взлом интелов

Тема в разделе "WASM.HEAP", создана пользователем loginrl_103, 20 июл 2008.

  1. UbIvItS

    UbIvItS Well-Known Member

    Публикаций:
    0
    Регистрация:
    5 янв 2007
    Сообщения:
    6.243
    kaspersky
    так обновка микрокода поможет увеличить секуру или опять начнётся бесконечная эпопея апдейтов по принципу: одни дыры лечим - другие привечаем???:))
     
  2. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    UbIvItS
    да, ошибка исправлена в микрокоде.
    обновляйтесь ;)
     
  3. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    стоит у меня athlon 1.4...и нет проблем)
     
  4. stallker

    stallker New Member

    Публикаций:
    0
    Регистрация:
    9 май 2008
    Сообщения:
    360
  5. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    школьники дорвались. пишут не бог весть что
     
  6. 6arrep

    6arrep New Member

    Публикаций:
    0
    Регистрация:
    10 мар 2006
    Сообщения:
    92
    Адрес:
    London
    ну что за детский сад, какие дыры в процессорах? Уже не первая пиарная провокация касперски.
    Нашли что? особенность работы архитектуры? Причем позже как уязвимость опровергнутую...
    Ещё можно написать чтолибо с учётом предсказателя переходов, где на одном будет работать а на другом нет, либо вообще серийник проца проверять и решать взламывать систему какойлибо реально её уязвимостью или нет...
     
  7. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    ещё раз...только по-русски
     
  8. Forever

    Forever Виталий

    Публикаций:
    0
    Регистрация:
    12 апр 2008
    Сообщения:
    244
    Вопрос к Касперски. А каким чудом ты натолкнулся на такую уязвимость? Поделишся секретом поиска таких ошибок?
     
  9. stallker

    stallker New Member

    Публикаций:
    0
    Регистрация:
    9 май 2008
    Сообщения:
    360
    Он говорил, в малвари нашел использование уязвимости
     
  10. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    6arrep
    > ну что за детский сад, какие дыры в процессорах?
    за детский сад совершенно правильно. люди постарше качают errata регулярно. и вопрос о том, что часть дыр официально описанных интелем можно использовать для удаленных атак - поднимается уже который раз.

    > Уже не первая пиарная провокация касперски.
    это не моя акция. я вообще удивлен, что анонс презентации привлек к себе столько внимания.

    > Нашли что?
    все знают, что нашли. лично я не нашел ничего принципиально нового, о чем уже затрахался говорить.

    > особенность работы архитектуры?
    отсыпь травы

    > Причем позже как уязвимость опровергнутую...
    давай-давай, отсыпай, не жадничай.

    > Ещё можно написать чтолибо с учётом предсказателя переходов,
    > где на одном будет работать а на другом нет, либо вообще серийник
    > проца проверять и решать взламывать систему какойлибо реально её
    > уязвимостью или нет...
    фантазируй дальше

    Forever
    > Вопрос к Касперски. А каким чудом ты натолкнулся на такую уязвимость?
    > Поделишся секретом поиска таких ошибок?
    об этом и так все знали. ну все кто в теме.
    и предупрежали, что вот-вот появится малварь, которая это юзает,
    и вот мыщъху попалось несколько таких образцов и возникала идея
    толкнуть об этом спич на конференции. вот, собственно, и все.
     
  11. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    6arrep че завидовать блин, а???
     
  12. Forever

    Forever Виталий

    Публикаций:
    0
    Регистрация:
    12 апр 2008
    Сообщения:
    244
    kaspersky С удовольствием бы ознакомился с данной речью. Для саморазвития. Так что, как только сможешь, выкладывай на всеобщее обозрение сей документ вместе с сопутсвующими материалами.
     
  13. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    Forever
    в полном объеме дока будет доступна только после конференции (на которую всех и приглашаю :derisive:, ну а так... до презентации некоторые детали будут публиковаться на http://endeavorsecurity.blogspot.com/
     
  14. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    uinc.ru
     
  15. loginrl_103

    loginrl_103 New Member

    Публикаций:
    0
    Регистрация:
    8 фев 2008
    Сообщения:
    271
    и? к чему это?
     
  16. varnie

    varnie New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2005
    Сообщения:
    1.785
    крис,
    так держать !
     
  17. chAlx

    chAlx New Member

    Публикаций:
    0
    Регистрация:
    17 июл 2008
    Сообщения:
    74
    (с) lenta.ru
     
  18. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    chAlx
    претензии к ленте. читайте, гм, за отсуствием оригинала хотя бы то, с чего лента это содрала.
    http://computerworld.co.nz/news.nsf/scrt/F842090F2A2A5BACCC2574A10077B3A6

    # Kaspersky said today that various people in the industry have asked him
    # to not give out critical parts of the POC code, so he has agreed not to do so,
    # He will, though, still offer up technical details.
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^

    # "I think if people [are] aware about bugs, they force Intel to fix them," said KK
    # "I was asked [to] not make POC code publicly available and I think this is a good point.
    # I was asked [to] not reveal tech info, but disagree, because installing protections on
    # [the] ISP side will prevent all possible attack.... Revealing tech details will not cause
    # chaos and mass-attacks, so I'm going to reveal a lot of -- but not all."

    # He added that he will provide some fragments of POCs
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    # to explain how the attack works and how to reproduce it,
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    # but he will not provide enough so hackers could download
    # ready-for-use POC and run it.
    (с) Sharon Gaudin

    речь идет о том, что будет предоставлено достаточно инфы для воспроизведения атаки, но просто взять и скомпилировать код не получится, так там еще нужно "обвязку" дописывать, это чтобы киддерсы не баловались.
     
  19. chAlx

    chAlx New Member

    Публикаций:
    0
    Регистрация:
    17 июл 2008
    Сообщения:
    74
    kaspersky:

    Ну, они довольно корректно и ёмко очертили ситуацию :)

    Ок, спасибо за разъяснения.
     
  20. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    chAlx
    просто сейчас складывается несколько щекотливая ситуация.
    выкладывать код надо, поскольку, если нет кода, то и говорить не о чем.
    в принципе, уязвимо абсолютно все. на уровне теоритического осмысления.
    а практически юзается лишь небольшая часть дыр в силу чисто технических
    трудностей реализации, побороть которые - наша задача ;)

    с другой стороны я испытываю сильное давление (вплоть до прямых угроз)
    со стороны различных компаний, которые хотят, чтобы мыщъх ограничился
    общими словами, дескать, ни на что в этом мире нельзя положиться, даже
    на ЦП... ну я там конечено заручился поддержкой тем кому мой доклад
    выгоден и тем кому выгодно продемонстрировать дыры, но даже они против
    публикации исходного кода ;( ладно, все это чисто заморочки. главное,
    что сама Intel настроена весьма миролюбиво, а остальных можно и послать
    короче, мыщъх пообещал предоставить текст доклада Intel на рецензию с
    правом убрать оттуда все, что она только захочет. гм, бум надеяться, что
    она сохранит миролюбивую позицию и дальше и не станет меня щемить ;)