Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"7fb8e8b2-2a71-47bf-ad46-cb47042cabb9","c_author":"László Ferenc","category":"cegauto","description":"Kipróbáltuk, hogy hogyan muzsikál a gyakorlatban a Kia eddigi legkisebb és legolcsóbb elektromos SUV-ja, a meglepően tágas utasterű és hatalmas akkumulátoros EV3. Jövünk az ígéretekkel – no meg a bizonyítékokkal.","shortLead":"Kipróbáltuk, hogy hogyan muzsikál a gyakorlatban a Kia eddigi legkisebb és legolcsóbb elektromos SUV-ja, a meglepően...","id":"20250419_az-ev-zoldautoja-600-kilometeres-hatotav-kia-ev3-teszt-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/7fb8e8b2-2a71-47bf-ad46-cb47042cabb9.jpg","index":0,"item":"c9f4c05b-ba7f-4b8e-a190-1d6fa5d9b5f1","keywords":null,"link":"/cegauto/20250419_az-ev-zoldautoja-600-kilometeres-hatotav-kia-ev3-teszt-velemeny","timestamp":"2025. április. 19. 10:00","title":"Az Év Zöldautója: teszten a 600+ kilométeres hatótávot ígérő Kia EV3","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5184daa1-9007-456e-8542-dce771e558ee","c_author":"HVG","category":"360","description":"Marie és Lionel Liminana munkássága a kísérleti elektronikától a filmzenén át a bizarr rockig terjed. ","shortLead":"Marie és Lionel Liminana munkássága a kísérleti elektronikától a filmzenén át a bizarr rockig terjed. ","id":"20250418_hvg-The-Liminanas-Faded-zene-lemez","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5184daa1-9007-456e-8542-dce771e558ee.jpg","index":0,"item":"5f8daad5-0111-4772-ab17-75794e606c68","keywords":null,"link":"/360/20250418_hvg-The-Liminanas-Faded-zene-lemez","timestamp":"2025. április. 18. 15:40","title":"Kiváló vendégek szerepelnek a The Liminanas új dupla albumán","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"06058656-3895-4d7b-81c4-825c1b9773ad","c_author":"hvg.hu","category":"kultura","description":"2018 óta minden évben felterjesztették az állami kitüntetésre a megosztó művészt. ","shortLead":"2018 óta minden évben felterjesztették az állami kitüntetésre a megosztó művészt. ","id":"20250417_Het-evbe-telt-hogy-megerjen-Veszabo-Noemi-a-Munkacsy-dijra","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06058656-3895-4d7b-81c4-825c1b9773ad.jpg","index":0,"item":"99e473ff-e234-4534-8952-f61530f612cd","keywords":null,"link":"/kultura/20250417_Het-evbe-telt-hogy-megerjen-Veszabo-Noemi-a-Munkacsy-dijra","timestamp":"2025. április. 17. 19:38","title":"Hét évbe telt, hogy megérjen Vészabó Noémi a Munkácsy-díjra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"fbff58b7-0c27-4b7d-b41a-eb2dee95ce00","c_author":"HVG","category":"elet","description":"Amióta nem a szülők és az óvoda közös döntése, iskolába menjen vagy az óvodában maradjon egy hatéves, sokkal több gyerek kénytelen megismételni az első osztályt.","shortLead":"Amióta nem a szülők és az óvoda közös döntése, iskolába menjen vagy az óvodában maradjon egy hatéves, sokkal több...","id":"20250419_iskola-evismetlo-elsos-iskolaerett","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/fbff58b7-0c27-4b7d-b41a-eb2dee95ce00.jpg","index":0,"item":"877f3a45-c67c-49fd-990f-f57e9c01643d","keywords":null,"link":"/elet/20250419_iskola-evismetlo-elsos-iskolaerett","timestamp":"2025. április. 19. 