Size: a a a

DCG#7812 DEFCON-RUSSIA

2018 May 23

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
ID:325381270
Если к примеру арм
С армом всё труднее, так как атаку на кэш сложно реализовать из-за того, что многие инструкции по работе с кэшом могут выполняться только в привилегированном режиме + используются алгоритмы по псевдозамещению в кэше и ещё куча всего. Короче, не так просто, как кажется.

Если хочешь с чего-то начать -- изучи архитектуру, затем как можно провести атаку на кэш для этой архитектуры, имхо, это база, без которой ты не уедешь далеко.

В случае, если тебе не нужны данные, то есть и кэш не нужен, а требуется только спекулятивно выполнить команды -- то это бесполезно, потому что всё, что выполнится -- всё равно отбросится процессором в итоге.
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
ID:325381270
Писали подвержен
Подвержен только спекулятивному выполнению, но данные получить исходя из этой возможности -- это другой вопрос.
источник

NK

ID:325381270 in DCG#7812 DEFCON-RUSSIA
Спасибо за помощь
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
там же был раздув за отсутствие очистки после отбрасывания?
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
nnm nnm
там же был раздув за отсутствие очистки после отбрасывания?
Насколько знаю, до сих пор не очищают, не выгодно. Проще остановить спекулятивное выполнение.
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
Хотя и это большой overhead создаёт.
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
понятное дело
источник

nn

nnm nnm in DCG#7812 DEFCON-RUSSIA
если бы они пробовали очистить было бы ещё больше
источник

t

torn in DCG#7812 DEFCON-RUSSIA
ID:325381270
Если к примеру арм
источник

А

Александр barb in DCG#7812 DEFCON-RUSSIA
Slava
А то мои объяснения слишком много вопросов породят или ошибусь где
Золотой ты человек
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
А вообще, здесь есть люди, кто писал эксплоиты для подобного рода уязвимостей? Или проводил эксплуатацию аппаратных уязвимостей, типа rowhammer?
источник

NK

ID:325381270 in DCG#7812 DEFCON-RUSSIA
Спасибо
источник
2018 May 24

AS

Alexey Sintsov in DCG#7812 DEFCON-RUSSIA
Abc Xyz
А вообще, здесь есть люди, кто писал эксплоиты для подобного рода уязвимостей? Или проводил эксплуатацию аппаратных уязвимостей, типа rowhammer?
источник

A

Alex in DCG#7812 DEFCON-RUSSIA
в реальной жизни это мало эсплуатабельно, но в целом показывает на ленами проблемы современного железа. Пока не видел ничего кроме PoC чужих и своих :)
источник

D

D1g1 in DCG#7812 DEFCON-RUSSIA
Immunity вроде как в свой Canvas собираются добавить это https://twitter.com/immunityinc/status/999311892521934848?s=21
источник

GD

Green Dog in DCG#7812 DEFCON-RUSSIA
Вообще, это ж очень классно, если можно сливать хешики/тикеты с помощью мелтдауна
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
Очень интересно было бы посмотреть, как это всё реализовано будет, тем более поддержка нескольких платформ, версий и т. п.
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Green Dog
Вообще, это ж очень классно, если можно сливать хешики/тикеты с помощью мелтдауна
Для мелтдауна нужен рут?
источник

AX

Abc Xyz in DCG#7812 DEFCON-RUSSIA
Не нужен.
источник