Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7204a1b7-e363-47f2-8ff5-4263bdbcfde7","c_author":"Domány András","category":"itthon","description":"Kiss-Hegyi Anita kinevezése a Magyar Közlönyben jelent meg. ","shortLead":"Kiss-Hegyi Anita kinevezése a Magyar Közlönyben jelent meg. ","id":"20250613_allamtitkar-Kulturalis-es-Innovacios-Miniszterium-kiss-hegyi-anita-magyar-kozlony","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7204a1b7-e363-47f2-8ff5-4263bdbcfde7.jpg","index":0,"item":"5fe6e421-eea6-410e-bd94-0f9246179db7","keywords":null,"link":"/itthon/20250613_allamtitkar-Kulturalis-es-Innovacios-Miniszterium-kiss-hegyi-anita-magyar-kozlony","timestamp":"2025. június. 13. 21:22","title":"Új államtitkárt kapott a Kulturális és Innovációs Minisztérium","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b4d2a77a-98df-41b3-b478-5ecfde4faca5","c_author":"Nagy Gábor","category":"360","description":"Az USA 1500 városában és településén tüntetésekkel, Washingtonban viszont katonai díszszemlével telik majd a szombat, ami hivatalosan az amerikai hadsereg 250. születésnapja, de Donald Trump is ma lesz 79 éves. Ajándékként pedig megkapja azt, amire nyolc éve vágyott.","shortLead":"Az USA 1500 városában és településén tüntetésekkel, Washingtonban viszont katonai díszszemlével telik majd a szombat...","id":"20250614_Trump-szulinap-katonai-parade-elintezte-maganak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b4d2a77a-98df-41b3-b478-5ecfde4faca5.jpg","index":0,"item":"353f0fc4-5251-4fcc-a0e5-b6f4436a25d8","keywords":null,"link":"/360/20250614_Trump-szulinap-katonai-parade-elintezte-maganak","timestamp":"2025. június. 14. 13:55","title":"Az én parádém nagyobb lesz, mint a tiéd – Trump teljesítette saját álmát a szülinapjára, a tüntetők másféle tűzijátékkal készülnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"580881d8-9563-4edc-a327-67ae9963e798","c_author":"HVG","category":"cegauto","description":"A héten már volt egy drágulás. ","shortLead":"A héten már volt egy drágulás. ","id":"20250613_Szombaton-is-emelkednek-az-uzemanyagarak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/580881d8-9563-4edc-a327-67ae9963e798.jpg","index":0,"item":"a3b771fb-165c-469f-ac27-b2d5856daa2d","keywords":null,"link":"/cegauto/20250613_Szombaton-is-emelkednek-az-uzemanyagarak","timestamp":"2025. június. 13. 10:06","title":"Szombaton is emelkednek az üzemanyagárak","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"7336b8cc-50fe-4b1c-8a27-f17a455781a7","c_author":"hvg.hu","category":"elet","description":"A Tisza Párt elnöke reagált a Fidesz korábbi főpolgármester-jelöltjének csomagtartós akciójára. ","shortLead":"A Tisza Párt elnöke reagált a Fidesz korábbi főpolgármester-jelöltjének csomagtartós akciójára. ","id":"20250614_Magyar-Peter-szentkiralyi-alexandra-tisza-part-eu-ukrajna-csatlakozas-voks-csomagtarto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7336b8cc-50fe-4b1c-8a27-f17a455781a7.jpg","index":0,"item":"4b03387b-ef96-4514-a3f9-a1fa64caa57a","keywords":null,"link":"/elet/20250614_Magyar-Peter-szentkiralyi-alexandra-tisza-part-eu-ukrajna-csatlakozas-voks-csomagtarto","timestamp":"2025. június. 14. 