Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Alte AMD-APUs geknackt: DRAM-Trick öffnet selbst geschützte CPU-Bereiche
- Ersteller PhiE
- Erstellt am
- Zur News: Alte AMD-APUs geknackt: DRAM-Trick öffnet selbst geschützte CPU-Bereiche
Ranayna
Fleet Admiral
- Registriert
- Mai 2019
- Beiträge
- 11.317
Kurz gesagt: Du kannst damit Dinge machen, die auch das Betriebssystem, egal mit welchen Berechtigungen, eigendlich nicht kann.Augen1337 schrieb:Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
CPUs sind heutzutage verdammt komplexe Konstruktionen. Das geht ja soweit, das heute viele CPUs komplette separate SoCs (System on Chip, also effektiv komplette Computer, mit eigenen CPU, RAM und Storage) eingebaut haben. Diese Systeme laufen "neben" den CPU Kernen und sind fuer das Betriebssystem in der Regel vollstaendig unsichtbar.
Oder eben das TPM, das geschuetze Bereiche hat auf die nicht zugegriffen werden koennen sollte.
Das ist dann eben dieser umgangssprachliche negative Ring.
Nein, sry, das sehe ich anders. "Offenes Garagentor" ist Adminrechte via Fernzugriff erlangen. Jeder, der weiß wie, darf von zu Hause aus einmal deinen Rechner...nun ja...Bigeagle schrieb:Ob gewollt oder nicht, dass man nur an einer stelle ansetzen muss um praktisch alle mechanismen zur speichersicherheit zu umgehen ist mehr offenes garagentor als hintertür.
Bei dieser Lücke hier musst du an dem Rechner sitzen, um das gleiche Ergebnis zu erhalten. Das ist schon einmal deutlich schwerer umzusetzen (je nach Umgebung).
Faust2011 schrieb:Jetzt wird's interessant. Da musste ich doch mal die KI befragen und siehe da: So richtig "offiziell" gibt es weiterhin nur die Ringe 0 .. 3.
Ja, das ist das, was in der Architekturdokumentation vorhanden ist.
Die VM-Geschichten sind auch offiziell, aber wurden nach der Definition der Ringe dazugebaut. Da ein Betriebssystem nicht aus seiner VM ausbrechen kann (oder koennen sollte), der VM-Supervisor aber in die VM hineingreifen kann (wobei das mit Features wie secure virtual enclave (SVE) u.ae. einzuschraenken versucht wird, aber urspruenglich ging es jedenfalls), ist der VM-Supervisor, als Ring gedacht, noch maechtiger, und wird als -1 bezeichnet, auch wenn das in den bits, die die Ringnummer angeben, nicht vorkommt.
Und SMM, PSPs usw. sind nicht offiziell dokumentiert (ausser ihre Existenz) und die koennen ueberall hineingreifen, wo der VM-Supervisor hingreifen kann, aber der VM-Supervisor kann (sollte es nicht koennen) auf die SMM-Sachen zugreifen.
Nerdpatrol
Ensign
- Registriert
- Sep. 2025
- Beiträge
- 253
Das ist ja rein technisch interessant. Aber wo ist bitte die Sicherheitslücke? Ein System, auf das ich physischen Zugriff habe, und auf dem ich schon Adminrechte habe, was genau soll da noch geschützt werden?!
Bigeagle
Lt. Commander
- Registriert
- Nov. 2008
- Beiträge
- 1.788
@Sinush du hast recht, irgendwie. das ist das problem mit metaphern, bei mir war noch ein zaun davor und ich ging von bürgerlichen akteuren aus für die damit das unbefugte betreten des grundstücks untersagt ist 
aber trotzdem ist das für die lokale sicherheit ein ziemlicher totalschaden. kp wie man das sinnvoll bildlich ausdrücken kann.
