Hitech News

Хакер Крис Касперски

,

нашел уязвимость в процессора Intel

Дата публикации:

Imho, 16.07.2008 - 8:38

Цитата | Quote
Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.
(_http://www.pcworld.co...tel_chips.html)

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.


Источник:Lenta.ru


middleman, 16.07.2008 - 9:20

Круто.
Интересно что интел думает на этот счет...
На процессор заплатку не выпустишь....

glook, 16.07.2008 - 10:32

им это даже на руку - выпустят новый, скажут - этот с фиксом. покупайте. а народ и ломанётся их покупать - типа, боязно со старыми...

Imho, 16.07.2008 - 10:42

Цитата | Quote(glook @ 16.07.2008 - 10:35)
им это даже на руку - выпустят новый, скажут - этот с фиксом. покупайте. а народ и ломанётся их покупать - типа, боязно со старыми...
*


Разработка/доработка - вопрос явно не однонедельный. Годами специалисты работают. AMD дышит интелу в спину, это факт. И если проблема будет насктолько же серьезна, как и в обзоре - то у интела будут трудности. Даже при условии, что они достаточно оперативно решат проблему - часть своих потребителей они потеряют. Тут к гадалке не ходи.

']['sbn, 16.07.2008 - 13:17

AMD вернет себе часть поклонников, ушедших после ошибки TLB в феномах.

ENOTik_18654, 16.07.2008 - 13:29

Крис Касперски - гений!

mazaj, 16.07.2008 - 14:01

Цитата | Quote
И если проблема будет насктолько же серьезна, как и в обзоре - то у интела будут трудности.

ТРУДНОСТИ?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?
Да это не просто ШКАНДАЛЬ!
В свете последних событий, когда в Intel (с) отмахнулись от MS после выпуска Висты, и не "однозначной" публикации высказываний её сотрудника (мол MS на них оказывает давление). Даст адвокатам Билли, возможность доказать свою НУЖНОСТЬ biggrin.gif
А их конкуренты получат форы примерно в пол года на утряску своих дел. Intel шла семимильными шагами и за ней было тяжело поспевать. Это может в корне изменить расстановку сил на рынке, а для Intel (стараниями мелких и мягких) - может окончиться очень плачевно. Мы с вами сейчас переживаем ИСТОРИЧЕСКИЙ момент! Взлёт Intel, произашол благодаря таланту Билли (после его знаменитой сделки с IBM), а теперь он может (надеюсь спорить ни кто не будет, что голос Билли ещё не сильно ослаб и он ещё эхом проносится по кампусам MS) доказать, кто в доме хозяин. При любом исходе событий, то что сделал К.Касперски войдёт в историю, как и то что сделал Великий Билли. Только Криса будут у поминать с совсем другими эпитетами wink.gif .
И это заслуженная награда за его титаническую, не побоюсь этого слова, работоспособность. Ай да молодца! Ай да Касперски!
Imho За такую новость, да ещё с утра РЕСПЕКТИЩЕ!

Cr558, 16.07.2008 - 14:09

Может это одна из преусловутых закладок? smile.gif Хотя ошибиться в проектировании таких монстров легко. Думаю и под АМД есть, и на другом железе.

mazaj, 16.07.2008 - 14:44

Цитата | Quote(Cr558 @ 16.07.2008 - 14:12)
Может это одна из преусловутых закладок?
*


Это уже "вскрытие покажет" (с).
Да по большому счёту - не имеет разницы!
Если Крису удастся аргументировано доказать свою правоту, то Intel будет БОЛЬНО. "Американская мечта", (срубить немного на халяву) для многих в октябре станет реальностью. Хотя у меня появилась ещё мысль( что странно smile.gif), навеянная Cr558. А если предположить, что имел место сговор Intel - MS то дело будет ещё ВЕСЕЛЕЕ, чем можно представить. То, что это дело будет разбираться на государственном уровне - однозначно. Компьютеры с процессорами Intel используются и в оборонном ведомстве. А с этими парнями шутить не стоит.
В общем шоу обещает быть ВЕСЁЛЫМ.

Imho, 16.07.2008 - 14:54

Цитата | Quote(mazaj @ 16.07.2008 - 14:04)
ТРУДНОСТИ?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?
Да это не просто ШКАНДАЛЬ!
В свете последних событий, когда в Intel (с) отмахнулись от MS после выпуска Висты, и не "однозначной" публикации высказываний её сотрудника (мол MS на них оказывает давление). Даст адвокатам Билли, возможность доказать свою НУЖНОСТЬ 
А их конкуренты получат форы примерно в пол года на утряску своих дел. Intel шла семимильными шагами и за ней было тяжело поспевать. Это может в корне изменить расстановку сил на рынке, а для Intel (стараниями мелких и мягких) - может окончиться очень плачевно. Мы с вами сейчас переживаем ИСТОРИЧЕСКИЙ момент! Взлёт Intel, произашол благодаря таланту Билли (после его знаменитой сделки с IBM), а теперь он может (надеюсь спорить ни кто не будет, что голос Билли ещё не сильно ослаб и он ещё эхом проносится по кампусам MS) доказать, кто в доме хозяин. При любом исходе событий, то что сделал К.Касперски войдёт в историю, как и то что сделал Великий Билли. Только Криса будут у поминать с совсем другими эпитетами  .
И это заслуженная награда за его титаническую, не побоюсь этого слова, работоспособность. Ай да молодца! Ай да Касперски!
Imho За такую новость, да ещё с утра РЕСПЕКТИЩЕ!
*


Ну мне достаточно трудно оценить масштабы "трагедии".
По поводу самой уязвимости...К сожалению не имею в запасе тех необходимых наборов знаний, что бы хотяб понять всю тяжесть момента.
Однако мне хватило заочного общения в эхе ру.хэкер с самим Крисом, Ильей Васильевым и другими неординарными и известными личностями. Такие люди берутся за вопрос основательно. Ждем октября

uagav, 16.07.2008 - 15:43

Вот читаю я все выше изложенное (...ща, подождем !.., ...эх повеселимся... и т.п.) и у меня такое ощущение что мы сидим на чем-то отдельном от AMD или Intel.
С выпуском показательного выступления Криса нам же с вами тоже перепадет, и кто его знает в какой степени. К чему такое веселье?..

Imho, 16.07.2008 - 15:50

Цитата | Quote(uagav @ 16.07.2008 - 15:46)
Вот читаю я все выше изложенное (...ща, подождем !.., ...эх повеселимся... и т.п.) и у меня такое ощущение что мы сидим на чем-то отдельном от AMD или Intel.
С выпуском показательного выступления Криса нам же с вами тоже перепадет, и кто его знает в какой степени. К чему такое веселье?..
*


Вроде бы никто и не веселился. Всем интересно продолжение истории.
Что ж нам, бросать все и бежать переходить на AMD платформы?
Хаоса в любом случае не будет. Как вариант, возможно Криса "попросят" пока не раскрывать всех карт.

Asmodey, 16.07.2008 - 16:05

дык интел всё знает о большинстве уязвимостей. и лечит это всё сообщениями платостроителям, чтоб те апдейты для bios'ов выпускали.
просто он нашёл новые вот и всё. как мне кажется.

middleman, 16.07.2008 - 16:19

Цитата | Quote(Asmodey @ 16.07.2008 - 15:08)
дык интел всё знает о большинстве уязвимостей. и лечит это всё сообщениями платостроителям, чтоб те апдейты для bios'ов выпускали.
*



Ну я не такой крутой хакер... хм.. ну в общем-то я вообще не хакер smile.gif чтобы понять связь между биосом и такой мультиплатформенной дырой и метод закрытия этой дыры апдейтом для биоса, но мне почему-то не кажется что это настолько тривиальная вещь.

Asmodey, 16.07.2008 - 16:23

Цитата | Quote(middleman @ 16.07.2008 - 17:22)
Ну я не такой крутой хакер... хм.. ну в общем-то я вообще не хакер smile.gif чтобы понять связь между биосом и такой мультиплатформенной дырой и метод закрытия этой дыры апдейтом для биоса, но мне почему-то не кажется что это настолько тривиальная вещь.
*

ну может быть я слишком высокого мнения об intel. но решаются уязвимости с процессорами не выпуском новых камней, как тут выше писали, а апдейтами bios. ситуация с Phenom тому пример.

mazaj, 16.07.2008 - 17:37

Asmodey
А как Вы представляете себе (теоретически) отменить выполнение процессором ЛЮБОЙ команды smile.gif ?
В BIOS давно заглядывали?

HugoBo-SS, 16.07.2008 - 22:39

У AMD cбыт Phenom -ов рухнул из-за одной ошибки, которая у 99,99 % пользователей и не вылезла-бы. У Intel ошибок процессоров не меньше ( как минимум), просто она их не аффишируют. Исправления присходят у тех и других постоянно.Что, думаете, означает stepping проца? Во-во, ревизия процессора с исправленными ( выявленными) ошибками.
AMD-ю ошибку (одну!) раздули на весь мир, а Intel делает все по-тихому. Сейчас, правда, по-тихому может не получиться, если затрезвонят по ящику об этом в США и Европе. А если СМИ не раздуют тему, то всё съедет на тормозах, как обычно.

dodot, 17.07.2008 - 3:04

Возможно в этом есть умысел. В случае конфликта можно вырубить компы на расстоянии.

mazaj, 17.07.2008 - 11:33

dodot
Мысль светлая! cool.gif
Об этом-то и речь, что разборки будут " мама не горюй" (с) biggrin.gif

Vdm17, 17.07.2008 - 15:18

Цитата | Quote(mazaj @ 16.07.2008 - 17:40)
В BIOS давно заглядывали?
*


А как по-вашему при помощи BIOS "пришивают" совместимость с процессорами? Ведь возможен же вариант заплатки, которая не даст выполнить подобное, описанное в шапке и AMD Phenom тому пример. И я сомневаюсь что сразу ну прямо таки огромное количество найдется кул-хацкеров которые начнут 24/7 ломать тачки!

mazaj, 17.07.2008 - 18:55

Vdm17
"Я не волшебник, я только учусь" (с)
Мне мама рассказывала biggrin.gif
что BIOS - это Basic Input Output System, а интерпретатор команд процессора находится внутри процессора.
Цитата | Quote
А как по-вашему при помощи BIOS "пришивают" совместимость с процессорами?

Вот именно, что совместимость чип-сета(материнки, видео и т.д.) и собственно самого процессора.
Цитата | Quote
И я сомневаюсь что сразу ну прямо таки огромное количество найдется кул-хацкеров которые начнут 24/7 ломать тачки!

А и не надо много biggrin.gif достаточно одного и rolleyes.gif на Вашем счету в банке будит минус с шестью нулями. Сомневаюсь что за такие деньги Вы не испортите кому-нибудь переднюю часть головы.

Cr558, 17.07.2008 - 19:54

Замаскировать ошибки проца можно микрокодом как в линухе, не знаю есть ли такое в винде.
Насчет кучи кул-хацкеров, а их и не надо. Будут эксплоиты, а ими уже могут воспользоваться очень многие. Все будет разжеванно через пару месяцев, а исправлять будут еще пару лет. Конца света не стоит ждать, а вот эпидемии всякой дряни - вполне.

moJoman, 17.07.2008 - 20:23

Что то мне кажется все это подозрительным.
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги? Ведь процы интеловские стоят не только на домашник пк, но и в правительственных организациях...

kostya-chist, 17.07.2008 - 20:35

Цитата | Quote(Cr558 @ 17.07.2008 - 19:57)
Замаскировать ошибки проца можно микрокодом как в линухе, не знаю есть ли такое в винде.
*


Ключевое слово - замаскировать, а не исправить. Что может дать маскировка? Лишняя возможность хакеру спрятаться?

Imho, 18.07.2008 - 9:50

Цитата | Quote(moJoman @ 17.07.2008 - 20:26)
Что то мне кажется все это подозрительным.
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги? Ведь процы интеловские стоят не только на домашник пк, но и в правительственных организациях...
*


Крис не тот человек. Почитайте о нем, думаю сразу поймете, что человек никогда не гнался за деньгами и славой.

']['sbn, 18.07.2008 - 10:04

Касперски может за славой и не гонится, а вот интеловцам нужно подготовить громкую почву для выхода блумфилдов. И если кто-то думает что ошибки/уязвимости в процессорах допущены по недосмотру инженеров, то ооочень сильно ошибается smile.gif

zeroQ, 18.07.2008 - 17:05

Крис настоящий хакер и исследователь.... занимаясь любимым делом он помогает людям что бы эти ошибки были наконец исправлены,обретает небольшую но славу... а деньги никому никогда не мешали)) Насчет ошибки то эта просто фарс... с ИНтела никто никогда не уйдет... они могут себе позволдить много ошибок... просто заявив своим корпоративным клиентом,вон заплаточку скачайте и все.... никто рыпаться не будет... то что все правительственные системы на ИНтелах 70% эт тоже не парит.... если админы не ставят заплатки к софту!! то о каких прошивках биоса или заплаток на уровня ядра вы говорите.. Крис молодец... выложит в паблик пару ПоКов и будет пить коктель на пляже и ржать над Интелом...

mazaj, 18.07.2008 - 18:23

zeroQ
В статье чётко сказано:
Цитата | Quote
На все эти системы будут установлены последние обновления.

А Вы говорите
Цитата | Quote
если админы не ставят заплатки к софту!!

Это раз второе
Цитата | Quote
с ИНтела никто никогда не уйдет...
мы тут не говорили с Intel, мы обсуждали его присутствие на рынке вообще. Есть реальная угроза скандала на государственном уровне. Intel не дворовая команда по хокею. Это слишком серьёзное заявление (от Криса), котрорыми не бросаются на ветер. В случае если он не докажет своей правоты ему будет blink.gif , а если докажет то ... Представить пока тяжело.

Jon-dog, 18.07.2008 - 20:45

Я вот переживаю за сохранность жизни Крисса. Не один млрд. потеряют они ведь...

HugoBo-SS, 18.07.2008 - 21:41

Твой софтовый форум







А вот и сам господин Крис, собственной персоной. smile.gif




Источник: веблог «Лаборатории Касперского»

-DEMON-, 19.07.2008 - 3:55

Цитата | Quote(moJoman @ 18.07.2008 - 4:26)
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги?
А так же по поводу спора о прошиве бивиса:
Цитата | Quote
Интересный анонс сделал разработчик исследователь вопросов компьютерной безопасности, Крис Касперски. В октябре текущего года он обещает показать реальные способы получения контроля над компьютером с использованием ошибок процессора.

Последние являются вполне привычным явлением и чаще всего документируются производителем для того, чтобы создатели системных плат могли внести исправления путем изменения BIOS. В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.

Для демонстрации реально работающего кода, использующего уязвимости процессоров при работе с Java, Касперски выбрал конференцию Hack In The Box Security Conference, которая пройдет в октябре.

После демонстрации он собирается сделать код доступным каждому, что наверняка подтолкнет не одного производителя системных плат в экстренном порядке выпустить заплатки к BIOS.

Напомним, что по неподтвержденным данным именно errata стали причиной переноса выхода на рынок некоторых процессоров Intel Penryn в начале этого года.

Источник: PC World


mazaj, 20.07.2008 - 0:06

Цитата | Quote
Последние являются вполне привычным явлением и чаще всего документируются производителем для того, чтобы создатели системных плат могли внести исправления путем изменения BIOS. В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.

