Računalništvo, telefonija
23.03.2009 15:56
Posodobljeno 15 let nazaj.

Deli z drugimi:

Share

Varnostna ranljivost procesorjev Intel


Odkrita ranljivost bo precej zagrenila življenje varnostnim strokovnjakom.

Skupina raziskovalcev organizacije Invisible Things Labs je odkrila način, kako izkoristiti arhitekturne napake procesorjev Intel za ogrožanje varnosti informacijskih sistemov. Strokovnjakom za informacijsko varnost je uspelo izkoristiti ranljivost procesorja (predpomnilnik) za pisanje in branje v delček pomnilnika SMRAM, ki je običajno zaščiten. Pomnilnik SMRAM za zaščito vsebine uporablja tehnologijo System Management Mode, do katere operacijski sistem zaradi varnosti nima dostopa. Ravno zaradi tega so za prebiranje in spreminjanje njegove vsebine strokovnjaki za informacijsko varnost organizacije Invisible Things Labs uporabili napako procesorjev Intel.

Tovrstni napad bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njihova uspešnost ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno). Pred novimi varnostnimi grožnjami se je mogoče ubraniti le z rednim posodabljanjem strojne kode računalniških sistemov, ki jih proizvajalci osnovnih plošč in procesorjev uporabljajo za krpanje odkritih napak. Največja težava pri tem pa je, da Intel ne ponuja nobenega orodja, s katerim bi bilo mogoče preveriti prisotnost napak v zgradbi njihovih procesorjev, kar seveda močno otežuje njihovo odkrivanje in krpanje. Na novo vrsto napada pa naj ne bi bile dovzetne nekatere najnovejše Intelove platforme, kot je na primer DQ45.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

eTAROK, MIROSLAV CIGAN s.p.

Ulica Štefana Kovača 2, 9231 Beltinci, Tel: 041 519 443
Računalniška igra za ljubitelje taroka Življenje se je v zadnjem letu preselilo v naše domove, kjer poleg dela iščemo različne vrste razvedrila. Za ljubitelje igre s tarok ... Več

OPTIPRINT d.o.o.

Kranjčeva ulica 20, 1000 Ljubljana, Tel: 05 902 58 12
Podjetje Optiprint je leta 2009 uspešno predstavilo poslovni model nudenja cenovno dostopnega in brezskrbnega najema barvnih tiskalnikov in multifunkcijskih naprav. Uspešno poslovanje ... Več
Zlati partner

EUDACE d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 05 994 21 60
Spoznajte podjetje Eudace Podjetje Eudace deluje na področju vpeljave ISO standardov, izvedbe izboljšanja informacijske varnosti v podjetju, varstva osebnih podatkov in poslovnega ... Več

POINT.ER IT d.o.o.

Dolenji Boštanj 55, 8294 Boštanj, Tel: 07 814 98 00
Osredotočeni s Point.er Kako na enem mestu najti vse, kar potrebujete pri vodenju podjetja ali le v domači pisarni? Point.er it, d. o. o., je podjetje, ki ponuja celotne IT storitve, ... Več