Pull to refresh

Comments 7

UFO just landed and posted this here
Да, проблема была не в DMA, а эта инструкция опубликована ещё в сентябре, поэтому связь её с уязвимостями аппратного шифрования совсем не очевидна.
Автор просто пересказал статью с Микрософта, а от себя зачем-то добавил два параграфа про шифрованные SSD, которые здесь вообще никаким боком.
Как-то странно все, если DMA то им управляет система и никакая лишняя защита не нужна, или перепутали с Bus Master?
Абзац
Про Kernel DMA Protection
Microsoft описывает несколько способов защиты от атак такого типа. Например, не использовать функцию Kernel DMA Protection, доступную в Windows 10 1803. Для пользователей, у кого эта функция недоступна, Microsoft предлагает иные методы: «Для Windows 10 1803 и последующих версий, в случае поддержки системой функции Kernel DMA Protection, мы рекомендуем использовать эту возможность для снижения вероятности успешной атаки при помощи Thunderbolt DMA».


Сломал мозг напрочь.
Попытка перефразировать бред на русском:
В 1803 рекомендуем не использовать функцию, но если у вас этой функции нет (т.е. вы её не используете), тогда предлагем другие варианты: Если у вас 1803 (???) и новее то предлагаем использовать функцию (которой у нас нет) для снижения вероятности атаки…
тут переводчик добавил лишнее не. майкрософт функцию рекомендует использовать.
Sign up to leave a comment.

Articles