大片视频免费观看视频_欧美激情猛片xxxⅹ大3之樱桃_性饥渴艳妇性色生活片在线播放_啦啦啦www视频在线观看_宝贝~你里面好紧我好爽视频_国产国产人免费人成免费视频_来自GeoGebra 的交互式_欧美又色又爽又黄的A片18禁_色欲aⅴ亚洲情无码AV

曝DDR4存漏洞!從內(nèi)存條可獲取管理員權(quán)限

share

  說(shuō)起安全漏洞,我們首先想到的一般都是軟件當(dāng)中存在的問(wèn)題,但Rowhammer顯然是個(gè)例外。這是一個(gè)存在于內(nèi)存模塊DIMM中的硬件漏洞,可通過(guò)軟件利用。它的出現(xiàn)加快了推出最新DDR4芯片的速度,可安全專(zhuān)家最近發(fā)現(xiàn),其實(shí)DDR4也同樣存在這一漏洞。   DDR4是目前消費(fèi)類(lèi)市場(chǎng)中最新的RAM技術(shù),廠(chǎng)商的宣傳大多都會(huì)提到它所具備的速度優(yōu)勢(shì)。但對(duì)于系統(tǒng)管理員和安全專(zhuān)家而言,DDR4還提供了另一個(gè)優(yōu)勢(shì)。從理論上講,它所包含的技術(shù)可讓Rowhammer無(wú)用武之地。   Rowhammer是一種相當(dāng)獨(dú)特的策略,它利用了名叫比特反轉(zhuǎn)(bit flipping)的現(xiàn)象。所有的計(jì)算機(jī)數(shù)據(jù)進(jìn)程都是由0和1所構(gòu)成的,而比特反轉(zhuǎn)會(huì)在DIMM中“反轉(zhuǎn)”這些值(把0變成1,1變成0)。雖然聽(tīng)起來(lái)并無(wú)害處,但根據(jù)谷歌Project Zero團(tuán)隊(duì)的展示,通過(guò)瞄準(zhǔn)內(nèi)存中的部分區(qū)域,這個(gè)漏洞可提供管理員權(quán)限或繞過(guò)軟件安全措施。   研究發(fā)現(xiàn),DDR3特別容易出現(xiàn)比特反轉(zhuǎn)現(xiàn)象。因此廠(chǎng)商開(kāi)始宣稱(chēng)DDR4的安全性更高,更不易受到Rowhammer的攻擊。但是,安全公司Third I/O卻并不這么認(rèn)為。他們最近使用Rowhammer對(duì)企業(yè)級(jí)的DDR3和DDR4進(jìn)行了對(duì)比測(cè)試,結(jié)果發(fā)現(xiàn),DDR4的安全性并不比DDR3更高,測(cè)試對(duì)象均會(huì)受到Rowhammer的攻擊。好消息是,Rowhammer目前還僅僅存在于實(shí)驗(yàn)室當(dāng)中,這或許表明它并不容易被大規(guī)模傳播。

該文章被收錄于:

DDR4內(nèi)存 ? https://www.chinafix.com/zt/20735-1.html

share