The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Новая атака на микроархитектурные структуры процессоров Intel и AMD, opennews (??), 02-Май-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


216. "Новая атака на микроархитектурные структуры процессоров Inte..."  +/
Сообщение от kmeaw (?), 03-Май-21, 14:21 
Зачем сканировать полгига за сутки, если можно обойтись несколькими десятками-сотнями килобайт? Злоумышленнику обычно нужен один ключ, который лежит в одном процессе, например приватный ключ в памяти ssh-agent.

Для этого достаточно обойти всего пару десятков таблиц в памяти, которые будут достаточно короткими. Никто не будет сканировать всю память в поисках строки типа "ssh-rsa" или структур ASN.1, если точно известно, что надо извлечь.

Ответить | Правка | Наверх | Cообщить модератору

219. "Новая атака на микроархитектурные структуры процессоров Inte..."  +/
Сообщение от Аноним (88), 03-Май-21, 15:08 
А как он найдёт этот процесс? И ведь память ещё и двигается постоянно.
Ответить | Правка | Наверх | Cообщить модератору

258. "Новая атака на микроархитектурные структуры процессоров Inte..."  –1 +/
Сообщение от kmeaw (?), 04-Май-21, 01:23 
По имени. У task_struct есть поле char comm[16], где лежит часть имени процесса. Физические страницы при отключенном или неиспользуемом свопе никуда не двигаются.
Ответить | Правка | Наверх | Cообщить модератору

263. "Новая атака на микроархитектурные структуры процессоров Inte..."  +/
Сообщение от Аноним (88), 04-Май-21, 08:30 
> По имени. У task_struct есть поле char comm[16], где лежит часть имени

всё ещё не понятно как получить доступ туда кроме как полным сканированием

> процесса. Физические страницы при отключенном или неиспользуемом свопе

есть ещё ksm и дефрагментация, зависит от аллокатора опять же

>никуда не двигаются.

разве ядро не этим занимается? https://github.com/torvalds/linux/commit/698b1b30642f1ff0ea1...

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру