क्या आपको रोहमेर के बारे में चिंता करनी चाहिए?

लेखक: Roger Morrison
निर्माण की तारीख: 19 सितंबर 2021
डेट अपडेट करें: 16 जून 2024
Anonim
नैनीताल जनपद दर्शन; Uksssc,Ukpsc Group-C; पटवारी,लेखपाल,फारेस्ट गार्ड,पुलिस,Si,बंदीरक्षक,Pcs,क्लर्क
वीडियो: नैनीताल जनपद दर्शन; Uksssc,Ukpsc Group-C; पटवारी,लेखपाल,फारेस्ट गार्ड,पुलिस,Si,बंदीरक्षक,Pcs,क्लर्क

विषय


स्रोत: मैडमैक्सर / ड्रीमस्टाइम डॉट कॉम

ले जाओ:

रोहमर में एक बड़ी समस्या होने की संभावना है - लेकिन यह भी कुछ ऐसा है जिसे आईटी समुदाय संबोधित कर रहा है।

ऐसा लगता है कि लॉर्ड ऑफ द रिंग्स से कुछ निकलता है - एक विशाल तलवार वाला एक विशालकाय हमलावर, जो किसी चीज से दूर जा रहा है। लेकिन अब, जैसा कि यह शब्द आईटी लेक्सिकॉन में गहराई से अपना रास्ता बनाता है, बहुत से लोग जो पहली बार इसके बारे में सुनते हैं वे निराश होते हैं जब वे यह पता लगाते हैं कि यह वास्तव में क्या है।

बावजूद, बहुत से लोग रोहमेर को ध्यान से देख रहे हैं और यह कैसे आईटी को बदल सकता है।

रोहमर क्या है?

रोहमर अपने सरल शब्दों में, एक हार्डवेयर समस्या है जिसका सॉफ्टवेयर द्वारा फायदा उठाया जा सकता है। अब, सर्वव्यापी इंटरनेट के दिनों में, लोग चिंतित हो रहे हैं कि रोहमर वास्तव में वेब पर ट्रिगर किया जा सकता है। यह उसी तरह डरावना है जैसे RFID हॉट स्पॉट ट्रैकिंग डरावना है। जब लोगों ने यह पता लगाना शुरू किया कि हैकर्स भीड़ के माध्यम से ट्रैकिंग डिवाइस के साथ घूम सकते हैं और क्रेडिट कार्ड नंबर को हवा से चुरा सकते हैं, तो उन्होंने टिनफ़ोइल लाइन वाले पर्स खरीदना शुरू कर दिया। रोहमर एक तरह से है: यह एक स्वच्छ जादू की चाल है, जिसका उपयोग वास्तव में बुरी चीजों के लिए किया जा सकता है। लेकिन फिक्स थोड़ा और जटिल होने जा रहा है।


रोहमर हमले में, हैकर DRAM के भौतिक गुणों को लक्षित करते हैं, एक ही सर्किट पर मेमोरी कोशिकाओं का एक पूरा गुच्छा। काफी सालों से, वैज्ञानिकों ने यह समझा है कि DRAM विभिन्न "गड़बड़ी त्रुटियों" का अनुभव कैसे कर सकता है, जो वास्तव में स्मृति कोशिकाओं को शारीरिक स्तर पर प्रभावित करते हैं, उनके आरोपों को प्रभावित करते हैं जो उनकी द्विआधारी सामग्री को निर्धारित करते हैं।

इसे उस तरीके से रखना जो रोहमर की शारीरिक सादृश्यता पर जोर देता है, अगर कोई व्यक्ति DRAM में संग्रहीत बिट्स की एक पंक्ति पर "हथौड़ों" को रखता है, समय के बाद उन्हें फ्लिप करता है, तो यह पास की पंक्तियों में त्रुटियों का कारण बन सकता है। जबकि तकनीकी स्पष्टीकरण थोड़ा अधिक शामिल है, रोहमर का वर्णन करने का यह सबसे अच्छा तरीका हो सकता है: DRAM कोशिकाओं के बारे में सोचें, जो एक ग्रिड में खड़ी छोटे बक्से के एक मेजबान के रूप में होती है: एक हमला बिट्स की एक पंक्ति को हिट करना जारी रखता है, उन्हें एक से मोड़ना दूसरे को बाइनरी स्टेट, और आखिरकार, जो दूसरी पंक्ति के लिए "ब्लीड" कर सकता है और अनधिकृत, गलत, नाजायज परिवर्तनों का कारण बन सकता है - वे परिवर्तन जो सॉफ्टवेयर के माध्यम से नहीं किए गए थे (जैसा कि "प्रकृति," या कंप्यूटर विज्ञान, इरादा)।


घटना की चर्चाओं से पता चलता है कि DRAM भेद्यता अपने आप में नई नहीं है, और वैज्ञानिक दशकों से इस घटना को देख रहे हैं। लेकिन पिछले कुछ वर्षों में, वेब के विकास के साथ, रोमामर के शोषण का एक बहुत बड़ा मौका है कि वह "स्विफ्ट इवोल्यूशन" का अनुभव कर सकता है, जो केवल स्थानीय पहुंच के साथ हो सकता है, कुछ ऐसा जो हैकर्स आधे से आप पर फेंक सकते हैं। दुनिया दूर।

