Računalništvo, telefonija
16.07.2008 17:37
Posodobljeno 17 let nazaj.

Deli z drugimi:

Share

Procesor kot varnostna ranljivost?

Kris Kaspersky, samostojni raziskovalec in avtor številni knjig o informacijski varnosti in računalniškemu kriminalu, je odkril način, kako izkoristiti arhitekturne napake procesorjev Intel za ogrožanje varnosti informacijskih sistemov. Strokovnjaku za informacijsko varnost je namreč s pomočjo programskega jezika JavaScript in paketi TCP/IP uspelo na računalnikih z Intelovimi procesorji zrušiti stabilnost operacijskega sistema in celo prevzeti popoln nadzor nad sistemom. Tovrstni napadi naj bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njihova uspešnost ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno). Pred novimi varnostnimi grožnjami se je mogoče ubraniti le z rednim posodabljanjem strojne kode računalniških sistemov, ki jih proizvajalci osnovnih plošč in procesorjev uporabljajo za krpanje odkritih napak. Največja težava pri tem pa je, da Intel ne ponuja nobenega orodja, s katerim bi bilo mogoče preveriti prisotnost napak v zgradbi njihovih procesorjev, kar seveda močno otežuje njihovo odkrivanje in krpanje. Kljub temu so strokovnjaki za informacijsko varnost v procesorjih Intel Core 2 Duo odkrili kar sto osemindvajset napak v strežniških procesorjih Itanium pa kar 230. Izkoriščanje arhitekturnih napak procesorjev Intel za ogrožanje varnosti informacijskih sistemov bo Kris Kaspersky predstavil na oktobrski varnsotni konferenci Hack In The Box Security Conferenze 2008 (HITB2008).


Kasperskyu je uspelo preko ranljivosti procesorja uničiti celo trdi disk!

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

KONCERN ENA d.o.o.

Koroška cesta 61, 3320 Velenje, Tel: 03 891 95 40
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več
Zlati partner

EPSON

, ,

ARCHUS.SI d.o.o.

Cankarjeva ulica 9c, 6000 Koper/capodistria, Tel: 070 890 096
O podjetju Archus.si  ARCHUS.SI d.o.o. je podjetje iz Kopra. Kot prvi v Sloveniji so leta 2008 oz. 2009 začeli ponujati nekaj aktualnih in zanimivih produktov nove tehnologije, kot ... Več