|
Компьютеры и Интернет Железо Софт Сеть |
|
Опции темы |
15.07.2008, 13:27 | #1 |
Меня уважают
Регистрация: 07.05.2007
Возраст: 47
Сообщений: 637
Спасибо 185 раз(а) в 106 постах
Вес репутации: 244 |
Крис Касперски продемонстрирует атаку против процессоров Intel
Исследователь безопасности и автор журнала "Хакер" Крис Касперски планирует продемонстрировать, как нападающий может воспользоваться уязвимостями в микропроцессорах Intel для удаленной атаки. В своей работе он будет использовать JavaScript или TCP/IP пакеты, вне зависимости от установленной на компьютере операционной системы.
Демонстрация состоится на проходящей в октябре конференции по безопасности Hack In The Box (HITB) в Куала Лумпур, Малазия. Proof-of-concept атака покажет, как ошибки микрокода процессора, называемые errata, могут быть использованы, например, для получения контроля над компилятором. "Я собираюсь продемонстрировать работающий код... и сделать его доступным для публики," - сказал Касперски, добавив, что ошибки процессора это растущая угроза и уже пишутся зловредные программы, которые используют эти уязвимости (в частности именно о такой угрозе Крис предупреждал в статье "Десять линий обороны: ТОП-10 ошибок администрирования Windows Server 2003/2008"). Различные ошибки микрокода позволят хакерам делать различные вещи на атакуемых компьютерах. "Некоторые баги просто обрушивают систему, некоторые позволяют хакеру получить полный контроль на уровне ядра. Некоторые могут атаковать Висту, выключая защиту безопасности," - сказал он. Демонстрационная атака будет произведена против компьютеров с различными операционными системами, включая полностью пропатченые Windows XP, Vista, Windows Server 2003, Windows Server 2008, Linux и BSD. Касперски добавил, что атака такого рода возможна и на Мак. Процессоры содержат миллионы транзисторов и ошибки микрокода случаются достаточно часто. В то время как одни ошибки могут влиять на нормальную работу чипа — например, прошлогодняя ошибка принудила AMD задержать поставки четырехядерного Opteron — многие другие ошибки остаются незамеченными для пользователей. Например, процессор Silverthorne, одна из версий интеловского Atom, который лежит в сердце платформы Centrino, в соответствии с выпущенном в июне документом содержит 35 ошибок. "Через обновления, предоставляемые Intel для производителей BIOS, возможно исправить большинство этих ошибок," - сказал Касперски. "Однако не каждый вендор использует это, а некоторые ошибки просто не могут быть устранены." Источник: xakep.ru
__________________
A blinking cursor pulses in the electric darkness like a heart coursing with phosphorous light, burning beneath the derma of black-neon glass... |
15.09.2008, 14:37 | #2 |
Новичок
Регистрация: 15.09.2008
Адрес: Одесса
Возраст: 40
Сообщений: 2
Спасибо 0 раз(а) в 0 постах
Вес репутации: 196 |
По этому поводу, в свое время, громко ругался ведущий разработчик операционной системы OpenBSD.
__________________
ПРИТВОРЩИК - гений, способный стать любым, кем он захочет |
Интересное |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Кличко против Ибрагимова | Бардак | Новости | 6 | 04.03.2008 19:46 |
Intel не даст установить в ПК больше 4 Гбайт ОЗУ | M777 | Компьютеры и Интернет | 6 | 31.01.2008 19:57 |
Компания Intel записала Core 2 Duo и Core 2 Extreme в «старички» | M777 | Железо | 0 | 12.12.2007 14:05 |
Чипсет Intel X38 представлен официально | -=WoZZZaP=- | Железо | 8 | 18.10.2007 09:19 |
|