Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"538098f8-0b53-4901-b11f-660023307579","c_author":"hvg360","category":"360","description":"A megválasztott elnök éppen most bontja le azt a rendszert, amely biztonságot nyújt az országnak, és ennek minden amerikai meg fogja inni a levét – mutat rá Stephen Hanson, a Virginiai Állami Egyetem, illetve Jeffrey Kopfstein, a Kaliforniai Egyetem professzora.","shortLead":"A megválasztott elnök éppen most bontja le azt a rendszert, amely biztonságot nyújt az országnak, és ennek minden...","id":"20250102_new-york-times-donald-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/538098f8-0b53-4901-b11f-660023307579.jpg","index":0,"item":"38877beb-e1aa-4172-b2c9-5b11cbc341dd","keywords":null,"link":"/360/20250102_new-york-times-donald-trump","timestamp":"2025. január. 02. 15:30","title":"New York Times-vendégkommentár: Trumpnak rossz példaként ott van Magyarország","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"723123b1-d8d8-466d-b7c9-9ac73df10db3","c_author":"hvg.hu","category":"elet","description":"A J35 jellel azonosított kardszárnyú delfin újra életet adott egy borjúnak, ám az csak pár napot élt, valószínűleg koraszülött volt. ","shortLead":"A J35 jellel azonosított kardszárnyú delfin újra életet adott egy borjúnak, ám az csak pár napot élt, valószínűleg...","id":"20250103_Orka-gyaszol-elpusztult-borju","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/723123b1-d8d8-466d-b7c9-9ac73df10db3.jpg","index":0,"item":"95c638da-7885-465b-98c9-693be1d2420b","keywords":null,"link":"/elet/20250103_Orka-gyaszol-elpusztult-borju","timestamp":"2025. január. 03. 13:23","title":"A borját korábban szívszorítóan sirató orka most újabb újszülöttjét gyászolja","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4422d06b-aa16-42f3-afaa-d5a50e2dc137","c_author":"HVG","category":"cegauto","description":"Nem volt figyelmeztetés a jégveszélyre, állítja az autós. ","shortLead":"Nem volt figyelmeztetés a jégveszélyre, állítja az autós. ","id":"20250103_Jegtombok-hullottak-Megyeri-hidrol-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4422d06b-aa16-42f3-afaa-d5a50e2dc137.jpg","index":0,"item":"5bc34534-0791-4094-bc56-32b35e129fee","keywords":null,"link":"/cegauto/20250103_Jegtombok-hullottak-Megyeri-hidrol-video","timestamp":"2025. január. 03. 11:25","title":"Jégtömbök hullottak a Megyeri hídról az autók közé, egy kocsi meg is sérült – videó","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"253b59e1-fd06-46ef-ba1e-a179cd57b9fd","c_author":"hvg.hu","category":"elet","description":"Sussex hercegnéje séfekkel és barátokkal nevetgél, málnával tortát díszít, és mézet szüretel Kaliforniában, közben fontos életbölcsességeket oszt meg.","shortLead":"Sussex hercegnéje séfekkel és barátokkal nevetgél, málnával tortát díszít, és mézet szüretel Kaliforniában, közben...","id":"20250103_Tippekkel-es-trukkokkel-jelentkezik-a-konyhabol-Meghan-Markle-uj-musoraban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/253b59e1-fd06-46ef-ba1e-a179cd57b9fd.jpg","index":0,"item":"2db0f783-976a-4f77-8dd9-721cb7b71610","keywords":null,"link":"/elet/20250103_Tippekkel-es-trukkokkel-jelentkezik-a-konyhabol-Meghan-Markle-uj-musoraban","timestamp":"2025. január. 03. 12:59","title":"Meghan Markle konyhai tippek-trükkök műsorral jön a Netflixre","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b175d561-2d9a-4356-a082-1c08c14fd10d","c_author":"HVG","category":"cegauto","description":"Az elektromos új Rimac a V10-es hibrid Red Bull RB17 fő riválisának ígérkezik.","shortLead":"Az elektromos új Rimac a V10-es hibrid Red Bull RB17 fő riválisának ígérkezik.","id":"20250103_jon-a-horvatok-f1-nel-is-gyorsabb-uj-hiperautoja-rimac","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b175d561-2d9a-4356-a082-1c08c14fd10d.jpg","index":0,"item":"baeb5566-3c53-4eb5-8623-f32c2b8af6d0","keywords":null,"link":"/cegauto/20250103_jon-a-horvatok-f1-nel-is-gyorsabb-uj-hiperautoja-rimac","timestamp":"2025. január. 03. 06:41","title":"Jön a horvátok F1-nél is gyorsabb új hiperautója","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d133cb51-c7fb-456b-8d96-967e295fa717","c_author":"HVG","category":"tudomany","description":"Oroszország függetlenedne a nyugati technológiától, ezért saját játékkonzolokat kínálna. Moszkva állítja, nem csak a Tetris fut majd rajtuk.","shortLead":"Oroszország függetlenedne a nyugati technológiától, ezért saját játékkonzolokat kínálna. Moszkva állítja, nem csak...","id":"20250102_orosz-jatekkonzol-nyugati-technologia-szankcio-fog-play","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d133cb51-c7fb-456b-8d96-967e295fa717.jpg","index":0,"item":"2aad3014-3625-4693-8ccc-e4c7993159de","keywords":null,"link":"/tudomany/20250102_orosz-jatekkonzol-nyugati-technologia-szankcio-fog-play","timestamp":"2025. január. 02. 10:33","title":"Saját játékkonzolokat fejleszt Oroszország, fotón mutatjuk az egyiket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"4fec273f-c5c2-4cb5-9b51-6df588a56b69","c_author":"HVG","category":"itthon","description":"A másodfokon eljáró bíróság szerint is letartóztatásban kell lennie F. Jánosnak.","shortLead":"A másodfokon eljáró bíróság szerint is letartóztatásban kell lennie F. Jánosnak.","id":"20250102_fellebbezes-Till-Tamas-gyilkos-letartoztatas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/4fec273f-c5c2-4cb5-9b51-6df588a56b69.jpg","index":0,"item":"4490fdfd-bbfe-4378-8117-d87f33669317","keywords":null,"link":"/itthon/20250102_fellebbezes-Till-Tamas-gyilkos-letartoztatas","timestamp":"2025. január. 02. 16:09","title":"Hiába fellebbezett Till Tamás gyilkosa, marad a börtönben","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"1b84a9dc-a110-47a6-b445-c215c9721ecd","c_author":"hvg.hu","category":"itthon","description":"Próbafutam után már vitték is vissza a kocsiszínbe, mert még van mit toldozni rajta.","shortLead":"Próbafutam után már vitték is vissza a kocsiszínbe, mert még van mit toldozni rajta.","id":"20250103_hev-hibas-felujitas-szornyu-hang-video","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1b84a9dc-a110-47a6-b445-c215c9721ecd.jpg","index":0,"item":"c8a73309-99a0-4193-a1e2-0cb9c1064e82","keywords":null,"link":"/itthon/20250103_hev-hibas-felujitas-szornyu-hang-video","timestamp":"2025. január. 03. 20:02","title":"A nagy büszkén átadott, felújított HÉV szerelvénynek olyan a hangja, mintha szét akarna esni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.