Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
66 17 45

Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК Аноним 29/03/19 Птн 17:28:49 48476031
5
3

image.png (218Кб, 600x255)
600x255
Технология Intel VISA, предназначенная для выявления брака в процессорах и других микросхемах, потенциально может быть включена злоумышленниками, что представляет угрозу информационной безопасности.

Технология Intel VISA
Специалисты российской ИБ-компании Positive Technologies обнаружили ранее неизвестную широкой общественности функцию в чипах Intel, которая потенциально может быть использована злоумышленниками для получения доступа к критически важной информации из оперативной памяти компьютера, в том числе к персональным данным и паролям пользователей.

Речь идет о технологии Intel Visualization of Internal Signals Architecture (Intel VISA), которая встроена в процессоры и микросхемы Platform Controller Hub (PCH) для современных материнских плат Intel.

Intel VISA – это полноценный логический анализатор сигналов, позволяющий отслеживать состояние внутренних линий и шин системы в реальном времени.

Через микросхему PCH, которую исследовали эксперты, осуществляется взаимодействие процессора с периферийными устройствами (дисплеем, клавиатурой, веб-камерой и т. п.), поэтому этот чип имеет доступ практически ко всем данным компьютера. Микросхемы PCH, напомним, появились в 2008 г. вместе с процессорами микроархитектуры Nehalem и чипсетами Ibex Peak.

Как предполагают эксперты, Intel VISA предназначена для проверки микросхем на наличие брака при производстве и, как правило, она неактивна на поступающих в продажу устройствах.

Тем не менее, по словам специалиста Positive Technologies Максима Горячего, подключиться к Intel VISA можно на любой современной материнской плате Intel, и для этого не требуется специальное оборудование

Другие проблемы чипов Intel
Проанализировать технологию Intel VISA позволила ранее выявленная экспертами Positive Technologies уязвимость в подсистеме Intel Management Engine (IME), получившая индекс INTEL-SA-00086. IME – это закрытая технология, которая представляет собой интегрированный в микросхему Platform Controller Hub (PCH) микроконтроллер с набором встроенных периферийных устройств. Недостаток в IME дает злоумышленникам возможность атаковать компьютеры – например, устанавливать шпионское ПО в код данной подсистемы. Для устранения этой проблемы недостаточно обновления операционной системы, необходима установка исправленной версии прошивки.

В августе 2018 г Positive Technologies обнаружила баг в JTAG (Joint Test Action Group), специализированном аппаратном интерфейсе на базе стандарта IEEE 1149.1, который предназначен для подключения сложных цифровых микросхем или устройств уровня печатной платы к стандартной аппаратуре тестирования и отладки. Реализация JTAG в IME обеспечивает возможность отладочного доступа к процессору (при наличии физического доступа). Уязвимость позволяла получать низкоуровневый доступ к аппаратной части компьютера и запускать произвольный код «за пределами видимости пользователя и операционной системы».

Широкий резонанс в экспертном сообществе вызвали уязвимости, эксплуатирующие недостатки механизма спекулятивного выполнения инструкций. Чтобы повысить скорость работы, процессоры прогнозируют, выполнение каких инструкций потребуется от них в ближайшее время, и начинают их выполнять досрочно. Если прогноз подтверждается, процессор продолжает выполнять инструкцию. Если же оказывается, что в ее выполнении не было необходимости, все то, что процессор уже успел сделать, откатывается назад. При этом данные прерванного выполнения могут сохраняться в кэше, к содержимому которого при определенных условиях можно получить доступ.

Яркий пример таких уязвимостей – Meltdown и Spectre, которые были обнаружены в январе 2018 г. в процессорах Intel, AMD и ARM64. Meltdown давала возможность пользовательскому приложению получить доступ к памяти ядра, а также к другим областям памяти устройства. Spectre же нарушала изоляцию памяти приложений, благодаря чему через эту уязвимость можно получить доступ к данным чужого приложения. В совокупности эти проблемы и получили название «чипокалипсиса». Чуть позднее были обнаружены еще семь разновидностей Meltdown/Spectre.

В марте 2019 г. стало известно об уязвимости под названием Spoiler, которая использует особенности микроархитектуры Intel и обеспечивает доступ к личным данным и паролям любого ПК. Для взлома системы достаточно вируса или скрипта в браузере. Spoiler затрагивает все поколения процессоров Intel Core. Аппаратной защиты от нее не существует, и появится она только в следующих поколениях процессоров после «существенной работы по перепроектированию на уровне кремния».

http://zoom.cnews.ru/news/item/468191?utm_referrer=https%3A%2F%2Fzen.yandex.com
Аноним 29/03/19 Птн 17:31:36 48476222
2
0

Россияне на месте?
Аноним 29/03/19 Птн 17:32:10 48476283
26
42

15460714590070.jpg (49Кб, 500x400)
500x400
Аноним 29/03/19 Птн 17:33:47 48476434
3
0

>>4847628
бля где ты такую смешную картинку нашел
Аноним 29/03/19 Птн 17:35:08 48476545
4
2

>>4847603 (OP)
Их много. Ну закладок этих. Начиная с ME и заканчивая... хуй знает заканчивая ли. Сейчас что в интел что в амд процессорах есть закладки, позволяющие залезть пользователю в сраку даже если комп выключен. Кстати Эльбрусы начали делать именно по этой причине
Аноним 29/03/19 Птн 17:36:17 48476636
19
5

15536705478731.webm (1966Кб, 640x360, 00:00:22)
640x360
>>4847628
ох уж эти украинцы.
Аноним 29/03/19 Птн 17:39:43 48476887
7
10

год украины.webm (5265Кб, 320x240, 00:00:43)
320x240
>>4847628
Тарас Пидорашко по клички "русич", как оригинально!
Аноним 29/03/19 Птн 17:41:28 48477048
6
3

15469574411870.jpg (292Кб, 1100x732)
1100x732
>>4847688
>Тарас Пидорашко по клички "русич", как оригинально!

Аноним 29/03/19 Птн 17:42:05 48477099
2
7

>>4847654
Ты не закончил, давай я за тебя.
Поэтому завалите свои ебальники те, кто говорит "дорохо". Платите и не пиздите. А если нет 200к рублей на Эльбрус - накатите Путинки.
И похуй, что через интел гипотетически могут залезть, а фсб залезало и залезает реально в анусы россиян. Платите.
Аноним 29/03/19 Птн 17:43:04 484772010
2
0

15536932804802.mp4 (4374Кб, 1280x720, 00:00:22)
1280x720
Аноним 29/03/19 Птн 17:43:56 484772811
1
1

ggggggd.png (12Кб, 796x324)
796x324
Интел сасат.
Ряженкобог
Аноним 29/03/19 Птн 17:44:45 484773312
2
1

>>4847603 (OP)
Считаю нужно разработать законопроект, для безопасности граждан РФ, который исключит зарубежные процессоры из оборота в России. Все будем пользоваться российским аналогом, и наши данные будут в безопасности.
Аноним 29/03/19 Птн 17:45:32 484773813
3
0

Аноним 29/03/19 Птн 17:51:09 484777514
0
1

>Широкий резонанс
всем похуй
Аноним 29/03/19 Птн 17:54:00 484778915
0
0

Амд пропаганда. Никто в здравом уме из не купит, вот и врут.
Аноним 29/03/19 Птн 17:54:02 484779016
0
0

>>4847728
В играх сосет даже у обосраного ш5-8400, ибо не гонится выше 3.9ггц, соответственно однопоток слабее на 20%.
Аноним 29/03/19 Птн 17:54:04 484779117
1
0

>>4847603 (OP)
А они слышали про IME, который с 2008 года во всех процах интел?
Нашли блять они
Аноним 29/03/19 Птн 17:55:50 484780118
0
0

Аноним 29/03/19 Птн 17:56:04 484780219
10
3

15459342083180.jpg (49Кб, 604x454)
604x454
15561419227110.jpg (67Кб, 1190x851)
1190x851
Аноним 29/03/19 Птн 17:56:44 484780520
4
9

>>4847709
Ну что ж такое-то? Почему как хiхiл или либераха так все мысли вокруг анусов крутятся? Вы там все пидарасы что-ли?
Аноним 29/03/19 Птн 18:01:54 484782521
4
0

>>4847790
Игры после середины нулевых перестали выпускать.
Аноним 29/03/19 Птн 18:05:16 484784822
0
0

Аноним 29/03/19 Птн 18:09:56 484787223
0
0

14848319967210.webm (30304Кб, 1280x720, 00:04:01)
1280x720
>>4847825
>Игры после середины нулевых перестали выпускать.
Ты офигел?
Аноним 29/03/19 Птн 18:21:28 484793624
1
0

>>4847603 (OP)
>Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК
>As Ermolov said yesterday, VISA is not a vulnerability in Intel chipsets, but just another way in which a useful feature could be abused and turned against users.
Аноним 29/03/19 Птн 18:27:37 484796725
0
0

>>4847872
хахаа чет орнул с того что она запретила постить вебм с ней в /б
Аноним 29/03/19 Птн 18:34:57 484799626
5
0

>>4847654
>Кстати Эльбрусы начали делать именно по этой причине
Узнав, что можно делать закладки?
Аноним 29/03/19 Птн 18:40:19 484801727
1
0

