Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"a50c8116-2b02-461b-b4ee-ee7db3c4e46f","c_author":"hvg.hu","category":"itthon","description":"Emotikonokban és képtelen kifejezésekben gazdag jó reggelt kíván a miniszterelnök.","shortLead":"Emotikonokban és képtelen kifejezésekben gazdag jó reggelt kíván a miniszterelnök.","id":"20250204_orban-viktor-kell-egy-jo-deal-donald-trump","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a50c8116-2b02-461b-b4ee-ee7db3c4e46f.jpg","index":0,"item":"0b206f85-b958-4bc3-9ce9-f6985fbb3971","keywords":null,"link":"/itthon/20250204_orban-viktor-kell-egy-jo-deal-donald-trump","timestamp":"2025. február. 04. 09:19","title":"Orbán: A legtöbben még azt hiszik, ők megúszhatják. Nem fogják","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"b41adc30-566d-43e5-8c18-fda3528dd893","c_author":"hvg.hu","category":"itthon","description":"A miniszterelnök politikai igazgatója az „elmúlt nyolc évet” tizenötre cserélte, de arra is maradt ideje, hogy Magyar Pétert kritizálja.","shortLead":"A miniszterelnök politikai igazgatója az „elmúlt nyolc évet” tizenötre cserélte, de arra is maradt ideje, hogy Magyar...","id":"20250205_Orban-Balazs-email-interju-MAV-egeszsegugy-nyugdij-szuleszet-mutet-gyermekvedelem","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b41adc30-566d-43e5-8c18-fda3528dd893.jpg","index":0,"item":"24b47c7e-09d2-4c5d-88b6-3d4038bd4b03","keywords":null,"link":"/itthon/20250205_Orban-Balazs-email-interju-MAV-egeszsegugy-nyugdij-szuleszet-mutet-gyermekvedelem","timestamp":"2025. február. 05. 08:15","title":"Orbán Balázs értékelte az ország helyzetét, és arra jutott, minden a 2010 előtti kormány hibája","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56c4f0d5-519a-427e-9273-36af4e7ff1f3","c_author":"hvg.hu","category":"vilag","description":"Örebróban több embert lelőttek egy felnőttképzési központban kedden, az áldozatok azonosítása még folyamatban van.","shortLead":"Örebróban több embert lelőttek egy felnőttképzési központban kedden, az áldozatok azonosítása még folyamatban van.","id":"20250204_Lovoldozes-Svedorszag-iskola-tiz-halott-Orebro-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56c4f0d5-519a-427e-9273-36af4e7ff1f3.jpg","index":0,"item":"b0a08a27-3393-48c2-b8ff-b58ee95e3d8e","keywords":null,"link":"/vilag/20250204_Lovoldozes-Svedorszag-iskola-tiz-halott-Orebro-ebx","timestamp":"2025. február. 04. 18:30","title":"Tíz halottja is lehet a svédországi iskolai lövöldözésnek","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"75b5ed13-c47c-4c1b-8702-60bb9012768a","c_author":"HVG","category":"tudomany","description":"Szoros közelségbe kerül a Hold és a Mars vasárnap este, az égi jelenség szabad szemmel is könnyen megfigyelhető lesz – közölte a Svábhegyi Csillagvizsgáló.","shortLead":"Szoros közelségbe kerül a Hold és a Mars vasárnap este, az égi jelenség szabad szemmel is könnyen megfigyelhető lesz –...","id":"20250205_hold-mars-kozelseg-megfigyeles-egyuttallas","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/75b5ed13-c47c-4c1b-8702-60bb9012768a.jpg","index":0,"item":"20d177b1-e111-40a1-a011-84de8c2f84c3","keywords":null,"link":"/tudomany/20250205_hold-mars-kozelseg-megfigyeles-egyuttallas","timestamp":"2025. február. 05. 