सामग्री पर जाएँ
यह पृष्ठ अभी अनुवादित नहीं है — रूसी मूल दिखाया गया है। अनुवाद जल्द ही उपलब्ध होगा।
यह दिलचस्प है

$200 के लिए नया मॉड्यूल Intel और AMD प्रोसेसर में सुरक्षित मेमोरी तक पहुंच प्रदान करता है

लेखकसंपादकीय टीम 15-09-2026, 12:36 62
$200 के लिए नया मॉड्यूल Intel और AMD प्रोसेसर में सुरक्षित मेमोरी तक पहुंच प्रदान करता है
विज्ञापन
संक्षेप में
  • Исследователи нашли архитектурный просчёт в защите памяти Intel и AMD.
  • Новый модуль DDRop (≈200 $) может обойти TDX, SGX и SEV‑SNP при физическом доступе.
  • Производители признали уязвимость, но не планируют выпускать патчи.

Группа международных специалистов по кибербезопасности выявила фундаментальный недостаток в архитектуре современных систем шифрования оперативной памяти. Проблема проявляется в том, что защищённые области памяти могут быть прочитаны, если злоумышленник подключит специальное устройство между процессором и модулями DDR5.

Как работает модуль DDRop

Разработанный исследователями аппаратный посредник, названный DDRop, встраивается в шину памяти и изменяет операции записи без заметного влияния на производительность. После вмешательства виртуальная машина продолжает работу, используя устаревшие данные, выбранные атакующим, и не осознаёт их недостоверность.

Для реализации атаки требуется лишь физический доступ к серверу, что делает схему актуальной в сценариях, где облачные провайдеры обещают клиентам полную конфиденциальность вычислений. Специальные службы могут также воспользоваться такой уязвимостью для получения доступа к закрытой информации.

Обход механизмов доверенных вычислений

Устройство способно нарушать работу механизмов защиты, таких как Intel TDX, масштабируемый SGX и AMD SEV‑SNP, которые применяются в средах доверенных вычислений (TEE). По словам авторов проекта, внедрение специально сформированных записей в таблицу страниц переводит защищённую виртуальную машину в режим отладки, позволяя считывать содержимое её закрытой памяти в открытом виде.

Кроме того, изменение критически важных метаданных TDX делает возможным подделку аттестационных отчётов, так что виртуальная машина с внедрённым бэкдором продолжает выглядеть надёжной для удалённого пользователя.

Особенностью DDRop является возможность модификации трафика шины DDR5 без снижения скорости передачи данных, а также то, что это первая известная атака, позволяющая компрометировать доверенный интерфейс управления TDX без использования программных уязвимостей.

Ответ производителей

Intel и AMD подтвердили наличие уязвимости, однако заявили, что она не попадает в их модель угроз для облачных сервисов и не планируют выпускать патчи – ни программные, ни аппаратные. По их словам, проблема возникла из‑за отказа от некоторых механизмов, способных гарантировать уникальность и актуальность каждой версии зашифрованных данных при работе с большими объёмами памяти.

Отсутствие готового решения ставит под вопрос безопасность облачных платформ, которые полагаются на технологии TDX, SGX и SEV‑SNP для защиты конфиденциальных вычислений. Пока что единственным практическим способом защиты остаётся физическая изоляция серверов и контроль доступа к оборудованию.

Обнаружение уязвимости подчёркивает необходимость пересмотра подходов к защите данных в облаке и стимулирует обсуждение более надёжных методов шифрования, которые не будут уязвимы к подобным аппаратным вмешательствам.

स्रोत: 3DNews

सामग्री कितनी उपयोगी है?मूल्यांकन हमें विषयों का चयन करने में मदद करता है
00 मूल्यांकन
विश्लेषण

कहानी के आँकड़े

62दृश्य
0टिप्पणियाँ
2न्यूनतम पढ़ाई
35 / 55खंड में रैंक, पिछले 30 दिन

चर्चा

अभी तक कोई नहीं बोला — पहले बनें.

टिप्पणियाँ प्रतिभागियों द्वारा लिखी जाती हैं साइट में लॉग इन करें — यह मुफ्त है और एक मिनट लेता है। टिप्पणियों की मॉडरेशन की जाती है।
लॉग इन करें
विज्ञापन

यह पृष्ठ किन खोजों का जवाब देता है