neprihlásený Streda, 15. mája 2024, dnes má meniny Žofia
Zneužitím chýb CPU od Intelu možné získať kontrolu nad PC, tvrdí expert

DSL.sk, 17.7.2008


Zneužitím chýb v súčasných procesoroch Intelu je možné na danom PC spustiť útočníkom zvolený kód a získať kontrolu nad PC, tvrdí bezpečnostný expert Kris Kaspersky.

Bližšie informácie Kaspersky, ktorý podľa dostupných informácií nemá žiadne prepojenie na zakladateľa Kaspersky Lab Eugena Kaspersky, plánuje zverejniť na konferencii HitbSecConf v októbri.

Podľa avizovaných informácií je možné chyby v procesoroch Intelu zneužiť aj vzdialeným útokom, napríklad pomocou zasielania veľkého počtu špecifických IP paketov, pomocou Java appletov a JavaScriptu. Pomocou appletov a znalosti spôsobu prekladu Java kódu JIT prekladačmi je možné vytvoriť okrem toho programové slučky, ktoré podľa Kasperskeho spôsobia pád viacerých CPU.

Chyby je možné zneužiť samozrejme z ich povahy na ľubovoľnom operačnom systéme.

Kaspersky plánuje prezentovať na konferencii ukážkový kód zneužívajúci chyby.

Podľa informácií zatiaľ zverejnených expertom je viacero chýb opravených aplikovaním aktualizácií mikrokódu novšími BIOS-mi, viacero chýb je podľa Kasperskeho stále neopravených.


      Zdieľaj na Twitteri



Najnovšie články:

Raspberry Pi uviedlo dosku pre M.2 SSD, lacnú ale iba pre malé SSD
Slovenskú verziu dostáva už aj Prima Cool, nahradí českú
V novom Linuxe výrazne zrýchli šifrovanie diskov
Na vesmírnom Boeingu objavený ďalší problém, štart sa opäť posunul
Android smartfóny aj iPhony začali podporovať upozorňovanie na nechcené sledovanie
Ďalší superpočítač má exaflopový výkon, superpočítače s Nvidia CPU sú najefektívnejšie
Windows prestane podporovať 1024-bitové RSA certifikáty
Hokej opäť vytvoril rýchlostný rekord slovenského Internetu
Tesco výrazne rozširuje dostupnosť predaja potravín cez Internet
Vydaný Linux 6.9


Diskusia:
                               
 

By ma zaujimalo či je to možne aj u AMD procesorou??
Odpovedať Známka: -5.0 Hodnotiť:
 

ked su chyby v AMD procesoroch tak hej... a tie chyby tam urcite budu
Odpovedať Známka: -6.9 Hodnotiť:
 

hen, dalsi bezpecnostny expert ;) Na akej konferencii budes prezentovat nejaky exploit na to?
Odpovedať Známka: 8.3 Hodnotiť:
 

ty si myslis ze procesory maju kod ktory je 100% bezchybny?
Odpovedať Známka: 1.4 Hodnotiť:
 

According to the Intel Specification Updates, Intel Core 2 has 128 confirmed bugs. Intel Itanium (designed for critical systems) looks more “promising”, carrying over 230 bugs. They have all been confirmed by Intel and described in errata section of their specification updates. Some bugs “just” crash the system (under quite rare conditions) while the others give the attackers full control over the machine. In other words, Intel CPUs have exploitable bugs which are vulnerable to both local and remote attacks which works against any OS regardless of the patches applied or the applications which are running.
Odpovedať Hodnotiť:
 

No neviem kde si toto vyhrabal, ale ešte by bolo dobré vedieť, že ako závažné sú tie chybičky.
Či len to, že inštrukcie sa nepekne volajú, alebo že to niekde nepresne počíta, alebo skočí o nanosekundu neskôr ako by malo...
Odpovedať Hodnotiť:
 

No pastnute je to z abstraktu k tomu clanku co bude dotycny prezentovat na konferencii. A to ze su tzv. ERRATA (intel) u vsetkych procesorov, tak to je uplne samozrejma vec.

