Вторник, 28 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Память DDR4 оказалась уязвимой для атак через браузер

17.04.2021
A A
0
Share on FacebookShare on Twitter

Ещё в 2014 году выяснилось, что компьютерная память уязвима для особого вида атак, получивших название Rowhammer. Для устранения новой угрозы разработчики памяти изменили ряд механизмов обновления ячеек и стали считать, что защитили модули DRAM от атак. В марте прошлого года стало известно, что память DDR4 по-прежнему уязвима к Rowhammer, хотя стратегия взлома была довольно сложной. Новое исследование показало, что взлом DDR4 легко провести прямо в браузере.

Группа специалистов по безопасности из Амстердамского свободного университета и Высшей технической школы в Цюрихе (ETH Zurich) сообщила, что выявила новую опаснейшую разновидность атаки Rowhammer. Новый метод получил название SMASH (Synchronized MAny-Sided Hammering), инициировать который можно с помощью JavaScript. Исследователи констатируют, что многолетние усилия разработчиков оперативной памяти фактически провалились. Память в поколении DDR4 всё так же уязвима к атакам Rowhammer.

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
13
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Напомним, атака Rowhammer заключается в том, что ячейки памяти подвергаются серии быстрых и многократных циклов перезаписи. Физически в микросхемах DRAM происходит заряд и разряд конденсаторов, которые и являются ячейками памяти. Поскольку плотность размещения ячеек (конденсаторов) в современных чипах памяти очень велика, между соседними ячейками происходит электромагнитное взаимодействие. Проще говоря, если интенсивно «стучать» по определённой области памяти, соседствующие с ней ячейки также изменяют заряд — происходит принудительная запись в защищённые или недоступные области памяти.

Новый метод обхода защиты Target Row Refresh (TRR) от Rowhammer опирается на тщательное планирование попаданий и промахов для замены кеша. Для этого запросы к памяти синхронизируются с командами обновления DRAM. Для облегчения процесса на JavaScript был создан эксплоит, который на практике доказал свою работоспособность. Так, браузер Firefox в среднем удавалось скомпрометировать за 15 минут. По сути метод SMASH — это открытые ворота для сложной атаки TRRespass, выявленной в марте прошлого года. Теперь эту уязвимость сможет эксплуатировать даже дилетант. Для этого достаточно создать сайт с вредоносным кодом или запустить эксплоит через вредоносную рекламу. Оба эти пути позволяют злоумышленнику взять под контроль браузер жертвы для запуска эксплоита.

«Текущая версия SMASH полагается на [прозрачные огромные страницы] для построения эффективных шаблонов самовыгрузки, — говорят исследователи. — Отключение THP при некотором увеличении производительности остановит текущую версию SMASH». Но кто мешает создать другие версии?

Источник: 3dnews.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
13

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
17

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
22

Чохли для смартфонів — захист і стиль

20.03.2025
37
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
37

Что нужно знать при выборе лучшего хостинга?

21.10.2024
33
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
31
Next Post
Маркевич дал прогноз на поединок «Динамо» — «Шахтер»

Маркевич дал прогноз на поединок "Динамо" - "Шахтер"

ПОПУЛЯРНЫЕ НОВОСТИ

  • Виды и важные особенности лабораторных мельниц для зерна

    Виды и важные особенности лабораторных мельниц для зерна

    0 shares
    Share 0 Tweet 0
  • Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

    0 shares
    Share 0 Tweet 0
  • Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

    0 shares
    Share 0 Tweet 0
  • Состоялась жеребьевка третьего предварительного раунда Кубка Украины

    0 shares
    Share 0 Tweet 0
  • Реал накажет Винисиуса из-за неуважения к Хаби Алонсо в матче Ла Лиги

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Виды и важные особенности лабораторных мельниц для зерна

Виды и важные особенности лабораторных мельниц для зерна

27.10.2025
Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

Медиа-соратник Медведчука предстанет перед судом: ему грозит пожизненное заключение

27.10.2025
Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

Київські рятувальники знайшли домівки трьом кошенятам, врятованим з місця російського удару

27.10.2025
Состоялась жеребьевка третьего предварительного раунда Кубка Украины

Состоялась жеребьевка третьего предварительного раунда Кубка Украины

28.10.2025
Дрон упал в центре Чернигова: что известно

Дрон упал в центре Чернигова: что известно

28.10.2025
Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

28.10.2025
Потери российской армии на 28 октября: свежие данные Генштаба

Потери российской армии на 28 октября: свежие данные Генштаба

28.10.2025
Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

28.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.