
A Rowhammer kutatás támogatása a DRAM ökoszisztéma védelméhez
SZERZŐ
Kimberly Samra
FORRÁS
Google Online Security Blog
DATE
READ
1 perc olvasás
A Rowhammer egy hardveres hiba a DRAM-ben, amely lehetővé teszi a támadók számára, hogy adatkorrupciót okozzanak a memória sorok többszöri hozzáférésével. Ez magában foglalhatja a jogosulatlan adat hozzáférést, a …
A Rowhammer egy komplex jelenség, amely az egész iparban előfordul. Ez egy hardveres hibás, amely a DRAM-ban, amikor egy sor memóriát többször is elérünk, akkor bit-flip-eket okozhat, ami adatkorrupcióhoz vezethet. Ez az attackerek számára kihasználható, hogy jogosulatlan hozzáférést biztosítsanak az adatokhoz, vagy felvassalják a jogosultságokat, vagy elavassák a rendszert. A hardvergyártók különböző megoldásokat alkalmaznak, mint például a ECC és a TRR (Target Row Refresh) a DDR5 memóriához, hogy megakadályozzák a Rowhammer-t és javítsák a DRAM megbízhatóságát. Azonban ezek a megoldások hatékonysága a sofőr attackerek ellen még mindig megkérdőjelezhető. A Google a “PRAC” (Programmable Row Activation Count) nevű új standardra épít, amely egy determinisztikus megoldást kínál a Rowhammer felismerésére, és test platformokat fejlesztett ki a DDR5 memóriának az elemzéséhez. A PRAC a memóriacsatornákon az aktivált sorok számának figyelését jelenti. Ezek a platformok segítenek a Rowhammer-t és a származó támadásokat megérteni és megoldani. A megbízható megoldások fejlesztése érdekében a Google és a partnerei különböző megoldásokat kidolgoznak, beleértve a PRAC-t, ECC-t és TRR-t. A megbízható megoldások fejlesztése érdekében a Google és a partnerei különböző megoldásokat kidolgoznak, beleértve a PRAC-t, ECC-t és TRR-t. A megbízható megoldások fejlesztése érdekében a Google és a partnerei különböző megoldásokat kidolgoznak, beleértve a PRAC-t, ECC-t és TRR-t.