The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM, opennews (?), 21-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


5. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +11 +/
Сообщение от Аноним (5), 21-Июн-20, 11:34 
> Для атаки необходим физический доступ к оборудованию или доступ к системе с правами администратора.

Не интересно. Все знают, что при физическом доступе к машине её можно скомпрометировать. То ли дело штеудовские удалённо эксплуатируемые дыры.

Ответить | Правка | Наверх | Cообщить модератору

7. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от Аноним (7), 21-Июн-20, 11:37 
Речь о том, что можно оставить руткит, который будет _полностью_ неуловим и незаметен из операционной системы. Ещё вопрос, что лучше удалённая уязвимость или возможность оставить невидимую закладку.

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +12 +/
Сообщение от Аноним (12), 21-Июн-20, 11:57 
Удалённая уязвимость позволяющая оставить невидимую закладку.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от n00by (ok), 21-Июн-20, 12:20 
Конечно лучше удалённая. Что бы эксплуатировать уязвимость локально, требуются специально обученные люди. У Интелей вообще всё самое лучшее.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

71. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от anonymous (??), 21-Июн-20, 16:20 
> Речь о том, что можно оставить руткит, который будет _полностью_ неуловим и незаметен из операционной системы

Он поставляется из коробки. У интел называется ME, у амд - SMM. Туда напиханы трояны от всех заинтересованных сторон. И у тебя нет никакой возможности их вычистить. В теории. На практике иногда случаются такие счастливые случайности как эта, позволяющие почистить "уязвимые" процессоры от чужих троянов.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

145. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 22-Июн-20, 01:29 
> У интел называется ME, у амд - SMM.

Занавес.

В смысле разберитесь всё-таки, что такое SMM и откуда у интела взялся (это уже подковырка, кто ж нам расскажет-то).

Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от ryoken (ok), 22-Июн-20, 09:00 
Мда, знаток в теме.
Если что, там прям в новости написано, что SMM - это режим работы процессора. ME от Интела - это другое. У АМД некий аналог называется PSP (Platform Security Processor) и вот он занимается несколько другими делами, чем интеловское ме. (Кстати, у тех же яблококомпов, по утверждениям собссно на сайте аппла, хоть процы интел, но ме там обстриженный по их требованиям. Потому как всякими вещами типа управления питанием, крутиляторами и прочими штуками у аппла с давних времён занимается SMC, который он и на интел перенесли).
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

166. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +1 +/
Сообщение от Аноним (164), 22-Июн-20, 10:09 
> Мда, знаток в теме.

Знаток явно перепутал PSP с SMM. Ну подумаешь, совсем разные зонды, поразвели, понимаешь...

Ответить | Правка | Наверх | Cообщить модератору

75. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +2 +/
Сообщение от Аноним (75), 21-Июн-20, 16:33 
> можно оставить руткит

Зачем такие танцы с бубном-то? Просто перешивай биос на нужный... у тебя же уже рут и доступ к SPI флеш.

Я так и не понял в чем уязвимость...

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

10. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (99), 21-Июн-20, 11:39 
Очень даже интересно. Обычно эксплуатируются несколько уязвимостей, каждая из которых в отдельности не выглядит так опасно. В случае с сабжем, видимо, можно обойти какой-нибудь selinux и прочие защиты уровня ОС.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

14. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Аноним (14), 21-Июн-20, 12:06 
Почему тогда говорят что для Линукс нет вирусов если его можно взломать через эту уязвимость?
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от Аноним (17), 21-Июн-20, 12:18 
Этот не вирус, а руткит.
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от Аноним (20), 21-Июн-20, 12:25 
"Вирус" и "уязвимость" это о разном.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

32. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  –3 +/
Сообщение от Lex (??), 21-Июн-20, 13:15 
Потому что лгут и вирусов под линь более чем предостаточно
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

36. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +5 +/
Сообщение от Аноним (36), 21-Июн-20, 13:43 
Потому что это молдавский вирус, который надо самостоятельно скомпилировать и запустить из-под рута.

А вообще, вирусы есть (но мало).

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

169. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от Gefest (?), 22-Июн-20, 11:33 
Очень интересно. Что будешь делать, когда к тебе приедет заряженный комп прямо из магазина ??
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру