Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"b706d63e-14d6-489e-a2e4-6a97d140c756","c_author":"HVG","category":"itthon","description":"Egyértelművé tette a célokat a kormányfő.","shortLead":"Egyértelművé tette a célokat a kormányfő.","id":"20250308_Orban-Budapestnek-nem-jut-ujabb-beruhazas-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/b706d63e-14d6-489e-a2e4-6a97d140c756.jpg","index":0,"item":"d0b1b451-7e66-411d-bd1b-ec2ffd1a482c","keywords":null,"link":"/itthon/20250308_Orban-Budapestnek-nem-jut-ujabb-beruhazas-ebx","timestamp":"2025. március. 08. 12:55","title":"Orbán: Budapestnek nem jut újabb beruházás","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3157f383-2f21-4943-972f-fbf9b6199bab","c_author":"HVG","category":"itthon","description":"Elő a szelvényekkel!","shortLead":"Elő a szelvényekkel!","id":"20250308_Megvannak-az-otos-lotto-nyeroszamai-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3157f383-2f21-4943-972f-fbf9b6199bab.jpg","index":0,"item":"c2900256-e95a-4354-83e0-ceb3b6171b78","keywords":null,"link":"/itthon/20250308_Megvannak-az-otos-lotto-nyeroszamai-ebx","timestamp":"2025. március. 08. 19:46","title":"Megvannak az ötös lottó nyerőszámai","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0344d9d-b863-4cc1-a275-7f2e43ec9993","c_author":"HVG","category":"360","description":"A zsenik különc, bogaras világába tekinthetünk be a Centrál Színházban.","shortLead":"A zsenik különc, bogaras világába tekinthetünk be a Centrál Színházban.","id":"20250308_hvg-Central-szinhaz-kisszinpad-David-Auburn-Egy-bizonyitas-korvonalai","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0344d9d-b863-4cc1-a275-7f2e43ec9993.jpg","index":0,"item":"1ab170fc-bc82-48c0-905f-725dda780395","keywords":null,"link":"/360/20250308_hvg-Central-szinhaz-kisszinpad-David-Auburn-Egy-bizonyitas-korvonalai","timestamp":"2025. március. 08. 16:15","title":"Visszatér a színpadra Horváth Lajos Ottó és Szász Júlia, akik a Nemzeti Színházban lezuhantak a díszletről","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0cadbf5-c3b2-4cc6-8f2a-14ef7681ce9f","c_author":"Sztojcsev Iván","category":"gazdasag","description":"Az egy szál Magyarországot kivéve egységesen néz szembe az EU az új világpolitikai helyzettel; a magyar kormány a boltokat fenyegeti; Trump előbb vámokat vezetett be, majd egy csomót felfüggesztett közülük. Ez a HVG heti gazdasági összefoglalója.","shortLead":"Az egy szál Magyarországot kivéve egységesen néz szembe az EU az új világpolitikai helyzettel; a magyar kormány...","id":"20250309_Es-akkor-inflacio-europa-trump-vamhaboru-arak-boltok-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0cadbf5-c3b2-4cc6-8f2a-14ef7681ce9f.jpg","index":0,"item":"12b078c9-73fe-4185-b33d-6179a08505bd","keywords":null,"link":"/gazdasag/20250309_Es-akkor-inflacio-europa-trump-vamhaboru-arak-boltok-ebx","timestamp":"2025. március. 09. 07:00","title":"És akkor a kormány rácsodálkozott, hogy csak nem sikerült földbe döngölni az inflációt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"341f3e20-b73c-482a-860c-e28d3ff0ce0c","c_author":"Imre Réka - Siteri Nóra","category":"itthon","description":"„Ideje, hogy az ország letegye a politikai bulvárt, és azért álljon ki, ami valóban fontos” – mondta a HVG-nek annak a sok ezer embernek az egyike, aki az egészségügy méltatlan helyzete miatt tüntetett szombaton a Kossuth Lajos téren. ","shortLead":"„Ideje, hogy az ország letegye a politikai bulvárt, és azért álljon ki, ami valóban fontos” – mondta a HVG-nek annak...","id":"20250309_mok-orvosok-tuntetes-video-mosz-apolok-szakszervezet-kamara-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/341f3e20-b73c-482a-860c-e28d3ff0ce0c.jpg","index":0,"item":"07f88f7b-de36-43c7-9845-24f904c8aa81","keywords":null,"link":"/itthon/20250309_mok-orvosok-tuntetes-video-mosz-apolok-szakszervezet-kamara-ebx","timestamp":"2025. március. 09. 09:14","title":"„Lassan 50 éves vagyok, az én számat már nem fogja be senki” – tízezren nézték meg, van-e még jövője az egészségügynek, vagy el kell innen menni","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"524e1fcd-e025-44db-9d90-3ca8bc3af4bf","c_author":"hvg360","category":"360","description":"Donald Trump maffiaállamot épít, nincs miért meglepődni a Trump–Putyin-szövetségen, sokba kerül majd Amerikának, hogy Trump felforgatja a világrendet, jön a végjáték Gázában. Témák és vélemények a nemzetközi sajtóból.","shortLead":"Donald Trump maffiaállamot épít, nincs miért meglepődni a Trump–Putyin-szövetségen, sokba kerül majd Amerikának...","id":"20250308_Nemzetkozi-lapszemle-nzz","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/524e1fcd-e025-44db-9d90-3ca8bc3af4bf.jpg","index":0,"item":"486fd1ae-627f-48bb-9fdf-39490c7e52c3","keywords":null,"link":"/360/20250308_Nemzetkozi-lapszemle-nzz","timestamp":"2025. március. 08. 11:04","title":"Neue Zürcher Zeitung-elemzés: Az új világrendben Európa nem maradhat vegetáriánus, húsevővé kell válnia","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"99f2272d-db71-4f37-b4bb-18d334ad83d4","c_author":"hvg360","category":"360","description":"Az amerikai lap az általa megszerzett szerződések nyomán járt utána annak, hogyan mélyültek el a magyar kormány és az amerikai jobboldal kapcsolatai.","shortLead":"Az amerikai lap az általa megszerzett szerződések nyomán járt utána annak, hogyan mélyültek el a magyar kormány és...","id":"20250308_Boston-Globe-amerikai-jobboldal-Trump-Orban","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/99f2272d-db71-4f37-b4bb-18d334ad83d4.jpg","index":0,"item":"3b4acba7-3ce7-46a4-941c-7308ba2b55bf","keywords":null,"link":"/360/20250308_Boston-Globe-amerikai-jobboldal-Trump-Orban","timestamp":"2025. március. 08. 09:05","title":"Boston Globe-tényfeltárás: Így kaptak pénzt Magyarországról Orbán amerikai szócsövei","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"80ecafd8-a9fc-4bed-a167-009b933195db","c_author":"HVG","category":"itthon","description":"Hámori Luca bokszolót is felköszöntötte nőnapon Orbán Viktor miniszterelnök, dedikált bokszkesztyűket is váltottak.","shortLead":"Hámori Luca bokszolót is felköszöntötte nőnapon Orbán Viktor miniszterelnök, dedikált bokszkesztyűket is váltottak.","id":"20250309_orban-viktor-hamori-luca-nonap-boksz-ferfival","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/80ecafd8-a9fc-4bed-a167-009b933195db.jpg","index":0,"item":"d0b9a626-abdc-4b35-82d2-535166d45232","keywords":null,"link":"/itthon/20250309_orban-viktor-hamori-luca-nonap-boksz-ferfival","timestamp":"2025. március. 09. 09:08","title":"„Maga bokszolt férfival” – Hámori Lucával zárta a sűrű nőnapot Orbán Viktor","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.
Csaknem 16 kilométert tettek meg a 1,5 méter széles csőben. Az eset jól mutatja, miért fontos, hogy az Egyesült Államok megossza a titkosszolgálati információit Kijevvel.