Rowhammer dirençli telefonlar var mı?


Yanıtlar:


6

İlk bağlantınızda belirtilen Drammer uygulamasındaki liste , bazı cihazların savunmasız olmadığını gösterir , örneğin, HTC Desire 510. ( Satır çekiç wiki , ECC'nin tablonun altında belirtilen TRR'nin üstesinden gelmesini önerir)

resim açıklamasını buraya girin

Kaynaktan Alıntı Yapma

Herkesi Drammer test uygulamamızı denemeye ve mobil Rowhammer'ın ne kadar yaygın olduğunu anlamaya yardımcı olmaya teşvik ediyoruz. Örneğin, LPDDR4 ile donatılmış cihazların daha az savunmasız olmasını bekliyoruz. Bunun nedeni, LPDDR4 standardının hedef satır yenileme azaltımı için isteğe bağlı donanım desteği içermesidir.

LPDDR4 belleğe sahip bir telefonum var. Drammer saldırılarına karşı güvende miyim?

Yine bilmiyoruz. Muhtemelen DRAM'iniz Hedef Satır Yenileme (TRR) azaltma özelliğiyle birlikte gelir; Ayrıca, LPDDR4 için TRR isteğe bağlıdır, bu nedenle DRAM üreticiniz bu tekniği bırakıp sizi savunmasız bırakmaya karar vermiş olabilir.

Bir RAM modülünün satın almadan önce rowhammer'a karşı savunmasız olup olmadığını nasıl anlayacağınızı görebileceğiniz gibi özel bir uygulama onayı alırsanız şüpheliyim? Güvenlik SE ile ilgili bir soru

Güvenlik SE ile ilgili başka bir sorudan , ECC'nin kürek kırıcı savunmasızlığına karşı bir koruma olmadığı anlamına gelen cevaplar

Güvenlik garantisi olmasa da, ECC kullanmak başarılı bir şekilde yararlanma olasılığını azaltabilir.

Düzenleme: Anlayışımın oldukça ötesinde, yıllık CCS 2016'daki yazarlar tarafından 26 Ekim 16'da sunulan makaleye dayanarak, sonuçlarım:

  1. Birçok karşı önlem var ve ECC bunlardan biri (açıkça ECC'nin tek sebep olduğu anlayışım OP'nin yorumlarda da belirtildiği gibi yanlış olduğu açıktır.

  2. Aşağıdaki cihazların testlerde savunmasız olmadığı gösterilmiştir ve kağıt x86 cihazlarının sonuçlarında belirtildiği gibi,

resim açıklamasını buraya girin


Sadece bir RAM çipi duyarlı bir doz olmadığı için bu şekilde kalacağı veya ECC olduğu anlamına gelmez çünkü daha uzun süre dayanacak kadar iyi yapılmış RAM bol ...
user1133275 24:16

+ N = 1 ile fazla bir şey söylemiyor.
user1133275

N = 1 ile, istatistiksel olarak demek istediğinizi varsayalım; Aynı cihaz modelinin farklı performansa sahip farklı üretim partilerinden (kabul edilebilir parametreler içinde) RAM'e sahip olabileceği için güvenilir bir gösterge yapmak için N'nin ne olması gerektiğinden emin değilim?
beeshyams
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.