19:48","title":"Magyar Péter szerint Szentkirályi Alexandrának többé nincs helye a magyar közéletben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"377d7e9b-e77e-47c6-b364-e2d4f74b7e95","c_author":"Kovács Gábor","category":"gazdasag","description":"Egész Európában, különösen Lengyelországban rossz évük volt a fuvarozóknak. Az útdíjemelés Magyarországon is fájdalmas volt, az új díjkategória viszont szépen fialt az államkasszának.","shortLead":"Egész Európában, különösen Lengyelországban rossz évük volt a fuvarozóknak. Az útdíjemelés Magyarországon is fájdalmas...","id":"20250615_hvg-kozuti-fuvarozas-valsag-magas-koltsegek-dekarbonizacio","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/377d7e9b-e77e-47c6-b364-e2d4f74b7e95.jpg","index":0,"item":"f0b8fbdc-904a-4c3a-ad3c-5f216e268e4a","keywords":null,"link":"/gazdasag/20250615_hvg-kozuti-fuvarozas-valsag-magas-koltsegek-dekarbonizacio","timestamp":"2025. június. 15. 08:30","title":"Kínkeservesen megy az átállás az elektromos vagy hidrogénüzemű járművekre az európai közúti fuvarozásban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f4e3145-b1cc-4836-8395-662491b369a0","c_author":"HVG","category":"itthon","description":"Egyelőre nem tudni, miért fenyegetőzött, de a közösségi médiában zavaros üzenetet tett közzé.","shortLead":"Egyelőre nem tudni, miért fenyegetőzött, de a közösségi médiában zavaros üzenetet tett közzé.","id":"20250613_robbantas-fenyegetozes-budapest-iskola-16-eves-ukran-menekult","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f4e3145-b1cc-4836-8395-662491b369a0.jpg","index":0,"item":"755f3746-a005-4ccf-9bc2-fbc80fa8bf5e","keywords":null,"link":"/itthon/20250613_robbantas-fenyegetozes-budapest-iskola-16-eves-ukran-menekult","timestamp":"2025. június. 13. 10:49","title":"Az FBI segítségével találták meg a 16 éves ukrán menekült fiút, aki budapesti iskolákat fenyegetett robbantással","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1029c0fa-6e90-437f-a837-2a820e61890d","c_author":"Mészáros Márton Balázs","category":"gazdasag.ingatlan","description":"Eredetileg 25 ezer négyzetméternyi irodaterület jött volna létre a Corvin Campus néven futó beruházás során, a Cordia azonban úgy döntött, hogy a piaci folyamatok hatására lakásokká alakítja át az épületet.","shortLead":"Eredetileg 25 ezer négyzetméternyi irodaterület jött volna létre a Corvin Campus néven futó beruházás során, a Cordia...","id":"20250612_cordia-lakas-ujlakas-iroda-atalakitas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1029c0fa-6e90-437f-a837-2a820e61890d.jpg","index":0,"item":"3eb86b18-dfa2-43dd-b49f-433580ed6b25","keywords":null,"link":"/ingatlan/20250612_cordia-lakas-ujlakas-iroda-atalakitas","timestamp":"2025. június. 13. 11:10","title":"Rekordgyorsan fogynak az új lakások, a fejlesztők inkább az irodákat is átalakítják","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"30e3d3d9-6ff3-4bda-bd34-d6d6f6a0e85e","c_author":"HVG","category":"cegauto","description":"Ez a méregdrága bajor szupersportkocsi a gyártás legelején látta meg a napvilágot.","shortLead":"Ez a méregdrága bajor szupersportkocsi a gyártás legelején látta meg a napvilágot.","id":"20250614_egy-darabka-tortenelem-elado-az-egyik-legkoraibb-bmw-m1","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/30e3d3d9-6ff3-4bda-bd34-d6d6f6a0e85e.jpg","index":0,"item":"8f63ea74-1055-4063-b428-29c3f5d7f15e","keywords":null,"link":"/cegauto/20250614_egy-darabka-tortenelem-elado-az-egyik-legkoraibb-bmw-m1","timestamp":"2025. június. 14. 07:21","title":"Egy darabka történelem: eladó az egyik legkoraibb BMW M1","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.