Привіт Гість ( Вхід | Реєстрація )

> Уязвимость в процессорах Intel, позволяющая выполнить код на уровне SMM
Rilian
Mar 20 2009, 23:56
Пост #1


interstellar
**********

Група: Team member
Повідомлень: 17 161
З нами з: 22-February 06
З: Торонто
Користувач №: 184
Стать: НеСкажу
Free-DC_CPID
Парк машин:
ноут и кусок сервера



Известная польская исследовательница в области компьютерной безопасности Жанна Рутковская (Joanna Rutkowska) опубликовала подробности, касающиеся новой уязвимости в процессорах Intel, позволяющей на многих современных материнских платах через манипуляции с кешем получить полный доступ к данным SMRAM, защищенной области памяти режима System Management Mode (SMM). Реализованы два рабочих эксплоита: один для получения полного дампа SMRAM, а второй для выполнения кода в режиме SMM, более привилегированного, чем код выполняющийся в нулевом кольце защиты (Ring 0).

suicide.gif

С практической точки зрения, данную уязвимость можно использовать для создания неуязвимых SMM руткитов (невозможно обнаружить и удалить), компрометирования работы гипервизоров виртуальных машин и обхода механизма защиты операционных систем.


--------------------
(Show/Hide)


IPB Image

IPB Image

IPB Image
IPB Image

загальна статистика: BOINCstats * FreeDC команда: BOINC команда Ukraine

IPB Image

IPB Image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Відповідей
(_KoDAk_)
Mar 21 2009, 19:13
Пост #2


BOINC-guru
*********

Група: Trusted Members
Повідомлень: 3 662
З нами з: 11-August 07
З: Kharkov
Користувач №: 569
Стать: Чол
Парк машин:
E3-1245V2@3400-Mhz 16GB 1х GTX760DCMOC2GD5 Q8200@2300-Mhz 4GB + то там то сям



такое впечатление что она просто знала )
IPB Image
Размер защищенной области памяти режима System Management Mode (SMM)

IPB Image

IPB Image
Joanna Rutkowska and Paul Boehm

IPB Image
Rootkit gurus Joanna Rutkowska and Jamie Butler go over the slides after Rutkowska's presentation.

IPB Image
ОНА Founder and CEO of Invisible Things Lab

IPB Image


--------------------
- "ты говоришь так, будто тебя чай ваше не вставляет "

(Show/Hide)











Спаcибо автору алфавита за любезно предоставленные буквы.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Повідомлення у даній Темі
Rilian   Уязвимость в процессорах Intel, позволяющая выполнить код на уровне SMM   Mar 20 2009, 23:56
ReMMeR   Какая обаятельная исследовательница.   Mar 21 2009, 00:41
Rilian   Какая обаятельная исследовательница. http://3.bp...   Mar 21 2009, 01:16
nikelong   Жанна ROOTковская... С такой то фамилией она явно...   Mar 21 2009, 01:06
nikelong   На сестру.   Mar 21 2009, 01:17
(_KoDAk_)   такое впечатление что она просто знала ) http://ee...   Mar 21 2009, 19:13
nikelong   Фап-фап-фап уже сделали?   Mar 21 2009, 22:43
Death   pics naked Joanna Rutkowska naked pics traffietr...   Mar 21 2009, 22:51
(_KoDAk_)   [i][b]pics naked Joanna Rutkowska naked pics не ...   Mar 23 2009, 18:09
Paul B.Atton   Death, :lol2: +1   Mar 22 2009, 19:50
nikelong   В гуугле есть ссылки тока на наш форум? :)))))))))...   Mar 23 2009, 18:28
Paul B.Atton   Ні. За текстом "pics naked Joanna Rutkowska n...   Mar 23 2009, 18:39
tribal   озабоченные блин.. вам что фоток голых девок не хв...   Mar 23 2009, 18:57
nikelong   Жанны Рутковской - да! :) ЗЫ: кстати тоже пол...   Mar 23 2009, 19:07
(_KoDAk_)   http://farm4.static.flickr.com/3211/2501680268_1ec...   Mar 23 2009, 20:43
nikelong   http://farm4.static.flickr.com/3211/2501680268_1e...   Mar 23 2009, 21:32
YuRi   Ябвдул Дать трубочку? :) Хотя, учитывая насколько ...   Mar 24 2009, 12:31
YuRi   Скока фоток... http://forumodessa.com/images/smili...   Mar 23 2009, 21:06
(_KoDAk_)   ага то в красном так испрасил нет ли у тебя свобо...   Mar 23 2009, 21:48
nikelong   YuRi, Эта подруга знает о безопасностях и уязвимо...   Mar 24 2009, 13:26
2 Сторінки V  1 2 >


Reply to this topicStart new topic
1 Користувачів переглядають дану тему (1 Гостей і 0 Прихованих Користувачів)
0 Користувачів:

 



- Lo-Fi Версія Поточний час: 23rd July 2025 - 12:23