Kategorie:
23

Procesory Intela podatne na ataki?

Rosyjski specjalista od inżynierii wstecznej Kris Kaspersky twierdzi, że procesory Intela podatne są na ataki zdalnego wywoływania kodu.

Rosjanin zamierza zaprezentować swoją teorię na najbliższej konferencji Hack in the Box w Malezji. Zamierza przeprowadzić atak wykonany przez odpowiednio spreparowany skrypt JavaScript, oraz przez wysyłanie określonej sekwencji pakietów TCP/IP.

Kaspersky twierdzi, że ataki te są możliwe ze względu na błędy konstrukcyjne procesorów Intela.
Rzecznik Intela wyraził zainteresowanie korporacji wobec odkrycia Kasperskiego. Twierdzi również, że każdy układ scalony posiada erratę, i możliwe, że istnieje jakaś kwestia do rozpatrzenia.

Więcej informacji: http://blogs.zdnet.com/security/?p=1492

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

26 komentarzy

zwiń wątek marcinsud  16 July 2008 o godz. 11:37 #
Gravatar

Ale jakie procesory? wszystkie? najnowsze, starsze z jakiejś konkretnej rodziny?

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek maros  16 July 2008 o godz. 12:31 #
Gravatar

Tego jeszcze dokładnie nie wiadomo, z tego co się orientuję podatne są m.in. procesory z rodziny C2D i Itanium.

 
 
zwiń wątek jasio  16 July 2008 o godz. 12:29 #
Gravatar

Niech zgadnę; tylko windows? :D

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek maros  16 July 2008 o godz. 12:32 #
Gravatar

Nie, wszystkie systemy są podatne na te ataki, z tego względu, że jest to wada sprzętowa, a nie programowa.

zwiń wątek abc  16 July 2008 o godz. 15:08 #
Gravatar

ciekawe czy to na pewno sprzęt, czy nie wystarczy w mikrokodzie pogrzebać

 
 
zwiń wątek śmietana  16 July 2008 o godz. 12:36 #
Gravatar

to bardzo źle zgadujesz

 
 
zwiń wątek de_tox  16 July 2008 o godz. 16:10 #
Gravatar

No patrzcie. A ja nosiłem się z zamiarem zmiany mojego "starego" A2400+ na C2D :P . Zobaczymy co wyjdzie z tej całej akcji.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek 3ED  17 July 2008 o godz. 11:41 #
Gravatar

Zawsze jeszcze możesz kupić Athlon X2.. :)

 
 
zwiń wątek GGGG  16 July 2008 o godz. 17:34 #
Gravatar

Przecież Theo de Raadt już dawno o tym mówił… ale mi nowość :-/

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek Pablo  17 July 2008 o godz. 9:28 #
Gravatar

Theo wie wszystko!

zwiń wątek Ja  17 July 2008 o godz. 11:32 #
Gravatar

A Linus to zarozumialec i ignorant który zrzuca swoje kompleksy na innych (zanim zaczniecie minusować poczytajcie jego "mądre" wypowiedzi na listach dyskusyjnych). Sie dobrali razem z RMS.

zwiń wątek Thar  17 July 2008 o godz. 11:35 #
Gravatar

Nie będę minusował. Wrzucę do kosza za offtop.

 
 
 
 
zwiń wątek malloc  16 July 2008 o godz. 17:40 #
Gravatar

Mam nadzieje, ze Intel wyda w tej sprawie jakies oficjalne orzeczenie. Kur@#$% mac, place ciezkie pieniadze za sprzet i jak czytam takie newsy to szlag mnie trafia. Mam nadzieje, że to tylko błędy w mikrokodzie jak napisał ktoś wyżej i że szybko to te buce z Intela poprawią.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek niedzwiedz_2  17 July 2008 o godz. 16:28 #
Gravatar

"Nie popełnia błędu tylko ten kto nic nie robi"

Ty rozumiem jesteś idealny, prawda? Wszystko co robisz robisz bez najmniejszych błędów a twoja szkoła wysłała list do ministerstwa, żeby, spacjalnie dla ciebie, dodali ocenę 7…

zwiń wątek Realtek1  17 July 2008 o godz. 20:33 #
Gravatar

Niedzwiedz, ale czemu w prockach AMD nie ma takich błędów? Bo nie gonią za nowościami jak Intel, tylko spokojnie testują nowe rozwiązania, zanim je wydadzą, zupełnie inaczej niż Intel, który zanim wymyśli coś nowego to już to sprzedaje :p Przykładem są procki w 45nm, AMD już dawno je posiada, ale ze sprzedażą czeka na doprowadzenie badań do końca, dlatego czasem są trochę w tyle i już 'fachowcy z gazet' kwiczą, że to szrot. Dlatego nigdy nie kupuję sprzętu od Intela i doskonale rozumiem reakcję malloca…

zwiń wątek Thar  17 July 2008 o godz. 20:35 #
Gravatar

W AMD ostatnio był błąd pamięci powodujący zawieszenie systemu przy dużym obciążeniu.

 
zwiń wątek aegis maelstrom  17 July 2008 o godz. 20:57 #
Gravatar

Khem *Barcelona* khem, *ściąganie z półek* khem…

 
 
 
 
zwiń wątek scapegoat  17 July 2008 o godz. 3:02 #
Gravatar

Ojej już robię ze strachu, że jakiś chakier włamie się i przejmie nade mną kontrolę.. Bez jaj, biegnę po najnowszego Phenoma!!!! LOL

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Apage  17 July 2008 o godz. 10:04 #
Gravatar

Przecież od dawna wiadomo, że procesory core* były robione w pośpiechu i zawierają mnogo błędów. Napewno mikrokod od intela łata conieco ale czy wszystko? Powie to nam pewnie niedługo Kasperski

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek dna  17 July 2008 o godz. 10:54 #
Gravatar

To byłoby interesujące gdyby np. jakieś operacje na liczbach zmiennoprzecinkowych pozwoliły nadpisać stos. :P

Nie bardzo potrafię sobie wyobrazić inne operacje, które napisane w JavaScript przekładałyby się na konkretne instrukcje procesora, ale za mało znam interpretatory JavaScriptu.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek Dawid Ciężarkiewic  17 July 2008 o godz. 11:52 #
Gravatar

Baaaaaardzo bym się zdziwił gdyby coś takiego było możliwe. Zrozumiałbym jeszcze lokalnego exploita, ale JavaScript czy TCP … no way.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek wujciol  17 July 2008 o godz. 12:28 #
Gravatar

Zamiast pisać shellcode w C będziemy teraz pisać exploity procka w JS. Na pewno jest to możliwe skoro kod jest wykonywany na maszynie klienta. Wystarczy jakoś przekonać interpreter, aby przekazał kod do procka i BOOM

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek krzy  17 July 2008 o godz. 16:27 #
Gravatar

Hm, nawet nie trzeba przekonywać. W końcu JS wykonywany jest na procesorze klienta. Wprawdzie nie ma możliwości bezpośredniej manipulacji rejestrami, ale wiedząc jak działa interpreter JS można dokonać mapowania kodu JS na operacje procesora, co pozwoli odpowiednio poustawiać rejestry. Potem jeszcze jakoś spowodować trap i wtedy rzeczywiście BOOM.

zwiń wątek krzychoocpp  17 July 2008 o godz. 22:52 #
Gravatar

Ale interpreterów JS jest kilka, w dodatku w różnych wersjach. Implememntacja TCP różni się między systemami, więc niemożliwe, aby ta samam metoda działała wszędzie. Z tego co zrozumiałem z newsa w oryginale, jako trzon ma być wykorzystany kompilator Java JIT i to za jego pomocą ma się wszystko odbyć.

 
 
 
zwiń wątek TOR  17 July 2008 o godz. 13:35 #
Gravatar

Na takie błędy w prockach nawet nie pomoże:

TOR

PRIVOXY

FOXYPROXY

Myślę, że szykuje się tak akcja wymiany procków Intela jaka miała miejsce przy błędzie dzielenia w Pentium.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek han  18 July 2008 o godz. 12:38 #
Gravatar

Wlasnie wczoraj zamowile zestaw z Q6600 g0 ;-( a 3h po przeczytalem niusa

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia