Сегодня 18 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → виртуализация

Учёные взломали защиту процессоров AMD микрокомпьютером за $5

Механизм безопасности, который AMD использует для защиты памяти виртуальных машин, можно обойти с помощью одноплатного компьютера Raspberry Pi Pico стоимостью $5. Это обнаружила группа учёных из Бельгии, Германии и Великобритании, разработавшая схему атаки BadRAM.

 Источник изображений: amd.com

Источник изображений: amd.com

AMD разработала технологию Secure Encrypted Virtualization (SEV), которая обеспечивает создание среды доверенного выполнения (Trusted Execution Environment — TEE). Аналогичные решения есть у конкурентов: Software Guard Extensions (SGX) и Trusted Domain Extensions (TDX) от Intel, а также Arm Confidential Compute Architecture (CCA). Эти технологии используются поставщиками облачных услуг и гарантируют, что администраторы, имеющие доступ к оборудованию центров обработки данных, не смогут скопировать конфиденциальную информацию с виртуальных машин клиентов. Информация в памяти шифруется, защищая клиентов облачных платформ от ненадёжных поставщиков услуг и недобросовестных представителей органов власти.

Учёные исследовали новую версию одной из таких технологий — AMD SEV-SNP (Secure Nested Paging), которая добавляет защиту от атак с перераспределением памяти со стороны гипервизора. Однако, как выяснилось, эта технология обладает изъянами. Для обхода ограничений доступа к содержимому памяти в TEE необходимы одноплатный компьютер Raspberry Pi Pico, разъём DDR и батарейка на 9 В. Предложенная учёными атака BadRAM предполагает злоупотребление механизмами работы чипа SPD (Serial Presence Detect), отвечающего за идентификацию модуля системой. С помощью манипуляций с SPD в физической памяти создаются псевдонимы, позволяющие изучить её содержимое на предмет конфиденциальной информации.

В ходе атаки видимый размер установленного в системе модуля DIMM удваивается, что позволяет обмануть контроллер памяти центрального процессора и заставить его использовать дополнительные биты адресации. В результате на одно и то же местоположение DRAM ссылаются два физических адреса. Метод работает с памятью DDR4 и DDR5. Теоретически атака может быть осуществлена и без физического доступа к оборудованию, например через SSH, поскольку некоторые поставщики DRAM оставляют чип SPD разблокированным. Это было обнаружено на двух модулях DDR4 от Corsair. Для реализации атаки на DDR3 требуется удаление или замена SPD. Технология AMD SEV-SNP используется в Amazon AWS, Google Cloud и Microsoft Azure. Учёные отмечают, что схема атаки BadRAM позволяет добавлять «необнаруживаемые бэкдоры на любую защищённую SEV виртуальную машину».

Актуальные технологии Intel SGX и TDX не подвержены данной уязвимости благодаря реализованным контрмерам, предотвращающим создание псевдонимов памяти. Уязвима лишь устаревшая версия SGX, которая уже не используется производителем. Arm CCA также защищена на уровне спецификации, однако проверить это исследователи не смогли из-за отсутствия оборудования. Схему атаки и образец кода учёные передали AMD 26 февраля 2024 года. Свои выводы они намерены представить в 2025 году на мероприятии IEEE Symposium on Security and Privacy. Компания зарегистрировала уязвимость под номерами CVE-2024-21944 and AMD-SB-3015 — сведения о них она опубликовала накануне.

«AMD считает, что эксплуатация раскрытой уязвимости предполагает, что у злоумышленника есть либо физический доступ к системе, либо доступ к ядру операционной системы, либо установлен изменённый вредоносный BIOS. AMD рекомендует использовать модули памяти, в которых заблокирован Serial Presence Detect (SPD), а также следовать передовым практикам [в области] безопасности физической системы. AMD также выпустила обновления прошивки для клиентов, которые смягчат уязвимость», — заявили в компании ресурсу The Register.

iKS-Consulting признал «Базис» лидером российского рынка виртуализации

Аналитическое агентство iKS-Consulting опубликовало исследование российского рынка виртуализации за 2023 год. Эксперты проанализировали более 60 отечественных решений на рынке, включая сегменты  серверной виртуализации и виртуализации рабочих столов (VDI), а также представили прогноз развития рынка и ключевые технологические тренды. Лидером рынка признан «Базис»: его доля достигла 30 %, что вдвое превышает показатель ближайшего конкурента.

