Kreuvfs Allerweltsblog

2020-01-03

Plundervolt: Flipping Bits from Software without Rowhammer

Abgelegt unter 36C3,Highlights von Kreuvf um 07:00:00

Sprecher: Kit Murdock, Daniel Gruss
Sprache: Englisch
Link: media.ccc.de
Unterhaltungswert: 4/5
Informationsgehalt: 5/5
Bonus: LaTeX/beamer-Klasse, Piratensong
Nochmal?: Ja
Bewertung: Die Spannung einzelner Prozessoren/Prozessorkerne lässt sich softwaregestützt im laufenden Betrieb anpassen. Ein Feature, dessen Effekte eigentlich geringerer Stromverbrauch und damit auch geringere Hitzeentwicklung umfassen sollte, lässt sich aber ausnutzen, um aus Intels besonders geschützten SGX-Enklaven ausbrechen zu und beispielsweise geheime Schlüssel erbeuten zu können. Er zeigt sich mal wieder, dass jedes neue Feature auch immer als potentieller neuer Angriffsvektor betrachtet werden muss, bis das Gegenteil gezeigt wurde.

2020-01-02

“Hacker hin oder her”: Die elektronische Patientenakte kommt!

Abgelegt unter 36C3,Highlights von Kreuvf um 07:00:00

Sprecher: Martin Tschirsich, cbro, Dr. André Zilch
Sprache: Deutsch
Link: media.ccc.de
Unterhaltungswert: 3/5
Informationsgehalt: 5/5
Bonus: keiner
Nochmal?: Ja
Bewertung: Ein Überblick über den aktuellen Stand zur Einführung der elektronischen Patientenakte, die auf allen vier präsentierten Ebenen bereits am Grundsätzlichen scheitert.

2020-01-01

Leaving legacy behind

Abgelegt unter 36C3 von Kreuvf um 07:00:00

Sprecher: Hannes Mehnert
Sprache: Englisch
Link: media.ccc.de
Unterhaltungswert: 2/5
Informationsgehalt: 3/5
Bonus: LaTeX/beamer-Klasse
Nochmal?: Nein
Bewertung: Worum ging es in diesem Talk? Ein bisschen Sicherheit, ein bisschen Komplexität, ein bisschen Performance, formale Sprachen und dann wurde noch das hippe Umweltthema drangeflanscht. Der Talk war interessant, insbesondere, da ich vorher noch nicht von MirageOS gehört hatte und der sehr komplexitätsreduzierte Ansatz sehr interessant war. Leider konnte mich der Talk aber nicht mitreißen. Aus dem gleichen Material hätte man noch deutlich mehr herausholen können. Es wirkte alles ein wenig so, als sei der Sprecher einfach zu sehr in seinem Thema drin.

« Vorherige Seite