Эта цитата приведённая Вами имеет ОЧЕНЬ интересные места.
Первое, что смущает мой не окрепший ум, это фраза
Цитата | Quote
Последние являются вполне привычным явлением и чаще всего документируются производителем
Это простите КАК? В смысле ГДЕ есть такая документация? ХОЧУУУУУУУ!!!
А куча программеров, не зная о её существовании, пишут какие-то вирусы и т.д., только с ОДНОЙ целью получить контроль над удалённым компьютером. huh.gif
Второе.
Цитата | Quote
В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.
Ой простите великодушно и скажите на милость, а что значит "В БОЛЬШИНСТВЕ случаев" и " могут проявить себя лишь в ИСКУССТВЕННО созданных ситуациях". ЧТО ВООБЩЕ в компьютере происходит в следствие НЕ искусственно созданных ситуаций. Компьютер был создан специально для ИСКУССТВЕННОГО моделирования процессов. И отговорка о стечении многих факторов, только усиливает беспокойство. Компьютеры стоят в РЕАНИМАЦИОННЫХ отделениях, на ВОЕННЫХ базах и ещё в тысячах мест, где человеческая жизнь может подвергнуться опасности. Напомню ещё раз команды процессора выполняются в САМОМ процессоре, а не в BIOS. ЛЮБОЙ кто хоть раз написал 3 строчки на асме скажет, что можно написать кучу мегов программ и ни разу не обратиться к BIOS. Если бы это было не так, то писали бы и о быстродействии BIOS, чего мы дружно не наблюдаем wink.gif
Статья которую Вы привели - есть отражение вот этих слов:
Цитата | Quote
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов

Скандальчик надо улаживать и это ПЕРВАЯ ласточка. Теперь у меня НЕТ сомнений, что Крис таки "НАРЫЛ" чего-то. biggrin.gif

-=Sherhan=-, 20.07.2008 - 1:06

...Стечение многих факторов... Это вообще как??? Если запустишь Winamp, Word, QIP и пасьянс одновременно? smile.gif Мне,лично,кажется эта новость слишком раздутой, не исключаю даже того,чтобы приостановить Интел. Во-всяком случае заявление серьёзное. Ну что же-БУДЕМ ЖДАТЬ! SHOW MUST GO ON!!!:)

Imho, 12.08.2008 - 8:59

Intel устранила уязвимости в своих процессорах

Цитата | Quote
Компания Intel устранила критические уязвимости в своих процессорах, обнаруженные хакером Крисом Касперски в середине июля текущего года, сообщает Computerworld. (http://www.computerwo...rce=rss_news10)
Уязвимости позволяли провести удаленную атаку на компьютер независимо от установленной на него операционной системы. Первая устраненная Intel уязвимость была связана с ошибкой в работе контроллера кеш-памяти, вторая - с работой арифметического логического устройства. Крис Касперски уточнил, что около десятка некритических уязвимостей по-прежнему остались в процессорах Intel. Но они не столь опасны, так как не позволяют выполнять произвольный код. Устранять данные уязвимости Intel пока не намерена. Продемонстрировать то, как могут быть использованы уязвимости в процессорах, Касперски планирует осенью на конференции Hack In The Box в малайзийском Куала-Лумпуре. Но если изначально он собирался опубликовать тестовый код, который позволяет использовать уязвимости, то теперь он намерен ограничиться лишь демонстрацией уязвимостей.


Источник:uinc.ru

Cr558, 12.08.2008 - 11:22

Цитата | Quote(Imho @ 12.08.2008 - 10:02)
Компания Intel устранила критические уязвимости в своих процессорах
*


Наверное следует понимать, что их не будет в процессорах которые выпускают сейчас и в будущих. В тех что уже в продаже, устранить можно через перепрошивку в биос. А многие пользователи ее делают? Да и новых прошивок для старых плат производители вряд-ли выпустят.


версия для печати -> Полная версия

SoftoRooM © 2004-2024