day & night

Хакер Крис Касперски, нашел уязвимость в процессора Intel
Дата обновления: , перейти к новому сообщению
#1
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote
Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.
(_http://www.pcworld.co...tel_chips.html)

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.


Источник:Lenta.ru


User is offline
Go topGo end

Ответов(30 - 34)
19.07.2008 - 3:55
#31
-DEMON-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 50
Регистрация: 18.11.2007
Из: Шкотово
Пользователь №: 610.872


Респектов: 22
-----X----


Предупреждений:


Цитата | Quote(moJoman @ 18.07.2008 - 4:26)
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги?
А так же по поводу спора о прошиве бивиса:
Цитата | Quote
Интересный анонс сделал разработчик исследователь вопросов компьютерной безопасности, Крис Касперски. В октябре текущего года он обещает показать реальные способы получения контроля над компьютером с использованием ошибок процессора.

Последние являются вполне привычным явлением и чаще всего документируются производителем для того, чтобы создатели системных плат могли внести исправления путем изменения BIOS. В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.

Для демонстрации реально работающего кода, использующего уязвимости процессоров при работе с Java, Касперски выбрал конференцию Hack In The Box Security Conference, которая пройдет в октябре.

После демонстрации он собирается сделать код доступным каждому, что наверняка подтолкнет не одного производителя системных плат в экстренном порядке выпустить заплатки к BIOS.

Напомним, что по неподтвержденным данным именно errata стали причиной переноса выхода на рынок некоторых процессоров Intel Penryn в начале этого года.

Источник: PC World


User is offline
Go topGo end
20.07.2008 - 0:06
#32
mazaj



Грамотный
***

Группа: Пользователи
Сообщений: 298
Регистрация: 29.08.2007
Пользователь №: 476.886


Респектов: 55
-----X----


Предупреждений:


Цитата | Quote
Последние являются вполне привычным явлением и чаще всего документируются производителем для того, чтобы создатели системных плат могли внести исправления путем изменения BIOS. В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.

Эта цитата приведённая Вами имеет ОЧЕНЬ интересные места.
Первое, что смущает мой не окрепший ум, это фраза
Цитата | Quote
Последние являются вполне привычным явлением и чаще всего документируются производителем
Это простите КАК? В смысле ГДЕ есть такая документация? ХОЧУУУУУУУ!!!
А куча программеров, не зная о её существовании, пишут какие-то вирусы и т.д., только с ОДНОЙ целью получить контроль над удалённым компьютером. huh.gif
Второе.
Цитата | Quote
В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.
Ой простите великодушно и скажите на милость, а что значит "В БОЛЬШИНСТВЕ случаев" и " могут проявить себя лишь в ИСКУССТВЕННО созданных ситуациях". ЧТО ВООБЩЕ в компьютере происходит в следствие НЕ искусственно созданных ситуаций. Компьютер был создан специально для ИСКУССТВЕННОГО моделирования процессов. И отговорка о стечении многих факторов, только усиливает беспокойство. Компьютеры стоят в РЕАНИМАЦИОННЫХ отделениях, на ВОЕННЫХ базах и ещё в тысячах мест, где человеческая жизнь может подвергнуться опасности. Напомню ещё раз команды процессора выполняются в САМОМ процессоре, а не в BIOS. ЛЮБОЙ кто хоть раз написал 3 строчки на асме скажет, что можно написать кучу мегов программ и ни разу не обратиться к BIOS. Если бы это было не так, то писали бы и о быстродействии BIOS, чего мы дружно не наблюдаем wink.gif
Статья которую Вы привели - есть отражение вот этих слов:
Цитата | Quote
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов

Скандальчик надо улаживать и это ПЕРВАЯ ласточка. Теперь у меня НЕТ сомнений, что Крис таки "НАРЫЛ" чего-то. biggrin.gif
User is offline
Go topGo end
20.07.2008 - 1:06
#33
-=Sherhan=-



профи!
Group Icon

Группа: Заблокированные
Сообщений: 903
Регистрация: 26.10.2007
Пользователь №: 571.374


Респектов: 161
-----X----




...Стечение многих факторов... Это вообще как??? Если запустишь Winamp, Word, QIP и пасьянс одновременно? smile.gif Мне,лично,кажется эта новость слишком раздутой, не исключаю даже того,чтобы приостановить Интел. Во-всяком случае заявление серьёзное. Ну что же-БУДЕМ ЖДАТЬ! SHOW MUST GO ON!!!:)
User is offline
Go topGo end
12.08.2008 - 8:59
#34
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Intel устранила уязвимости в своих процессорах

Цитата | Quote
Компания Intel устранила критические уязвимости в своих процессорах, обнаруженные хакером Крисом Касперски в середине июля текущего года, сообщает Computerworld. (http://www.computerwo...rce=rss_news10)
Уязвимости позволяли провести удаленную атаку на компьютер независимо от установленной на него операционной системы. Первая устраненная Intel уязвимость была связана с ошибкой в работе контроллера кеш-памяти, вторая - с работой арифметического логического устройства. Крис Касперски уточнил, что около десятка некритических уязвимостей по-прежнему остались в процессорах Intel. Но они не столь опасны, так как не позволяют выполнять произвольный код. Устранять данные уязвимости Intel пока не намерена. Продемонстрировать то, как могут быть использованы уязвимости в процессорах, Касперски планирует осенью на конференции Hack In The Box в малайзийском Куала-Лумпуре. Но если изначально он собирался опубликовать тестовый код, который позволяет использовать уязвимости, то теперь он намерен ограничиться лишь демонстрацией уязвимостей.


Источник:uinc.ru
User is offline
Go topGo end
12.08.2008 - 11:22
#35
Cr558



Опытный юзверь
**

Группа: Пользователи
Сообщений: 131
Регистрация: 12.02.2007
Пользователь №: 333.341


Респектов: 4
-----X----


Предупреждений:


Цитата | Quote(Imho @ 12.08.2008 - 10:02)
Компания Intel устранила критические уязвимости в своих процессорах
*


Наверное следует понимать, что их не будет в процессорах которые выпускают сейчас и в будущих. В тех что уже в продаже, устранить можно через перепрошивку в биос. А многие пользователи ее делают? Да и новых прошивок для старых плат производители вряд-ли выпустят.
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 14:17
Мобильная версия | Lite версия