Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от opennews (??), 21-Мрт-09, 00:50 | ||
Известная польская исследовательница в области компьютерной безопасности Жанна Рутковская (Joanna Rutkowska) опубликовала (http://theinvisiblethings.blogspot.com/2009/03/attacking-smm... подробности, касающиеся новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (http://en.wikipedia.org/wiki/System_Management_Mode) (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 21-Мрт-09, 00:50 | ||
Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, или только в Core2Duo, где, торопясь обогнать конкурентов, сделали много ошибок? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (??), 21-Мрт-09, 01:46 | ||
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (30), 21-Мрт-09, 21:59 | ||
SMM это один из режимов работы процессора, как защищённый или реальный, он активируется по внешнему прерыванию, он документирован нужно только скачать документацию с сайта intel | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (ok), 22-Мрт-09, 15:58 | ||
>SMM это один из режимов работы процессора, как защищённый или реальный, он | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 21-Мрт-09, 23:19 | ||
Слышал звон. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
33. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от anonymous (??), 22-Мрт-09, 02:12 | ||
>Слышал звон. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от anonymous (??), 22-Мрт-09, 02:33 | ||
>Слышал звон. | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
35. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от anonymous (??), 22-Мрт-09, 03:19 | ||
>Therefore, if SMRAM is in a location that is “shadowed” | ||
Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору |
36. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от PavelR (??), 22-Мрт-09, 06:58 | ||
>>Therefore, if SMRAM is in a location that is “shadowed” | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от anonymous (??), 22-Мрт-09, 10:45 | ||
http://invisiblethingslab.com/itl/Resources.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Ivan (??), 24-Мрт-09, 05:09 | ||
>При том я нигде не видел внятного описания чем SMM в реальных биосах занимается | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
11. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от F (?), 21-Мрт-09, 02:23 | ||
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
25. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Sem (??), 21-Мрт-09, 18:24 | ||
ага. и очень удачная ошибка получилась. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от x0r (??), 22-Мрт-09, 11:06 | ||
Ваш сарказм понятен, но не конструктивен... есть достаточно много вещей, который люди испоьлзуют по лени, по незнанию, по жадности других (табак, кола, бензин и т.п.)... дальше даже распространяться не хочется - это либо понятно сразу, либо надо очень долго рассказывать... | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (ok), 22-Мрт-09, 16:12 | ||
>ага. и очень удачная ошибка получилась. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
64. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от A.N. Onimous (?), 17-Фев-22, 02:22 | ||
Вот только ТРУЪ архитектуры (все без исключения RISC) оказались на свалке истории, догнивая в нишках (у них у всех были свои приколы - банкирование регистров, регистровые окна, привилегии и атрибуты прямо в битах адреса). Исключение - убогий ARM, из которого только к 8-й версии получилось что-то относительно удобоваримое, но все равно ограниченное убогой полу-RISC концепцией. | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +1 +/– | |
Сообщение от Keeper (??), 22-Мрт-09, 15:36 | ||
Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
46. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 22-Мрт-09, 20:08 | ||
> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от OctoCat (?), 23-Мрт-09, 15:48 | ||
>> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от A.N. Onimous (?), 17-Фев-22, 02:24 | ||
Постепенно будут выкидываться устаревшие фичи, на самом деле. Процесс уже идет. | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
53. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (??), 23-Мрт-09, 17:28 | ||
>Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же | ||
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору |
2. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от bAlex (?), 21-Мрт-09, 00:50 | ||
Вот ещё одно дырявое корыто - интель. Мир спасёт здоровая конкуренция процов различной архитектуры... | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (??), 21-Мрт-09, 01:58 | ||
Не бойтесь, вам еще и для ускорения виртуализации поднасра^W эээ пардон, "добавили фич" :).Собссно возможность запуска гипервизора нынче есть и у интель (у этих при том еще и дока секретная) и у амд и оно собссно тоже ниже чем ring0, чтобы иметь возможность арбитрировать ресурсы виртуалок в ring0.Тоже позитивная штука для запуска руткитов которых не видно (BluePill от той же самой Рутковской этим и занимается). | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Mikk (??), 21-Мрт-09, 09:38 | ||
Если это бэкдор, то будь уверен... | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
3. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Роман (??), 21-Мрт-09, 01:20 | ||
Я, возможно, опять что-то не понимаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от vint (??), 21-Мрт-09, 01:24 | ||
хыыы, антивирь, который юзает дырки! для обнаружения вирей | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от drioptr (ok), 21-Мрт-09, 02:02 | ||
прошу заметить, что для реализации эксплойта, код должен выполняться с привилегиями суперпользователя. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от PavelR (??), 21-Мрт-09, 08:37 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 21-Мрт-09, 02:04 | ||
Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Frank (??), 21-Мрт-09, 13:12 | ||
>Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от GoodWin (??), 21-Мрт-09, 14:58 | ||
>>Надеюсь Conficker/Downadup использует эту технологию? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Neandertalets (?), 21-Мрт-09, 15:19 | ||
Отказались ещё в СССР - был там некий перец, который в конце 70х решил, что лучше быть в отстающих и копировать поделки того же Ынтеля. Поэтому имеем то, что имеем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от User294 (??), 23-Мрт-09, 17:41 | ||
>70х решил, что лучше быть в отстающих | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Neandertalets (?), 24-Мрт-09, 10:12 | ||
>>70х решил, что лучше быть в отстающих | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от A.N. Onimous (?), 17-Фев-22, 02:32 | ||
При рыночной экономике есть продукты на разный кошелек, вот и все. В отличие от планчика, где все, что сложнее чугунной сковородки, надо было подпилить, пересобрать, подпаять, а где-то подрубить шахтным зубилом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Neandertalets (ok), 17-Фев-22, 08:19 | ||
> При рыночной экономике есть продукты на разный кошелек, вот и все. В | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от A.N. Onimous (?), 19-Фев-22, 02:40 | ||
Ну расскажи, зумерок, про великую салфетскую технику и экономику, человеку, который в совке жил. Штаны только постирай сначала. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от A.N. Onimous (?), 17-Фев-22, 02:29 | ||
Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между собой. Копирование IBM (чем, кстати, занималось полмира), DEC, и Intel позволило получить доступ к реальному софту, а не чьим-то неподдерживаемым диссерам. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
68. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Neandertalets (ok), 17-Фев-22, 08:17 | ||
> Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от httpemdrone.livejournal.com194636.html (?), 21-Мрт-09, 16:59 | ||
Теперь я понимаю, почему в МО РФ компы с процессорами интел не подключены к инету, а подключены только компы от МЦСТ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Роман (??), 21-Мрт-09, 18:42 | ||
А зачем в МО вообще компы подключать к интернету? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Nick (??), 21-Мрт-09, 18:46 | ||
>Теперь я понимаю, почему в МО РФ компы с процессорами интел не | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
42. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от ture (?), 22-Мрт-09, 13:34 | ||
Задавят америкосы... поедешь жить и молодую травку щипать в америкосию. Не все ли равно тебе да мне на предприятии что есть дырки, пока они не мешают работе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 21-Мрт-09, 17:55 | ||
Ну errata всю жизнь были, вопрос в другом, обновят микрокод процов и как скоро ждать свежих биосов матерей закрывающих уязвимость? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Max (??), 21-Мрт-09, 19:01 | ||
Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от logan (??), 21-Мрт-09, 21:54 | ||
>Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от guest (??), 22-Мрт-09, 10:22 | ||
А вы уверены, что в SPARC или Power нет ничего подобного? | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от FractalizeR (??), 22-Мрт-09, 13:21 | ||
И куда ведет ваше высказывание? Вы имеете ввиду, что ошибки есть везде и взломать можно все? Излагаете прописные истины? | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от guest (??), 23-Мрт-09, 07:31 | ||
Нет я веду на исследования типа | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 21-Мрт-09, 23:27 | ||
Утекло таки в паблик | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 22-Мрт-09, 07:13 | ||
_http://lenta.ru/news/2008/07/15/kris | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от alexmest (ok), 23-Мрт-09, 00:08 | ||
Только вот что то ни кто не говорит о том, что выполнялось на машинах серии DQ | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Аноним (-), 23-Мрт-09, 06:50 | ||
Если можно сдампить SMRAM, то можно и вирус там найти, а излечение простое - выключение компа, на то она и SMRAM, что энергозависимая. Чего раздули такой шум непонятно, уязвимости уже 20 лет, прам как с уязвимостью в DNS серверах шумиху подняли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от sluge (??), 23-Мрт-09, 09:37 | ||
Тоже мне-буря в стакане. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от ABC (??), 23-Мрт-09, 17:45 | ||
>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Sem (??), 23-Мрт-09, 20:26 | ||
>>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Nick (??), 23-Мрт-09, 20:29 | ||
>>>Известная польская исследовательница в области компьютерной безопасности | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от GB03Db (?), 23-Мрт-09, 21:35 | ||
Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — "Джоанна" (Joanna), забыв о том, что существует специальные правила транслитерации (и даже ГОСТ!), которые никто не отменял. Смотрели фильм "Joanna d'Arc"? Нет?! Значит, вы определенно не поляк, поскольку в американский прокат фильм вышел под названием "The Messenger: The Story of Joan of Arc", в то время как на французском имя главной героини записывается как "Jeanne d'Arc", то есть Joanna — эта Жанна, записанная на польский манер. И никакая она не "Джоана". Эх, из чего же только не делают переводчиков ;( | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от ABC (??), 23-Мрт-09, 23:30 | ||
>Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Armanx64 (?), 18-Апр-09, 12:53 | ||
Что там IBM и AMD так подсуетились? А факт того, что Intel обладает всеми правами на архитектуру x86? Видно, забыли, что сами нелегально используют эту архитектуру. А дыра не такая уж и страшная, но для linux, где ПО очень сильно привязано к железу, это страшная дыра. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Fomalhaut (?), 18-Апр-09, 14:50 | ||
>Что там IBM и AMD так подсуетились? А факт того, что Intel | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |