Bookmark and Share
Page Rank

ПОИСКОВЫЙ ИНТЕРНЕТ-ПОРТАЛ САДОВОДЧЕСКИХ И ДАЧНЫХ ТОВАРИЩЕСТВ "СНЕЖИНКА"

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ПОИСКОВЫЙ ИНТЕРНЕТ-ПОРТАЛ САДОВОДЧЕСКИХ И ДАЧНЫХ ТОВАРИЩЕСТВ "СНЕЖИНКА" » РУЧИЩА ОТ ИНТЕРНЕТА УБРАЛ ! ... » В компьютерах с процессорами Intel обнаружена «огромная дыра»


В компьютерах с процессорами Intel обнаружена «огромная дыра»

Сообщений 1 страница 3 из 3

1

В компьютерах с процессорами Intel обнаружена «огромная дыра»

17.06.2016, ПТ, 17:04, Мск ,

Текст: Сергей Попсулин

Тысячи ПК с процессорами Intel содержат скрытый механизм, деятельность которого нельзя проверить. При этом он способен полностью считывать оперативную память и отправлять данные через интернет, минуя любые фаерволы. Пользователям остается надеяться на порядочность Intel, которая реализовала эту функцию, и верить в то, что злоумышленники не знают, как она устроена.

«Огромная дыра»

Многие персональные компьютеры с процессорами Intel x86 содержат скрытую уязвимость, эксплуатировать которую хакеры могут начать в любой момент, рассказал на ресурсе BoingBoing независимый исследователь и разработчик Дэмиен Заммит (Damien Zammit). Проблема находится в чипсетах Intel нескольких последних поколений. Она представляет собой целый микроконтроллер, расположенный отдельно от центрального процессора. Он называется Intel Management Engine (Intel ME). Некоторые зарубежные издания охарактеризовали этот компонент «огромной дырой» (enormous flaw), учитывая возможности, которые он способен предложить злоумышленникам.

Отдельный микрокомпьютер

Intel ME — это целый отдельный микрокомпьютер, который управляет центральным процессором (ЦП). Он работает под управлением собственной микропрограммы независимо от ЦП и способен продолжать функционировать даже если система находится в «ждущем режиме» — когда под напряжением находится только оперативная память.

В некоторых чипсетах Intel ME служит для реализации технологии Intel Active Management Technology (AMT), позволяющей системным администраторам дистанционно управлять персональными компьютерами. Для этой цели микроконтроллер напрямую подключен к оперативной памяти и может получать доступ к любой ее области без ведома операционной системы. Микроконтроллер также обладает собственным сервером TCP/IP и может обмениваться сетевыми пакетами через сетевой адаптер компьютера с удаленным сервером, минуя любые установленные на компьютере фаерволы.

«Безопасность через неясность»

В микроконтроллер Intel ME нельзя попасть, нет ни одного способа его отключить. Нет возможности проверить его микропрограмму и что она делает. И если в ней есть уязвимости, их нельзя устранить.

В случае использования этого компонента злоумышленниками, они смогут действовать абсолютно незаметно, так как ни одно программное средство не сможет обнаружить вредоносную активность вследствие недоступности микроконтроллера для операционной системы.

http://filearchive.cnews.ru/img/cnews/2016/06/17/intel_ime.png
Схема микроконтроллера Intel ME

Безопасность микроконтроллера базируется на принципе «безопасность через неясность». То есть его нельзя скомпрометирировать, потому что никто (кроме Intel) не знает, как он устроен. При этом устройство обладает практически безграничными неконтролируемыми правами.

«Несмотря на то, что микропрограмма защищена 2048-битным ключом шифрования RSA, исследователи смогли взломать ранние версии чипсетов с микроконтроллером Intel ME и получить частичный контроль над встроенным программным обеспечением», — сообщает Заммит.

Другие уязвимости в аппаратном обеспечении

Ранее безопасность базовых компонентов вычислительных систем неоднократно оказывалась под вопросом. Так, в марте 2015 г. исследователи Ксено Кова (Xeno Kovah) и Кори Каленберг (Corey Kallenberg) на конференции CanSecWest в Ванкувере, Канада, продемонстрировали способность дистанционно перепрошивать «биосы» персональных компьютеров, помещая в его программное обеспечение вредоносный код.

На днях Ксено Кова вместе с коллегой Траммелем Хадсоном (Trammell Hudson) объявили о разработке компьютерного червя под названием Thunderstrike 2, способного проникать в недосягаемую для антивирусов прошивку компьютеров Apple Mac, минуя все барьеры системы безопасности.

В 2015 г. исследователи рассказали о том, что в архитектуре x86 находится дефект, позволяющий злоумышленникам помещать руткит в прошивку персональных компьютеров и получать к системе практически неограниченный доступ. Примечательно, что уязвимость в архитектуре x86 появилась в 1997 г., но обнаружена была только  спустя 18 лет.

В 2014 г. исследователи по безопасности рассказали, что в инструмент хакера можно превратить любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом. Дело в том, что каждое периферийное устройство содержит чип — контроллер интерфейса, — который можно легко перепрошить. Нет никакой защиты, которая бы препятствовала этому действию.

http://www.cnews.ru/news/top/2016-06-17 … bnaruzhena

0

2

В процессорах Intel нашли опасную уязвимость. Что об этом нужно знать

29.03.2019,  14:45

Текст: Богдан Бобров

Специалисты компании Positive Technologies Максим Горячий и Марк Ермолов на конференции Black Hat в Сингапуре выступили с докладом о найденной уязвимости в процессорах Intel.

Современный компьютерный процессор - одно из самых технически сложных устройств, выпускающихся серийно. В ходе разработки чипсеты подвергаются многочисленным тестам, инженеры прогнозируют возможные неполадки и придумывают способы препятствования их возникновению.

Для этого процессору необходим полный контроль над другими комплектующими и периферийными устройствами. Исходя из этого, на этапе производства используются специальные утилиты, которые, например, могут удаленно подключаться к веб-камере и управлять ей.

Одно из подобных программных решений - многофункциональный логический анализатор сигналов Intel Visualization of Internal Signals Architecture (VISA) - и стало объектом исследования экспертов по кибер-безопасности.

После проверки исправности процессоров в заводских условиях Intel VISA деактивируется. Но это не значит, что злоумышленники не могут попытаться активировать его удаленно и даже без использования дополнительного оборудования получить доступ к определенному типу данных. В ходе презентации сотрудники Positive Technologies продемонстрировали несколько способов того, как это можно сделать.

От компании Intel пока не поступало никаких официальных комментариев по этой теме.

https://rg.ru/2019/03/29/v-processorah- … -znat.html

0

3

В процессорах Intel нашли опасную уязвимость

06.03.2019,  09:28

Текст: Виктория Чернышева

Брешь, которую обнаружили эксперты по кибербезопасности в процессорах Intel, дает возможность воровать личные данные пользователей.

Уязвимость связана с функцией опережающего исполнения задач. Она, по данным исследователей из Вустерского политехнического института США и немецкого университета в Любеке, улучшает производительность компьютера: новые команды выполняются поверх уже запущенных.

Эксперты выяснили, что хакеры могут перехватить доступ к устройству (например, через внедрение вредоносного ПО или код JavaScript в браузере) и, благодаря уязвимости, получить личные данные из программ, которые запущены на компьютере.

Это комплексная проблема, а потому решений, как быстро и эффективно закрыть брешь, пока нет.

https://rg.ru/2019/03/06/v-processorah- … imost.html

0


Вы здесь » ПОИСКОВЫЙ ИНТЕРНЕТ-ПОРТАЛ САДОВОДЧЕСКИХ И ДАЧНЫХ ТОВАРИЩЕСТВ "СНЕЖИНКА" » РУЧИЩА ОТ ИНТЕРНЕТА УБРАЛ ! ... » В компьютерах с процессорами Intel обнаружена «огромная дыра»