वैगनों का चक्कर लगाना

वेब-तैयार रोहमर के डरावने प्रभाव के बावजूद, कुछ विशेषज्ञ हर किसी को आश्वस्त कर रहे हैं कि चीजें ठीक होने जा रही हैं।

सिस्को ब्लॉग पर एक मार्च पोस्ट में "मिट रो रो हथौड़ा के लिए उपलब्ध मितलीकरण" शीर्षक लेखक उमर सैंटोस ने बताया कि चिप निर्माताओं और अन्य लोगों ने इन उपकरणों के इन प्रकारों के खिलाफ हमारे उपकरणों को सुरक्षित करने के लिए क्या कर रहे हैं।

नो बग्स, नो स्ट्रेस - योर स्टेप बाय स्टेप गाइड बाय स्टेप गाइड टू लाइफ-चेंजिंग सॉफ्टवेर विदाउट योर लाइफ

जब कोई भी सॉफ़्टवेयर गुणवत्ता की परवाह नहीं करता है तो आप अपने प्रोग्रामिंग कौशल में सुधार नहीं कर सकते हैं।

सबसे पहले, रोहामेर को "उद्योग-व्यापी मुद्दा" कहते हुए, सैंटोस Google पर प्रूफ-ऑफ-कॉन्सेप्ट कारनामों के बारे में बात करता है जो यह बताता है कि रोहममेर हमले कैसे काम करेंगे। फिर, वह शमन रणनीतियों के लिए कई पेटेंटों की सूची बनाता है।

एक तरीका है कि इंटेल और अन्य बीबी का पीछा कर रहे हैं एक "रैपिड रिफ्रेश" तकनीक के साथ है। यह दृष्टिकोण सिस्टम को अधिक बार "गश्त" करने का कारण बनता है और किसी भी विसंगति को तेजी से पकड़ सकता है, जिससे सेल पंक्तियों में कुछ प्रकार की गड़बड़ी को रोका जा सकता है। इस विचार से छद्म लक्ष्य पंक्ति रिफ्रेश (पीटीआरआर) जैसे नए प्रोटोकॉल आए हैं, जहां विभिन्न रिफ्रेश तकनीक एक सुरक्षा प्रदान करती हैं।

सैंटोस सिस्को प्रशासनिक उपकरणों के प्रकारों के बारे में भी बात करता है जो त्रुटियों का आकलन करने के लिए डेटा पर अधिक बारीकी से देख सकते हैं।

रैडॉन और रोहमर

फिर मेमोरी डिस्टर्बेंस के आकलन के कुछ निराधार प्रयास हैं जो चिप निर्माता के पोर्टफोलियो में किसी भी चीज़ से परे हैं।

हैकादे की इस पोस्ट पर एक नज़र डालें कि रेडॉन के स्तर की पहचान करने के लिए मेमोरी एरर मॉनिटरिंग का उपयोग करने के लिए कुछ पेटेंट उपलब्ध हैं। हालांकि पोस्ट अनौपचारिक रूप से रोहमर की प्रकृति पर प्रकाश डालता है, जो आमतौर पर डिजिटल संचालन और "मीटस्पेस" की दुनिया की अलग-अलग दुनियाओं को मिलाता है, यह भी भौतिक डीआरएएम कैसे काम करता है, इस बारे में और भी सवाल उठता है।

“रैडॉन की क्षय श्रृंखला में केवल अल्फा और बीटा एमिटर हैं। वे मेमोरी चिप के आवरण को भेदते नहीं हैं। ”पोस्टर डैक्स लिखते हैं। पोस्टर निटोरी विकिरण मुद्दों को देखने के लिए एक "पोर्टेबल कण त्वरक" का उपयोग करने का सुझाव देता है। हालांकि यह परिधीय लग सकता है, इस तरह की चर्चा वास्तव में रोहमर के क्रोध के दिल में कुछ घर लाती है: जैसे, यह या नहीं, हमारे आभासी दुनिया जो हमने आधुनिक प्रोसेसर और घटकों के साथ बनाई है, आंतरिक रूप से हमारी भौतिक दुनिया से जुड़ी हुई हैं , और यहां तक ​​कि बिट्स और बाइट्स जिन्हें हम पवित्रशास्त्र मानते हैं, विभिन्न भौतिक तरीकों से क्षय और बदल सकते हैं।

दूसरे शब्दों में, आप अपने कंप्यूटर से मदर नेचर को बाहर नहीं रख सकते हैं, इससे अधिक आप अपने घर से बाहर चूहों और कीड़ों को रख सकते हैं। आप बस इतना कर सकते हैं "शमन।"

कोई बड़ी बात नहीं?

रोहमर की खेल-बदलती प्रकृति के बावजूद, इसके आस-पास बहुत कुछ नहीं है, आंशिक रूप से क्योंकि उपरोक्त शमन तकनीकों में इस तरह के हमले से प्रभावी ढंग से निपटने का हर मौका है। कोई भी महत्वपूर्ण भेद्यता कुछ बालों वाली कानूनी प्रक्रियाओं को उत्पन्न करेगी - और IoT और अन्य नवाचारों के साथ, हम बस DRAM दुरुपयोग पर अधिक विवाद देख सकते हैं, जब तक कि आवश्यक सुधारों को नहीं रखा जाता है।