2016-03-22 10:56:14
作者:amdin
說起安全漏洞,我們首先想到的一般都是軟件當中存在的問題,但Rowhammer顯然是個例外。這是一個存在于內(nèi)存模塊DIMM中的硬件漏洞,可通過軟件利用。它的出現(xiàn)加快了推出最新DDR4芯片的速度,可安全專家最近發(fā)現(xiàn),其實DDR4也同樣存在這一漏洞。DDR4是目前消費類市場中最新的RAM技術,廠商的宣傳大多都會提到它所具備的速度優(yōu)勢。但對于系統(tǒng)管理員和安全專家而言,DDR4還提供了另一個優(yōu)勢

說起安全漏洞,我們首先想到的一般都是軟件當中存在的問題,但Rowhammer顯然是個例外。這是一個存在于內(nèi)存模塊DIMM中的硬件漏洞,可通過軟件利用。它的出現(xiàn)加快了推出比較新DDR4芯片的速度,可安全專家比較近發(fā)現(xiàn),其實DDR4也同樣存在這一漏洞。
DDR4是目前消費類市場中比較新的RAM技術,廠商的宣傳大多都會提到它所具備的速度優(yōu)勢。但對于系統(tǒng)管理員和安全專家而言,DDR4還提供了另一個優(yōu)勢。從理論上講,它所包含的技術可讓Rowhammer無用武之地。
Rowhammer是一種相當獨特的策略,它利用了名叫比特反轉(zhuǎn)(bit flipping)的現(xiàn)象。所有的計算機數(shù)據(jù)可進程都可是由0和1所構(gòu)成的,而比特反轉(zhuǎn)會在DIMM中“反轉(zhuǎn)”這些值(把0變成1,1變成0)。雖然聽起來并無害處,但根據(jù)谷歌Project Zero團隊的展示,通過瞄準內(nèi)存中的部分區(qū)域,這個漏洞可提供管理員權(quán)限或繞過軟件安全措施。
研究發(fā)現(xiàn),DDR3特別容易出現(xiàn)比特反轉(zhuǎn)現(xiàn)象。因此廠商開始宣稱DDR4的安全性更高,更不易受到Rowhammer的攻擊。但是,安全公司Third I/O卻并不這么認為。他們比較近使用Rowhammer對企業(yè)級的DDR3和DDR4進行了對比測試,結(jié)果發(fā)現(xiàn),DDR4的安全性并不比DDR3更高。除了臺灣廠商G.Skill的內(nèi)存芯片,其余測試對象均會受到Rowhammer的攻擊。
好消息是,即便被發(fā)現(xiàn)已有1年時間,但Rowhammer目前還僅僅存在于實驗室當中,這或許表明它并不容易被大規(guī)模傳播。
??
本文推薦Rowhammer漏洞依然存在 DDR4也無法幸免僅代表作者觀點,不代表本網(wǎng)站立場。本站對作者上傳的所有內(nèi)容將盡可能審核來源及出處,但對內(nèi)容不作任何保證或承諾。請讀者僅作參考并自行核實其真實性及合法性。如您發(fā)現(xiàn)圖文視頻內(nèi)容來源標注有誤或侵犯了您的權(quán)益請告知,本站將及時予以修改或刪除。
最新推薦
菁英風尚,雙星共繪 CANALI 攜手國米傳奇巨星薩內(nèi)蒂舉辦中國雙城特別活動,共同發(fā)布 2025 秋冬國際米蘭足球俱樂部限定服裝系列
2025-12-17
2025-12-17
2025-12-15
2025-12-15
2025-12-12
2025-12-08
2025-12-04
相關新聞
