно, да по началу будут несколько пострадавших "дурачков" но со временем понимание ценности сохранности чужих данных на примере пожизненно работающих в отдалённых местах будет приходить ещё в детском возрасте. А у спецслужб появится неплохая мотивация к поиску и наказанию. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
41. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +4 +/– | |
Сообщение от Гость (??), 22-Май-17, 11:13 | ||
> нужно вводить ответственность уровнем чуть ниже чем за терроризм | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
70. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 06-Июн-17, 11:20 | ||
>> нужно вводить ответственность уровнем чуть ниже чем за терроризм | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
71. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 06-Июн-17, 11:22 | ||
Впрочем "любые шифровальщики, даже не за деньги продающие ключи" скорее к статье УК: похищение с целью вымогательства. | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
39. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +5 +/– | |
Сообщение от Admino (ok), 22-Май-17, 11:04 | ||
> и способа защититься не было бы в принципе. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
40. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Andrew Kolchoogin (ok), 22-Май-17, 11:12 | ||
> и способа защититься не было бы в принципе. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
6. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –2 +/– | |
Сообщение от Смертьврагампролетариата (?), 21-Май-17, 21:56 | ||
Как закрыть, как закрыть ?? Пишем данные сразу двумя байтами, чтобы было как в single-level. Закрывается на уровне дров диска/фс | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
33. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +2 +/– | |
Сообщение от Michael Shigorin (ok), 22-Май-17, 10:38 | ||
> Натоящий инженер всегда объявит о несовершенстве технологии | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
67. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Аноним (-), 25-Май-17, 19:32 | ||
> PS: понятно, что для долгосрочного хранения диски всё-таки получше будут | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –2 +/– | |
Сообщение от X3asd (ok), 22-Май-17, 11:03 | ||
> Пишем данные сразу двумя байтами | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
5. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +9 +/– | |
Сообщение от Аноним (-), 21-Май-17, 21:41 | ||
Вспомнилось нетленное: Причина смерти HDD: первый блин -- комом. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Аноним (-), 21-Май-17, 22:25 | ||
> 4.9 раза увеличить | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –7 +/– | |
Сообщение от Anonplus (?), 21-Май-17, 22:35 | ||
С тем же успехом вредоносная программа может зашифровать ваши или украсть. Или банально стереть их, что намного проще. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +6 +/– | |
Сообщение от Аноним (-), 21-Май-17, 22:42 | ||
> Если у юзера на ПК запускается хрен знает что, полученное хрен знает | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
68. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 25-Май-17, 19:34 | ||
> Если у юзера на ПК запускается хрен знает что, полученное хрен знает | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
14. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 21-Май-17, 23:27 | ||
> выявила низкоуровневую уязвимость в организации хранения информации на современных NAND Flash-чипах, применяемых в SSD накопителях | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 22-Май-17, 00:44 | ||
зря смеетесь. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от foo (?), 22-Май-17, 08:41 | ||
ну, может, если критично - надо ECC всё-таки использовать? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
36. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 22-Май-17, 11:02 | ||
> ну, может, если критично - надо ECC всё-таки использовать? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
15. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –4 +/– | |
Сообщение от grsec (ok), 22-Май-17, 00:22 | ||
Всем в облака. Это же так прекрасно, дешево и безопасно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +4 +/– | |
Сообщение от Аноним (-), 22-Май-17, 01:04 | ||
Там много белокрылых лошадок и единорогов, а также полный serverless. Ура товарищи! | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
52. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +1 +/– | |
Сообщение от Омский линуксоид 2 (?), 22-Май-17, 15:33 | ||
There is no cloud, it is just someone's computer. Извините. Вырвалось. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
21. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +1 +/– | |
Сообщение от Ivan_83 (ok), 22-Май-17, 03:44 | ||
Только вот я слышал что современные накопители не пишут то что прислал юзер, а предвательно обрабатывают: кто то сжимает, кто то шифрует константным ключём просто чтобы была энтропия. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним_oyc (?), 22-Май-17, 10:45 | ||
Наверное, правильнее будет сказать, не шифруется, а скремблируется. И как это спасёт от расшифровки вытащенной памяти, если ключ константный? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
38. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 22-Май-17, 11:04 | ||
> Наверное, правильнее будет сказать, не шифруется, а скремблируется. И как это спасёт | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
49. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Ivan_83 (ok), 22-Май-17, 13:09 | ||
Нет, именно шифруется. | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
42. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –2 +/– | |
Сообщение от Гость (??), 22-Май-17, 11:15 | ||
А чего все так возбудились на завуалированную рекламу TLC от Samsung? "Атакующий может сформировать определённую активность со своими данными на накопителе" - никто даже не додумался, что нужен физический доступ к компу? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +2 +/– | |
Сообщение от 1 (??), 22-Май-17, 11:45 | ||
а как же скриптик на js в браузере ? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
45. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Гость (??), 22-Май-17, 12:02 | ||
NoScript запрещен? | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Аноним (-), 22-Май-17, 12:13 | ||
> NoScript запрещен? | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
47. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Гость (??), 22-Май-17, 12:55 | ||
Вова всех "уравняет" и сделает Интернет по паспорту. Недавняя история с "Мегафоном" - лишнее тому доказательство. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
51. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от 1 (??), 22-Май-17, 14:30 | ||
Это не исключит запуска js | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
55. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Гость (??), 22-Май-17, 19:18 | ||
А зачем тебе js без Интернета? Пацанам в песочнице хвастаться? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
62. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Lucifer Morningstar (?), 23-Май-17, 12:03 | ||
Соснет твой скриптик в браузере. Он может писать ТОЛЬКО через вызовы браузера, а тот ТОЛЬКО через вызовы ОС, которая в свою очередь это будет делать через API ФС. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
54. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 22-Май-17, 15:55 | ||
> завуалированную рекламу TLC от Samsung? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
56. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –1 +/– | |
Сообщение от Гость (??), 22-Май-17, 19:19 | ||
> Надо наоборот на SLC переходить. | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
57. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от MT (ok), 22-Май-17, 21:34 | ||
Теоретически всего вдвое дороже двухуровневой MLC. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
64. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от Аноним (-), 24-Май-17, 20:35 | ||
Если выйдут на те же тиражи, то существенно меньше, чем вдвое. Цена не только числом ячеек определяется. | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
44. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | +/– | |
Сообщение от xv (??), 22-Май-17, 11:50 | ||
Судя по методу, на накопители с включенным Opal или с LDPC такая атака смысла не имеет. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
50. "Уязвимость в NAND Flash может привести к повреждению чужих д..." | –2 +/– | |
Сообщение от Аноним (-), 22-Май-17, 13:28 | ||
Да ладно MLC плохой теперь надо бежать покупать 3D MLC там такого нет видимо. Просто продвижение технологии не более | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |