Računalništvo, telefonija
16.07.2008 17:37
Posodobljeno 17 let nazaj.

Deli z drugimi:

Share

Procesor kot varnostna ranljivost?

Kris Kaspersky, samostojni raziskovalec in avtor številni knjig o informacijski varnosti in računalniškemu kriminalu, je odkril način, kako izkoristiti arhitekturne napake procesorjev Intel za ogrožanje varnosti informacijskih sistemov. Strokovnjaku za informacijsko varnost je namreč s pomočjo programskega jezika JavaScript in paketi TCP/IP uspelo na računalnikih z Intelovimi procesorji zrušiti stabilnost operacijskega sistema in celo prevzeti popoln nadzor nad sistemom. Tovrstni napadi naj bi lahko podjetjem in posameznikom povzročili ogromno posredne in neposredne škode, saj njihova uspešnost ni odvisna od varnostne opreme in uporabljenih platform (Windows, Linux, Mac OS X in podobno). Pred novimi varnostnimi grožnjami se je mogoče ubraniti le z rednim posodabljanjem strojne kode računalniških sistemov, ki jih proizvajalci osnovnih plošč in procesorjev uporabljajo za krpanje odkritih napak. Največja težava pri tem pa je, da Intel ne ponuja nobenega orodja, s katerim bi bilo mogoče preveriti prisotnost napak v zgradbi njihovih procesorjev, kar seveda močno otežuje njihovo odkrivanje in krpanje. Kljub temu so strokovnjaki za informacijsko varnost v procesorjih Intel Core 2 Duo odkrili kar sto osemindvajset napak v strežniških procesorjih Itanium pa kar 230. Izkoriščanje arhitekturnih napak procesorjev Intel za ogrožanje varnosti informacijskih sistemov bo Kris Kaspersky predstavil na oktobrski varnsotni konferenci Hack In The Box Security Conferenze 2008 (HITB2008).


Kasperskyu je uspelo preko ranljivosti procesorja uničiti celo trdi disk!

Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

SoftNET d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 01 00
Vse telekomunikacijske storitve na enem mestu V podjetju ni nič pomembnejšega kot dobra telekomunikacijska povezanost, tako znotraj kot zunaj podjetja. Podjetje SoftNET vam s ... Več

MA-KO d.o.o.

Tovarniška cesta 2b, 5270 Ajdovščina, Tel: 05 368 11 10
Se sprašujete, kako najti najboljšega ponudnika računalniških sistemov in storitev? Kriteriji dolgoletne izkušnje, kakovostne storitve in zadovoljstvo strank takoj obrodijo ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več