Szeretne azonnal értesülni a legfontosabb hírekről?
Az értesítések bekapcsolásához kattintson a "Kérem" gombra!
Az értesítés funkció az alábbi böngészőkben érhető el: Chrome 61+, Firefox 57+, Safari 10.1+
Köszönjük, hogy feliratkozott!
Hoppá!
Valami hiba történt a feliratkozás során, az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
Már feliratkozott!
A böngészőjében az értesítés funkció le van tiltva!
Ha értesítéseket szeretne, kérjük engedélyezze a böngésző beállításai között, majd az oldal frissítése után kérjük próbálja meg újra a fejlécben található csengő ikonnal.
[{"available":true,"c_guid":"06823f21-08f2-49fc-bd95-f327c2ea0c10","c_author":"HVG","category":"tudomany","description":"Egy demokrata és egy republikánus képviselő közösen készített törvényjavaslatot, ami kitiltaná a DeepSeek mesterséges intelligenciáját a kormányzati számítógépekről. A TikTok általános betiltása pontosan egy ilyen törvénnyel kezdődött.","shortLead":"Egy demokrata és egy republikánus képviselő közösen készített törvényjavaslatot, ami kitiltaná a DeepSeek mesterséges...","id":"20250207_deepseek-r1-mesterseges-intelligencia-tiktok-egyesult-allamok-nemzetbiztonsagi-kockazat","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/06823f21-08f2-49fc-bd95-f327c2ea0c10.jpg","index":0,"item":"4f358617-097a-4d94-a9ab-39849b8bf241","keywords":null,"link":"/tudomany/20250207_deepseek-r1-mesterseges-intelligencia-tiktok-egyesult-allamok-nemzetbiztonsagi-kockazat","timestamp":"2025. február. 07. 09:03","title":"Lecsapna a kínai mesterséges intelligenciára Amerika, a TikTok sorsára juttatná a DeepSeek R1-et","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"96ebd2eb-adec-4a18-b977-0f15b3548207","c_author":"HVG","category":"tudomany","description":"A Vodafone és a DIGI mellett az Antenna Hungária is One lett, ami a mindigTV ügyfelei számára jelenthet változást. Más néven érhető el ezentúl a fizetős szolgáltatás, megújult az alkalmazás, és máshol kell ügyeket intézni is.","shortLead":"A Vodafone és a DIGI mellett az Antenna Hungária is One lett, ami a mindigTV ügyfelei számára jelenthet változást. Más...","id":"20250102_mindigtv-antenna-hungaria-one-magyarorszag-egyesules-valtozasok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/96ebd2eb-adec-4a18-b977-0f15b3548207.jpg","index":0,"item":"45ff1cef-0a07-40dd-8c0b-bdc3eb6c1a6d","keywords":null,"link":"/tudomany/20250102_mindigtv-antenna-hungaria-one-magyarorszag-egyesules-valtozasok","timestamp":"2025. január. 02. 09:52","title":"Antennával tévézik? Változás történt, lehet, hogy mostantól ön is a One ügyfele – itt vannak a fontos tudnivalók","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"56a8bb87-f221-48e2-b1b4-ca1e23d4b0cd","c_author":"hvg360","category":"360","description":"A politológus szerint nem valószínű, hogy az Egyesült Államok megvédené Európát. ","shortLead":"A politológus szerint nem valószínű, hogy az Egyesült Államok megvédené Európát. ","id":"20250305_napszemle-gustav-gressel-europa-orosz-tamadas","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/56a8bb87-f221-48e2-b1b4-ca1e23d4b0cd.jpg","index":0,"item":"02b579a5-5de8-4fcb-9f69-6e174f8fdbed","keywords":null,"link":"/360/20250305_napszemle-gustav-gressel-europa-orosz-tamadas","timestamp":"2025. március. 05. 07:30","title":"Gustav Gressel: Moszkva akár már jövőre ráronthat valamelyik uniós tagállamra","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"e0edf982-a19d-44a9-856c-a016ba14e07f","c_author":"Kovács Gábor","category":"360","description":"Drágul az olaj, gyenge a forint, ezért drága Magyarországon az üzemanyag. Valószínűbb, hogy Donald Trump szankciós politikája ciklusa elején még Bidenénél is keményebb lesz, a jelenleg 80 dolláros olajár lehet még 90 is.","shortLead":"Drágul az olaj, gyenge a forint, ezért drága Magyarországon az üzemanyag. Valószínűbb, hogy Donald Trump szankciós...","id":"20250121_benzin-gazolaj-energia-koolaj-Trump-Magyarorszag-uzemanyag-benzinkut","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/e0edf982-a19d-44a9-856c-a016ba14e07f.jpg","index":0,"item":"158ea4d9-6d78-4d61-9332-94365e7ce881","keywords":null,"link":"/360/20250121_benzin-gazolaj-energia-koolaj-Trump-Magyarorszag-uzemanyag-benzinkut","timestamp":"2025. január. 