Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"1906d1e5-61a2-42a9-a525-51f53febdcb6","c_author":"Serdült Viktória","category":"360","description":"A Scitovszky-család francia stílusú otthonából lett a brit nagykövet mindenkori rezidenciája a budai Fillér utca és Lorántffy Zsuzsanna út sarkán álló, idén 100 éves villa. Az évfordulón arisztokrata mindennapok, családi veszekedések, eltűnt festmények, II. Erzsébet látogatása és egy jól sikerült blöff történetébe eredtünk.","shortLead":"A Scitovszky-család francia stílusú otthonából lett a brit nagykövet mindenkori rezidenciája a budai Fillér utca és...","id":"20250525_Scitovszky-Tibor-Hodos-Hanna100-eves-brit-nagykoveti-rezidencia-tortenete","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/1906d1e5-61a2-42a9-a525-51f53febdcb6.jpg","index":0,"item":"e8179f0a-83af-4be9-9fc3-ba837e5a3402","keywords":null,"link":"/360/20250525_Scitovszky-Tibor-Hodos-Hanna100-eves-brit-nagykoveti-rezidencia-tortenete","timestamp":"2025. május. 25. 16:30","title":"Arisztokraták, csempészett kályhák és a 149-es busz: nézzen be velünk a 100 éves brit nagyköveti rezidenciára","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5f672a24-a3c2-4237-a653-46397b36661c","c_author":"Keresztes Imre","category":"360","description":"Fekete-Afrika lakosságának több mint a harmada éget rendszeresen faszenet, főként a főzéshez, óriási környezeti károkat okozva. És a több tízmilliárd dolláros faszénüzlet várhatóan tovább bővül.","shortLead":"Fekete-Afrika lakosságának több mint a harmada éget rendszeresen faszenet, főként a főzéshez, óriási környezeti károkat...","id":"20250524_hvg-afrikai-faszenuzlet-olthatatlan-parazs","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5f672a24-a3c2-4237-a653-46397b36661c.jpg","index":0,"item":"63e39315-003c-4078-895c-f78d6ce4d0a3","keywords":null,"link":"/360/20250524_hvg-afrikai-faszenuzlet-olthatatlan-parazs","timestamp":"2025. május. 24. 15:30","title":"Afrika igazi „fekete aranya” óriási biznisz, de sokszorosan megfizetünk érte","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"a235cdaa-2cb6-4a9c-b16a-3c1155bf7c5b","c_author":"Domány András","category":"vilag","description":"Akár százezres tömeget is megmozgathatott a két jelölt akciója.","shortLead":"Akár százezres tömeget is megmozgathatott a két jelölt akciója.","id":"20250525_tomeggyules-lengyel-elnokvalasztas-varso-nawrocki-trzaskowski","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/a235cdaa-2cb6-4a9c-b16a-3c1155bf7c5b.jpg","index":0,"item":"a425c630-9047-4f9d-a7c4-49d1c3bbeeb0","keywords":null,"link":"/vilag/20250525_tomeggyules-lengyel-elnokvalasztas-varso-nawrocki-trzaskowski","timestamp":"2025. május. 25. 15:41","title":"Tömeggyűléseket tartanak Varsóban az elnökválasztás második fordulója előtt","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"6320254d-dc2d-48c4-816a-fb82b0b77deb","c_author":"hvg.hu","category":"vilag","description":"Legalább 14-en megsérültek az orosz támadásban.","shortLead":"Legalább 14-en megsérültek az orosz támadásban.","id":"20250524_Orosz-drontamadas-Kijev-ellen-ebx","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/6320254d-dc2d-48c4-816a-fb82b0b77deb.jpg","index":0,"item":"d5e3dbe2-1f41-424f-94b5-63ea12756001","keywords":null,"link":"/vilag/20250524_Orosz-drontamadas-Kijev-ellen-ebx","timestamp":"2025. május. 24. 13:58","title":"Az eddigi egyik legnagyobb orosz drón- és rakétatámadás érte Kijevet","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"d55dbe7b-eefd-4972-8c6a-51bd299fcfe9","c_author":"Bálint Dávid","category":"360","description":"Az idei súlyos fagyok miatt újra felmerült: vajon lábon lőtte magát a magyar kajszibarack-termesztés, amikor a korai, piacos mediterrán fajtákhoz fordult a magyar klasszikusok helyett? A klímaváltozás a legnagyobb gond a hazai gyümölcsösöknél vagy máshol kell keresni a baj forrását?","shortLead":"Az idei súlyos fagyok miatt újra felmerült: vajon lábon lőtte magát a magyar kajszibarack-termesztés, amikor a korai...","id":"20250524_fagykar-fagyturo-barack-gyumocs-gyumolcsfa-kerteszet","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/d55dbe7b-eefd-4972-8c6a-51bd299fcfe9.jpg","index":0,"item":"3195f7f2-0c14-452a-9706-c90c621cf46b","keywords":null,"link":"/360/20250524_fagykar-fagyturo-barack-gyumocs-gyumolcsfa-kerteszet","timestamp":"2025. május. 24. 10:00","title":"Itt az ideje pisztáciára cserélni a kajszit a kertben? És tényleg íztelenebbek a mostani gyümölcsök?","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"40abe512-9f05-499d-a589-6db8f5b192e8","c_author":"HVG","category":"tudomany","description":"Már tavaly megígérte a Google, hogy 2025-ben elindulhat a Project Starline, azaz a keresőóriás különleges videohívás technológiája. Úgy tűnik, az ígéret teljesül, sőt, új néven és a korábbinál fejlettebb változatban jelenik meg a 3D-s videóhívás.","shortLead":"Már tavaly megígérte a Google, hogy 2025-ben elindulhat a Project Starline, azaz a keresőóriás különleges videohívás...","id":"20250524_elindul-google-beam-vidoehivas-project-starline","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/40abe512-9f05-499d-a589-6db8f5b192e8.jpg","index":0,"item":"84d06d4b-26af-4103-8b34-e17588b1051d","keywords":null,"link":"/tudomany/20250524_elindul-google-beam-vidoehivas-project-starline","timestamp":"2025. május. 24. 18:03","title":"Elindul a Google „varázsablaka”","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"5d4f10e7-8d7c-409e-a0f3-5c8dd173ed23","c_author":"hvg.hu","category":"kultura","description":"Bár csak hét éve alakult, „50 Éves Jubileumi Életműkoncert” címmel adott koncertet a Budapest Parkban a Carson Coma. Az eső ellenére is telt házas bulin ott volt a HVG fotóriportere, Fazekas István is. ","shortLead":"Bár csak hét éve alakult, „50 Éves Jubileumi Életműkoncert” címmel adott koncertet a Budapest Parkban a Carson Coma...","id":"20250524_Tiszta-Harcosok-Klubja-a-szakado-esoben-unnepelte-sajat-jovojet-a-Carson-Coma","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/5d4f10e7-8d7c-409e-a0f3-5c8dd173ed23.jpg","index":0,"item":"4ae36752-bf09-4de8-98a1-0a18b82ad409","keywords":null,"link":"/kultura/20250524_Tiszta-Harcosok-Klubja-a-szakado-esoben-unnepelte-sajat-jovojet-a-Carson-Coma","timestamp":"2025. május. 24. 10:53","title":"„Tiszta Harcosok Klubja” – szakadó esőben ünnepelte saját jövőjét a Carson Coma","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3c5c8d6a-a715-4b96-a865-d4588040c30d","c_author":"Matalin Dóra","category":"360","description":"A képzőművészet világát sem kíméli az age-izmus, az életkoralapú diszkrimináció. A Szépművészeti Múzeum Rövidülő jövő című, új kiállítása a 89 éves Perneczky Géza és más alkotók időskori munkáin keresztül mutat rá az előítéletek igazságtalanságára.","shortLead":"A képzőművészet világát sem kíméli az age-izmus, az életkoralapú diszkrimináció. A Szépművészeti Múzeum Rövidülő jövő...","id":"20250524_hvg-haladnak-korral-szepmuveszeti-tarlat-oregkori-muveszet-ageizmus","image":"https://img.hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3c5c8d6a-a715-4b96-a865-d4588040c30d.jpg","index":0,"item":"7903407f-629e-4e57-8e58-10d519dc8bb6","keywords":null,"link":"/360/20250524_hvg-haladnak-korral-szepmuveszeti-tarlat-oregkori-muveszet-ageizmus","timestamp":"2025. május. 24. 17:30","title":"Haladnak a korral: egy kiállítás bizonyítja, az idős művész nem vén művész","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.