14:03","title":"Érdemes lesz az eget kémlelni vasárnap este: szoros közelségbe kerül a Hold és a Mars","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3c0b7257-aaf5-4208-b309-00ecaa7e971d","c_author":"hvg.hu","category":"itthon","description":"Vizy Márton korábbi partnere arról beszélt, majdnem ráment az élete a projektre, amelyből a hatalmi gépezet túrta ki.","shortLead":"Vizy Márton korábbi partnere arról beszélt, majdnem ráment az élete a projektre, amelyből a hatalmi gépezet túrta ki.","id":"20250205_Ketmilliard-Magyar-Turisztikai-Ugynokseg-Fidesz-kampanydal-szerzoje-Vizy-Marton-hajofelujitas-Beloiannisz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3c0b7257-aaf5-4208-b309-00ecaa7e971d.jpg","index":0,"item":"ab5a8a2b-80e3-40fe-9cc9-a5b781120bbe","keywords":null,"link":"/itthon/20250205_Ketmilliard-Magyar-Turisztikai-Ugynokseg-Fidesz-kampanydal-szerzoje-Vizy-Marton-hajofelujitas-Beloiannisz","timestamp":"2025. február. 05. 11:59","title":"Kétmilliárdot adott a turisztikai ügynökség a Fidesz-kampánydal szerzőjének hajófelújítására","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"605e360c-5d5a-4117-b074-7cc979991253","c_author":"HVG","category":"360","description":"Bagó Bertalan rendező a székesfehérvári Vörösmarty Színház társulatával feltört utcakövekre emlékeztető habszivacs kockákon billegteti a színészeket.","shortLead":"Bagó Bertalan rendező a székesfehérvári Vörösmarty Színház társulatával feltört utcakövekre emlékeztető habszivacs...","id":"20250204_hvg-Ivan-Viripajev-orosz-iro-dramairo-Lengyelorszag-Reszegek","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/605e360c-5d5a-4117-b074-7cc979991253.jpg","index":0,"item":"0c034180-ca07-48cd-a512-d2c7d4ab4b45","keywords":null,"link":"/360/20250204_hvg-Ivan-Viripajev-orosz-iro-dramairo-Lengyelorszag-Reszegek","timestamp":"2025. február. 04. 18:30","title":"Istenkeresés vagy anyagba fulladás? Ez a játék tétje Ivan Viripajev orosz író Részegek című darabjában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e7a968a9-d0e7-4f32-b6b5-80e33e9e7fc8","c_author":"Lidl Magyarország","category":"brandcontent","description":"Az ünnepi időszak hagyományosan a boldog családi együttlét, a pihenés és töltődés időszaka, ám a valóságban sokszor fárasztó és megterhelő is lehet. Nem csoda hát, hogy ezek után az évkezdés sokak számára kihívást jelent: mind szellemileg, mind fizikailag, de anyagi szempontból is. Íme néhány tipp, amivel abban segítünk, hogy könnyebben, nyugodtabban és olcsóbban induljon az új esztendő.","shortLead":"Az ünnepi időszak hagyományosan a boldog családi együttlét, a pihenés és töltődés időszaka, ám a valóságban sokszor...","id":"20250122_Tippek-hogy-konnyebben-induljon-az-uj-ev-lidl-kupon","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e7a968a9-d0e7-4f32-b6b5-80e33e9e7fc8.jpg","index":0,"item":"0db688aa-f688-48ed-aa87-68d0550d4b66","keywords":null,"link":"/brandcontent/20250122_Tippek-hogy-konnyebben-induljon-az-uj-ev-lidl-kupon","timestamp":"2025. február. 04. 13:30","title":"Ezeket érdemes most beszerezni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":true,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":true,"c_isbranded":true,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"690ced69-465d-4f3b-bff5-6000d6d091b0","c_author":"MTI","category":"elet","description":"A radikális üzeneteket ártalmatlannak tűnő, fizikai edzésről és önvédelemről szóló videóknak álcázták.","shortLead":"A radikális üzeneteket ártalmatlannak tűnő, fizikai edzésről és önvédelemről szóló videóknak álcázták.","id":"20250204_spanyolorszag-rendorseg-elfogas-dzsihad-influenszer","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/690ced69-465d-4f3b-bff5-6000d6d091b0.jpg","index":0,"item":"afa6c807-e7a3-4e07-866b-90f25e653e76","keywords":null,"link":"/elet/20250204_spanyolorszag-rendorseg-elfogas-dzsihad-influenszer","timestamp":"2025. február. 04. 09:31","title":"Dzsihadista propagandát terjesztő influenszereket fogtak el Spanyolországban","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.