Google Online Security Blog на русском
Подписаться
Поддержка исследований Rowhammer для защиты экосистемы DRAM
Rowhammer — это уязвимость оборудования в DRAM, при которой повторный доступ к одной строке памяти может повредить данные в соседних строках. Это может быть использовано для несанкционированного доступа, повышения привилегий или отказа в обслуживании. Хотя существуют меры по смягчению последствий, такие как ECC и Target Row Refresh (TRR), их эффективность против опытных злоумышленников сомнительна. Google поддержала исследования и разработала тестовые платформы для анализа памяти DDR5 и обнаружения новых атак. Rowhammer использует потребность DRAM в периодических циклах обновления для поддержания данных, а агрессивный доступ может вызвать переворачивание битов. Злоумышленники могут использовать это, вызывая переворачивание битов и заставляя систему использовать эти поврежденные страницы. Предыдущие исследования продемонстрировали атаки Rowhammer из программного обеспечения, что делает их проблемой для многопользовательских сред, таких как облако. Target Row Refresh (TRR) пытается смягчить это, обновляя строки-жертвы, когда соседние строки-агрессоры часто используются. Однако атаки, такие как TRRespass, показали, что TRR можно обойти. Google сотрудничала над PRAC, новой мерой по смягчению последствий, которая детерминированно отслеживает активацию строк памяти. Современные системы DDR5 часто полагаются на вероятностные меры, такие как ECC и улучшенный TRR, эффективность которых против новых атак была неясна. Оценка Rowhammer требует понимания того, как работают меры по смягчению последствий, как доступ к программному обеспечению преобразуется в команды низкого уровня, и роли мер по смягчению последствий на стороне хоста. Обратная разработка проприетарных механизмов DRAM и анализ трафика DDR требуют специализированных тестовых платформ. Google сотрудничала с Antmicro для создания открытых тестовых платформ Rowhammer на базе FPGA для RDIMM и SO-DIMM. Используя эти платформы, исследователи разработали пользовательские шаблоны атак, которые обходили улучшенный TRR на DDR5, что привело к первому повышению привилегий Rowhammer на рабочем столе в производстве. Текущие меры по смягчению последствий недостаточны из-за вероятностных контрмер, которым не хватает достаточной энтропии, и ECC, не предназначенного в качестве меры безопасности. Шифрование памяти без проверок целостности также не является жизнеспособной защитой. Google продолжает работать над улучшением контрмер и сотрудничает с партнерами для улучшения анализа и тестирования, делясь результатами с более широкой экосистемой.