The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В современных x86 процессорах затаилась проблема безопасности

12.05.2006 18:19

По словам французского ученого Loïc Duflot, в подсистеме System Management Mode (SMM) современных x86 процессоров, присутствует неприятная особенность, позволяющая используя SMM получить доступ к режиму максимальных привилегий процессора (нулевое кольцо защиты).

С практической точки зрения, подобное можно использовать для выход за пределы виртуальных машин VMWare, Xen, OpenVZ и т.д.

  1. Главная ссылка к новости (http://www.securityfocus.com/c...)
Лицензия: CC BY 3.0
Источник: osnews.com
Короткая ссылка: https://opennet.ru/7505-hardware
Ключевые слова: hardware, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (15) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 22:49, 12/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ))) вывод - юзать нормальные процессоры ;) x86 must die!
     
  • 1.2, Аноним (-), 14:03, 15/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Нормальные это какие? Альфу больше не делают, PowerPC по сути тоже, ARM под сервера баз данных как-то сложно представить :) Спарк?
     
     
  • 2.6, Petruha (??), 15:41, 15/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Нормальные это какие? Альфу больше не делают, PowerPC по сути тоже, ARM
    >под сервера баз данных как-то сложно представить :) Спарк?


    :)
    Power5+

     
     
  • 3.7, Аноним (-), 17:20, 15/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Это под НУ ОЧЕНЬ БОЛЬШИЕ сервера НУ ОЧЕНЬ БОЛЬШИХ баз данных :(
     
  • 2.9, Анонимус (?), 02:25, 16/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Нормальные это какие? Альфу больше не делают, PowerPC по сути тоже, ARM
    >под сервера баз данных как-то сложно представить :) Спарк?
    Cell например.Если б айбиэм не лошилась - штука по своей архитектуре убойная, x86 извините, старый сосунок и ему пора на пенсию по всем параметрам - архитектура живет с чуть ли не 1970 годов.По современным меркам x86 рядом с Cell - это как паровоз рядом с космическим кораблем.Вроде, КПД похожий а разница в технологиях и потенциальных возможностях огого... )
     
     
  • 3.10, Аноним (-), 09:37, 16/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Если Cell програмируется как массив DSP, а он и есть массив DSP в одном корпусе с управляющим процессором, то к тому времени как напишут операционку и стандартные библиотеки, которые могли бы использовать его хотя-бы на 50% - как раз 2070е и настанут... Потому что 90% придётся писать на ассемблере, и много-много раз оптимизировать.
     

  • 1.3, mr_Y (?), 14:22, 15/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    KP580ВМ80
     
     
  • 2.4, napTu (?), 14:27, 15/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    я слышал что Z80 тоже ничего %)
     

  • 1.5, Аноним (-), 15:34, 15/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    теперь уж точно ... мой следущий компьютер будет sony playstation 3.. сделаю из неё linux workstation I:)
     
     
  • 2.11, Mo (?), 10:40, 16/05/2006 [^] [^^] [^^^] [ответить]  
  • +/
    да...PS3 рулит.
     

  • 1.8, SunTech (?), 23:12, 15/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, а кто-нибудь замерял сколько процессорного времени тратится на обработку событий SMM? Мне кажется, что от совершенства обработчика очень сильно зависит производительность системы в целом.

    Учитывая то, что обработчики пишут производители BIOS, а производители мат. плат затачивают их под себя, то я склонен предполагать, что не все китайцы одинаково хорошо справляются с этой задачей.

     
  • 1.12, Mo (?), 10:45, 16/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    http://www.ixbt.com/news/hard/index.shtml?06/09/93
     
  • 1.13, erskin (?), 12:57, 16/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мда. Cell рулит. Но пока под него адаптируют ОС и ПО, куча времени пройдет. IBM собиралась вроде спецификацию на него раскрыть - может быстрее пойдет.
     
  • 1.14, Аноним (-), 01:52, 17/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вывод если есть проблема ----------> снести операционку поменять железо
    пример Пользоваться Спектрумом ну или Сайрексом он небось не всё команды знает
    Пы Сы Не парься забудь про слово настройка миром будут править машины которые смогут сами за собой следить
     
  • 1.15, Аноним (-), 14:07, 18/05/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    более уместно перевести researcher как ИССЛЕДОВАТЕЛЬ, а не как УЧЕНЫЙ.
    (да и как-то странно студента второго года аспирантуры называть учёным).

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру