DaMAgeCard: как индустрия карт памяти SD воскресила DMA-атаки

Размеры медиа-файлов кардинально растут, а вместе с ними растут и требования к скорости носителей. Копировать сотни гигабайт RAW-изображений с обычной, даже высокоскоростной SD-карты стандарта UHS-II стало слишком долго. И вот жалобы фотографов на то, что кофе успевает остыть, пока все данные будут скопированы с карты, дошли до председателей SD Association и CompactFlash Association, и те приняли решительные меры: выпустили стандарт SD Express (и CFexpress ). Наша команда ( Positive Labs ) занимается исследованием безопасности программно-аппаратных систем и системного ПО. Поэтому мы внимательно наблюдали за развитием событий еще с 2018 года — с момента публикации стандарта, который обещал огромный прирост скорости за счет подключения карты к шине PCIe. Но мы следили не только за бенчмарками скорости, хотя она, конечно, внушительная. Наличие PCIe потенциально опасно из-за возможности доступа к памяти устройства, а это очень интересный вектор атак.Вот только до недавнего времени производители контроллеров и пользовательских устройств не спешили с поддержкой стандарта SD Express. Мы уже даже было обрадовались, что они научились на своих ошибках, и теперь не хотят давать внешним устройствам доступ к памяти (спойлер: нет ). А пока расскажем, почему уделяем столько внимания почтенной шине PCI.

https://habr.com/ru/companies/pt/articles/863536/

#dmaатака #sd_express #bus_master #pci #cardbus #firewire #expresscard #thunderbolt #схемотехника #iommu

DaMAgeCard: как индустрия карт памяти SD воскресила DMA-атаки

Did I ever tell you what the definition of insanity is? Insanity is doing the exact... same ******* thing... over and over again expecting... **** to change... That. Is. Crazy. (c) FarCry 3 Индустрия...

Хабр

@millihertz thanks! Neither of them are #CardBus, for sure. CardBus cards have the gold strip with the studs. Definitely doesn't fit either - I tried. 🙄

The machine is an #IBM #Thinkpad760CD built in 1996, so ISA era, as you guessed.

@PurpleJillybeans I'm having a heck of a time trying to track one of these down in Europe!

Is yours the newer #CardBus standard?

https://oldbytes.space/@fluidlogic/112062244431799313

#PCMCIA #retrocomputing

fluidlogic (@[email protected])

Attached: 3 images Getting the #Windows98 driver for the FEther PCC-TXF #PCMCIA network card installed on my 1996 #Thinkpad760CD and then configuring TCP/IP networking reminded me what an appalling, barely-working mess Windows was at the time when this hardware was new. The OS hangs if the card is inserted before the driver is installed. Through repeated experimentation, I found a system state during probing for #PlugNPlay hardware when the OS would get most of the way through driver installation. After several attempts and many reboots, I was in a position to attempt to configure TCP/IP. Turns out for DHCP and DNS to work, you need to give the machine a name and manually configure the DNS server and default route IP addresses. What I found astonishing was the lack of feedback in any of this; no log files to inspect, no graphical tooling to renew an IP address. Just lots of poking in the dark and endless reboots. #RetroComputing #Windows98 #InternetExplorer5 #IBM #Thinkpad #Thinkpad760CD #PCMCIA

OldBytes Space - Mastodon
@xtaran @debacle @thomasfuchs is that a #CardBus adapter? I thought the 760 series only supported Type II PC Cards.
#ECA16 は電気的には #USB 接続で、物理的には #ExpressCard 接続のデバイス (主に携帯電話のモデム) を #PCカード 接続するための変換カードなわけだけど、なぜか知らんが #CardBus 接続でヨシとされてECA16が #OEM 提供された事案をてんで見ないのよな。中に入っているUSBコントローラーチップは、USB接続のモデムチップをPCカード・ #CF 接続するためにモデムカードとして仕立てるときには使われたようだけど
Someone interested in this? I've used it maybe 3-4 times (and even that maybe 15 years ago). #cardbus #rs232