Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от opennews (??), 21-Мрт-09, 00:50 | ||
Известная польская исследовательница в области компьютерной безопасности Жанна Рутковская (Joanna Rutkowska) опубликовала (http://theinvisiblethings.blogspot.com/2009/03/attacking-smm... подробности, касающиеся новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (http://en.wikipedia.org/wiki/System_Management_Mode) (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (-), 21-Мрт-09, 00:50 | +/– | |
Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, или только в Core2Duo, где, торопясь обогнать конкурентов, сделали много ошибок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #11 | ||
| 2. Сообщение от bAlex (?), 21-Мрт-09, 00:50 | +/– | |
Вот ещё одно дырявое корыто - интель. Мир спасёт здоровая конкуренция процов различной архитектуры... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #18 | ||
| 3. Сообщение от Роман (??), 21-Мрт-09, 01:20 | +/– | |
Я, возможно, опять что-то не понимаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4 | ||
| 4. Сообщение от vint (??), 21-Мрт-09, 01:24 | +/– | |
хыыы, антивирь, который юзает дырки! для обнаружения вирей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 6. Сообщение от User294 (??), 21-Мрт-09, 01:46 | +/– | |
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #30, #31, #60 | ||
| 7. Сообщение от User294 (??), 21-Мрт-09, 01:58 | +/– | |
Не бойтесь, вам еще и для ускорения виртуализации поднасра^W эээ пардон, "добавили фич" :).Собссно возможность запуска гипервизора нынче есть и у интель (у этих при том еще и дока секретная) и у амд и оно собссно тоже ниже чем ring0, чтобы иметь возможность арбитрировать ресурсы виртуалок в ring0.Тоже позитивная штука для запуска руткитов которых не видно (BluePill от той же самой Рутковской этим и занимается). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 8. Сообщение от drioptr (ok), 21-Мрт-09, 02:02 | +/– | |
прошу заметить, что для реализации эксплойта, код должен выполняться с привилегиями суперпользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #17 | ||
| 9. Сообщение от Аноним (-), 21-Мрт-09, 02:04 | +/– | |
Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #19 | ||
| 11. Сообщение от F (?), 21-Мрт-09, 02:23 | +/– | |
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25, #43 | ||
| 17. Сообщение от PavelR (??), 21-Мрт-09, 08:37 | +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 18. Сообщение от Mikk (??), 21-Мрт-09, 09:38 | +/– | |
Если это бэкдор, то будь уверен... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
19.
Сообщение от Frank (??), 21-Мрт-09, 13:12
| +/– | |
>Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #20 | ||
20.
Сообщение от GoodWin (??), 21-Мрт-09, 14:58
| +/– | |
>>Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #21 | ||
21.
Сообщение от Neandertalets (?), 21-Мрт-09, 15:19
| +/– | |
Отказались ещё в СССР - был там некий перец, который в конце 70х решил, что лучше быть в отстающих и копировать поделки того же Ынтеля. Поэтому имеем то, что имеем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #54, #66 | ||
| 23. Сообщение от httpemdrone.livejournal.com194636.html (?), 21-Мрт-09, 16:59 | +/– | |
Теперь я понимаю, почему в МО РФ компы с процессорами интел не подключены к инету, а подключены только компы от МЦСТ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26, #27 | ||
| 24. Сообщение от Аноним (-), 21-Мрт-09, 17:55 | +/– | |
Ну errata всю жизнь были, вопрос в другом, обновят микрокод процов и как скоро ждать свежих биосов матерей закрывающих уязвимость? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. Сообщение от Sem (??), 21-Мрт-09, 18:24 | +/– | |
ага. и очень удачная ошибка получилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #40, #45 | ||
| 26. Сообщение от Роман (??), 21-Мрт-09, 18:42 | +/– | |
А зачем в МО вообще компы подключать к интернету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
27.
Сообщение от Nick (??), 21-Мрт-09, 18:46
| +/– | |
>Теперь я понимаю, почему в МО РФ компы с процессорами интел не | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #42 | ||
| 28. Сообщение от Max (??), 21-Мрт-09, 19:01 | +/– | |
Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29 | ||
| 29. Сообщение от logan (??), 21-Мрт-09, 21:54 | +/– | |
>Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #38 | ||
| 30. Сообщение от Аноним (30), 21-Мрт-09, 21:59 | +/– | |
SMM это один из режимов работы процессора, как защищённый или реальный, он активируется по внешнему прерыванию, он документирован нужно только скачать документацию с сайта intel | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #44 | ||
| 31. Сообщение от Аноним (-), 21-Мрт-09, 23:19 | +/– | |
Слышал звон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #33, #34, #35 | ||
| 32. Сообщение от Аноним (-), 21-Мрт-09, 23:27 | +/– | |
Утекло таки в паблик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. Сообщение от anonymous (??), 22-Мрт-09, 02:12 | +/– | |
>Слышал звон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 34. Сообщение от anonymous (??), 22-Мрт-09, 02:33 | +/– | |
>Слышал звон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 35. Сообщение от anonymous (??), 22-Мрт-09, 03:19 | +/– | |
>Therefore, if SMRAM is in a location that is “shadowed” | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 Ответы: #36 | ||
36.
Сообщение от PavelR (??), 22-Мрт-09, 06:58
| +/– | |
>>Therefore, if SMRAM is in a location that is “shadowed” | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #39 | ||
| 37. Сообщение от Аноним (-), 22-Мрт-09, 07:13 | +/– | |
_http://lenta.ru/news/2008/07/15/kris | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #48 | ||
| 38. Сообщение от guest (??), 22-Мрт-09, 10:22 | +/– | |
А вы уверены, что в SPARC или Power нет ничего подобного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #41 | ||
| 39. Сообщение от anonymous (??), 22-Мрт-09, 10:45 | +/– | |
http://invisiblethingslab.com/itl/Resources.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 40. Сообщение от x0r (??), 22-Мрт-09, 11:06 | +/– | |
Ваш сарказм понятен, но не конструктивен... есть достаточно много вещей, который люди испоьлзуют по лени, по незнанию, по жадности других (табак, кола, бензин и т.п.)... дальше даже распространяться не хочется - это либо понятно сразу, либо надо очень долго рассказывать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
41.
Сообщение от FractalizeR (??), 22-Мрт-09, 13:21
| +/– | |
И куда ведет ваше высказывание? Вы имеете ввиду, что ошибки есть везде и взломать можно все? Излагаете прописные истины? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #50 | ||
| 42. Сообщение от ture (?), 22-Мрт-09, 13:34 | +/– | |
Задавят америкосы... поедешь жить и молодую травку щипать в америкосию. Не все ли равно тебе да мне на предприятии что есть дырки, пока они не мешают работе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
43.
Сообщение от Keeper (??), 22-Мрт-09, 15:36
| +1 +/– | |
Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #46, #53 | ||
| 44. Сообщение от User294 (ok), 22-Мрт-09, 15:58 | +/– | |
>SMM это один из режимов работы процессора, как защищённый или реальный, он | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 45. Сообщение от User294 (ok), 22-Мрт-09, 16:12 | +/– | |
>ага. и очень удачная ошибка получилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #64 | ||
| 46. Сообщение от Аноним (-), 22-Мрт-09, 20:08 | +/– | |
> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 Ответы: #52, #65 | ||
48.
Сообщение от alexmest (ok), 23-Мрт-09, 00:08
| +/– | |
Только вот что то ни кто не говорит о том, что выполнялось на машинах серии DQ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 49. Сообщение от Аноним (-), 23-Мрт-09, 06:50 | +/– | |
Если можно сдампить SMRAM, то можно и вирус там найти, а излечение простое - выключение компа, на то она и SMRAM, что энергозависимая. Чего раздули такой шум непонятно, уязвимости уже 20 лет, прам как с уязвимостью в DNS серверах шумиху подняли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. Сообщение от guest (??), 23-Мрт-09, 07:31 | +/– | |
Нет я веду на исследования типа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 51. Сообщение от sluge (??), 23-Мрт-09, 09:37 | +/– | |
Тоже мне-буря в стакане. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. Сообщение от OctoCat (?), 23-Мрт-09, 15:48 | +/– | |
>> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 53. Сообщение от User294 (??), 23-Мрт-09, 17:28 | +/– | |
>Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 54. Сообщение от User294 (??), 23-Мрт-09, 17:41 | +/– | |
>70х решил, что лучше быть в отстающих | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #61 | ||
| 55. Сообщение от ABC (??), 23-Мрт-09, 17:45 | +/– | |
>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #56 | ||
| 56. Сообщение от Sem (??), 23-Мрт-09, 20:26 | +/– | |
>>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #57 | ||
57.
