Računalništvo, telefonija
23.03.2009 15:56
Posodobljeno 16 let nazaj.

Deli z drugimi:

Share

Varnostna ranljivost procesorjev Intel


Odkrita ranljivost bo precej zagrenila življenje varnostnim strokovnjakom.

Skupina raziskovalcev organizacije Invisible Things Labs je odkrila način, kako izkoristiti arhitekturne napake procesorjev Intel za ogrožanje varnosti informacijskih sistemov. Strokovnjakom za informacijsko varnost je uspelo izkoristiti ranljivost procesorja (predpomnilnik) za pisanje in branje v delček pomnilnika SMRAM, ki je običajno zaščiten. Pomnilnik SMRAM za zaščito vsebine uporablja tehnologijo System Management Mode, do katere operacijski sistem zaradi varnosti nima dostopa. Ravno zaradi tega so za prebiranje in spreminjanje njegove vsebine strokovnjaki za informacijsko varnost organizacije Invisible Things Labs uporabili napako procesorjev Intel.

Tovrstni napad bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njihova uspešnost ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno). Pred novimi varnostnimi grožnjami se je mogoče ubraniti le z rednim posodabljanjem strojne kode računalniških sistemov, ki jih proizvajalci osnovnih plošč in procesorjev uporabljajo za krpanje odkritih napak. Največja težava pri tem pa je, da Intel ne ponuja nobenega orodja, s katerim bi bilo mogoče preveriti prisotnost napak v zgradbi njihovih procesorjev, kar seveda močno otežuje njihovo odkrivanje in krpanje. Na novo vrsto napada pa naj ne bi bile dovzetne nekatere najnovejše Intelove platforme, kot je na primer DQ45.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

MIKROCOP d.o.o.

Ulica Ambrožiča Novljana 7, 1000 Ljubljana, Tel: 01 587 42 80
Mikrocop je vodilni ponudnik celovitih IT rešitev in storitev za digitalno poslovanje. S povečevanjem učinkovitosti in zagotavljanjem zakonske skladnosti podpira podjetja na ... Več
Zlati partner

INFO-KOD d.o.o.

Cesta v Gorice 34a, 1000 Ljubljana, Tel: 01 256 24 99
Skupina INFO-KOD že dvajset let ponuja rešitve na področju avtomatske identifikacije, ki je podlaga za računalniško izmenjavo podatkov. INFO-KOD d.o.o. je eden izmed glavnih distributerjev ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več

SRC d.o.o.

Tržaška cesta 116, 1000 Ljubljana, Tel: 01 600 70 00
So specialisti za poslovno informatiko. Dobavljajo, priklapljajo in povezujejo vašo računalniško opremo. Za vas konfigurirajo in integrirajo programsko opremo. Razvijajo informacijske ... Več