มันใช้เวลา 31 ปี แต่ในที่สุดก็มีคนหันมาใช้ Rowhammer ในการสอนชุดแขน
ดังนั้นจะมีชิปECCหรือ MEU RAM สำหรับโทรศัพท์หรือมีการใช้งานในโทรศัพท์ในปัจจุบันหรือไม่?
มันใช้เวลา 31 ปี แต่ในที่สุดก็มีคนหันมาใช้ Rowhammer ในการสอนชุดแขน
ดังนั้นจะมีชิปECCหรือ MEU RAM สำหรับโทรศัพท์หรือมีการใช้งานในโทรศัพท์ในปัจจุบันหรือไม่?
คำตอบ:
รายการจาก แอพDrammer ที่กล่าวถึงในลิงค์แรกของคุณแสดงให้เห็นว่าอุปกรณ์บางอย่างไม่ได้มีจุดอ่อนเช่น HTC Desire 510 ( Row hammer wikiแนะนำให้ ECC เอาชนะ TRR ที่กล่าวถึงด้านล่างตาราง)
การอ้างอิงจากแหล่งที่มา
เราสนับสนุนให้ทุกคนลองใช้แอปทดสอบของ Drammer และช่วยให้ทราบว่า Rowhammer บนมือถือเป็นอย่างไร ตัวอย่างเช่นเราคาดว่าอุปกรณ์ที่ติดตั้ง LPDDR4 จะมีความเสี่ยงน้อยกว่า นี่เป็นเพราะมาตรฐาน LPDDR4 รวมการสนับสนุนฮาร์ดแวร์เพิ่มเติมสำหรับการลดการรีเฟรชแถวเป้าหมายที่เรียกว่า
ฉันมีโทรศัพท์ที่มีหน่วยความจำ LPDDR4 ฉันปลอดภัยจากการโจมตีของ Drammer หรือไม่
อีกครั้งเราไม่รู้ โอกาสที่ DRAM ของคุณจะมาพร้อมกับการลดผลกระทบของ Target Row Refresh (TRR) ซึ่งทำให้ยากขึ้น - ในทางทฤษฎี แต่ก็เป็นไปไม่ได้ที่จะทำให้บิตพลิก ยิ่งไปกว่านั้น TRR สำหรับ LPDDR4 เป็นทางเลือกดังนั้นผู้ผลิต DRAM ของคุณอาจตัดสินใจทิ้งเทคนิคนี้และทำให้คุณมีช่องโหว่
ฉันสงสัยว่าคุณได้รับการยืนยันการใช้งานอย่างเฉพาะเจาะจงอย่างที่คุณเห็นจากวิธีการทราบว่าโมดูล RAM มีความเสี่ยงต่อการทะลุทะลวงก่อนที่จะซื้อหรือไม่ คำถามเกี่ยวกับความปลอดภัย SE
จากคำถามอื่นเกี่ยวกับความปลอดภัย SEคำตอบที่บ่งบอกถึง ECC ไม่จำเป็นต้องเป็นการป้องกันความอ่อนแอของ rowhammer
การใช้ ECC ในขณะที่ไม่ใช่การรับประกันความปลอดภัยอาจลดความน่าจะเป็นของการหาประโยชน์ที่ประสบความสำเร็จ
แก้ไข:จากบทความที่ส่งเมื่อวันที่ 26 ต.ค. 16 โดยผู้เขียนใน CCS ประจำปี 2559 ซึ่งค่อนข้างเกินความเข้าใจของฉันข้อสรุปของฉันคือ:
มีการตอบโต้จำนวนมากและ ECC เป็นหนึ่งในนั้น (เห็นได้ชัดว่าฉันเข้าใจว่า ECC เป็นเหตุผลเดียวที่ไม่ถูกต้องตามที่ OP อธิบาย
อุปกรณ์ต่อไปนี้แสดงให้เห็นว่าไม่มีความเสี่ยงในการทดสอบและดังกล่าวในข้อสรุปของอุปกรณ์ x86 ที่เป็นกระดาษไม่ใช่