Технический форум
Вернуться   Технический форум > Общение по интересам > Новости технологий > Железо


Ответ
 
Опции темы Опции просмотра
Старый 15.01.2022, 21:36   #1 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию Разработан способ записи вредоносного ПО в скрытую область SSD

Корейские исследователи разработали набор атак на некоторые твердотельные накопители (SSD), которые могут позволить внедрить вредоносное ПО в место, недоступное для пользователя и решений безопасности.

Модели атак предназначены для накопителей с функциями гибкой емкости и нацелены на скрытую область устройства, называемую избыточным выделением ресурсов, которая в наши дни широко используется производителями твердотельных накопителей для оптимизации производительности систем хранения на основе флэш-памяти NAND.

Атаки на аппаратном уровне обеспечивают максимальную устойчивость и скрытность. В прошлом эти же специалисты усердно работали над внедрением таких концепций против жестких дисков, скрывая вредоносный код в недоступных секторах диска.

Одна атака, смоделированная исследователями Корейского университета в Сеуле, нацелена на недопустимую область данных с нестираемой информацией, которая находится между используемым пространством SSD и областью избыточного выделения (OP), и размер которой зависит от этих двух.

В исследовательской работе объясняется, что хакер может изменить размер области OP с помощью диспетчера встроенного ПО, создав таким образом доступное для эксплуатации пространство с недействительными данными.

Проблема здесь в том, что многие производители твердотельных накопителей предпочитают не стирать область недопустимых данных, чтобы сэкономить ресурсы. Это пространство остается заполненным данными в течение длительных периодов времени, при условии, что разрыва связи таблицы сопоставления достаточно для предотвращения несанкционированного доступа.

Таким образом, злоумышленник, использующий эту уязвимость, может получить доступ к потенциально конфиденциальной информации.
info-disclosure.jpg
Источник
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
KUS (16.01.2022), prima (15.01.2022), Николай_С (16.01.2022)

Старый 15.01.2022, 21:36
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Если хотите решить проблемы быстрее - посмотрите аналогичные темы

Чистка пк от вредоносного по
как открыть скрытую папку после переустановки о.с.
Не могу найти скрытую папку

Старый 16.01.2022, 11:20   #2 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,300
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

И как с этим теперь бороться?
Николай_С вне форума   Ответить с цитированием
Старый 16.01.2022, 11:30   #3 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Николай, да хрен его знает. Обнуление ячеек при низкоуровневом форматировании может помочь разрушить связи, но отрабатывает ли оно в этой области - тот ещё вопрос.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Старый 16.01.2022, 11:31   #4 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,687
Сказал(а) спасибо: 783
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Цитата:
Сообщение от Николай_С Посмотреть сообщение
И как с этим теперь бороться?
Не пользоваться девейсами (они следят за тобой и там вирусы), не кушать (во всей еде есть те самые вещества), не выходить на улицу (там камеры и самое страшное: бабушки на лавочках), носить шапочку из фольги (везде радиация/вредные для тебя волны) и т.д. и т.п.....
Технарь вне форума   Ответить с цитированием
Старый 16.01.2022, 11:48   #5 (permalink)
prima
Member
 
Регистрация: 31.08.2015
Сообщений: 19,429
Сказал(а) спасибо: 283
Поблагодарили 213 раз(а) в 96 сообщениях
Репутация: 80884
По умолчанию

Давно известны два лекарства от СПИДа: СПИ-один и СПИ-дома.
__________________
Пожалуйста не предлагайте мне дружбу. Не хочу отказывать, но у меня другие понятия, поэтому просто не отвечу.
prima вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 16.01.2022, 14:10   #6 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,300
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Цитата:
Сообщение от AlexZir Посмотреть сообщение
Николай, да хрен его знает.
Как вариант, почаще менять девайс. Видимо, с этой идее подталкивают пользователей подобные новости. Беда только в том, что с увеличением технической сложности девайсов количество уязвимостей растёт в прямой пропорции.
Мне вот ещё что интересно: Неужели корейским учёным больше заняться нечем? Ладно бы это "расковыряли" писатели вирусов/антивирусов - это их хлеб, а тут учёные целое исследование этому посвятили.
Николай_С вне форума   Ответить с цитированием
Старый 16.01.2022, 14:41   #7 (permalink)
IronArgument
Специалист
 
Аватар для IronArgument
 
Регистрация: 08.04.2015
Сообщений: 13,669
Сказал(а) спасибо: 107
Поблагодарили 56 раз(а) в 25 сообщениях
Репутация: 76897
По умолчанию

Цитата:
Сообщение от prima Посмотреть сообщение
Давно известны два лекарства от СПИДа: СПИ-один и СПИ-дома.
Ну какие же это лекарства? Лекарствами болезнь лечат, а тут всего лишь меры профилактики.
Я думаю, лучшее лекарство от СПИДа — электрошокер. Ударил больного, он сознание потерял, когда очнётся — снова ударил, и т. д. Представляешь, если здоровенный детина от электрошокера вырубается, что уж говорить о микроскопическом вирусе, ему в тысячу раз хуже.
__________________
Errare humanum est, stultum est in errore perseverare.
IronArgument вне форума   Ответить с цитированием
Старый 16.01.2022, 15:19   #8 (permalink)
AlexZir
support
 
Аватар для AlexZir
 
Регистрация: 19.08.2007
Адрес: Зея
Сообщений: 15,797
Записей в дневнике: 71
Сказал(а) спасибо: 166
Поблагодарили 203 раз(а) в 86 сообщениях
Репутация: 75760
По умолчанию

Николай, эти учёные отрабатывают грант, полученный из корпоративного сектора, Университет Сеула многие исследования выполняет по заказу.
__________________
Убить всех человеков!
AlexZir вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 10:53.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.