TECH FLOW Svět Androida
← Zpět do proudu
github.com · vybral Petr Mišák · před 51 dny

Odemknutí všeho na CPU pomocí scramblování DRAM

Náhled zdroje: Odemknutí všeho na CPU pomocí scramblování DRAM
Shrnutí AI

Projekt skitter-creek-bath-salts demonstruje zranitelnost v DRAM kontrolérech AMD procesorů řady 16h, která umožňuje manipulaci s fyzickými adresami v paměti. Tímto „scramblováním" DRAM lze získat přístup k chráněným oblastem jako PSP, SMM a microcode, což obchází bezpečnostní mechanismy založené na adresních překladech.

Shrnutí píše AI ze zdroje, není to stanovisko redakce. Podrobnosti najdete ve zdroji.

7 lidí už zdroj otevřelo

Otázky a odpovědi AI
Jak funguje adresní překlad v moderních procesorech?

Adresa procházející procesor je nejprve virtuální adresa (VA), kterou MMU překládá přes TLB a stránkovací tabulky na fyzickou adresu. Ta pak prochází další transformacemi v paměťovém řadiči (interleaving, scrambling) před přístupem do fyzické DRAM.

Proč je manipulace DRAM řadiče nebezpečná?

DRAM řadič se normálně používá pro optimalizaci výkonu (interleaving, XOR scrambling), ale změna jeho registrů lze zneužít k přesměrování fyzických adres. Tímto způsobem lze obejít izolaci paměti a přistoupit k chráněným oblastem jako SMM nebo PSP.

Proč se tato zranitelnost netýká novějších procesorů?

AMD od řady 17h přestalo dokumentovat registry DRAM řadiče a jejich zamykací mechanismy. Bez veřejné dokumentace nelze na novějších procesorech tuto techniku aplikovat, ačkoli fyzikální principy zůstávají stejné.

Jaké bezpečnostní prvky lze obejít?

Lze obejít izolaci Platform Security Processor (PSP), System Management Mode (SMM) a přístup k CPU microcode. Všechny tyto prvky se opírají o ochranu fyzické paměti, kterou scramblování porušuje.

Otázky i odpovědi píše AI podle tématu, ne ze zdroje. Není to stanovisko redakce.
Souvisí z proudu
Zmiňuje
  • skitter-creek-bath-salts
  • AMD Family 16h
  • Platform Security Processor
  • System Management Mode
  • DRAM
  • MMU
  • TLB
  • IOMMU
  • xoreaxeaxeax