связьстартовойв избранноессылкиреклама     
21 марта 2010 года, 03:17:20 GMT+3
Возвращение Михаэля Шумахера увеличило число немецких телезрителей :: Бруно Сенна устал рассказывать о своем легендарном дяде :: Колин Коллес изнурен, но счастлив за дебют своей новой команды :: Пусть двигатель Renault и не самый надежный, но зато самый экономичный :: McLaren представил свой новый суперкар :: Volvo выпустит кроссовер C30 :: Peugeot создаст люксовый бренд :: Toyota намерена уменьшить масштабы отзыва :: Израиль нанес ответный удар по сектору Газа :: Маркевич пополнит состав сборной молодежью
 
Главная страница
Биографии знаменитостей
Политика и Власть
Украина
Россия
Бывший СССР
Мир
Президент
Правительство
Парламент
Выборы
Экономика и Бизнес
Авто-news
Спорт
Футбол
Формула-1
Теннис
Бокс
Баскетбол
Хоккей
EURO 2008
EURO 2012
СОЧИ 2014
ПЕКИН 2008
Общество
Заграница
Недвижимость
JOB-news
Человек
История
Транспорт
Наука и технологии
Hi-Tech
Интернет
Hardware
Software
Мобильная связь
Игры
ШОУ-BIZ и Культура
Кино
Музыка
Реалити-шоу Дом-2
Медицина и Здоровье
Происшествия
Криминал
Аварии
Стихийные бедствия
Туризм и Путешествия
Мистика, аномалии, НЛО
Загадочные места мира
Развлечения и Досуг
Реклама:
 

 
Hi-Tech :: Software
Российский хакер обнаружил уязвимость в чипах Intel

Российский хакер и специалист по информационной безопасности, известный под псевдонимом Крис Касперски, обнаружил в процессорах Intel уязвимости, которые позволяют злоумышленнику получить контроль над почти любым компьютером вне зависимости от установленной операционной системы.

Для своего взлома Касперски использовал признанные Intel ошибки и недоработки в процессорах, которые при выходе спецификаций обычно попадают в раздел "опечаток" (errata). В процессоре Intel Core 2, например, 128 таких ошибок. Спроектированный для критических систем Intel Itanium содержит 230 признанных недоработок. В современном процессоре Intel Atom на ядре Silverthorne содержится 35 ошибок.

Как утверждает Касперски, некоторые из этих ошибок просто позволяют обрушить систему (хотя для этого нужно определенное, редкое сочетание нескольких условий), другие дают злоумышленнику полный контроль над машиной. В материалах Касперски говорится, что эти ошибки можно использовать как сидя за компьютером, так и удаленно.

Исследователь отмечает, что ошибки в процессорах - не новость для IT-специалистов, однако пока никто не продемонстрировал, как их можно использовать, и соответствующие вредоносные программы до сих пор не написаны и не получили распространения. Впрочем, по словам Касперски, ошибки процессоров иногда применялись злоумышленниками в ходе направленных атак.

Крис Касперски объяснил, что некоторые ошибки Intel удалось исправить, разослав производителям заплатки для BIOS. Однако, во-первых, неизвестно, какие производители их включили в свои продукты. Во-вторых, нет никакой специальной программы, чтобы проверить, может ли ваш компьютер стать жертвой подобного взлома. В-третьих, некоторые ошибки по-прежнему не исправлены. Крис Касперски - легендарная фигура, известная многим еще по ФИДО. Он занимается IT-безопасностью уже 15 лет, написал свыше 20 книг по системному программированию и постоянно публикуется в российском журнале "Хакер".


В октябре посетителей конференции Hack In The Box в столице Малайзии Куала-Лумпуре ждет эффектное зрелище, которое можно назвать сеансом одновременной игры с последующим разоблачением.

Касперски продемонстрирует, как компьютер на процессоре Intel можно взломать при помощи кода на JavaScript или просто потока TCP/IP-пакетов. Он заявил, что покажет реальный работающий код и сделает его общедоступным. В шоу будут участвовать компьютеры с самыми разными операционными системами, включая Windows XP, Vista, Windows Server 2003, Windows Server 2008, системы на базе Linux и BSD. Возможно, будет продемонстрирована и атака на Mac.

Кроме того, Касперски расскажет, как человек, разбирающийся в некоторых JIT-компиляторах Java, может заставить компилятор выполнить все, что он захочет. Тем, кого взлом интересует мало, Касперски расскажет, как восстанавливать данные и как недоработки в процессорах могут испортить информацию на жестком диске без ведома пользователя.


Leon3
Идея использовать процессор как уязвимое звено компьютерной системы не только не нова, но и допускает альтернативные подходы к реализации. Так, весной 2008 года внимание СМИ привлекла работа исследователей Университета Иллинойса в Урбане-Шампэйн под названием "Разработка и применение вредоносного аппаратного обеспечения".

Авторы работы допустили, что взломать ту или иную программную систему будет проще, если один из аппаратных компонентов компьютера, например, процессор, будет на стороне злоумышленника.

Они отмечают, что в настоящее время невыгодно заниматься производством интегральных схем без привлечения поставщиков из числа коммерческих предприятий. Эти поставщики, в свою очередь, размещают подразделения разработчиков, заводы, тестовые лаборатории в самых разных странах мира. Это негативно сказывается на безопасности всей производственной цепочки, открывая перед злоумышленником широкие возможности для атаки.

Процессоры можно легко менять под нужды злоумышленника, а обнаружить вредоносные чипы сложнее, чем кажется на первый взгляд.

Исследователи попытались творчески изменить схему процессора Leon3, основанного на архитектуре SPARC компании Sun. Чтобы добавить в него сразу три уязвимости, позволяющие злоумышленнику подключиться к системе, потребовалось добавить всего 1341 логический переключатель. Таких переключателей в современных процессорах многие миллионы.

