램 레이턴시 3-4ns 정도 손해보는 대가로 TSME 키면
하닉 램 로우해머 공격 취약점 어느정도 mitigation 가능
(로우해머 공격으로 플립 시켜도 그건 평문이 아니라 AES-128 거친 데이터라 시피유가 읽어들이면서 복호화하면 원하는 공격형태로 나타날 확률이 매우 낮아짐)
여기에 ECC 까지 곁들이면 (사실 ECC가 더 효과적인 row hammer mitigation 수단이긴 함) 더더욱 강해짐
램 레이턴시 3-4ns 정도 손해보는 대가로 TSME 키면
하닉 램 로우해머 공격 취약점 어느정도 mitigation 가능
(로우해머 공격으로 플립 시켜도 그건 평문이 아니라 AES-128 거친 데이터라 시피유가 읽어들이면서 복호화하면 원하는 공격형태로 나타날 확률이 매우 낮아짐)
여기에 ECC 까지 곁들이면 (사실 ECC가 더 효과적인 row hammer mitigation 수단이긴 함) 더더욱 강해짐
그냥 해머 공격은요?
그건 이세돌도 마찬가지래
4585PX 사긴했는데요 설정 따로 안해도 얘가 알아서 방어해주는 기능은 없나요
바이오스가서 TSME 하나만 키세요...
하닉램 뭐 문제있음? 하닉 시금치 쓰고있는데...
https://comsec.ethz.ch/research/dram/phoenix/
일반인들은 상관없다아님??
일반인이 아니라 rowhammer 공격을 하는 바이너리를 안받으면 되고, 사실 로우해머 공격이 실용적인 권한 상승 공격이라고 보기에도 어려움 그럼에도 불구하고 결함이 있는건 팩트고 오히려 아무거나 실행파일 인터넷에서 막 받아서 윈도우 기준 UAC만 안뜨면 믿고 돌려버리는 그런 경우를 생각하면 일반인이 더 위험함
사실 근데 일반인은 UAC 떠도 걍 예스 눌러버리는 습관이 더 문제긴함
이거보고 케이스에 자물쇠 달앗다