Главная Регистрация Файловый архив Новости Форум Статьи
Меню
Главная
Профиль
Файлы
Новости
Статьи
Радио
Обратная связь
Поиск
Форум
-------------
» Добавить файл
» Добавить новость
» Добавить статью

USER блок


Онлайн
Всего человек: 1
Пользователей: 0
Ботов: 0
Гостей: 1
Пользователи: нет
Поисковые боты: нет

Онлайн


Добро пожаловать!
Саит только открылся и находится в разработке. Так что не обращайте внимание на недоработку.


Касперски обещает показать реальные уязвимости процессоров - Новости железа


Интересный анонс сделал разработчик исследователь вопросов компьютерной безопасности, Крис Касперски (не путать с Евгением Касперским!). В октябре текущего года он обещает показать реальные способы получения контроля над компьютером с использованием ошибок процессора.





Последние являются вполне привычным явлением и чаще всего документируются производителем для того, чтобы создатели системных плат могли внести исправления путем изменения BIOS. В большинстве случаев, так называемые errata, остаются незамеченными пользователями, поскольку способны проявить себя лишь в искусственно созданных условиях, при стечении многих факторов.

Для демонстрации реально работающего кода, использующего уязвимости процессоров при работе с Java, Касперски выбрал конференцию Hack In The Box Security Conference, которая пройдет в октябре.

После демонстрации он собирается сделать код доступным каждому, что наверняка подтолкнет не одного производителя системных плат в экстренном порядке выпустить заплатки к BIOS.

Напомним, что по неподтвержденным данным именно errata стали причиной переноса выхода на рынок некоторых процессоров Intel Penryn в начале этого года.

По данным СNews:

Специалист по компьютерной безопасности Крис Касперски (Kris Kaspersky) обнаружил серьезные уязвимости в процессорах Intel, с помощью которых можно удаленно обрушить операционную систему или получить контроль над компьютером пользователя.

Процессоры Intel содержат серьезные уязвимости, с помощью которых злоумышленники через интернет могут обрушить операционную систему или получить контроль над компьютером, говорится в докладе специалиста по компьютерной безопасности Криса Касперски (Kris Kaspersky).
Он объявил о том, что в октябре 2008 г. на конференции Hack In The Box в Малайзии продемонстрирует широкой публике свои разработки, которые позволяют взламывать компьютеры на базе процессоров Intel. Также специалист по безопасности пообещал открыть написанный им код для всех желающих.

В его материалах говорится, что благодаря уязвимостям в самих чипах, атаки можно осуществлять вне зависимости от используемой операционной системы. Крис планирует продемонстрировать взлом ПК с версиями Windows, Linux, BSD и, возможно, Mac OS X.

«Процессоры содержат недоработки, которые позволяют использовать уязвимости как непосредственно сидя за компьютером, так и дистанционно, вне зависимости от установленных обновлений и приложений», — говорит Касперски.

На конференции он планирует продемонстрировать техники взлома при помощи кода на JavaScript, а также потока TCP/IP-пакетов.

Также специалист по безопасности отмечает, что обнаружил ошибки, которые могут привести к потере данных на жестком диске. По его словам, недоработки в процессорах — это не новая проблема, но специалисты слишком мало делают для того, чтобы устранить растущую опасность удаленных атак на ПК с их помощью.



Легендарный хакер Крис Касперски

«Это только вопрос времени, когда мы увидим, что такого рода атаки широко используются в Сети и приводят к разрушительным последствиям», — говорится в докладе.

Другие специалисты ранее уже отмечали опасность такого рода уязвимостей в процессорах Intel. В июне прошлого года Тео де Раад (Theo de Raadt), основатель OpenBSD, заявлял, что эти чипы «ужасно плохие». «Некоторые из этих уязвимостей не только вызывают проблемы при разработке, но в скором времени могут быть использованы для взлома», — сказал он.

В свою очередь «отец ядра Linux» Линус Торвальдс (Linus Torvalds) ответил на это, что данные недоработки являются «абсолютно незначительными». Представители Intel также ранее отмечали, что ошибки в чипах не окажут никакого влияния на пользователей.

Следует отметить, что Крис Касперски, автор серии бестселлеров Hacker Uncovered («Хакер без маски»), никак не связан с известным производителем антивирусного ПО «Лабораторией Касперского» и не имеет родственных отношений с ее президентом Евгением Касперским, о чем CNews сообщили в компании.

Просмотров: 845 | Добавлено: 22.07.2008 | Автор: volontoyr


Добавить комментарий

Полужирный Курсив Подчеркнутый Зачеркнутый Выравнивать по левому краю Выравнивать по центру Выравнивать по правому краю Вставить картинку Вставить ссылку Вставить mail

 
Warlock&Volontoyr


Погода


Реклама




Генерация страницы за: 0.016 сек.
© 2007 by SMART-CMS. All rights reserved.