Для доказательства своих тезисов авторы исследования обратились также к истории. Например, в 2006 году Apple отгрузила плееры iPod, зараженные вирусом RavMonE. Не так давно внешние жесткие диски Seagate вышли на Тайване с трояном, передающим персональные данные злоумышленнику.

А во времена холодной войны ЦРУ позволила советским разведчикам в рамках операции по саботажу украсть "доработанную" систему управления нефтепроводами. В свою очередь, советская разведка доработала печатные машинки, используемые в посольстве США, чтобы получать копии всех набираемых документов.

Ни один из этих случаев не использовал вредоносные интегральные схемы, однако они показывают уязвимость цепочки поставок. Кроме того, IBM недавно разработала "троянскую схему", которая предназначена для кражи ключей шифрования. При этом работает схема непосредственно на уровне оборудования. Именно таких схем, только разработанных злоумышленниками, опасаются IT-специалисты.

Надо думать, что процессоры — не единственная часть компьютера, которая может быть интересна хакерам. Пример "заразных" плееров и винчестеров это очень четко показывает.

Лишь бы до мышки не добрались
| 2008-07-16 11:26:08


версия для печати
      По материалам: http://www.lenta.ru
Поиск парней и девушек для знакомства и общения, поиск знакомства





Новости по теме:
Компания «Shark-ID» и подход к использованию автоматизации торговли | 2010-02-27 16:41:59
"Доктор Веб" назвал опасные вирусы ноября | 2008-12-03 09:27:21
Windows признали критически уязвимой | 2008-10-28 09:08:13
В октябре мир увидит новую Windows | 2008-09-29 08:58:09
Mozilla выпускает браузер для мобильных | 2008-09-24 09:16:04


Выдающиеся личности:
Тимати
Путина Людмила Александровна
Тимошенко Юлия Владимировна
Абдулов Александр Гавриилович
Ющенко Катерина Михайловна
 
 
 
 
 
 
 
 
 



Какой валюте вы доверяете больше всего?
1. Евро
2. Доллар США
3. Гривна
4. Рубль
5. Другая валюта

Возвращение Михаэля Шумахера увеличило число немецких телезрителей
Возвращение Михаэля Шумахера увеличило число немецких телезрителей
К огромному удовольствию немецкого канала RTL, транслирующего

Бруно Сенна устал рассказывать о своем легендарном дяде
Бруно Сенна устал рассказывать о своем легендарном дяде
Память о трехкратном чемпионе мира Формулы 1 – Аэртоне

Колин Коллес изнурен, но счастлив за дебют своей новой команды
Колин Коллес изнурен, но счастлив за дебют своей новой команды
Колин Коллес признается в том, что он остался просто

Пусть двигатель Renault и не самый надежный, но зато самый экономичный
Пусть двигатель Renault и не самый надежный, но зато самый экономичный
Уже в 2009 году за двигателем марки Renault закрепилась

McLaren представил свой новый суперкар
McLaren представил свой новый суперкар
Компании McLaren Automotive, известная по своей команде

Volvo выпустит кроссовер C30
Volvo выпустит кроссовер C30
Руководство шведского автобренда Volvo подтвердило информацию

Peugeot создаст люксовый бренд
Peugeot создаст люксовый бренд
Французский автопроизводитель Peugeot намерен, по примеру

Toyota намерена уменьшить масштабы отзыва
Toyota намерена уменьшить масштабы отзыва
Представители японской автокомпании Toyota считают,

Израиль нанес ответный удар по сектору Газа
Израильские военные самолеты нанесли удары в районе

Табачник не уйдет в отставку, даже если студенты объявят голодовку
Министр образования Дмитрий Табачник не уйдет в отставку,

На Фиджи произошло землетрясение
На Фиджи произошло землетрясение силой 5,0 баллов по

Кабмин выделил средства на стадион и аэропорт во Львове
Кабинет министров Украины выделил 59 млн грн на строительство

Лига чемпионов: «Барселона» и «Бордо» вышли в четвертьфинал
Лига чемпионов: «Барселона» и «Бордо» вышли в четвертьфинал
В Европе состоялись последние два матча 1/8 финала Лиги

Эксперт: банки постепенно возвращаются к кредитованию
Эксперт: банки постепенно возвращаются к кредитованию
Банки постепенно возвращаются к кредитованию, считает

В ближайшие год-два в Украине будут развиваться гостиницы класса 4-5 «звезд»
В ближайшие год-два в Украине будут развиваться гостиницы класса 4-5 «звезд»
В ближайшие год-два в Украине в основном будут развиваться

Депутаты предлагают не брать плату за приватизацию земучастков
Депутаты предлагают не брать плату за приватизацию земучастков
В Верховной Раде зарегистрирован законопроект № 6186,

Дженсон Баттон тоже не в восторге от хода гонки
Дженсон Баттон тоже не в восторге от хода гонки
Дженсон Баттон, как и многие его товарищи по гоночному

Фернандо Алонсо заставляет испанцев бить рекорды
Фернандо Алонсо заставляет испанцев бить рекорды
Победа Фернандо Алонсо в первой гонке этого сезона позволила

Ники Лауда: «Скоро Шуми вновь будет выигрывать»
Ники Лауда: «Скоро Шуми вновь будет выигрывать»
Трехкратный чемпион мира Формулы 1 – Ники Лауда полагает,

Ника Фрая не беспокоит 6-ое место Михаэля Шумахера
Ника Фрая не беспокоит 6-ое место Михаэля Шумахера
Управляющий директор команды Mercedes - Ник Фрай – совершенно

Купить товары:
   


 

 
Rambler's Top100 Параска.инфо