<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В проприетарных драйверах NVIDIA обнаружена новая local root...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html</link>
    <description>В списке рассылки Full-Disclosure (http://lists.grok.org.uk/full-disclosure-charter.html) один из open source разработчиков из Intel опубликовал (http://permalink.gmane.org/gmane.comp.security.full-disclosure/86747) сообщение о том, что анонимный источник передал ему рабочий экземпляр эксплоита, который позволяет получить root-права любому локальному пользователю, который использует проприетарные драйверы для видеокарт NVIDIA.&lt;br&gt;&lt;br&gt;&lt;br&gt;Автор эксплоита послал сообщение об уязвимости в NVIDIA более месяца назад, однако, так и не получив ответа от компании, он передал код Dave Airlie. Эксплоит использует возможности устройства /dev/nvidia0, экспортируемого драйверами,  которое позволяет менять параметры VGA-окна. Схема работы состоит в том, что программа двигает окна по экрану до тех пор, пока она не найдёт физическую область памяти, которая принадлежит ядру.&lt;br&gt;&lt;br&gt;&lt;br&gt;Используйте эксплоит (http://cache.gmane.org//gmane/comp/security/full-disclosure/86747-001.bin) на свой страх и риск - в прошлом уже была ситуация, когда п</description>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#67</link>
    <pubDate>Tue, 28 Aug 2012 05:12:21 GMT</pubDate>
    <description>&amp;gt; это вообще не релевантно монолитности/микроядерности &lt;br&gt;&lt;br&gt;Ну почему? Никто не мешает драйвер вынести в отдельный user-mode-процесс и обрабатывать в CPU ring3, постоянно обмениваясь сообщениями с микроядром. Будет контроль над действиями в сообщениях и подобные баги будет менее вероятны. С другой стороны кто будет выносить драйвер видеокарты в user-mode?&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#66</link>
    <pubDate>Tue, 28 Aug 2012 04:57:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; драйвер работает в режиме ядра &lt;br&gt;&amp;gt; Это архитектурная ошибка реализации. В Windows драйвер НЕ работает в режиме ядра &lt;br&gt;&amp;gt; и даже преднамеренное нарушение работы системы невозможно.&lt;br&gt;&lt;br&gt;Вы о чём? А в каком же CPU-ring-е оно работает? Скажите, пожалуйста. Да, есть ещё 1-ое и 2-ое кольцо, которые были придуманы специально для драйверов, но по своим причинам они обычно не используются (и которые, кстати, тоже слишком излишне привилегированы для избежания подобных эксплойтов). Никогда не задумывались, почему кривые драйвера в вашем любимом &quot;Windows&quot; приводят частенько к синим окнам? Я в курсе что в windows есть возможность запускать драйвера в user-mode. Но как вы себе представляете работу _видеодрайвера_ вынесенного в user-space. Насколько большой будет overhead, чтобы выполнялись операции требующие ring0?&lt;br&gt;&lt;br&gt;И ещё момент, что такое правильная архитектура? Когда там уже этот MINIX или что там микроядерное станет целесообразным для использования? Разве что QNX показался забавным, но для моих целей бесполезным.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#65</link>
    <pubDate>Tue, 28 Aug 2012 04:52:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поставил невидию, и: &lt;br&gt;&amp;gt;&amp;gt; &#091;vova7890&#064;localhost ~&#093;$ uname -r &lt;br&gt;&amp;gt;&amp;gt; 3.5.0-1-ARCH &lt;br&gt;&amp;gt; Уже 3.5 ? откуда ?&lt;br&gt;&lt;br&gt;http://kernel.org/  --  отсюда?&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#64</link>
    <pubDate>Tue, 28 Aug 2012 04:51:43 GMT</pubDate>
    <description>additional info:&lt;br&gt;&lt;br&gt;&#091;xaionaro&#064;imperium ~&#093;$ cat /proc/driver/nvidia/version&lt;br&gt;NVRM version: NVIDIA UNIX x86_64 Kernel Module  295.59  Wed Jun  6 21:19:40 PDT 2012&lt;br&gt;GCC version:  gcc version 4.6.3 (Debian 4.6.3-1) &lt;br&gt;&#091;xaionaro&#064;imperium ~&#093;$ cat /proc/version &lt;br&gt;Linux version 3.2.0-2-amd64 (Debian 3.2.20-1) (debian-kernel&#064;lists.debian.org) (gcc version 4.6.3 (Debian 4.6.3-7) ) #1 SMP Mon Jun 11 17:24:18 UTC 2012&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Xaionaro)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#63</link>
    <pubDate>Tue, 28 Aug 2012 04:46:44 GMT</pubDate>
    <description>debian/wheezy&lt;br&gt;&lt;br&gt;ii  nvidia-kernel-dkms                                          302.17-3 &lt;br&gt;&lt;br&gt;&#091;xaionaro&#064;sandbox ~&#093;$ ./a.out &lt;br&gt;&#091;*&#093; IDT offset at 0xffffffff8172b000&lt;br&gt;&#091;*&#093; Abusing nVidia...&lt;br&gt;&#091;*&#093; CVE-2012-YYYY&lt;br&gt;&#091;*&#093; 64-bits Kernel found at ofs 0&lt;br&gt;&#091;*&#093; Using IDT entry: 220 (0xffffffff8172bdc0)&lt;br&gt;&#091;*&#093; Enhancing gate entry...&lt;br&gt;&#091;*&#093; Triggering payload...&lt;br&gt;Killed&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (edwin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#62</link>
    <pubDate>Fri, 03 Aug 2012 07:46:36 GMT</pubDate>
    <description>&amp;gt; Речь о драйвере видеоадаптера, &quot;друг мой&quot;, или вы предпочли сменить тему? HAL &lt;br&gt;&amp;gt; - не драйвер, а неотделимая часть ОС.&lt;br&gt;&lt;br&gt;К сожалению Вы не дочитали до конца мое сообщение.&lt;br&gt;Потому, что тему я не менял, иначе с чего бы я у Вам спрашивал про &quot;Kernel mode drivers&quot; ? Теперь по поводу HAL .... вопрос в том, что сам HAL можено рассматривать как один мега драйвер, который также работает в kernel mode.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Ваня)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#61</link>
    <pubDate>Fri, 03 Aug 2012 07:39:34 GMT</pubDate>
    <description>Речь о драйвере видеоадаптера, &quot;друг мой&quot;, или вы предпочли сменить тему? HAL - не драйвер, а неотделимая часть ОС.&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (edwin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#60</link>
    <pubDate>Fri, 03 Aug 2012 06:50:34 GMT</pubDate>
    <description>&amp;gt; В Windows драйвер НЕ работает в режиме ядра и даже преднамеренное нарушение работы системы невозможно.&lt;br&gt;&lt;br&gt;Друг мой, а HAL где работает, напомнить ? На 0-м уровне .... с соот. последсвиями. .... кроме того есть понятия &quot;Kernel mode drivers&quot; ... Вам ЭТО ничего не говорит ?&lt;br&gt;</description>
</item>

<item>
    <title>В проприетарных драйверах NVIDIA обнаружена новая local root... (Ваня)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/85832.html#59</link>
    <pubDate>Fri, 03 Aug 2012 06:46:06 GMT</pubDate>
    <description>Вы не понимаете о чём говорите.&lt;br&gt;&lt;br&gt;&amp;gt; Драйвер - часть ядра ОС &lt;br&gt;&lt;br&gt;Нет. Драйвер - отдельная программа, такая же как и напр. скачанная с хакерского сайта.&lt;br&gt;&lt;br&gt;&amp;gt; Его действия сложнее контролировать&lt;br&gt;&lt;br&gt;А чем контроль программы А отличается от контроля программы Б? Если архитектура ОС построена правильно, то никакой.&lt;br&gt;&lt;br&gt;&amp;gt; (особенно если код закрыт)&lt;br&gt;&lt;br&gt;Да будет вам известно, что после компиляции открытый и закрытый код выглядят одинаково, и процессор, исполняющий бинарный код, об открытости, закрытости, СПО и человеке-столе ничего не знает.&lt;br&gt;</description>
</item>

</channel>
</rss>
