Schon mal von Rowhammer gehört ?! #informatik #arbeitsspeicher #ram #code #ddr Hood Informatik https://www.youtube.com/watch?v=8XNlkkRauTo Transkript (automatisch erstellt) 0:00 Du kannst in deinem Arbeitsspeicher ein Bit, dass du eigentlich gar nicht anfassen darfst, von eins auf null kippen, indem du einfach die 0:06 Nachbarzelle 100ta000 mal anschlägst. Aber was hat es damit auf sich? Willkommen zurück bei Hinformatik. Dein RAM speichert jedes Bit als winzige 0:14 elektrische Ladung in einem Kondensator und diese Kondensatoren sitzen dicht an dicht in langen Zeilen. Das Problem, die Ladung verläuft mit der Zeit, deshalb 0:21 muss der Speicher alle paar Millisekunden aufgefrischt werden. Also ein regelmäßiges Nachladen, damit die Bits nicht von selbst verschwenden. Und 0:27 genau da setzt Rowhammer an. Wenn du eine Speicherzeile immer wieder ganz schnell öffnest und schließt, also hämmerst, erzeugst du eine winzige 0:34 elektrische Störung, die die Nachbarzeile schneller entladen lässt. Machst du das oft genug, bevor der nächste Refresh kommt, kippt in der 0:40 Nachbarzeile ein Bit um, obwohl du diese Zeile nie beschrieben hast. 2014 brauchte man dafür rund 140.000 Anschläge. Bei heutigem Rahmen reichen 0:48 oft schon ein paar tausend, weil die Zellen immer enger gepackt sind. 2015 hat Googles Project Zero gezeigt, dass man mit so einem Bitflip in einer 0:55 sogenannten Page Table aus einem normalen Programm heraus komplette Kernelrechte erlangt. Und ja, DDR4 RA hat Target Row Refresh, das die 1:03 bedrohten Zahlen gezielt nachlädt. Nur wurde genau das 2021 vom Angriff namens Blacksmith auf allen 40 getesteten Speicherriegeln ausgehebelt. Das 1:11 Wettrüsten läuft also bis heute und damit stay safe und bis zum nächsten