web-dev-qa-db-ja.com

Rowhammerの脆弱性を検出する方法は?

関連する RAMモジュールが購入する前にロウハンマーに対して脆弱であるかどうかを知る方法 、なしで、すでにインストールされているメモリモジュールがこの攻撃を受けやすいかどうかを確認するにはどうすればよいですか? Windows/Macのみのツールを使用する必要がありますか?

Rowhammerを検出するためのPoCモジュール がありますが、多くの人々がコンパイルに問題を抱えており、問題は冷え込んでいるようです(2015年10月以降、応答がありません)。

13
l0b0

DRAM Rowhammerバグを悪用してカーネル特権を獲得する 記事が @ JAKの回答にリンクされています 「LinuxまたはMac OS X」および「x86」でこの脆弱性をチェックするための Googleのrowhammer-testプログラム へのリンクがありました-32またはx86-64 "。これは無期限に実行され、ビットフリップを検出した場合にのみ停止します。 1つ forum post は、RAM安全と見なす前に、少なくとも30分間実行することをお勧めします。

8
l0b0

MemTest86 *バージョン7にはRowhammerテストがあります ですが、UEFIをサポートするシステムでのみ機能します。

* MemTest86 +と混同しないでください。

2
l0b0