Az AMD processzorokat egyetlen bithiba is sebezhetővé teheti
Érdemes megérteni, hogy az AMD processzorok legújabb sérülékenysége komoly fejtörést okoz a virtualizációban, különösen azoknak, akik felhőszolgáltatásokban vagy virtualizált környezetekben dolgoznak. Német kutatók a CISPA Helmholtz Center for Information Security-től jelentős biztonsági rést találtak, amely lehetővé teszi érzékeny adatokhoz való hozzáférést védett virtuális gépekből, mindössze egyetlen bit megváltoztatásával.
A StackWarp sebezhetőség és működése
A StackWarp nevű sérülékenységet az AMD SEV-SNP (Secure Encrypted Virtualization – Secure Nested Paging) környezetében azonosították. Ennek révén egy rosszindulatú rendszergazda hozzáférhet titkosított adatokhoz, például kriptográfiai privát kulcsokhoz, megkerülheti az OpenSSH jelszavas hitelesítését, és magasabb jogosultságot is szerezhet. A probléma gyökere egy eddig dokumentálatlan vezérlőbit a processzorarchitektúrában. Amikor az SMT (egyidejű többszálúság) be van kapcsolva, a támadó manipulálhatja a védett VM-ek veremmutatójának (stack pointer) pozícióját, így sérül az adatok elszigetelése.
Hogyan jutottak el idáig?
A verem (stack) egy olyan memóriaterület, amelyet a számítógép függvényhívások, lokális változók és visszatérési címek kezelésére használ. A modern processzorok veremkezelő egységet (stack engine) használnak, hogy gyorsítsák a hozzáférést és csökkentsék a szinkronizációs igényt a magok között. Ha a támadó megváltoztatja a megfelelő vezérlőbitet (a 19-es bitet az MSR 0xC0011029 regiszterben), megszűnik a magok közötti szinkronizáció. Ezzel képes olyan műveleteket végrehajtani, amelyek révén például RSA-2048 privátkulcsokat tud visszanyerni, megkerülheti a sudo jelszavas védelmét, vagy akár kernel-szintű (ring 0) kódot is futtathat a vendéggépen.
A sérülékenység rávilágít arra, mennyire nehéz biztosítani a teljes elszigeteltséget a virtualizációban. Bár az AMD már 2025 júliusában elérhetővé tette a javítást, a teljes védelemhez az OEM-partnereknek is frissíteniük kell a firmware-t.
Összefoglalásként: ha AMD processzort és SEV-SNP-t használsz, érdemes mielőbb telepíteni a legújabb frissítéseket, ellenkező esetben az adataidat egy egyszerű bitflip is veszélybe sodorhatja. A StackWarp-kutatás forráskódja már nyilvánosan elérhető a GitHubon, így a támadók is könnyedén próbálkozhatnak.
🌱 Miközben az örök fiatalság titkát egykor a mesés Ifjúság forrásában keresték, a legújabb kutatások szerint a válasz jóval közelebb lehet: a saját bélmikrobáinkban...
⚠️ Nagy vitát kavart az Egyesült Királyság kormányának terve, hogy az MI-cégek – például a Google vagy az OpenAI – szabadon felhasználhassák szerzői joggal védett tartalmakat MI-modellek tanítására...
Erre utal többek között az is, hogy a Samsung Androidos böngészője mostantól nem Internet, hanem egyszerűen csak Browser néven fut a legújabb eszközökön...
Az Anthropic vezérigazgatója, Dario Amodei bíróságon támadja meg a Védelmi Minisztérium döntését, miután hivatalosan is értesítették a céget az ellátásilánc‑kockázati besorolásról...
Háromezer évvel ezelőtt Kína belső területein radikális társadalmi változások és drámai népességcsökkenés következett be, amelyet hosszú ideig talány övezett...
Az okostelefonokkal és mindenféle beépített mikrofonnal telített világban egy őszinte beszélgetés szinte lehetetlenné vált – mindenhol ott leselkednek a folyamatosan figyelő eszközök...
😎 Komolyan mondom, hogy ma már a tini fiúk nem egymásnak súgják, mit írjanak a csajoknak, hanem inkább a ChatGPT-hez rohannak, ha üzenetről vagy az első lépésről van szó...
A nagy MI-pánik újra dübörög, de az igazság az, hogy hiába tanulnak a szoftverek kódolni, mémeket gyártani, csetelni, vagy akár jogi esettanulmányok villámgyors összefoglalására, nem hiszem el, de a laptopos melósok többsége most sem lett munkanélküli...
Az ausztrál koalák példája új reményt ad a veszélyeztetett fajoknak. A tudósok genomikai vizsgálatai szerint még a jelentős genetikai szűkületek sem szükségszerűen okoznak végzetes beltenyésztési depressziót, vagyis egy állatfaj nem feltétlenül hal ki a genetikai változatosság csökkenése miatt...
⚡ Fontos kérdés, hogyan lehetne a napenergiát hatékonyabban átalakítani villamos energiává. Nemrégiben a Cambridge-i Egyetem tudósai olyan elképesztően gyors elektronmozgást figyeltek meg, amely teljesen átírhatja a napenergiával kapcsolatos elgondolásokat: az elektronok mindössze 18 femtoszekundum – vagyis kevesebb mint 20 billiárdod másodperc – alatt száguldottak át a napelemekben használt anyagon, egyetlen molekularezgés alatt...
A SeeStar S50 forradalmasítja az asztrofotózást azzal, hogy kompakt méretével és elérhető árával bárki számára lehetővé teszi az univerzum csodáinak megörökítését...
Vadiúj frissítéssel rukkolt elő az X (a régi Twitter, amely már nem akar ránk hallgatni), és mostantól nemcsak az influenszered bugyijába, hanem a tweetjeibe is pénzt kell dobni, hogy lásd, mi a vége!..
👽 A lassított felvételen két acéllemez ütközését láthatjuk, amelyek közé mikrobákat szorítottak – a pusztító ütközést követően ezeknek a parányi élőlényeknek mégis sikerült túlélniük azt, amit a kísérleti berendezés már nem bírt ki...
⚡ Többek között Bill Gates támogatásával a TerraPower évek óta azon dolgozik, hogy megépítse saját Natrium típusú, nátriummal hűtött nukleáris reaktorát az amerikai Wyoming államban, Kemmerer városában...
📸 A Vivo X300 Ultra hamarosan új korszakot nyithat a mobilfotózásban, ugyanis ebbe a telefonba építik be először a Sony vadonatúj, 200 megapixeles LYTIA 901 szenzorát...
🛰 Érdemes megvizsgálni, miért távolodik a legtöbb közeli galaxis a Tejútrendszertől, amikor annak gravitációjának elvileg magához kellene vonzania őket...
🩺 Az Amazon Web Services bejelentette az Amazon Connect Health nevű új platformot, amely mesterséges intelligenciával segíti az egészségügyi szervezeteket a mindennapi adminisztrációs terhek csökkentésében...
A Wikimédia Alapítvány a napokban egy gyorsan terjedő JavaScript-féreggel nézett szembe, amely felhasználói szkripteket módosított és vandalizmust okozott a Meta-Wiki oldalain...