das am rechner sitzen sehe ich anders. man muss 'nur' code mit admin rechten ausführen, das ist ggf. 'nur' ein installscript, ein praktisches tool das man kapern kann, oder einen verwundbaren updater entfernt. oder je nach user auch nur ein nützlich aussehendes code snippet/script für die jeweilige shell. je nachdem ob man einfach nur breit in die masse fischt, oder ernsthaft ein bestimmtes ziel attackiert ist das nicht die große hürde die es auf den ersten blick zu sein scheint. imho
aus usersicht finde ich das einfach besonders unangenehm bei malware unterhalb von OS ebene weil eine infektion über die ganze gerätenutzungsdauer reicht. fängt man sich 'normale' malware ein installiert man eben das OS neu, zieht das backup rüber und es kann weitergehen. bei sowas hier kann man im grunde dem gerät nie wieder vertrauen, falls man es überhaupt bemerkt.
analog dazu wie malware die nur bis zum nächsten reboot aktiv ist weniger unangenehm ist als rebootpersistente. so in etwa, ggf. ist die auch wieder unangenehm weil sie weniger spuren hinterlässt und ggf. völlig ausreicht für den schaden.
vielleicht also eher generalschlüssel samt passendem schmiermittel für das schloss (damit nichts kratzt oder klemmt) und code für die alarmanlage unter dem blumentopf neben der haustür und hinter dem gartentor, als offenes garagentor. oder so.
aber trotzdem ist das für die lokale sicherheit ein ziemlicher totalschaden. kp wie man das sinnvoll bildlich ausdrücken kann.
das am rechner sitzen sehe ich anders. man muss 'nur' code mit admin rechten ausführen, das ist ggf. 'nur' ein installscript, ein praktisches tool das man kapern kann, oder einen verwundbaren updater entfernt. oder je nach user auch nur ein nützlich aussehendes code snippet/script für die jeweilige shell. je nachdem ob man einfach nur breit in die masse fischt, oder ernsthaft ein bestimmtes ziel attackiert ist das nicht die große hürde die es auf den ersten blick zu sein scheint. imho
aus usersicht finde ich das einfach besonders unangenehm bei malware unterhalb von OS ebene weil eine infektion über die ganze gerätenutzungsdauer reicht. fängt man sich 'normale' malware ein installiert man eben das OS neu, zieht das backup rüber und es kann weitergehen. bei sowas hier kann man im grunde dem gerät nie wieder vertrauen, falls man es überhaupt bemerkt.
analog dazu wie malware die nur bis zum nächsten reboot aktiv ist weniger unangenehm ist als rebootpersistente. so in etwa, ggf. ist die auch wieder unangenehm weil sie weniger spuren hinterlässt und ggf. völlig ausreicht für den schaden.
vielleicht also eher generalschlüssel samt passendem schmiermittel für das schloss (damit nichts kratzt oder klemmt) und code für die alarmanlage unter dem blumentopf neben der haustür und hinter dem gartentor, als offenes garagentor. oder so.
input_iterator
Lt. Junior Grade
- Registriert
- Jan. 2010
- Beiträge
- 357
john.smiles schrieb:Die APUs sind in PS4 und XBOX One Konsolen verbaut
Man würde auf der Konsole Rechte auf Kernel Ebene benötigen, damit man den Memory Controller umprogrammieren kann. Auf dem Plattform Security Prozessor der Konsolen läuft außerdem eine eigene Custom Software von Microsoft. Da werden Hypervisor, Secure Kernel, Secure Boot, signierte Firmware, signierte Treiber und PSP‑Carveouts jegliche Formen des Memory Controller Zugriff einen Strich durch die Rechnung machen.
Es heißt ja auch der Nachweis gilt ausschließlich für diese Generation. Ryzen (ab Family 17h) und alles danach sind nicht betroffen. Xbox One/Series liegen außerhalb dieser Generation.
Holzfällerhemd
Lt. Commander
- Registriert
- Mai 2018
- Beiträge
- 1.377
Irgendwie erinnert mich das an South Park und die Unterhosenwichtel:Faust2011 schrieb:Kannst Du mir sagen, welche Programme typischerweise auf Ring 1 und Ring 2 laufen? 🤔 Ich weiß nicht, was sich Intel da vor ~30 Jahren gedacht hat, aber effektiv nutzt das niemand (und wird vermutlich niemand nutzen). Es gibt Ring 0 fürs Betriebssystem (inkl. Treiber usw.) und Ring 3 für die Anweudngen. Das ist das Sicherheitskonzept - fertig.
