Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"28715e86-1350-4cc2-8087-fd855a19b26d","c_author":"Arató László (EUrologus)","category":"360","description":"Orbán csütörtöki vétója körüli érdekes fejlemény, hogy nem is próbálták meg meggyőzni vagy valamivel lekenyerezni az uniós vezetők a magyar miniszterelnököt. Ez a helyzet azonban a közeljövőben még komoly fejfájást fog okozni. Egy lehetséges megoldás: a szavazati (és ezzel a vétó-) jog megvonása.","shortLead":"Orbán csütörtöki vétója körüli érdekes fejlemény, hogy nem is próbálták meg meggyőzni vagy valamivel lekenyerezni...","id":"20250307_orban-viktor_eu-csucs_veto","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/28715e86-1350-4cc2-8087-fd855a19b26d.jpg","index":0,"item":"108134fa-32ab-47a9-ac07-8b7eea093e06","keywords":null,"link":"/360/20250307_orban-viktor_eu-csucs_veto","timestamp":"2025. március. 07. 17:00","title":"Egy nem fontos, de mégis sikeres orbáni vétó története","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"79f96b9a-24e3-4a2a-8060-a7ad1ad62bdd","c_author":"Domány András","category":"kkv","description":"Lázár János kiadta az ukázt, a végrehajtásért Hegyi Zsolt MÁV-vezér lesz a felelős.","shortLead":"Lázár János kiadta az ukázt, a végrehajtásért Hegyi Zsolt MÁV-vezér lesz a felelős.","id":"20250307_lazar-janos-mav-palyaudvari-mosdo-felujitas-keses-arvisszaterites","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/79f96b9a-24e3-4a2a-8060-a7ad1ad62bdd.jpg","index":0,"item":"2001584b-b19c-4b41-993b-7d7c2e36b0d2","keywords":null,"link":"/kkv/20250307_lazar-janos-mav-palyaudvari-mosdo-felujitas-keses-arvisszaterites","timestamp":"2025. március. 07. 21:44","title":"Az év végéig felújítanak minden pályaudvari mosdót, júniustól jön az árvisszatérítés a késő vonatok után","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"da044716-bb0d-499f-8ef2-3c399c5a4647","c_author":"hvg.hu","category":"kultura","description":"Bár korábban egy felvételt lehetett úgy érteni, a művész végül tiszta vizet öntött a pohárba.","shortLead":"Bár korábban egy felvételt lehetett úgy érteni, a művész végül tiszta vizet öntött a pohárba.","id":"20250308_A-kurva-anyjat-minden-Fidesz-ezzel-egeszitette-ki-Majka-Csurran-cseppent","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/da044716-bb0d-499f-8ef2-3c399c5a4647.jpg","index":0,"item":"20b8fba4-14e5-42b7-b328-8ff253529242","keywords":null,"link":"/kultura/20250308_A-kurva-anyjat-minden-Fidesz-ezzel-egeszitette-ki-Majka-Csurran-cseppent","timestamp":"2025. március. 08. 11:02","title":"Mégsem fideszezett Majka az Aréna-koncertjén","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"09346d9b-ef66-41e2-b5fc-08ecbaf8314c","c_author":"hvg.hu","category":"elet","description":"Ha tényleg így lesz, elégtételt vehet Kendrick Lamaron, aki a Super Bowlon szúrt neki oda. ","shortLead":"Ha tényleg így lesz, elégtételt vehet Kendrick Lamaron, aki a Super Bowlon szúrt neki oda. ","id":"20250307_Foci-vb-2026-felidei-show-Drake-Kendrick-Lamar-raphaboru-Not-Like-Us-Super-Bowl","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/09346d9b-ef66-41e2-b5fc-08ecbaf8314c.jpg","index":0,"item":"e79695f3-850a-4971-a556-772b80597892","keywords":null,"link":"/elet/20250307_Foci-vb-2026-felidei-show-Drake-Kendrick-Lamar-raphaboru-Not-Like-Us-Super-Bowl","timestamp":"2025. március. 07. 