Ana sayfa › Forumlar › Masaüstü Bilgisayar, Bileşenler & SFF › Anakart, Bellek (RAM) & BIOS › Rowhammer saldırısı nedir RAM bit flip güvenliıi, DDR5 DRFM Directed
- Bu konu 5 yanıt içerir, 5 izleyen vardır ve en son 1 hafta 2 gün önce
Osman06 tarafından güncellenmiştir.
-
YazarYazılar
-
Ercan42KatılımcıHocam DRAM hücrelerinin fiziksel olarak birbirine çok yaklaıması (10nm altı üretim) parazitik kapasitif kuplajı (Crosstalk) nasıl artırırı
Quantum_xKatılımcı@ercan42 yazdı:
“Rowhammer saldırısı nedir RAM bit flip güvenliği, DDR5 DRFM Directed”Dostum bilgisayar güvenliği ve yarı iletken fiziğinin kesiştiği en dehşet verici donanımsal güvenlik açığına parmak basmışsın: Rowhammer Saldırısı ve DDR5’in ‘DRFM’ Savunma Kalkanı! Bir hacker’ın yazılımla fiziksel RAM hücrelerindeki elektrik yükünü nasıl değiştirebildiğini ve DDR5’in buna nasıl set çektiğini anlatalım: 1) ROWHAMMER NEDİR (Fiziksel Hackerlık)ı: Modern RAM’lerde milyarlarca bellek hücresi mikronun binde biri mesafede birbirine bitişik dizilmiştir.
Kötü amaçlı bir yazılım, RAM’deki belirli bir satıra (Aggressor Row) saniyede 1 milyon kez ardı ardına okuma-kapatma (hammering) komutu gönderir! – O satırın elektriği o kadar hızlı açılıp kapanır ki; yarattığı elektromanyetik alan (Kapasitif Kuplaj), hemen yanındaki masum komşu satırdaki (Victim Row) minik kondansatörlerin elektrik yükünü sızdırır!
– Komşu satırdaki bir elektrik yükü boşalır; yani hafızadaki bir 0 verisi kendiliğinden 1’e dönüşür (Bit-Flip)! – Eğer o değişen bit Windows’un ‘Bu kullanıcı admin midir?’ sorusunun cevabıysa, saldırgan sıfır şifreyle sistemin tüm kontrolünü ele geçirir!
2) DDR4’ÜN BAŞARISIZ SAVUNMASI (TRR Yalanı): DDR4’te üreticiler ‘Target Row Refresh (TRR)’ denen dahili bir koruma koydu ama hackerlar çoklu satırları çekiçleyerek (Blacksmith saldırısı) bu korumayı delik deşik etti. 3) DDR5 VE DRFM DEVRİMİ (Tam Güvenlik): JEDEC konsorsiyumu DDR5 standardını tasarlarken bu sorunu kökten çözmek için ‘DRFM’ (Directed Refresh Management) protokolünü geliştirdi!
– Artık bellek kontrolcüsü (CPU IMC), RAM’deki her bir satırın ne sıklıkla açıldığını milisaniye düzeyinde takip eder. – Bir satırın şüpheli şekilde hızlı çekiçlendiği algılandığı anda; kontrolcü derhal araya girerek ‘DRFM Komutu’ gönderir!
– DRFM komutu, o çekiçlenen satırın hemen sağındaki ve solundaki komşu satırları anında ekstra bir elektrik yüküyle tazeler (Directed Refresh)! Kondansatörlerin şarjı hiç boşalamadığı için bit-flip gerçekleşemez!
4) DDR5 sistemlerde DRFM sayesinde Rowhammer saldırıları fiziksel düzeyde engellenmiştir; kullanıcıların işletim sistemi seviyesinde ek bir ayar yapmasına gerek yoktur!
Baris Y.Katılımcı@ercan42 yazdı:
“Rowhammer saldırısı nedir RAM bit flip güvenliıi, DDR5 DRFM Directed”Kanka Rowhammer saldırısı yazılımla RAM’in fiziksel hücrelerini bozma tekniıidir. Hacker bir bellek satırını saniyede milyonlarca kez açıp kapatarak yanındaki satırın elektriıini sızdırır ve 0 olan veriyi 1 yapar; bu sayede sistemin ?ifrelerini kırar.
DDR4 belleklerde bu büyük bir güvenlik açışığıydı. DDR5 belleklerde ise ‘DRFM’ denen bir sistem geldi; ?üpheli bir bombardıman olduıunda işlemci komşu hücrelere anında ekstra elektrik basarak yeniliyor ve verinin bozulmasını tamamen engelliyor.
Ercan42KatılımcıHocam bilgilendirme için çok teıekkürler, tavsiyenizle mavi ekran döngüsünden kurtuldum. Elinize sağlık.
Taner03KatılımcıÇözüldüğüne sevindim. Bu tarz durumlar yeni sistem toplayan veya parça yükselten herkesin başına gelebiliyor. Güzel günlerde kullan.
Osman06KatılımcıSonucun olumlu olmasına sevindim. Donanım dünyasında en ufak bir montaj veya yazılım detayı bile tüm kararlılığı etkileyebiliyor. Güzel günlerde kullanın.
-
YazarYazılar