P.S. Und es wird m.W.n. positiv ausgedrückt, also Ring 0..3.
Phase 1: Unterhosen klauen
Phase 2:
Phase 3: Profit
iron_monkey
Vice Admiral
- Registriert
- Juli 2005
- Beiträge
- 6.898
fineline schrieb:Gott sei Dank habe ich einen Intel Prozessor..![]()
Entweder du denkst du bist Gott oder es war wirklich ein göttliches Wunder was dir die CPU verschafft hat und nicht deine Geldbörse und deine Entscheidung für ein Produkt was nur dir gefallen muss.
So Entdecker müssen ab und zu was entdecken, sonst werden die Fragen der Finazierer irgendwann zu nervig. Also wird aus jeder "Mücke" gerne mal eine "Horde wild gewordener Elefanten" zusammengereimt, wenn der Mond im Zenit steht etc.
Wenn ich die gleichen Voraussetzungen an deinem PC habe wie am AMD PC, brauche ich diese Lücke nicht um dich koplett nackig zu machen.
Diese Lücke ist in etwas so spannend wie:
Wenn wer unbemerkt in dein Haus eingebrochen ist, kann er sich heimlich im Schrank verstecken um dich auszuspionieren und deinen Wohnungsschlüssel nachzumachen, um dann mit diesem Schlüssel unbemerkt in dein Haus zu gelangen um dich auszuspionieren. So merkts hoffentlich jeder...
Zuletzt bearbeitet:
(Smile gegen falschen Eindruck gesetzt)
ZockerZentrale
Cadet 4th Year
- Registriert
- Juli 2026
- Beiträge
- 68
Bei Family 16h würde ich eher nach einem Museum als nach einem BIOS-Update suchen. 
Tanzmusikus
Fleet Admiral
- Registriert
- Aug. 2010
- Beiträge
- 12.117
Denke auch, dass da für AM3(+) Boards nichts mehr kommen wird.
AM4 (Zen, Zen+, Zen2) sollte aber noch gute Chancen haben ...
AM4 (Zen, Zen+, Zen2) sollte aber noch gute Chancen haben ...
fineline
Lieutenant
- Registriert
- Nov. 2006
- Beiträge
- 636
Ganz ruhig Brauner. Das war mal ein Test, ob AMD User auf meine Bemerkung abgehen.. Du bist drauf reingefalleniron_monkey schrieb:Entweder du denkst du bist Gott oder es war wirklich ein göttliches Wunder was dir die CPU verschafft hat und nicht deine Geldbörse und deine Entscheidung für ein Produkt was nur dir gefallen muss.
So Entdecker müssen ab und zu was entdecken, sonst werden die Fragen der Finazierer irgendwann zu nervig. Also wird aus jeder "Mücke" gerne mal eine "Horde wild gewordener Elefanten" zusammengereimt, wenn der Mond im Zenit steht etc.
Wenn ich die gleichen Voraussetzungen an deinem PC habe wie am AMD PC, brauche ich diese Lücke nicht um dich koplett nackig zu machen.
Diese Lücke ist in etwas so spannend wie:
Wenn wer unbemerkt in dein Haus eingebrochen ist, kann er sich heimlich im Schrank verstecken um dich auszuspionieren und deinen Wohnungsschlüssel nachzumachen, um dann mit diesem Schlüssel unbemerkt in dein Haus zu gelangen um dich auszuspionieren. So merkts hoffentlich jeder...
iron_monkey
Vice Admiral
- Registriert
- Juli 2005
- Beiträge
- 6.898
fineline schrieb:ob AMD User auf meine Bemerkung abgehen.
Ich bin alles user, den selben Text gibts auch bei Intel und das war eher ironisch gemeint mit Gott, weil du sagtest Gott sei Dank... und ich sehe den selten CPUs verteilen ^^ also quasie selber schuld mit der "falschen" CPU ^^