Inak niekedy by bolo vhodne aby ste tie povodne clanky precitali - nato tam je ten link.
Odpovedať Hodnotiť:
 

Pozri, na to často neni kedy. A aká je dôveryhodnosť tých informácií? Niečo by o tom mali vedieť aj vývojári v INTELi. A niečo aj objednávka americkej vlády, aby ten procesor mal aj možnosti špeciálneho použitia, v prípade "núdze"...
Odpovedať Hodnotiť:
 

:)

Sorry na viac sa nezmozem ... :)
Odpovedať Hodnotiť:
 

-.-
Odpovedať Hodnotiť:
 

Chytrolin-tvrdolin
Bola rec o ZABUGOVANOM INTELI, NIE AMD

TREBA KUPOVAT PREDRAZENE,CHYBNE VECI.. . . . . . .

L3 BUGphenom JE OPROTI TOMUTO MALINA !!!!!!!!!!

Odpovedať Hodnotiť:
 

Heh, kam to speje,moznost hackovat cez procesor :D
Uz sa tesim ked mi niekto hackne PC cez HDD diodku :D
(Pre tych nechapavych, to bol zart :-) )
Odpovedať Známka: 7.0 Hodnotiť:
 

Jup. Upgradujme aj ventaliator. :D
Odpovedať Známka: 5.4 Hodnotiť:
 

Staci pre tu vrtulku novy BIOS =D
Odpovedať Známka: 3.3 Hodnotiť:
 

pre ventilator je najvacsi hacker prach :D Ten ked sa do neho dostane veru ventilator uz nejde tak ako ma a potom je v PC o min 20 stupnov vacsia teplota :D
Odpovedať Hodnotiť:
 

joooo, to je fakt - aj vlastna skusenost!!! prach je najvacsi nepriatel elektroniky :-(
Odpovedať Hodnotiť:
 

a to este kolko chyb nie je objavenych
s toho vyplyva ze ked je clovek fakt macher tak sa dokaze dostat do hociakeho pc
Odpovedať Známka: -5.0 Hodnotiť:
 

Na to by si prisiel davno, kebyze sa zaujimas aj o ine OS ako o tie od M$. Ale nerob si s tym tazku hlavu. Aj ja som na to prisiel len minuly rok v oktobri.
Odpovedať Známka: -10.0 Hodnotiť:
 

Si nainštaluj Linux a nič si na to nespusti to je gool
Odpovedať Hodnotiť:
 

a kolko chyb nieje verejne znamych ale pouzivaju sa undergroundom uz roky ;-))
Odpovedať Hodnotiť:
 

Zajímavé. To vyzerá tak, že sa ten pán chce do toho rozumieť.
Prečo sa potom nepodieľa na vývoji tých CPU??
Odpovedať Hodnotiť:
 

možno sa chcel, nezobrali ho tak to skúša touto cestou :)
Odpovedať Hodnotiť:
 

a možno je to len ďalšia búrka v šerbli, ako tomu väčšinou doteraz bolo
Odpovedať Hodnotiť:
 

Zalezi na tom, aky mikrokod tam nahras. Ak si urobis vlastny,
ktory osetri chyby, tak sa ti tam nikto nikdy nedostane.
Odpovedať Hodnotiť:
 

jasne,ak si urobis svoj vlastny procesor s kodom tak sa ti tam tiez nikto nedostane, nesmies zabudnut aj na vlastny OS, a kedze OS bude musiet spolupracovat s okolim (ak nezijes ako pustovnik na ostrove)tak to nakoniec neustrazis a tak sa ti tam DOSTANE :-)

Odpovedať Hodnotiť:
 

prvy dokonaly procesor (prirovnanie k ludskemu) nevznikne ludskou rukou, tato diskusia i tento prispevok je logicky nezmyselny.
Odpovedať Hodnotiť:
 

zaujimave.
0xe732145d,0xce43d0c8,0xceff698b
Odpovedať Hodnotiť:
 

nesuhlasim
Odpovedať Hodnotiť:

Pridať komentár