Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"692f60c3-ef8a-41c1-bc7a-408ad2f1f9e7","c_author":"HVG","category":"360","description":"Invazív kezelés helyett például mágneses stimuláció némíthatja el a hallucináció közben hallott fantomhangokat.","shortLead":"Invazív kezelés helyett például mágneses stimuláció némíthatja el a hallucináció közben hallott fantomhangokat.","id":"20250105_hvg-hallucinacio-skizofrenia-hallas-fantomhangok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/692f60c3-ef8a-41c1-bc7a-408ad2f1f9e7.jpg","index":0,"item":"1188ddd7-b9f2-4924-bbc6-13407d30ebc1","keywords":null,"link":"/360/20250105_hvg-hallucinacio-skizofrenia-hallas-fantomhangok","timestamp":"2025. január. 05. 10:45","title":"Változást hozhat a skizofrénia kezelésében, amire most rájöttek kínai kutatók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"cbb66481-c6ca-4344-b2dc-62fd4f64eb39","c_author":"hvg.hu","category":"itthon","description":"A volt református lelkészből lett politikus javaslata alapján Balog Zoltán exminiszter-püspök sem maradhatna a székében, de Tarr helyteleníti Gulyás Gergely miniszter és államtitkára egyházi szerepvállalását is, mert az “beleszólás” az egyház ügyeibe.","shortLead":"A volt református lelkészből lett politikus javaslata alapján Balog Zoltán exminiszter-püspök sem maradhatna...","id":"20250105_Tarr-Zoltan-a-Tisza-Part-alelnoke-szerint-itt-az-ideje-hogy-a-Reformatus-Egyhaz-zsinata-feloszlassa-magat-es-uj-egyhazi-vezetoket-valasszanak","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/cbb66481-c6ca-4344-b2dc-62fd4f64eb39.jpg","index":0,"item":"408a2493-5143-446e-b13e-ed2981bf2a20","keywords":null,"link":"/itthon/20250105_Tarr-Zoltan-a-Tisza-Part-alelnoke-szerint-itt-az-ideje-hogy-a-Reformatus-Egyhaz-zsinata-feloszlassa-magat-es-uj-egyhazi-vezetoket-valasszanak","timestamp":"2025. január. 05. 13:43","title":"Tarr Zoltán, a Tisza Párt alelnöke: a Református Egyház zsinata oszlassa fel magát, válasszanak új vezetőket","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e14c180d-4744-4213-bc81-e44d8d06c861","c_author":"hvg.hu","category":"itthon","description":"Hadházy Ákos azonosította a férfit, akit az indiai Keralában magánlátogatáson lévő Orbán Viktor kíséretében fotóztak. Krishna Kumar Magyarországon működtet ájurvédikus gyógyító központot, és ebben Gattyán György az üzlettársa.","shortLead":"Hadházy Ákos azonosította a férfit, akit az indiai Keralában magánlátogatáson lévő Orbán Viktor kíséretében fotóztak...","id":"20250105_Gattyan-uzlettars-ajurvedikus-gyogyito-kiserte-el-Orbant-Indiaba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e14c180d-4744-4213-bc81-e44d8d06c861.jpg","index":0,"item":"0d64abc9-8df1-4a24-acfc-9fe4f28a69f6","keywords":null,"link":"/itthon/20250105_Gattyan-uzlettars-ajurvedikus-gyogyito-kiserte-el-Orbant-Indiaba","timestamp":"2025. január. 05. 10:32","title":"Gattyán-üzlettárs ájurvédikus gyógyító kísérte el Orbán Viktort Indiába","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0b5bbea4-df27-4073-9711-fd25ace58b85","c_author":"HVG","category":"itthon","description":"Az autó megpróbált elszökni a rendőrök elől, végül egy másik autóval ütközött.","shortLead":"Az autó megpróbált elszökni a rendőrök elől, végül egy másik autóval ütközött.","id":"20250105_Autos-uldozes-volt-hajnalban-Budapesten-het-ember-kerult-korhazba","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0b5bbea4-df27-4073-9711-fd25ace58b85.jpg","index":0,"item":"9c9c6f50-d5f3-46c9-a424-0e32ae0bd20b","keywords":null,"link":"/itthon/20250105_Autos-uldozes-volt-hajnalban-Budapesten-het-ember-kerult-korhazba","timestamp":"2025. január. 05. 08:16","title":"Autós üldözés volt hajnalban Budapesten, hét ember került kórházba","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"219d6440-032d-4064-b25f-f574e7aed462","c_author":"HVG","category":"cegauto","description":"A 4,77 méter hosszú Volkswagen Tayron a Tiguan és a Touareg közötti űr betöltésére hivatott.","shortLead":"A 4,77 méter hosszú Volkswagen Tayron a Tiguan és a Touareg közötti űr betöltésére hivatott.","id":"20250106_bearaztak-a-vadonatuj-hatalmas-vw-t-a-7-szemelyes-tayront","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/219d6440-032d-4064-b25f-f574e7aed462.jpg","index":0,"item":"71e1239b-f942-4f56-a848-ebb04efa0766","keywords":null,"link":"/cegauto/20250106_bearaztak-a-vadonatuj-hatalmas-vw-t-a-7-szemelyes-tayront","timestamp":"2025. január. 06. 06:41","title":"Beárazták a vadonatúj hatalmas VW-t, a 7 személyes Tayront","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"36e2843a-2e86-41af-8ab8-692bbaf0fc2e","c_author":"hvg.hu","category":"elet","description":"Nincs szükség varázslatra, méregdrága termékekre és kozmetikai eljárásokra, ezeknél fontosabb a következetesség és a tudatosság.","shortLead":"Nincs szükség varázslatra, méregdrága termékekre és kozmetikai eljárásokra, ezeknél fontosabb a következetesség és...","id":"20250105_fiatalsag-megorzese-titka-oregedes-ellenszere","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/36e2843a-2e86-41af-8ab8-692bbaf0fc2e.jpg","index":0,"item":"b844a100-8eb0-4697-ac98-6a48a254d200","keywords":null,"link":"/elet/20250105_fiatalsag-megorzese-titka-oregedes-ellenszere","timestamp":"2025. január. 05. 05:50","title":"20 évvel fiatalabbnak tűnnek a koruknál azok, akik mindennap odafigyelnek erre a 10 dologra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"0794c66b-38ec-4172-8e1b-81d612103dcd","c_author":"hvg360","category":"360","description":"Miután Nagy Márton és minisztériuma helyretette a sajtót, hogyan kell, úgymond, “megfelelő és körültekintő” módon értelmezni a KSH adatait, a Duma Aktuál sem akart lemaradni. Litkai Gergely helyre kis sorvezetőt rittyentett, hogy mindenki világosan lássa, mik a helyesen értelmezendő új mutatók és új szándékok. Azt is megláthatjuk, mi jut eszébe a ChatGPT-nek a magyar gazdaságról, ami – ez is kiderül – egy dologban nagyon hasonlít Kovács András Péterre.","shortLead":"Miután Nagy Márton és minisztériuma helyretette a sajtót, hogyan kell, úgymond, “megfelelő és körültekintő”...","id":"20250104_duma-aktual-gazdasagi-adatok","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/0794c66b-38ec-4172-8e1b-81d612103dcd.jpg","index":0,"item":"d905c816-5454-4a6e-b960-395dfc8ca26b","keywords":null,"link":"/360/20250104_duma-aktual-gazdasagi-adatok","timestamp":"2025. január. 04. 19:30","title":"Nagy Márton nyomában – a Duma Aktuál útmutatója a sajtó számára, hogyan kell értelmezni a gazdasági adatokat","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e14c180d-4744-4213-bc81-e44d8d06c861","c_author":"HVG","category":"itthon","description":"A magyar miniszterelnök egy helyi újság információi szerint az indiai Kerala államban tartózkodik éppen családjával, míg Robert Fico egy vietnami luxushotelben múlatja idejét. A kettő közti hasonlóság az, hogy hivatalosan egyiket sem kommunikálták, Orbán téli nyaralását viszont nem is cáfolták.","shortLead":"A magyar miniszterelnök egy helyi újság információi szerint az indiai Kerala államban tartózkodik éppen családjával...","id":"20250104_orban-viktor-indiaban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e14c180d-4744-4213-bc81-e44d8d06c861.jpg","index":0,"item":"e6acfdc7-d4b7-40cd-b41e-e78cee5720e4","keywords":null,"link":"/itthon/20250104_orban-viktor-indiaban","timestamp":"2025. január. 04. 13:00","title":"Dél-Indiában kapták lencsevégre Orbán Viktort, magánúton lehet ott családjával","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.