Цитаты
Убежал от дождя – попал под град.
Поиск
Поиск
On-air радио
Топ новостей

Требуется для просмотраFlash Player 9 или выше.

Banners
Статистика

Новости



Процессоры Intel опасны для здоровья ваших компьютеров?

Различная информация о разном Hardware

Конструктивные особенности некоторых процессоров Intel теоретически могут быть использованы киберпреступниками с целью перехвата управления над компьютером жертвы. Такую информацию в конце прошлой недели распространили сотрудники компании Invisible Things Lab: известная польская исследовательница в области компьютерной безопасности Джоанна Рутковска и Рафал Войтчук (Rafal Wojtczuk), а также специалист по компьютерной безопасности из министерства обороны Франции Лоик Дюфло (Loic Duflot).



Конструктивные особенности некоторых процессоров Intel теоретически могут быть использованы киберпреступниками с целью перехвата управления над компьютером жертвы. Такую информацию в конце прошлой недели распространили сотрудники компании Invisible Things Lab: известная польская исследовательница в области компьютерной безопасности Джоанна Рутковска и Рафал Войтчук (Rafal Wojtczuk), а также специалист по компьютерной безопасности из министерства обороны Франции Лоик Дюфло (Loic Duflot).

Специалист по вопросам компьютерной безопасности Джоанна Рутковска

 

Как сообщается, проблема связана с так называемым режимом системного управления (System Management Mode, SMM) чипов Intel. Этот режим предназначен, прежде всего, для реализации системы управления энергопотреблением. После активации SMM состояние регистров процессора сохраняется в специальной выделенной области физической памяти (System Management RAMSMRAM), изолированной от операционной системы и приложений. Однако при определенных условиях злоумышленники могут изменить данные в SMRAM и захватить контроль над ПК.

 

Таким образом, речь идёт о новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0). С практической точки зрения, данную уязвимость можно использовать для создания неуязвимых SMM руткитов (невозможно обнаружить и удалить), компрометации работы гипервизоров виртуальных машин и обхода механизма защиты операционных систем.

 

Впервые о проблеме, связанной с режимом SMM, заговорили сами сотрудники Intel еще в 2005 году. Корпорация подчеркивает, что занимается поиском решения, и многие новые материнские платы не подвержены атакам, схема которых описана в документе Invisible Things Lab.

 

Intel также подчеркивает, что на сегодня случаев эксплуатации «дыры» не было. Тем не менее вероятность организации атак всё же существует.

Подробнее: eWeek и ArsTechnica.

Дата: 27.03.2009 Прочитано: 2677 Распечатать


dot net developer | Купить Пышная юбочка красная STM- | Collins showed me auto shipping international intercargo.
Язык
FranceRussian
Соц. сети
Войти

Добро пожаловать,
Guest

Регистрация или входРегистрация или вход
Потеряли пароль?Потеряли пароль?

Ник:
Пароль:
Архив статей
Загрузка...
     Февраль, 2012 
    Пн Вт Ср Чт Пт Сб Вс
        1 2 3 4 5
    6 7 8 9 10 11 12
    13 14 15 16 17 18 19
    20 21 22 23 24 25 26
    27 28 29        
     20112013 
    За Февраль Нет!
    Партнеры