Namizni računalniki
28.11.2025 10:52

Deli z drugimi:

Share

Poceni modul razkriva šibke točke računalniške varnosti

Raziskovalci z univerz KU Leuven, Birmingham in Durham so predstavili napad Battering RAM, ki z majhnim in poceni modulom obide zaščite šifriranega pomnilnika. Njihove ugotovitve razkrivajo, da razširljivost zaupnega računalništva prinaša nove varnostne izzive.

V zadnjem desetletju so proizvajalci procesorjev uvedli številne inovacije za zaščito podatkov na mikroprocesorski ravni. Kljub temu je skupina akademskih raziskovalcev pokazala, kako krhke so te obrambe, saj so uporabili strojni modul, ki je stal manj kot 45 evrov.

Nedavno so strokovnjaki z belgijske univerze KU Leuven ter univerz v Birminghamu in Durhamu v Združenem kraljestvu objavili raziskavo, v kateri opisujejo napad “Battering RAM.” Metoda uporablja preprost interposer oziroma majhno vezje, vstavljeno med procesorjem in pomnilnikom. Čeprav napad zahteva fizični dostop do matične plošče, lahko napadalec pridobi občutljive podatke iz oblačnih strežnikov ter premaga obrambo šifriranega pomnilnika.

Ekipa bo svoje ugotovitve predstavila na konferenci Black Hat Europe 2025, kjer bodo poudarili, kako ta vektor ogroža ponudnike oblačnih storitev in njihove stranke. Raziskovalci so pojasnili, da so zaščite šifriranega pomnilnika sčasoma oslabile, predvsem zaradi kompromisov pri zmogljivosti.

Zaupno računalništvo je zasnovano za zaščito delovnih obremenitev v oblaku z izolacijo občutljivih podatkov v strojnih enklavah. Intel SGX/TDX in AMD SEV-SNP uporabljata šifrirne mehanizme za varovanje podatkov med procesorjem in pomnilnikom. Kot je poudaril Jesse De Meulemeester iz skupine COSIC na KU Leuven, je pomnilnikom obravnavan kot nezaupljiv, zato je bila rešitev šifriranje.

Raziskovalci so že prej razvili napad “BadRAM,” ki je izkoriščal zlonamerne pomnilniške module med zagonom. Čeprav so proizvajalci uvedli zaščite, se je Battering RAM izkazal za učinkovitejšega, saj dinamično manipulira pomnilniške aliasne naslove med delovanjem. Medtem ko komercialni DRAM interposerji stanejo več kot 140.000 evrov, je njihov prototip stal manj kot 45 evrov.

Raziskovalci opozarjajo, da so novejši dizajni žrtvovali zaščite, kot sta kriptografska preverjanja integritete in zaščita svežine, da bi razširili šifriranje pomnilnika za potrebe umetne inteligence. Brez teh varovalk lahko napadalci vstavijo poceni interposerje v podatkovne centre ali celo med proizvodnjo, kar ustvarja nevidna tveganja v dobavni verigi.

Ekipa predlaga vrnitev k močnejšim modelom šifriranja z integriteto in zaščito svežine, spremembe, ki zahtevajo strojno prenovo in jih ni mogoče rešiti s programsko posodobitvijo. Čeprav sta AMD in Intel raziskavo priznala, sta napade ocenila kot izven obsega, ker zahtevajo fizični dostop. Raziskovalci pa opozarjajo, da morajo stranke razumeti omejitve zaupnega računalništva: razširljivost je prišla na račun varnosti.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Intel procesorji AMD procesorji

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Diamantni partner

OptiCyber3 d.o.o.

Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več

PLANET GV d.o.o.

Likozarjeva ulica 3, 1000 Ljubljana, Tel: 080 33 44
V podjetju Planet GV posameznikom in podjetjem v Sloveniji pomagamo do novih znanj in boljših poslovnih rezultatov. Živimo in delujemo v skladu s svojim sloganom »Povezujemo priložnosti«. Bogati ... Več

TISKARNA SILVECO

PE Stegne, Stegne 3, 1000 Ljubljana, Tel: 031 707 667
Ali iščete način za preboj komunikacijske ovire med vami in vašimi potencialnimi strankami ali partnerji? V današnji digitalni dobi je trg enostavno prenasičen s spletnimi oglasi ... Več

STUDIO GRAFFIT d.o.o.

Podutiška cesta 92, 1000 Ljubljana, Tel: 01 510 35 70
Studio Graffit Uspešno promocijo podjetja lahko izvedemo na več načinov, preko medijev, spletne strani ali s širjenjem blagovne znamke. Obstaja tudi lažji in bolj praktični ... Več