說起安全漏洞,我們首先想到的一般都是軟件當中存在的問題,但Rowhammer顯然是個例外。這是一個存在于內(nèi)存模塊DIMM中的硬件漏洞,可通過軟件利用。它的出現(xiàn)加快了推出最新DDR4芯片的速度,可安全專家最近發(fā)現(xiàn),其實DDR4也同樣存在這一漏洞。DDR4是目前消費類市場中最新的RAM技術,廠商的宣傳大多都會提到它所具備的速度優(yōu)勢。但對于系統(tǒng)管理員和安全專家而言,DDR4還提供了另一個優(yōu)勢
今年上半年AMDRyzen系列處理器爆發(fā)出了極大的能量,不過也暴露出一些缺憾,內(nèi)存兼容性尤其是高頻內(nèi)存可用性就是其中最大的槽點之一。日前AMD為主板廠商更新了GAESA1.0.0.6代碼,對高頻內(nèi)存的支持力度大大提升,也為超頻玩家創(chuàng)造了更好的條件。來自澳大利亞的Ben日前突破了Ryzen系列處理器內(nèi)存超頻DDR44000頻率關口,實現(xiàn)了4079.2MHz的等效頻率。這位選手使用
在近日召開的上海SEMICONChina2017大會上,上海兆芯正式宣布型號為ZX-D的國產(chǎn)處理器流片成功。現(xiàn)在,這款處理器的規(guī)格細節(jié)進一步被揭開,其性能已經(jīng)可以媲美英特爾和AMD兩家的產(chǎn)品。首款DDR4國產(chǎn)處理器亮相根據(jù)官方公布的信息來看,ZX-D采用4核/8核x86架構(gòu),集成4MB高速緩存核圖形處理器,兼容32/64位指令,支持擴展指令集包括SSE4.2/AVX/AVX2,
日前,國內(nèi)知名漏洞報告平臺烏云曝光小米手機(微博)MIUI系統(tǒng)存在漏洞,可造成用戶短信、聯(lián)系人、密碼等大量敏感數(shù)據(jù)泄露。據(jù)悉,該漏洞...
目前,正值暑運高峰期,熱門線路車票一票難求。購票常用的系統(tǒng)就是12306了。相信大學生們對這一軟件較有研究,每次回家上學都得提前購...
谷歌的Chrome瀏覽器日前被發(fā)現(xiàn)存在一個危險程度較高的安全漏洞,如果用戶瀏覽受感染的網(wǎng)站,即便是最新版本的Android設備也無法幸免。據(jù)悉,這個漏洞是在PacSec的MobilePwn2Own大會上被公布的。它的特別之處在于攻擊僅利用了單獨一個漏洞,而非一般情況下的一系列彼此相連的漏洞。盡管安全專家并未在大會上公布該漏洞的具體工作方式,但還是透露了該漏洞存在于JavaScript
知情人士吐露:雀巢一直鼓勵收購散戶,而收購散戶本身就保證不了牛奶的質(zhì)量,對于雀巢乳制品的質(zhì)量問題持保留意....
北京南鑼鼓巷充滿京城風格的小巷,兩位逛街的外國姑娘遇到一只舉著紅包的小虎,小虎與她們分享了在老北京小巷逛街的樂趣,笑容滿面的將紅包送給她們。尋找小虎,可以獲得逛街紅包雨,路人紛紛跑過來圍觀,小朋友們拿到國美618紅包,笑著開心與小虎拍照。
目前,戴爾已經(jīng)發(fā)布了eDellRoot和DSDTestProvider的刪除工具和手動刪除指導.
據(jù)外媒最新消息,英特爾公司日前爆出了一個處理器的嚴重漏洞,導致微軟、蘋果等公司需要修改操作系統(tǒng),這一漏洞修補過程可能導致全球個人電腦性能下降,最高下降幅度高達三成。據(jù)科技網(wǎng)站TheRegister的報告,過去10年中的英特爾處理器存在嚴重的芯片級安全漏洞,而且修復難度很大。報告中提到,修復必須在系統(tǒng)級別,即使完成了修復,也會對性能造成嚴重的影響。一起來看看關于英特爾處理器曝巨大安全漏洞的相關情
熱門推薦
最新招商信息