Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Exploiting the DRAM Rowhammer Bug to Gain Kernel Privileges

Автор: Black Hat

Загружено: 2015-08-28

Просмотров: 25747

Описание:

by Mark Seaborn, Halvar Flake

"Rowhammer" is a problem with DRAM in which repeatedly accessing a row of memory can cause bit flips in adjacent rows. While the industry has known about the problem for a while and has started mitigating the problem in newer hardware, it was rarely mentioned in public until the publication of Yoongu Kim et al's paper in the summer of 2014 which included hard data about the prevalence of the problem. In spite of the paper's speculations about the exploitability of the issue, most people still classified rowhammer as only a reliability issue - the probabilistic aspect of the problem seems to have made people think exploitability would be impractical.

We have shown that rowhammer is practically exploitable in real-world scenarios - both in-browser through NaCl, and outside of the browser to escalate to kernel privileges. The probabilistic aspect can be effectively tamed so that the problem can be reliably exploited.

Rowhammer, to our knowledge, represents the first public discussion of turning a widespread, real-world, physics-level hardware problem into a security issue.

We will discuss the details of our two exploits cause and use bit flips, and how the rowhammer problem can be mitigated. We will explore whether it is possible to cause row hammering using normal cached memory accesses.

Exploiting the DRAM Rowhammer Bug to Gain Kernel Privileges

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Emanate Like A Boss: Generalized Covert Data Exfiltration With Funtenna

Emanate Like A Boss: Generalized Covert Data Exfiltration With Funtenna

Using Undocumented CPU Behavior to See Into Kernel Mode and Break KASLR in the Process

Using Undocumented CPU Behavior to See Into Kernel Mode and Break KASLR in the Process

DRAMA: How Your DRAM Becomes a Security Problem

DRAMA: How Your DRAM Becomes a Security Problem

DEF CON 26  - Christopher Domas - The Ring 0 Facade Awakening the Processors Inner Demons

DEF CON 26 - Christopher Domas - The Ring 0 Facade Awakening the Processors Inner Demons

Breaking Kernel Address Space Layout Randomization (KASLR) With Intel TSX

Breaking Kernel Address Space Layout Randomization (KASLR) With Intel TSX

4 2 1 Кристофер Домас Будущее динамической двоичной визуализации RE

4 2 1 Кристофер Домас Будущее динамической двоичной визуализации RE

Rowhammer attacks explained simply

Rowhammer attacks explained simply

От потерь на фронте до перебоев с интернетом | Что происходило в 2025-м (English subtitles)

От потерь на фронте до перебоев с интернетом | Что происходило в 2025-м (English subtitles)

Танк-блинчик с башней в башне и ниже человека

Танк-блинчик с башней в башне и ниже человека

The Memory Sinkhole - Unleashing An X86 Design Flaw Allowing Universal Privilege Escalation

The Memory Sinkhole - Unleashing An X86 Design Flaw Allowing Universal Privilege Escalation

Hack All The Things: 20 Devices in 45 Minutes

Hack All The Things: 20 Devices in 45 Minutes

Mobile Espionage in the Wild: Pegasus and Nation-State Level Attacks

Mobile Espionage in the Wild: Pegasus and Nation-State Level Attacks

Spectre and Meltdown attacks explained understandably

Spectre and Meltdown attacks explained understandably

Как финский гик ВЫНЕС Майкрософт и стал богом айти // Линус Торвальдс

Как финский гик ВЫНЕС Майкрософт и стал богом айти // Линус Торвальдс

Как считает квантовый компьютер? Самое простое объяснение!

Как считает квантовый компьютер? Самое простое объяснение!

36C3 -  Plundervolt: Flipping Bits from Software without Rowhammer

36C3 - Plundervolt: Flipping Bits from Software without Rowhammer

Я купил 1000 метров провода, чтобы разрешить спор по физике.

Я купил 1000 метров провода, чтобы разрешить спор по физике.

Broadpwn: Remotely Compromising Android and iOS via a Bug in Broadcom's Wi-Fi Chipsets

Broadpwn: Remotely Compromising Android and iOS via a Bug in Broadcom's Wi-Fi Chipsets

Китай вскрыл Луну: Что на самом деле нашли на обратной стороне?

Китай вскрыл Луну: Что на самом деле нашли на обратной стороне?

Россиянам предстоит пережить боль- страшная цифра. Купянск- итоги. «СВО» уже длится как 2 мировая.

Россиянам предстоит пережить боль- страшная цифра. Купянск- итоги. «СВО» уже длится как 2 мировая.

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]