По данным аналитиков, «Базис» занимает лидирующие позиции во всех сегментах рынка. В серверной виртуализации доля вендора достигла 27 %, а в VDI — рекордные 52 %, что обеспечило отрыв в 43 % от следующего игрока. Кроме того, экосистема «Базис» названа самым масштабным продуктовым портфелем среди всех российских вендоров виртуализации.

 Источник здесь и далее: «Базис» / iKS-Consulting

Источник здесь и далее: «Базис» / iKS-Consulting

Согласно исследованию, объём этого рынка в России в 2023 году почти удвоился по сравнению с 2022 годом, увеличившись на 98 % — с 5,1 до 10,1 млрд руб. В 2024 году прогнозируется рост на 42 % — до 14,4 млрд руб., а среднегодовой темп роста до 2030 года оценивается в 23,2 %.

Самым динамично развивающимся сегментом стала серверная виртуализация, на долю которой в 2023 году пришлось более 75 % рынка. Её объем составил 7,57 млрд руб. со среднегодовым темпом роста 151 %. Высокий спрос на серверную виртуализацию обусловлен её преимуществами для бизнеса: централизованное управление серверами упрощает масштабирование IT-инфраструктуры без существенных инвестиций в оборудование.

 Источник здесь и далее: «Базис» / iKS-Consulting

Сегмент VDI оценен в 1,93 млрд руб. Пять крупнейших игроков заняли 81 % рынка. Среднегодовой темп роста с 2021 до 2024 годы составил 112 %. По мнению экспертов, до 2028 года сегмент VDI будет расти быстрее всего рынка решений виртуализации.

Новая статья: От ВМ и облака до K8S и DevOps: обзор российской экосистемы виртуализации и контейнеризации «Базис»

Данные берутся из публикации От ВМ и облака до K8S и DevOps: обзор российской экосистемы виртуализации и контейнеризации «Базис»


window-new
Soft
Hard
Тренды 🔥
NVIDIA стала лидером во всех тестах MLPerf Training 6.0 2 ч.
Новая статья: Умные помощники: обзор ИИ-сервисов для обработки изображений. Часть 2, актуализированная 4 ч.
Моддер показал геймплей Dark Souls 2 с бесшовным кооперативом — игроки в восторге 6 ч.
Assassin’s Creed Black Flag Resynced ушла на золото за три недели до релиза — ремейк «Чёрного флага» выйдет в срок 8 ч.
Возраст не помеха: спустя семь лет с релиза Devil May Cry 5 установила рекорд по продажам за год 9 ч.
Дженсен Хуанг: обществу необходимы «новые социальные нормы» в эпоху ИИ 10 ч.
Смартфоны Samsung научатся оценивать здоровье питомцев по фотографии 10 ч.
Спустя четыре года апгрейд GTA V до версий для PS5, Xbox Series X и S всё-таки станет бесплатным 10 ч.
Создатели хоррор-шутера Luna Abyss остались без работы через месяц после релиза — всех уволили 11 ч.
Внезапная блокировка Anthropic Fable 5 подстегнула интерес к открытым ИИ-моделям 11 ч.
В США заработал суперкомпьютер Lynx с интерконнектом Cornelis Omni-Path CN5000 2 ч.
Dell заняла первое место среди производителей серверов благодаря рекордному количеству заказов на ИИ-системы 2 ч.
Sandisk оценила SSD Optimus GX PRO 850P ёмкостью 8 Тбайт для PS5 почти в пять раз дороже самой консоли 7 ч.
Полный комплект комплектующих и аксессуаров Asus ROG 20th Anniversary Collection Edition оценён в $16 580 в Китае 8 ч.
В Гонконге открывается круглосуточный магазин с продавцом-андроидом 8 ч.
MSI наделила свои платы для Intel поддержкой половинчатых модулей DDR5 HUDIMM 9 ч.
Учёные разработали память, которая умеет забывать лишнюю информацию — совсем как человеческий мозг 10 ч.
Китай проследит, как ИИ отнимает и создаёт рабочие места 11 ч.
Silicon Motion будет внедрять PCIe 6.0 в SSD с оглядкой на процессоры Nvidia, а не Intel или AMD 11 ч.
Тяжёлая ракета Ariane 6 впервые стартовала в самой мощной конфигурации — она вывела на орбиту спутники Amazon Leo 11 ч.