17:20","title":"Drake lehet a sztárfellépője a jövő évi foci-vb félidei show-jának","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5238ab5c-d132-4fee-86f5-2c79e458c81c","c_author":"Lenthár Balázs","category":"360","description":"A Kreml még akkor sem érné el a háborús céljait, ha Oroszország megtarthatná az összes megszállt ukrán területet. Nem véletlen, hogy a mostani hadi helyzet adta realitásokra pusztán tárgyalási alapként tekint, közben viszont több jel is utal arra, hogy Ukrajna helyzetét Csecsenföld, vagy az NDK mintájára szeretné rendezni.","shortLead":"A Kreml még akkor sem érné el a háborús céljait, ha Oroszország megtarthatná az összes megszállt ukrán területet. Nem...","id":"20250308_oroszok-nezopont-haboru-celok-tuzszunet-usa-ukrajna","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5238ab5c-d132-4fee-86f5-2c79e458c81c.jpg","index":0,"item":"33696243-5785-477e-8dc1-cb2116fcbc4a","keywords":null,"link":"/360/20250308_oroszok-nezopont-haboru-celok-tuzszunet-usa-ukrajna","timestamp":"2025. március. 08. 07:00","title":"Tudjuk, hogy Oroszország nem négy ukrán megyéért indított háborút. Mit akarhat most?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"34c31bf4-bb6d-475f-ba98-31384c596c3f","c_author":"Bihari Ágnes","category":"360","description":"1985-öt írunk… az Iparra járó csajok mindig nagyon jól néztek ki, mert a ruháikat maguk faragták – ettől volt persze egy sajátos iparos kinézetük. Mi, fiúk meg kijártunk az Ecserire szép, fehér, nagyapáink korabeli vászoningekért, és befestettük, vagy befestették nekünk a lányok. Akár feketére. Ezen a képen pont egy ilyen ing van rajtam – meséli Czeizel Balázs fotóművész és grafikus az Időről időre – 1985 című könyvből építkező installáció bemutatásakor. A március 11-ig látogatható kiállításról vele és Zsigmond Gáborral, a Főfotó Galéria egyik tulajdonosával beszélgettünk.","shortLead":"1985-öt írunk… az Iparra járó csajok mindig nagyon jól néztek ki, mert a ruháikat maguk faragták – ettől volt persze...","id":"20250307_A-mu-Idorol-idore-1985-konyv-installacio-Czeizel-Balazs-Zsigmond-Gabor-Fofoto-Galeria","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/34c31bf4-bb6d-475f-ba98-31384c596c3f.jpg","index":0,"item":"bed394b9-2a03-45c3-be6b-bdad5a389dbd","keywords":null,"link":"/360/20250307_A-mu-Idorol-idore-1985-konyv-installacio-Czeizel-Balazs-Zsigmond-Gabor-Fofoto-Galeria","timestamp":"2025. március. 07. 14:30","title":"Szépek voltak, fiatalok és szabadok – egy 40 évvel ezelőtti „iparos” gólyabál emlékei a Főfotóban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"17a80e29-6dd1-4ff4-9e58-c5881d3d48af","c_author":"HVG","category":"elet","description":"Nincs más megoldás: a doktor egyszerre két szobában, két asszisztenssel rendel.","shortLead":"Nincs más megoldás: a doktor egyszerre két szobában, két asszisztenssel rendel.","id":"20250308_videon-milyen-az-amikor-egy-orvosra-85-ezer-beteg-jut","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/17a80e29-6dd1-4ff4-9e58-c5881d3d48af.jpg","index":0,"item":"30a8f4a5-78bd-4b15-8834-3dacf7da861a","keywords":null,"link":"/elet/20250308_videon-milyen-az-amikor-egy-orvosra-85-ezer-beteg-jut","timestamp":"2025. március. 08. 08:43","title":"„Dolgozunk, nincs megállás” - videón, milyen az, amikor egy orvosra 85 ezer beteg jut","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a8844f3c-bce0-448b-b3ff-9524ace955a9","c_author":"hvg.hu","category":"itthon","description":" A januárban eltűnt perőcsényi férfi holttestére bukkantak. ","shortLead":" A januárban eltűnt perőcsényi férfi holttestére bukkantak. ","id":"20250308_Holttestet-talaltak-a-Borzsonyben-a-Jancsi-hegynel","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a8844f3c-bce0-448b-b3ff-9524ace955a9.jpg","index":0,"item":"90188972-6dfb-4015-9409-f6e9d3650bb2","keywords":null,"link":"/itthon/20250308_Holttestet-talaltak-a-Borzsonyben-a-Jancsi-hegynel","timestamp":"2025. március. 08. 10:40","title":"Holttestet találtak a Börzsönyben, a Jancsi hegynél","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.