Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"f21c7b6b-30f2-47c6-9768-cd0cf9fdf0f0","c_author":"Lengyel Miklós","category":"gazdasag","description":"Asszad rendszerét elsősorban Irán támogatta a Közel-Keleten, a bukása után hatalomra került új rendszer vezérének első külföldi útja Szaúd-Arábiába vezetett.","shortLead":"Asszad rendszerét elsősorban Irán támogatta a Közel-Keleten, a bukása után hatalomra került új rendszer vezérének első...","id":"20250205_Szaud-Arabiara-csereli-Irant-Sziria","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/f21c7b6b-30f2-47c6-9768-cd0cf9fdf0f0.jpg","index":0,"item":"f367387a-f63e-4454-8907-5cdc6b58c089","keywords":null,"link":"/gazdasag/20250205_Szaud-Arabiara-csereli-Irant-Sziria","timestamp":"2025. február. 05. 10:48","title":"Szaúd-Arábiára cseréli Iránt Szíria","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"960c5c3a-899c-4542-9347-ea92f27047c4","c_author":"HVG","category":"gazdasag.zhvg","description":"Mélyre ás a zCast már az év elején: az élelmet adó talajról szól az idei első adás. Mitől romlanak a talajok? Mi lesz így a mindennapi betevőnkkel? Mit lehet tenni a talajegészségért? Hogyan futott fel a regeneratív talajművelés, mi az a no till, és tényleg ez ment meg minket? Ki más is tudná tisztázni a kérdéseket, mint a talaj-mikroorganizmusok magyar hangja, Víg Vitália talajökológus.","shortLead":"Mélyre ás a zCast már az év elején: az élelmet adó talajról szól az idei első adás. Mitől romlanak a talajok? Mi lesz...","id":"20250205_talajegeszseg-talajpusztulas-talajerozio-regenerativ-mezogazdasag-talajokologia-till-vagy-no-till-szantas-zcast-vig-vitalia-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/960c5c3a-899c-4542-9347-ea92f27047c4.jpg","index":0,"item":"f55fb5a3-6a5d-4e56-ac9e-fe0714ead616","keywords":null,"link":"/zhvg/20250205_talajegeszseg-talajpusztulas-talajerozio-regenerativ-mezogazdasag-talajokologia-till-vagy-no-till-szantas-zcast-vig-vitalia-ebx","timestamp":"2025. február. 05. 15:30","title":"zCast: Kiszipolyozzuk a talajt, pedig mindennapi betevőnk múlik rajta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"470b3127-4276-41fd-a499-65c9bec0c130","c_author":"HVG","category":"tudomany","description":"A mindfullness jegyében, „minimalista skandináv dizájnnal” adta ki legújabb böngészőjét az Opera.","shortLead":"A mindfullness jegyében, „minimalista skandináv dizájnnal” adta ki legújabb böngészőjét az Opera.","id":"20250204_opera-air-uj-bongeszo-meditacio-szunet-tartasa-mindfullness","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/470b3127-4276-41fd-a499-65c9bec0c130.jpg","index":0,"item":"70e9bafe-57ee-4220-8c95-468a89346de5","keywords":null,"link":"/tudomany/20250204_opera-air-uj-bongeszo-meditacio-szunet-tartasa-mindfullness","timestamp":"2025. február. 04. 15:03","title":"Jött egy új böngésző, ami szól, ha ideje szünetet tartani – és még meditálni is segít közben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"ad388f29-aee1-4588-bfaf-9de53cbe00d8","c_author":"HVG","category":"vilag","description":"Donald Trump amerikai elnök emellett az ENSZ palesztin menekülteket segítő hivatalának nyújtott támogatások megszüntetéséről is döntött.","shortLead":"Donald Trump amerikai elnök emellett az ENSZ palesztin menekülteket segítő hivatalának nyújtott támogatások...","id":"20250205_donald-trump-usa-ensz-unesco-emberi-jogi-tanacs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/ad388f29-aee1-4588-bfaf-9de53cbe00d8.jpg","index":0,"item":"065c23ea-dd95-4af9-918c-713e83197b1d","keywords":null,"link":"/vilag/20250205_donald-trump-usa-ensz-unesco-emberi-jogi-tanacs","timestamp":"2025. február. 05. 