Аппаратная атака на шифрованную память DDR5: устройство в слоте DIMM при физическом доступе к серверу позволяет извлечь защищённые данные, затрагивая серверные платформы.
Мнение эксперта
- Для российских заказчиков, строящих доверенные ЦОД и импортозамещённые серверные платформы, это значит, что шифрование памяти (включая решения на локальных и китайских CPU) не заменяет физическую защиту серверных помещений.
- Интегратору стоит закладывать в проекты контроль доступа, датчики вскрытия корпусов и регламент работ с DIMM — иначе доверенный контур пробивается «руками в серверной».
- Патча здесь не дождаться: атака физическая, митигация организационная, а значит в тендерах будет расти спрос на защищённые шкафы и услуги аудита серверных.