A
A
  • Angol
  • Magyar
  • 3 perc

Hogyan védi az Azure Cobalt 200-at a Microsoft a Rowhammer-támadások ellen?

A modern szerverchipekben új szintre lépett a memóriavédelem: bemutatjuk, hogyan védi a Microsoft speciális megoldással az Azure Cobalt 200-at a Rowhammer-támadásoktól.

Mitől válik a modern DRAM memória sebezhetővé egy egyszerű, ám kifejezetten alattomos támadással szemben? A Rowhammer nevű jelenség évek óta ismert probléma, amely akár rendszerek feltöréséhez is vezethet, ha sikerül egy adott memóriasort elég intenzíven ‘kalapálni’.

Ebben az epizódban a Microsoft friss megoldásáról esik szó, amelyet az új, ARM-alapú Azure Cobalt 200 szerverprocesszorban alkalmaznak a Rowhammer támadások kivédésére. A memóriavezérlőbe integrált speciális áramköri struktúrák több lépcsőben vizsgálják és reagálnak le a támadást, mindezt úgy, hogy normális esetben nem lassítják a rendszert.

Felmerül a kérdés, hogyan lehet hatékonyan figyelni rengeteg memóriacímet észrevehető teljesítménycsökkenés nélkül, és hogy milyen algoritmusok tehetők ezért felelőssé. Az adás során bemutatásra kerül a Mishra Greys algoritmus mint kulcsfontosságú eszköz a Rowhammer detektálásában, és szó esik arról is, hogyan differenciálja a rendszer a kockázati szinteket.