Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от opennews (??), 21-Мрт-09, 00:50 | ||
Известная польская исследовательница в области компьютерной безопасности Жанна Рутковская (Joanna Rutkowska) опубликовала (http://theinvisiblethings.blogspot.com/2009/03/attacking-smm... подробности, касающиеся новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (http://en.wikipedia.org/wiki/System_Management_Mode) (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0). | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 21-Мрт-09, 00:50 | ||
Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, или только в Core2Duo, где, торопясь обогнать конкурентов, сделали много ошибок? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (??), 21-Мрт-09, 01:46 | ||
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (30), 21-Мрт-09, 21:59 | ||
SMM это один из режимов работы процессора, как защищённый или реальный, он активируется по внешнему прерыванию, он документирован нужно только скачать документацию с сайта intel | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (ok), 22-Мрт-09, 15:58 | ||
>SMM это один из режимов работы процессора, как защищённый или реальный, он | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 21-Мрт-09, 23:19 | ||
Слышал звон. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от anonymous (??), 22-Мрт-09, 02:12 | ||
>Слышал звон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от anonymous (??), 22-Мрт-09, 02:33 | ||
>Слышал звон. | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от anonymous (??), 22-Мрт-09, 03:19 | ||
>Therefore, if SMRAM is in a location that is “shadowed” | ||
| Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от PavelR (??), 22-Мрт-09, 06:58 | ||
>>Therefore, if SMRAM is in a location that is “shadowed” | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от anonymous (??), 22-Мрт-09, 10:45 | ||
http://invisiblethingslab.com/itl/Resources.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Ivan (??), 24-Мрт-09, 05:09 | ||
>При том я нигде не видел внятного описания чем SMM в реальных биосах занимается | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от F (?), 21-Мрт-09, 02:23 | ||
>Прямо не Рутковская, а Руткитская... И что же, это начиная с 8086, | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 25. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Sem (??), 21-Мрт-09, 18:24 | ||
ага. и очень удачная ошибка получилась. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от x0r (??), 22-Мрт-09, 11:06 | ||
Ваш сарказм понятен, но не конструктивен... есть достаточно много вещей, который люди испоьлзуют по лени, по незнанию, по жадности других (табак, кола, бензин и т.п.)... дальше даже распространяться не хочется - это либо понятно сразу, либо надо очень долго рассказывать... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (ok), 22-Мрт-09, 16:12 | ||
>ага. и очень удачная ошибка получилась. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 64. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от A.N. Onimous (?), 17-Фев-22, 02:22 | ||
Вот только ТРУЪ архитектуры (все без исключения RISC) оказались на свалке истории, догнивая в нишках (у них у всех были свои приколы - банкирование регистров, регистровые окна, привилегии и атрибуты прямо в битах адреса). Исключение - убогий ARM, из которого только к 8-й версии получилось что-то относительно удобоваримое, но все равно ограниченное убогой полу-RISC концепцией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +1 +/– | |
Сообщение от Keeper (??), 22-Мрт-09, 15:36 | ||
Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 22-Мрт-09, 20:08 | ||
> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от OctoCat (?), 23-Мрт-09, 15:48 | ||
>> Какую же архитектуру, в таком случае, вы предлагаете использовать вместо неё? ARM? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от A.N. Onimous (?), 17-Фев-22, 02:24 | ||
Постепенно будут выкидываться устаревшие фичи, на самом деле. Процесс уже идет. | ||
| Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (??), 23-Мрт-09, 17:28 | ||
>Допустим, что архитектура x86 - ошибка и вообще не труЪ. Какую же | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от bAlex (?), 21-Мрт-09, 00:50 | ||
Вот ещё одно дырявое корыто - интель. Мир спасёт здоровая конкуренция процов различной архитектуры... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (??), 21-Мрт-09, 01:58 | ||
Не бойтесь, вам еще и для ускорения виртуализации поднасра^W эээ пардон, "добавили фич" :).Собссно возможность запуска гипервизора нынче есть и у интель (у этих при том еще и дока секретная) и у амд и оно собссно тоже ниже чем ring0, чтобы иметь возможность арбитрировать ресурсы виртуалок в ring0.Тоже позитивная штука для запуска руткитов которых не видно (BluePill от той же самой Рутковской этим и занимается). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Mikk (??), 21-Мрт-09, 09:38 | ||
Если это бэкдор, то будь уверен... | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Роман (??), 21-Мрт-09, 01:20 | ||
Я, возможно, опять что-то не понимаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от vint (??), 21-Мрт-09, 01:24 | ||
хыыы, антивирь, который юзает дырки! для обнаружения вирей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от drioptr (ok), 21-Мрт-09, 02:02 | ||
прошу заметить, что для реализации эксплойта, код должен выполняться с привилегиями суперпользователя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от PavelR (??), 21-Мрт-09, 08:37 | ||
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 21-Мрт-09, 02:04 | ||
Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Frank (??), 21-Мрт-09, 13:12 | ||
>Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от GoodWin (??), 21-Мрт-09, 14:58 | ||
>>Надеюсь Conficker/Downadup использует эту технологию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 21. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Neandertalets (?), 21-Мрт-09, 15:19 | ||
Отказались ещё в СССР - был там некий перец, который в конце 70х решил, что лучше быть в отстающих и копировать поделки того же Ынтеля. Поэтому имеем то, что имеем. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от User294 (??), 23-Мрт-09, 17:41 | ||
>70х решил, что лучше быть в отстающих | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Neandertalets (?), 24-Мрт-09, 10:12 | ||
>>70х решил, что лучше быть в отстающих | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от A.N. Onimous (?), 17-Фев-22, 02:32 | ||
При рыночной экономике есть продукты на разный кошелек, вот и все. В отличие от планчика, где все, что сложнее чугунной сковородки, надо было подпилить, пересобрать, подпаять, а где-то подрубить шахтным зубилом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Neandertalets (ok), 17-Фев-22, 08:19 | ||
> При рыночной экономике есть продукты на разный кошелек, вот и все. В | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от A.N. Onimous (?), 19-Фев-22, 02:40 | ||
Ну расскажи, зумерок, про великую салфетскую технику и экономику, человеку, который в совке жил. Штаны только постирай сначала. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от A.N. Onimous (?), 17-Фев-22, 02:29 | ||
Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между собой. Копирование IBM (чем, кстати, занималось полмира), DEC, и Intel позволило получить доступ к реальному софту, а не чьим-то неподдерживаемым диссерам. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 68. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Neandertalets (ok), 17-Фев-22, 08:17 | ||
> Ерунда это все. Все эти "сетуни"-"эльбрусы"-"бэсмы" были хламом, не совместимым даже между | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от httpemdrone.livejournal.com194636.html (?), 21-Мрт-09, 16:59 | ||
Теперь я понимаю, почему в МО РФ компы с процессорами интел не подключены к инету, а подключены только компы от МЦСТ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Роман (??), 21-Мрт-09, 18:42 | ||
А зачем в МО вообще компы подключать к интернету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Nick (??), 21-Мрт-09, 18:46 | ||
>Теперь я понимаю, почему в МО РФ компы с процессорами интел не | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от ture (?), 22-Мрт-09, 13:34 | ||
Задавят америкосы... поедешь жить и молодую травку щипать в америкосию. Не все ли равно тебе да мне на предприятии что есть дырки, пока они не мешают работе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 21-Мрт-09, 17:55 | ||
Ну errata всю жизнь были, вопрос в другом, обновят микрокод процов и как скоро ждать свежих биосов матерей закрывающих уязвимость? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Max (??), 21-Мрт-09, 19:01 | ||
Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от logan (??), 21-Мрт-09, 21:54 | ||
>Это получаеться, хакер владеющий руткитом может взломать Amazon EC2 ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от guest (??), 22-Мрт-09, 10:22 | ||
А вы уверены, что в SPARC или Power нет ничего подобного? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от FractalizeR (??), 22-Мрт-09, 13:21 | ||
И куда ведет ваше высказывание? Вы имеете ввиду, что ошибки есть везде и взломать можно все? Излагаете прописные истины? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от guest (??), 23-Мрт-09, 07:31 | ||
Нет я веду на исследования типа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 21-Мрт-09, 23:27 | ||
Утекло таки в паблик | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 22-Мрт-09, 07:13 | ||
_http://lenta.ru/news/2008/07/15/kris | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от alexmest (ok), 23-Мрт-09, 00:08 | ||
Только вот что то ни кто не говорит о том, что выполнялось на машинах серии DQ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Аноним (-), 23-Мрт-09, 06:50 | ||
Если можно сдампить SMRAM, то можно и вирус там найти, а излечение простое - выключение компа, на то она и SMRAM, что энергозависимая. Чего раздули такой шум непонятно, уязвимости уже 20 лет, прам как с уязвимостью в DNS серверах шумиху подняли. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от sluge (??), 23-Мрт-09, 09:37 | ||
Тоже мне-буря в стакане. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от ABC (??), 23-Мрт-09, 17:45 | ||
>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Sem (??), 23-Мрт-09, 20:26 | ||
>>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
Сообщение от Nick (??), 23-Мрт-09, 20:29 | ||
>>>Известная польская исследовательница в области компьютерной безопасности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от GB03Db (?), 23-Мрт-09, 21:35 | ||
Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — "Джоанна" (Joanna), забыв о том, что существует специальные правила транслитерации (и даже ГОСТ!), которые никто не отменял. Смотрели фильм "Joanna d'Arc"? Нет?! Значит, вы определенно не поляк, поскольку в американский прокат фильм вышел под названием "The Messenger: The Story of Joan of Arc", в то время как на французском имя главной героини записывается как "Jeanne d'Arc", то есть Joanna — эта Жанна, записанная на польский манер. И никакая она не "Джоана". Эх, из чего же только не делают переводчиков ;( | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от ABC (??), 23-Мрт-09, 23:30 | ||
>Польское имя Жанны, записанное латиницей, многие переводчики переводят буквально — | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Armanx64 (?), 18-Апр-09, 12:53 | ||
Что там IBM и AMD так подсуетились? А факт того, что Intel обладает всеми правами на архитектуру x86? Видно, забыли, что сами нелегально используют эту архитектуру. А дыра не такая уж и страшная, но для linux, где ПО очень сильно привязано к железу, это страшная дыра. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Уязвимость в процессорах Intel, позволяющая выполнить код на..." | +/– | |
| Сообщение от Fomalhaut (?), 18-Апр-09, 14:50 | ||
>Что там IBM и AMD так подсуетились? А факт того, что Intel | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |