![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | ![]() |
Сообщение от opennews (??), 21-Мрт-09, 00:50 | ||
Известная польская исследовательница в области компьютерной безопасности Жанна Рутковская (Joanna Rutkowska) опубликовала (http://theinvisiblethings.blogspot.com/2009/03/attacking-smm... подробности, касающиеся новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (http://en.wikipedia.org/wiki/System_Management_Mode) (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 21-Мрт-09, 00:50 | +/– | ![]() |
Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, или только в Core2Duo, где, торопясь обогнать конкурентов, сделали много ошибок? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #6, #11 |
2. Сообщение от bAlex (?), 21-Мрт-09, 00:50 | +/– | ![]() |
Вот ещё одно дырявое корыто - интель. Мир спасёт здоровая конкуренция процов различной архитектуры... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7, #18 |
3. Сообщение от Роман (??), 21-Мрт-09, 01:20 | +/– | ![]() |
Я, возможно, опять что-то не понимаю. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4 |
4. Сообщение от vint (??), 21-Мрт-09, 01:24 | +/– | ![]() |
хыыы, антивирь, который юзает дырки! для обнаружения вирей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
6. Сообщение от User294 (??), 21-Мрт-09, 01:46 | +/– | ![]() |
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #30, #31, #60 |
7. Сообщение от User294 (??), 21-Мрт-09, 01:58 | +/– | ![]() |
Не бойтесь, вам еще и для ускорения виртуализации поднасра^W эээ пардон, "добавили фич" :).Собссно возможность запуска гипервизора нынче есть и у интель (у этих при том еще и дока секретная) и у амд и оно собссно тоже ниже чем ring0, чтобы иметь возможность арбитрировать ресурсы виртуалок в ring0.Тоже позитивная штука для запуска руткитов которых не видно (BluePill от той же самой Рутковской этим и занимается). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
8. Сообщение от drioptr (ok), 21-Мрт-09, 02:02 | +/– | ![]() |
прошу заметить, что для реализации эксплойта, код должен выполняться с привилегиями суперпользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17 |
9. Сообщение от Аноним (-), 21-Мрт-09, 02:04 | +/– | ![]() |
Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
11. Сообщение от F (?), 21-Мрт-09, 02:23 | +/– | ![]() |
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #25, #43 |
17. Сообщение от PavelR (??), 21-Мрт-09, 08:37 | +/– | ![]() |
| ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
18. Сообщение от Mikk (??), 21-Мрт-09, 09:38 | +/– | ![]() |
Если это бэкдор, то будь уверен... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
19.
Сообщение от Frank![]() | +/– | ![]() |
>Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #20 |
20.
Сообщение от GoodWin![]() | +/– | ![]() |
>>Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #21 |
21.
Сообщение от Neandertalets![]() | +/– | ![]() |
Отказались ещё в СССР - был там некий перец, который в конце 70х решил, что лучше быть в отстающих и копировать поделки того же Ынтеля. Поэтому имеем то, что имеем. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #54, #66 |
23. Сообщение от httpemdrone.livejournal.com194636.html (?), 21-Мрт-09, 16:59 | +/– | ![]() |
Теперь я понимаю, почему в МО РФ компы с процессорами интел не подключены к инету, а подключены только компы от МЦСТ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #27 |
24. Сообщение от Аноним (-), 21-Мрт-09, 17:55 | +/– | ![]() |
Ну errata всю жизнь были, вопрос в другом, обновят микрокод процов и как скоро ждать свежих биосов матерей закрывающих уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
25. Сообщение от Sem (??), 21-Мрт-09, 18:24 | +/– | ![]() |
ага. и очень удачная ошибка получилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #40, #45 |
26. Сообщение от Роман (??), 21-Мрт-09, 18:42 | +/– | ![]() |
А зачем в МО вообще компы подключать к интернету? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 |
27.
Сообщение от Nick![]() | +/– | ![]() |
>Теперь я понимаю, почему в МО РФ компы с процессорами интел не | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #42 |
28. Сообщение от Max (??), 21-Мрт-09, 19:01 | +/– | ![]() |
Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29 |
29. Сообщение от logan (??), 21-Мрт-09, 21:54 | +/– | ![]() |
>Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #38 |
30. Сообщение от Аноним (30), 21-Мрт-09, 21:59 | +/– | ![]() |
SMM это один из режимов работы процессора, как защищённый или реальный, он активируется по внешнему прерыванию, он документирован нужно только скачать документацию с сайта intel | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #44 |
31. Сообщение от Аноним (-), 21-Мрт-09, 23:19 | +/– | ![]() |
Слышал звон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #33, #34, #35 |
32. Сообщение от Аноним (-), 21-Мрт-09, 23:27 | +/– | ![]() |
Утекло таки в паблик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
33. Сообщение от anonymous (??), 22-Мрт-09, 02:12 | +/– | ![]() |
>Слышал звон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
34. Сообщение от anonymous (??), 22-Мрт-09, 02:33 | +/– | ![]() |
>Слышал звон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
35. Сообщение от anonymous (??), 22-Мрт-09, 03:19 | +/– | ![]() |
>Therefore, if SMRAM is in a location that is “shadowed” | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #36 |
36.
Сообщение от PavelR![]() | +/– | ![]() |
>>Therefore, if SMRAM is in a location that is “shadowed” | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #39 |
37. Сообщение от Аноним (-), 22-Мрт-09, 07:13 | +/– | ![]() |
_http://lenta.ru/news/2008/07/15/kris | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
38. Сообщение от guest (??), 22-Мрт-09, 10:22 | +/– | ![]() |
А вы уверены, что в SPARC или Power нет ничего подобного? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #41 |
39. Сообщение от anonymous (??), 22-Мрт-09, 10:45 | +/– | ![]() |
http://invisiblethingslab.com/itl/Resources.html | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
40. Сообщение от x0r (??), 22-Мрт-09, 11:06 | +/– | ![]() |
Ваш сарказм понятен, но не конструктивен... есть достаточно много вещей, который люди испоьлзуют по лени, по незнанию, по жадности других (табак, кола, бензин и т.п.)... дальше даже распространяться не хочется - это либо понятно сразу, либо надо очень долго рассказывать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
41.
Сообщение от FractalizeR![]() | +/– | ![]() |
И куда ведет ваше высказывание? Вы имеете ввиду, что ошибки есть везде и взломать можно все? Излагаете прописные истины? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #50 |
42. Сообщение от ture (?), 22-Мрт-09, 13:34 | +/– | ![]() |
Задавят америкосы... поедешь жить и молодую травку щипать в америкосию. Не все ли равно тебе да мне на предприятии что есть дырки, пока они не мешают работе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
43.
Сообщение от Keeper![]() | +1 +/– | ![]() |
Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #46, #53 |
44. Сообщение от User294 (ok), 22-Мрт-09, 15:58 | +/– | ![]() |
>SMM это один из режимов работы процессора, как защищённый или реальный, он | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
45. Сообщение от User294 (ok), 22-Мрт-09, 16:12 | +/– | ![]() |
>ага. и очень удачная ошибка получилась. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #64 |
46. Сообщение от Аноним (-), 22-Мрт-09, 20:08 | +/– | ![]() |
> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 Ответы: #52, #65 |
48.
Сообщение от alexmest![]() | +/– | ![]() |
Только вот что то ни кто не говорит о том, что выполнялось на машинах серии DQ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
49. Сообщение от Аноним (-), 23-Мрт-09, 06:50 | +/– | ![]() |
Если можно сдампить SMRAM, то можно и вирус там найти, а излечение простое - выключение компа, на то она и SMRAM, что энергозависимая. Чего раздули такой шум непонятно, уязвимости уже 20 лет, прам как с уязвимостью в DNS серверах шумиху подняли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
50. Сообщение от guest (??), 23-Мрт-09, 07:31 | +/– | ![]() |
Нет я веду на исследования типа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
51. Сообщение от sluge (??), 23-Мрт-09, 09:37 | +/– | ![]() |
Тоже мне-буря в стакане. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
52. Сообщение от OctoCat (?), 23-Мрт-09, 15:48 | +/– | ![]() |
>> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
53. Сообщение от User294 (??), 23-Мрт-09, 17:28 | +/– | ![]() |
>Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
54. Сообщение от User294 (??), 23-Мрт-09, 17:41 | +/– | ![]() |
>70х решил, что лучше быть в отстающих | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #61 |
55. Сообщение от ABC (??), 23-Мрт-09, 17:45 | +/– | ![]() |
>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #56 |
56. Сообщение от Sem (??), 23-Мрт-09, 20:26 | +/– | ![]() |
>>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 Ответы: #57 |
57.
Сообщение от Nick![]() | +/– | ![]() |
>>>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
58. Сообщение от GB03Db (?), 23-Мрт-09, 21:35 | +/– | ![]() |
Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — "Джоанна" (Joanna), забыв о том, что существует специальные правила транслитерации (и даже ГОСТ!), которые никто не отменял. Смотрели фильм "Joanna d'Arc"? Нет?! Значит, вы определенно не поляк, поскольку в американский прокат фильм вышел под названием "The Messenger: The Story of Joan of Arc", в то время как на французском имя главной героини записывается как "Jeanne d'Arc", то есть Joanna — эта Жанна, записанная на польский манер. И никакая она не "Джоана". Эх, из чего же только не делают переводчиков ;( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #59 |
59. Сообщение от ABC (??), 23-Мрт-09, 23:30 | +/– | ![]() |
>Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #62 |
60. Сообщение от Ivan (??), 24-Мрт-09, 05:09 | +/– | ![]() |
>При том я нигде не видел внятного описания чем SMM в реальных биосах занимается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
61. Сообщение от Neandertalets (?), 24-Мрт-09, 10:12 | +/– | ![]() |
>>70х решил, что лучше быть в отстающих | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #67 |
62. Сообщение от Armanx64 (?), 18-Апр-09, 12:53 | +/– | ![]() |
Что там IBM и AMD так подсуетились? А факт того, что Intel обладает всеми правами на архитектуру x86? Видно, забыли, что сами нелегально используют эту архитектуру. А дыра не такая уж и страшная, но для linux, где ПО очень сильно привязано к железу, это страшная дыра. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #63 |
63. Сообщение от Fomalhaut (?), 18-Апр-09, 14:50 | +/– | ![]() |
>Что там IBM и AMD так подсуетились? А факт того, что Intel | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 |
64. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:22 | +/– | ![]() |
Вот только ТРУЪ архитектуры (все без исключения RISC) оказались на свалке истории, догнивая в нишках (у них у всех были свои приколы - банкирование регистров, регистровые окна, привилегии и атрибуты прямо в битах адреса). Исключение - убогий ARM, из которого только к 8-й версии получилось что-то относительно удобоваримое, но все равно ограниченное убогой полу-RISC концепцией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
65. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:24 | +/– | ![]() |
Постепенно будут выкидываться устаревшие фичи, на самом деле. Процесс уже идет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
66. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:29 | +/– | ![]() |
Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между собой. Копирование IBM (чем, кстати, занималось полмира), DEC, и Intel позволило получить доступ к реальному софту, а не чьим-то неподдерживаемым диссерам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #68 |
67. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:32 | +/– | ![]() |
При рыночной экономике есть продукты на разный кошелек, вот и все. В отличие от планчика, где все, что сложнее чугунной сковородки, надо было подпилить, пересобрать, подпаять, а где-то подрубить шахтным зубилом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #69 |
68. Сообщение от Neandertalets (ok), 17-Фев-22, 08:17 | +/– | ![]() |
> Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
69. Сообщение от Neandertalets (ok), 17-Фев-22, 08:19 | +/– | ![]() |
> При рыночной экономике есть продукты на разный кошелек, вот и все. В | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #70 |
70. Сообщение от A.N. Onimous (?), 19-Фев-22, 02:40 | +/– | ![]() |
Ну расскажи, зумерок, про великую салфетскую технику и экономику, человеку, который в совке жил. Штаны только постирай сначала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |