アカウント名:
パスワード:
Windows11用にDDR4世代を買ってしまった方に合掌
ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場https://gigazine.net/news/20211116-ddr4-memory-rowhammer-blacksmith/ [gigazine.net]
こっちはローカルハードウェア攻撃なのでそうでもないが
PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告https://gigazine.net/news/20211119-tpm-sniffing/ [gigazine.net]
# やっぱ2025年までは10で凌いで買い替えは様子見が無難ぽい
ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場>>「ロウハンマーに対策済みだというメモリメーカーの主張は誤りであり、>>誤った安心感につながるものだということが確認されました。>>現行のあらゆる対策はロウハンマーに対して不十分であり、>>攻撃者はこれまで想定されていたよりも簡単にシステムに侵入できることが示されています」と結論づけました。
誤った安心感についてはWindows updateの中身と重なるものがある。
rowhammerは面白いけど実際に脆弱性を突ける条件を成立させるにはほぼ乗っ取れてないといけない件
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
未知のハックに一心不乱に取り組んだ結果、私は自然の法則を変えてしまった -- あるハッカー
そんな些末なことよりも (スコア:0)
Windows11用にDDR4世代を買ってしまった方に合掌
ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場
https://gigazine.net/news/20211116-ddr4-memory-rowhammer-blacksmith/ [gigazine.net]
こっちはローカルハードウェア攻撃なのでそうでもないが
PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告
https://gigazine.net/news/20211119-tpm-sniffing/ [gigazine.net]
# やっぱ2025年までは10で凌いで買い替えは様子見が無難ぽい
Re: (スコア:0)
ほぼ全てのメモリのセキュリティを突破可能なツール「Blacksmith」が登場
>>「ロウハンマーに対策済みだというメモリメーカーの主張は誤りであり、
>>誤った安心感につながるものだということが確認されました。
>>現行のあらゆる対策はロウハンマーに対して不十分であり、
>>攻撃者はこれまで想定されていたよりも簡単にシステムに侵入できることが示されています」と結論づけました。
誤った安心感についてはWindows updateの中身と重なるものがある。
Re: (スコア:0)
rowhammerは面白いけど実際に脆弱性を突ける条件を成立させるにはほぼ乗っ取れてないといけない件