day & night

Хакер Крис Касперски, нашел уязвимость в процессора Intel
Дата обновления: , перейти к новому сообщению
#1
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote
Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.
(_http://www.pcworld.co...tel_chips.html)

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.


Источник:Lenta.ru


User is offline
Go topGo end

Ответов(20 - 29)
17.07.2008 - 18:55
#21
mazaj



Грамотный
***

Группа: Пользователи
Сообщений: 298
Регистрация: 29.08.2007
Пользователь №: 476.886


Респектов: 55
-----X----


Предупреждений:


Vdm17
"Я не волшебник, я только учусь" (с)
Мне мама рассказывала biggrin.gif
что BIOS - это Basic Input Output System, а интерпретатор команд процессора находится внутри процессора.
Цитата | Quote
А как по-вашему при помощи BIOS "пришивают" совместимость с процессорами?

Вот именно, что совместимость чип-сета(материнки, видео и т.д.) и собственно самого процессора.
Цитата | Quote
И я сомневаюсь что сразу ну прямо таки огромное количество найдется кул-хацкеров которые начнут 24/7 ломать тачки!

А и не надо много biggrin.gif достаточно одного и rolleyes.gif на Вашем счету в банке будит минус с шестью нулями. Сомневаюсь что за такие деньги Вы не испортите кому-нибудь переднюю часть головы.
User is offline
Go topGo end
17.07.2008 - 19:54
#22
Cr558



Опытный юзверь
**

Группа: Пользователи
Сообщений: 131
Регистрация: 12.02.2007
Пользователь №: 333.341


Респектов: 4
-----X----


Предупреждений:


Замаскировать ошибки проца можно микрокодом как в линухе, не знаю есть ли такое в винде.
Насчет кучи кул-хацкеров, а их и не надо. Будут эксплоиты, а ими уже могут воспользоваться очень многие. Все будет разжеванно через пару месяцев, а исправлять будут еще пару лет. Конца света не стоит ждать, а вот эпидемии всякой дряни - вполне.
User is offline
Go topGo end
17.07.2008 - 20:23
#23
moJoman



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 454
Регистрация: 18.10.2007
Пользователь №: 559.465


Респектов: 337
-----XX---




Что то мне кажется все это подозрительным.
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги? Ведь процы интеловские стоят не только на домашник пк, но и в правительственных организациях...
User is offline
Go topGo end
17.07.2008 - 20:35
#24
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 194
-----X----




Цитата | Quote(Cr558 @ 17.07.2008 - 19:57)
Замаскировать ошибки проца можно микрокодом как в линухе, не знаю есть ли такое в винде.
*


Ключевое слово - замаскировать, а не исправить. Что может дать маскировка? Лишняя возможность хакеру спрятаться?
User is offline
Go topGo end
18.07.2008 - 9:50
#25
Imho



профи!
Group Icon

Группа: Наши Люди
Сообщений: 671
Регистрация: 15.04.2008
Из: Тула
Пользователь №: 846.186


Респектов: 109
-----X----




Цитата | Quote(moJoman @ 17.07.2008 - 20:26)
Что то мне кажется все это подозрительным.
Вы не думаете что если это действительно правда, то intel отвалит пару лимонов Касперски что бы только в intel знали про эти баги? Ведь процы интеловские стоят не только на домашник пк, но и в правительственных организациях...
*


Крис не тот человек. Почитайте о нем, думаю сразу поймете, что человек никогда не гнался за деньгами и славой.
User is offline
Go topGo end
18.07.2008 - 10:04
#26
']['sbn



Бывалый
*

Группа: Пользователи
Сообщений: 28
Регистрация: 22.08.2005
Пользователь №: 37.538


Респектов: 2
-----X----


Предупреждений:


Касперски может за славой и не гонится, а вот интеловцам нужно подготовить громкую почву для выхода блумфилдов. И если кто-то думает что ошибки/уязвимости в процессорах допущены по недосмотру инженеров, то ооочень сильно ошибается smile.gif
User is offline
Go topGo end
18.07.2008 - 17:05
#27
zeroQ



Грамотный
***

Группа: Пользователи
Сообщений: 254
Регистрация: 19.05.2005
Пользователь №: 15.524


Респектов: 21
-----X----


Предупреждений: 3


Крис настоящий хакер и исследователь.... занимаясь любимым делом он помогает людям что бы эти ошибки были наконец исправлены,обретает небольшую но славу... а деньги никому никогда не мешали)) Насчет ошибки то эта просто фарс... с ИНтела никто никогда не уйдет... они могут себе позволдить много ошибок... просто заявив своим корпоративным клиентом,вон заплаточку скачайте и все.... никто рыпаться не будет... то что все правительственные системы на ИНтелах 70% эт тоже не парит.... если админы не ставят заплатки к софту!! то о каких прошивках биоса или заплаток на уровня ядра вы говорите.. Крис молодец... выложит в паблик пару ПоКов и будет пить коктель на пляже и ржать над Интелом...
User is offline
Go topGo end
18.07.2008 - 18:23
#28
mazaj



Грамотный
***

Группа: Пользователи
Сообщений: 298
Регистрация: 29.08.2007
Пользователь №: 476.886


Респектов: 55
-----X----


Предупреждений:


zeroQ
В статье чётко сказано:
Цитата | Quote
На все эти системы будут установлены последние обновления.

А Вы говорите
Цитата | Quote
если админы не ставят заплатки к софту!!

Это раз второе
Цитата | Quote
с ИНтела никто никогда не уйдет...
мы тут не говорили с Intel, мы обсуждали его присутствие на рынке вообще. Есть реальная угроза скандала на государственном уровне. Intel не дворовая команда по хокею. Это слишком серьёзное заявление (от Криса), котрорыми не бросаются на ветер. В случае если он не докажет своей правоты ему будет blink.gif , а если докажет то ... Представить пока тяжело.
User is offline
Go topGo end
18.07.2008 - 20:45
#29
Jon-dog



Грамотный
***

Группа: Пользователи
Сообщений: 235
Регистрация: 29.11.2005
Пользователь №: 76.326


Респектов: 10
-----X----


Предупреждений:


Я вот переживаю за сохранность жизни Крисса. Не один млрд. потеряют они ведь...
User is offline
Go topGo end
18.07.2008 - 21:41
#30
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Твой софтовый форум







А вот и сам господин Крис, собственной персоной. smile.gif




Источник: веблог «Лаборатории Касперского»
User is offline
Go topGo end

Topic Options
Сейчас: 18.05.2024 - 12:49
Мобильная версия | Lite версия