21. 12:14","title":"Ha Trump megjuhászodna, az tudná igazán olcsóbbá tenni az üzemanyagot Magyarországon","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"3d8834f8-fa78-49f5-942a-a35a67b12505","c_author":"Németh András","category":"360","description":"A férfiak körében is egyre népszerűbbek a különféle bőrápolási termékek, de a nők még mindig fizetik a „pinkadót”, vagyis egy hasonló kozmetikai termékhez drágábban jutnak hozzá. A gondoskodás télen mindkét nem számára kiemelten fontos, hiszen a hideg és szeles időjárás gyorsan képes fájdalmas elváltozásokat okozni a bőrön. Mi okozza a bőr téli kiszáradását? Miért kevésbé zsírosak a férfiaknak szánt krémek?","shortLead":"A férfiak körében is egyre népszerűbbek a különféle bőrápolási termékek, de a nők még mindig fizetik a „pinkadót”...","id":"20250125_hvg-hasonlosag_es_kulonbseg-teli-borapolasi-tanacsok-ferfiak-nok","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/3d8834f8-fa78-49f5-942a-a35a67b12505.jpg","index":0,"item":"eefc71f5-6496-424b-b310-2e097d9edf2b","keywords":null,"link":"/360/20250125_hvg-hasonlosag_es_kulonbseg-teli-borapolasi-tanacsok-ferfiak-nok","timestamp":"2025. január. 25. 13:30","title":"A férfiak és a nők bőre között óriási a különbség – erre figyeljünk télen","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":true,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"adea598a-b01a-4961-bd96-70314511c7ab","c_author":"HVG","category":"vilag","description":"Calin Georgescut, aki a gyanú szerint orosz befolyással nyerte a tavalyi első fordulót, a választási iroda tiltotta el az indulástól a miatta megismételt elnökválasztáson. Az ügyben azonban nem az övék az utolsó szó.","shortLead":"Calin Georgescut, aki a gyanú szerint orosz befolyással nyerte a tavalyi első fordulót, a választási iroda tiltotta el...","id":"20250309_calin-georgescu-elutasitas-roman-elnokvalasztas-szelsojobbos-botranyjelolt-ebx","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/adea598a-b01a-4961-bd96-70314511c7ab.jpg","index":0,"item":"038a4cb6-7ced-4218-acca-595fb9d6695c","keywords":null,"link":"/vilag/20250309_calin-georgescu-elutasitas-roman-elnokvalasztas-szelsojobbos-botranyjelolt-ebx","timestamp":"2025. március. 09. 19:28","title":"Elutasították a szélsőjobbos botrányjelöltet a román elnökválasztás új fordulójában","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"32a69f9d-33f3-4fa9-bec8-9fe37249a586","c_author":"MTI","category":"itthon","description":"Volt bőven dolga a köztereseknek.","shortLead":"Volt bőven dolga a köztereseknek.","id":"20250101_szilveszter-szemet-budapest-fkf","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/32a69f9d-33f3-4fa9-bec8-9fe37249a586.jpg","index":0,"item":"23446b8c-b898-4d0c-89af-1e289dee3e88","keywords":null,"link":"/itthon/20250101_szilveszter-szemet-budapest-fkf","timestamp":"2025. január. 01. 19:07","title":"Több mint nyolc tonna szemetet eredményezett a szilveszterezés Budapesten","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null},{"available":true,"c_guid":"20a2c11e-48b5-4571-9b1c-397370cb151b","c_author":"MTI","category":"gazdasag","description":"Mélyen a zsebébe kell nyúlnia annak a cégnek, amelyik hirdetni akar az NFL-döntő alatt.","shortLead":"Mélyen a zsebébe kell nyúlnia annak a cégnek, amelyik hirdetni akar az NFL-döntő alatt.","id":"20250129_amerikai-foci-nfl-super-bowl-reklam","image":"https://img.staging-hvg.hu/Img/ffdb5e3a-e632-4abc-b367-3d9b3bb5573b/20a2c11e-48b5-4571-9b1c-397370cb151b.jpg","index":0,"item":"7d54221b-df38-4086-8241-273ac86a6e8f","keywords":null,"link":"/gazdasag/20250129_amerikai-foci-nfl-super-bowl-reklam","timestamp":"2025. január. 29. 15:59","title":"Soha nem volt olyan drága fél percnyi reklám a Super Bowlon, mint most","trackingCode":"RELATED","c_isbrandchannel":false,"c_isbrandcontent":false,"c_isbrandstory":false,"c_isbrandcontentorbrandstory":false,"c_isbranded":false,"c_ishvg360article":false,"c_partnername":null,"c_partnerlogo":"00000000-0000-0000-0000-000000000000","c_partnertag":null}]
Számítógépek memóriamoduljait tanulmányozó biztonsági szakértők feltártak egy ijesztő hiányosságot, ami a felhők szervereit érintheti, az AMD pedig azonnal firmware-frissítéseket adott ki a felhőszolgáltatók számára.
A számítógépek a processzorra támaszkodnak a számítások elvégzése során, a memóriára (DRAM) pedig a kódok és az adatok tárolásában. Amikor a számítógép elindul, kommunikál a csatlakoztatott DRAM-modulokkal, hogy megismerje azok méretét, sebességét és konfigurációját. De mi van akkor, ha a DRAM-modult rávehetik, hogy hazudjon a processzornak? – tették fel a kérdést azok a biztonsági szakemberek, akik egy ijesztő hibát fedeztek fel.
A Leuveni Katolikus Egyetem, a Lübecki Egyetem és a Birmighami Egyetem kutatóiból álló csapat megvizsgálta az úgynevezett „rossz RAM” (bad RAM) biztonsági kockázatait – azokat a rosszindulatú memóriamodulokat, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során. Eredményeik a modern processzorbiztonsági technológiák meglepő és korábban kevéssé ismert gyengeségét tárták fel.
A modern számítógépek egyre gyakrabban használnak titkosítást a DRAM-ban tárolt érzékeny adatok védelmére, különösen a megosztott felhőkörnyezetekben, ahol kiterjedt az adatszivárgás és a bennfentes fenyegetés. Az AMD Secure Encrypted Virtualization (SEV) egy élvonalbeli technológia, amely a virtuális gép (VM) memóriájának titkosításával és a fejlett támadóktól való elkülönítésével védi a magánéletet és a felhőalapú számítástechnikába vetett bizalmat, még azoktól is, akik veszélyeztetik a kritikus infrastruktúrát, például a virtuálisgép-kezelőt vagy a firmware-t. Ezt a technológiát széles körben használják a nagy felhőszolgáltatók, köztük az Amazon AWS, a Google Cloud éd a Microsoft Azure.
A kutatók viszont úgy találták, hogy a kereskedelmi DRAM-modulok beágyazott SPD-lapkájának manipulálása lehetővé teszi a támadók számára, hogy megkerüljék ezt a védelmet, beleértve az AMD legújabb SEV-SNP-verzióját is. Felvázoltak egy sikeres támadást a Secure Encrypted Virtualization ellen egy DDR-aljzathoz csatlakoztatott 5 dolláros Raspberry Pi Pico segítségével, amely egy 9 V-os akkumulátorral működik. Ez a mindössze 10 dolláros – azaz mintegy 4000 forintos – hardver tehát megingathatja a „felhőbe vetett bizalmat”.
A kutatók Raspberry Pi-je egy DIMM SPD chipjéhez csatlakozott
YouTube/luw8000
A csapat ezután „csalós” memóriamodulokat hozott létre, amelyek szándékosan hamis információkat szolgáltatnak a processzornak az indítás során, majd képesek voltak kidolgozni egy olyan rendszert, amely megkerüli a felhőkiszolgáló virtualizációs védelmét. Arra is rávilágítottak, hogy a „rossz memória” egy olyan biztonsági fenyegetés, amelyet nagyrészt figyelmen kívül hagyták, legalábbis az AMD. Az is igaz viszont, hogy a BadRAM sebezhetőségének mérséklése érdekében már ki is adtak firmware-frissítéseket a memóriakonfigurációk biztonságos érvényesítésére a processzor rendszerindítási folyamata során.
Felmerül a kérdés, hogy mennyire kell félniük az egyéni felhasználóknak a BadRAM támadástól. A kutatók szerint felesleges aggódniuk, mert bár a támadás lehetséges az otthoni rendszeren is, azonban elsősorban a felhőszolgáltatókat érinti. Azokat pedig, akik felhőszolgáltatást használnak, azzal nyugtatták meg, hogy már össze is fogtak az AMD-vel, hogy segítsék a megfelelő ellenintézkedések kidolgozását, amelyek lehetővé teszik, hogy a megbízható firmware felismerje a BadRAM-ot a rendszerindításkor.
A nyugdíjasok 70 százaléka inkább választaná az általános 5 százalékos élelmiszeráfát, mint a részükre a kormány által beígért teljes áfa-visszatérítést a zöldség és gyümölcs vásárlása után.
Hogyan változtathatunk az életmódunkon anélkül, hogy néhány hét alatt feladnánk? Miért káros, ha végletekben gondolkozunk? Belefér a kiegyensúlyozott táplálkozásba a sütemény?