day & night

Хакер Крис Касперски, нашел уязвимость в процессора Intel
Дата обновления: , перейти к новому сообщению
#1
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote
Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.
(_http://www.pcworld.co...tel_chips.html)

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.


Источник:Lenta.ru


User is offline
Go topGo end

Ответов(10 - 19)
16.07.2008 - 15:43
#11
uagav



Опытный юзверь
**

Группа: Пользователи
Сообщений: 62
Регистрация: 29.06.2005
Пользователь №: 26.283


Респектов: 3
-----X----


Предупреждений:


Вот читаю я все выше изложенное (...ща, подождем !.., ...эх повеселимся... и т.п.) и у меня такое ощущение что мы сидим на чем-то отдельном от AMD или Intel.
С выпуском показательного выступления Криса нам же с вами тоже перепадет, и кто его знает в какой степени. К чему такое веселье?..
User is offline
Go topGo end
16.07.2008 - 15:50
#12
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(uagav @ 16.07.2008 - 15:46)
Вот читаю я все выше изложенное (...ща, подождем !.., ...эх повеселимся... и т.п.) и у меня такое ощущение что мы сидим на чем-то отдельном от AMD или Intel.
С выпуском показательного выступления Криса нам же с вами тоже перепадет, и кто его знает в какой степени. К чему такое веселье?..
*


Вроде бы никто и не веселился. Всем интересно продолжение истории.
Что ж нам, бросать все и бежать переходить на AMD платформы?
Хаоса в любом случае не будет. Как вариант, возможно Криса "попросят" пока не раскрывать всех карт.
User is offline
Go topGo end
16.07.2008 - 16:05
#13
Asmodey



профи!
Group Icon

Группа: Наши Люди
Сообщений: 604
Регистрация: 6.02.2005
Пользователь №: 5.922


Респектов: 47
-----X----




дык интел всё знает о большинстве уязвимостей. и лечит это всё сообщениями платостроителям, чтоб те апдейты для bios'ов выпускали.
просто он нашёл новые вот и всё. как мне кажется.
User is offline
Go topGo end
16.07.2008 - 16:19
#14
middleman



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 3.366
Регистрация: 15.03.2005
Из: Украина, Харьков
Пользователь №: 8.829


Респектов: 744
-----XXXX-




Цитата | Quote(Asmodey @ 16.07.2008 - 15:08)
дык интел всё знает о большинстве уязвимостей. и лечит это всё сообщениями платостроителям, чтоб те апдейты для bios'ов выпускали.
*



Ну я не такой крутой хакер... хм.. ну в общем-то я вообще не хакер smile.gif чтобы понять связь между биосом и такой мультиплатформенной дырой и метод закрытия этой дыры апдейтом для биоса, но мне почему-то не кажется что это настолько тривиальная вещь.
User is offline
Go topGo end
16.07.2008 - 16:23
#15
Asmodey



профи!
Group Icon

Группа: Наши Люди
Сообщений: 604
Регистрация: 6.02.2005
Пользователь №: 5.922


Респектов: 47
-----X----




Цитата | Quote(middleman @ 16.07.2008 - 17:22)
Ну я не такой крутой хакер... хм.. ну в общем-то я вообще не хакер smile.gif чтобы понять связь между биосом и такой мультиплатформенной дырой и метод закрытия этой дыры апдейтом для биоса, но мне почему-то не кажется что это настолько тривиальная вещь.
*

ну может быть я слишком высокого мнения об intel. но решаются уязвимости с процессорами не выпуском новых камней, как тут выше писали, а апдейтами bios. ситуация с Phenom тому пример.
User is offline
Go topGo end
16.07.2008 - 17:37
#16
mazaj



Грамотный
***

Группа: Пользователи
Сообщений: 298
Регистрация: 29.08.2007
Пользователь №: 476.886


Респектов: 55
-----X----


Предупреждений:


Asmodey
А как Вы представляете себе (теоретически) отменить выполнение процессором ЛЮБОЙ команды smile.gif ?
В BIOS давно заглядывали?
User is offline
Go topGo end
16.07.2008 - 22:39
#17
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




У AMD cбыт Phenom -ов рухнул из-за одной ошибки, которая у 99,99 % пользователей и не вылезла-бы. У Intel ошибок процессоров не меньше ( как минимум), просто она их не аффишируют. Исправления присходят у тех и других постоянно.Что, думаете, означает stepping проца? Во-во, ревизия процессора с исправленными ( выявленными) ошибками.
AMD-ю ошибку (одну!) раздули на весь мир, а Intel делает все по-тихому. Сейчас, правда, по-тихому может не получиться, если затрезвонят по ящику об этом в США и Европе. А если СМИ не раздуют тему, то всё съедет на тормозах, как обычно.
User is offline
Go topGo end
17.07.2008 - 3:04
#18
dodot



Бывалый
*

Группа: Пользователи
Сообщений: 47
Регистрация: 3.08.2005
Из: С-Пб
Пользователь №: 32.845


Респектов: 1
-----X----


Предупреждений:


Возможно в этом есть умысел. В случае конфликта можно вырубить компы на расстоянии.
User is offline
Go topGo end
17.07.2008 - 11:33
#19
mazaj



Грамотный
***

Группа: Пользователи
Сообщений: 298
Регистрация: 29.08.2007
Пользователь №: 476.886


Респектов: 55
-----X----


Предупреждений:


dodot
Мысль светлая! cool.gif
Об этом-то и речь, что разборки будут " мама не горюй" (с) biggrin.gif
User is offline
Go topGo end
17.07.2008 - 15:18
#20
Vdm17



Бывалый
*

Группа: Пользователи
Сообщений: 31
Регистрация: 13.07.2006
Из: Мариуполь (Украина)
Пользователь №: 194.539


Респектов: 0
----------


Предупреждений:


Цитата | Quote(mazaj @ 16.07.2008 - 17:40)
В BIOS давно заглядывали?
*


А как по-вашему при помощи BIOS "пришивают" совместимость с процессорами? Ведь возможен же вариант заплатки, которая не даст выполнить подобное, описанное в шапке и AMD Phenom тому пример. И я сомневаюсь что сразу ну прямо таки огромное количество найдется кул-хацкеров которые начнут 24/7 ломать тачки!
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 13:01
Мобильная версия | Lite версия