13:11","title":"Az első osztályosok között a legtöbb az évismétlő, 4,5 százalékuk kezdi újra az elsőt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"2bbec03b-28f6-4b52-9449-0bcbbf526fb9","c_author":"hvg.hu/MTI","category":"vilag","description":"A kormány április elején lépett ki a bíróságból.","shortLead":"A kormány április elején lépett ki a bíróságból.","id":"20250417_A-Nemzetkozi-Buntetobirosag-magyarazatot-ker-Magyarorszagtol-amiert-nem-tartoztattak-le-Netanjahut","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/2bbec03b-28f6-4b52-9449-0bcbbf526fb9.jpg","index":0,"item":"32cd648e-d77c-4de1-98a8-4c1849635098","keywords":null,"link":"/vilag/20250417_A-Nemzetkozi-Buntetobirosag-magyarazatot-ker-Magyarorszagtol-amiert-nem-tartoztattak-le-Netanjahut","timestamp":"2025. április. 17. 22:14","title":"A Nemzetközi Büntetőbíróság magyarázatot követel Magyarországtól, amiért nem tartóztatták le Netanjahut","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"18e3efef-6fe4-4ab4-b7c8-5db119fa0742","c_author":"HVG","category":"itthon","description":"Némi iróniával megfűszerezett kihívásról van szó.","shortLead":"Némi iróniával megfűszerezett kihívásról van szó.","id":"20250418_magyar-peter-orban-viktor-vita-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/18e3efef-6fe4-4ab4-b7c8-5db119fa0742.jpg","index":0,"item":"2b36461e-1fb9-49a7-8624-8b0f4a56f5ba","keywords":null,"link":"/itthon/20250418_magyar-peter-orban-viktor-vita-ebx","timestamp":"2025. április. 18. 09:36","title":"Magyar gratulált Orbánnak a csütörtöki interjúhoz, majd vitára hívta","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e86f2dd2-0a0a-4d63-a8ca-3403d4def1bf","c_author":"Kasza János","category":"tudomany","description":"Kellően nehéz, és kicsit addiktív a Capcom szörnyvadász-szériájának legújabb tagja, a Monster Hunter Wilds. A játékban óriási, masszív szörnyeket kell legyűrni, ami sokkal nehezebb, mint elsőre gondolja az ember. Kipróbáltuk.","shortLead":"Kellően nehéz, és kicsit addiktív a Capcom szörnyvadász-szériájának legújabb tagja, a Monster Hunter Wilds. A játékban...","id":"20250418_monster-hunter-wilds-szornyvadaszat-jatekteszt-velemeny","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e86f2dd2-0a0a-4d63-a8ca-3403d4def1bf.jpg","index":0,"item":"ec82d9a2-e367-47d5-988d-5542b999bb8d","keywords":null,"link":"/tudomany/20250418_monster-hunter-wilds-szornyvadaszat-jatekteszt-velemeny","timestamp":"2025. április. 18. 12:03","title":"Szörnyvadászat a legjobb fajtából – profi és szórakoztató játék a Monster Hunter Wilds (teszt)","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"8df1f1a3-b0b8-4729-98a2-2b0809cf7ddf","c_author":"HVG","category":"elet","description":"Sok rossz dolgot is megélt a sportban, és ezekről is beszélni kell – vallja Cseh László, aki annak idején már annak is örült, ha az edzője nem üvöltötte le a fejét, egy ponton pedig megtagadta a számára előírt edzésmunkát, és bár a szakvezetés már kezdett lemondani róla, ő éppen akkor úszott Európa-csúcsot. A most 39 éves egykori úszó Turi György és Michael Phelps önbizalmára gyakorolt hatásáról, a régi- és újgenerációs edzők mentalitásáról és pályafutása legmélyebb pontjáról is beszélgetett Szilágyi Áronnal és Kenyeres Andrással a Penge podcastban.","shortLead":"Sok rossz dolgot is megélt a sportban, és ezekről is beszélni kell – vallja Cseh László, aki annak idején már annak is...","id":"20250419_cseh-laszlo-interju-penge-podcast-onbizalom-szilagyi-aron-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/8df1f1a3-b0b8-4729-98a2-2b0809cf7ddf.jpg","index":0,"item":"085832ca-ecc0-403b-a206-c55b62d7adac","keywords":null,"link":"/elet/20250419_cseh-laszlo-interju-penge-podcast-onbizalom-szilagyi-aron-ebx","timestamp":"2025. április. 19. 07:00","title":"Cseh László: Nem voltam elég nagyképű – Penge podcast Szilágyi Áronnal","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.