06:12","title":"Trump az ENSZ Emberi Jogi Tanácsából is kiléptette az USA-t, és az UNESCO-tagságot is felülvizsgáltatja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"721b8f68-38f3-454c-887a-bacf75e1e39c","c_author":"hvg360","category":"360","description":"Az amerikai elnök is téved, ha azt hiszi, a kormányok harc nélkül megadják magukat.","shortLead":"Az amerikai elnök is téved, ha azt hiszi, a kormányok harc nélkül megadják magukat.","id":"20250205_Economist-trump-lapszemle","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/721b8f68-38f3-454c-887a-bacf75e1e39c.jpg","index":0,"item":"95dc8a04-d55e-4bfc-abce-2663d09cc15d","keywords":null,"link":"/360/20250205_Economist-trump-lapszemle","timestamp":"2025. február. 05. 15:38","title":"Economist: A szövetségesek nem tudják a végtelenségig megbékíteni Trumpot","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"25749aa9-5f66-45d1-ad36-7038b7f725aa","c_author":"HVG","category":"itthon","description":"A kormány lapja szerint a Direkt36 ukrajnai pénzeket kap, az oknyomozó csapat szerint a vádjaikból semmi sem igaz és várják a tényeket amik cáfolják az állításaikat.","shortLead":"A kormány lapja szerint a Direkt36 ukrajnai pénzeket kap, az oknyomozó csapat szerint a vádjaikból semmi sem igaz és...","id":"20250204_orban-csalad-uzleti-ugyek-direkt36-vad-ukran-finanszirozas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/25749aa9-5f66-45d1-ad36-7038b7f725aa.jpg","index":0,"item":"0b4f7209-14b7-4069-913b-8bf10908e0e4","keywords":null,"link":"/itthon/20250204_orban-csalad-uzleti-ugyek-direkt36-vad-ukran-finanszirozas","timestamp":"2025. február. 04. 16:55","title":"Kocsis Máté szavai után a Magyar Nemzet hamar megtalálta, hol költik az ukránok a pénzt a magyar médiában, hogy besározzák Orbán Viktort","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"21b6c2e2-f945-4817-9df1-90560f721a9a","c_author":"Tiszóczi Roland","category":"360","description":"Bernie Madoff a Wall Street meghatározó alakjából lett az Egyesült Államok üzleti világának legnagyobb csalója. De hogyan jutott az 1960-as években alapított filléres brókercégétől egy 65 milliárd dolláros piramisjáték összeomlásáig, amelyben bankokat, hollywoodi nagyságokat és holokauszttúlélőt is megkárosított? Nagy csalások című sorozatunk legújabb cikke.","shortLead":"Bernie Madoff a Wall Street meghatározó alakjából lett az Egyesült Államok üzleti világának legnagyobb csalója. De...","id":"20250204_Nagy-csalasok-Bernie-Madoff","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/21b6c2e2-f945-4817-9df1-90560f721a9a.jpg","index":0,"item":"75b31ed9-52b2-44ab-9531-0e560bed9c91","keywords":null,"link":"/360/20250204_Nagy-csalasok-Bernie-Madoff","timestamp":"2025. február. 04. 19:00","title":"Azt hitték, mindent arannyá változtat, de csúnyán megbukott: a Wall Street valaha volt legnagyobb csalója, Bernie Madoff","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"df03c33e-a669-44f3-8121-770b30835982","c_author":"HVG","category":"vilag","description":"Erődítéseket épített Igor Rugajev Kurszkban, de nem fizették ki. Amikor tüntetni akart emiatt, a rendőrök mentek érte.","shortLead":"Erődítéseket épített Igor Rugajev Kurszkban, de nem fizették ki. Amikor tüntetni akart emiatt, a rendőrök mentek érte.","id":"20250205_kurszki-vallalkozo-fiezetes-tuntetes-oroszorszag","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/df03c33e-a669-44f3-8121-770b30835982.jpg","index":0,"item":"e38c34f5-a730-45ab-965c-3aa648bce496","keywords":null,"link":"/vilag/20250205_kurszki-vallalkozo-fiezetes-tuntetes-oroszorszag","timestamp":"2025. február. 05. 15:11","title":"Elvittek a rendőrök egy kurszki vállalkozót, akit nem fizettek ki Putyinék","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.