Сообщение от Nick (??), 23-Мрт-09, 20:29
| +/– | |
>>>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 58. Сообщение от GB03Db (?), 23-Мрт-09, 21:35 | +/– | |
Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — "Джоанна" (Joanna), забыв о том, что существует специальные правила транслитерации (и даже ГОСТ!), которые никто не отменял. Смотрели фильм "Joanna d'Arc"? Нет?! Значит, вы определенно не поляк, поскольку в американский прокат фильм вышел под названием "The Messenger: The Story of Joan of Arc", в то время как на французском имя главной героини записывается как "Jeanne d'Arc", то есть Joanna — эта Жанна, записанная на польский манер. И никакая она не "Джоана". Эх, из чего же только не делают переводчиков ;( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #59 | ||
| 59. Сообщение от ABC (??), 23-Мрт-09, 23:30 | +/– | |
>Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #62 | ||
| 60. Сообщение от Ivan (??), 24-Мрт-09, 05:09 | +/– | |
>При том я нигде не видел внятного описания чем SMM в реальных биосах занимается | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 61. Сообщение от Neandertalets (?), 24-Мрт-09, 10:12 | +/– | |
>>70х решил, что лучше быть в отстающих | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #67 | ||
| 62. Сообщение от Armanx64 (?), 18-Апр-09, 12:53 | +/– | |
Что там IBM и AMD так подсуетились? А факт того, что Intel обладает всеми правами на архитектуру x86? Видно, забыли, что сами нелегально используют эту архитектуру. А дыра не такая уж и страшная, но для linux, где ПО очень сильно привязано к железу, это страшная дыра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #63 | ||
| 63. Сообщение от Fomalhaut (?), 18-Апр-09, 14:50 | +/– | |
>Что там IBM и AMD так подсуетились? А факт того, что Intel | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 64. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:22 | +/– | |
Вот только ТРУЪ архитектуры (все без исключения RISC) оказались на свалке истории, догнивая в нишках (у них у всех были свои приколы - банкирование регистров, регистровые окна, привилегии и атрибуты прямо в битах адреса). Исключение - убогий ARM, из которого только к 8-й версии получилось что-то относительно удобоваримое, но все равно ограниченное убогой полу-RISC концепцией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 | ||
| 65. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:24 | +/– | |
Постепенно будут выкидываться устаревшие фичи, на самом деле. Процесс уже идет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 66. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:29 | +/– | |
Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между собой. Копирование IBM (чем, кстати, занималось полмира), DEC, и Intel позволило получить доступ к реальному софту, а не чьим-то неподдерживаемым диссерам. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #68 | ||
| 67. Сообщение от A.N. Onimous (?), 17-Фев-22, 02:32 | +/– | |
При рыночной экономике есть продукты на разный кошелек, вот и все. В отличие от планчика, где все, что сложнее чугунной сковородки, надо было подпилить, пересобрать, подпаять, а где-то подрубить шахтным зубилом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #69 | ||
| 68. Сообщение от Neandertalets (ok), 17-Фев-22, 08:17 | +/– | |
> Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #66 | ||
| 69. Сообщение от Neandertalets (ok), 17-Фев-22, 08:19 | +/– | |
> При рыночной экономике есть продукты на разный кошелек, вот и все. В | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #67 Ответы: #70 | ||
| 70. Сообщение от A.N. Onimous (?), 19-Фев-22, 02:40 | +/– | |
Ну расскажи, зумерок, про великую салфетскую технику и экономику, человеку, который в совке жил. Штаны только постирай сначала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |