MetallicGR Posted May 28, 2018 Share Posted May 28, 2018 Το Secure Encrypted Virtualization της AMD διαφημιζόταν ως ένα δυνατό χαρακτηριστικό ασφαλείας όμως μερικοί Γερμανοί ερευνητές έχουν άλλη γνώμη. Το The Register έδωσε πρώτο πληροφορίες σχετικά με την έρευνα που πραγματοποίησαν Γερμανοί ειδικοί στον χώρο της ασφαλείας χρησιμοποιώντας τους επεξεργαστές EPYC της AMD. Το feature Secure Encrypted Virtualization (SEV) δημιουργήθηκε για να κρυπτογραφεί σημεία της μνήμης στα οποία ο host αποθηκεύει προσωρινά πληροφορίες για τα virtual machines του ενώ τα κλειδιά της κρυπτογράφησης αποθηκεύονται τοπικά στον επεξεργαστή. Σύμφωνα με τα αποτελέσματα των ερευνητών χρησιμοποιώντας μια μέθοδο ονόματι SEVered κατάφεραν να αποκτήσουν πρόσβαση με administrator rights προσπερνώντας το SEV και αποκτώντας πρόσβαση στα κλειδιά ή σε ευαίσθητες πληροφορίες μέσα από τα VM με τη μορφή απλού κειμένου, κάτι αρκετά εντυπωσιακό και τρομακτικό ταυτόχρονα. Οι ερευνητές έχουν μάλιστα αναρτήσει τη σχετική αναφορά με τα αποτελέσματά τους στο διαδίκτυο περιλαμβάνοντας και λεπτομέρειες για το exploit. Πηγή. Βρείτε μας στα Social: 1 Link to comment Share on other sites More sharing options...
stavros Posted May 28, 2018 Share Posted May 28, 2018 Απίστευτο 2 Link to comment Share on other sites More sharing options...
marco7 Posted May 28, 2018 Share Posted May 28, 2018 Μια ερώτηση. Αφού λέει με ότι έγινε πρόσβαση με administrator rights, προς τι ο πανικός? Δεν το λέω μόνο για εδώ αλλά και για τα παλιότερα κενά που είχαν βρει. 1 Link to comment Share on other sites More sharing options...