>>4847805
Нет, просто они истинные русичи.
Аноним 29/03/19 Птн 18:43:55 484803228
0
0

>>4848017
Это истинные русичи визжат что "фсб залезало в анусы"?
Ну-ну























































>>4848017
Аноним 29/03/19 Птн 18:58:25 484808929
10
2

>>4847628
яркий признак бугурта - потребность в перефорсе. значит с фразы "дремлет хлопец у дороги, снятся хлопцу перемоги" вам таки бомбит.
Аноним 29/03/19 Птн 19:02:26 484810330
2
4

>>4848089
яркий признак аненцефалии, съеби отсюда
Аноним 29/03/19 Птн 19:03:01 484810531
0
0

>>4847603 (OP)
>российской ИБ-компании
>Positive Technologies
>российской
Ну хуй знает.
Аноним 29/03/19 Птн 19:03:23 484810732
0
0

>>4847603 (OP)
>Широкий резонанс в экспертном сообществе вызвали уязвимости, эксплуатирующие недостатки механизма спекулятивного выполнения инструкций.
Ни одного случая применения. Хуй пойми как этим гавном пользоваться не имея "рута" на компьютере
Аноним 29/03/19 Птн 19:05:42 484812133
0
0

Аноним 29/03/19 Птн 19:05:48 484812234
0
0

>>4848105
А что не так? Или тебя смущает использование англицких слов?
Аноним 29/03/19 Птн 19:13:12 484815935
0
0

1553771837835.jpg (90Кб, 500x333)
500x333
>>4847825
>Игры после середины нулевых перестали выпускать.
Аноним 29/03/19 Птн 19:15:32 484816236
2
0

>>4848159
после 2006 концентрированный понос был только
Аноним 29/03/19 Птн 19:17:42 484817137
0
0

>>4847790
>на пару фпс отстает в бугурдфилде
>АРЯЯЯЯ ТОЛЬКО ИНТЕЛ КУКАРЕКУУУУ
Аноним 29/03/19 Птн 19:19:55 484817738
0
0

image.png (544Кб, 848x581)
848x581
Аноним 29/03/19 Птн 19:20:05 484817839
1
0

.gif (1911Кб, 331x197)
331x197
Аноним 29/03/19 Птн 19:20:45 484818240
1
0

15528244370340.png (178Кб, 480x360)
480x360
Intel...
Аноним 29/03/19 Птн 19:22:34 484818841
0
0

Аноним 29/03/19 Птн 19:34:02 484824342
0
0

>>4848107
>Пользоваться невозможно. НЕ ЗАКЛАДКА, повторяю Н Е З А К Л А Д К А
Аноним 29/03/19 Птн 19:37:20 484825343
2
1

>>4847603 (OP)
ИНТЕЛОДАУНЫ САСАТ.
Мимоамдбог
Аноним 29/03/19 Птн 20:09:47 484839044
0
0

>>4847709
Тебя кто-то заставляет Эльбрус покупать, да?
Аноним 29/03/19 Птн 22:11:37 484886145
1
1

>>4848162
Ну эт в западном игропроме. В Украшке сталкер божественнейший вышел, например, уже после
Аноним 29/03/19 Птн 22:11:40 484886246
0
0

15518853792350.png (103Кб, 811x760)
811x760
>>4848253
>Мимоамдбог
Который сосет у днищенского и3. Ору.
Аноним 29/03/19 Птн 22:11:41 484886347
0
0

q
Аноним 29/03/19 Птн 22:21:05 484888948
0
0

>>4848862
Неплохой тест. Спасибо.
Аноним 29/03/19 Птн 22:23:24 484889549
0
0

>>4848862
Интел и нвидиа заносят деньги куда надо. Хочешь сравнивать производительность неси тесты которые признают все в индустрии.
Аноним 29/03/19 Птн 22:27:48 484891350
0
0

Без названия.png (122Кб, 899x833)
899x833
>>4848895
Он аутист.
>>4848862
Хороший тест, спасибо за внимание. Только почему то Ryzen в стоке, хотя там турбобуст и анлок множитель. Да и даже так это хуйня полная.
Аноним 29/03/19 Птн 22:28:00 484891551
0
0

Аноним 29/03/19 Птн 22:30:37 484892552
0
0

Аноним 29/03/19 Птн 23:20:23 484906753
0
0

>>4848121
Уграиньзьсьге мир...
Аноним 29/03/19 Птн 23:29:35 484909554
0
0

1543192088188.webm (7048Кб, 640x360, 00:01:19)
640x360
29/03/19 Птн 23:37:50 484913155
0
0

>>4847603 (OP)
ахахах шлидяяят шлидяяят жапритииить
Аноним 29/03/19 Птн 23:49:55 484918256
1
0

>>4849131
Уже отложил 200к на Эльбрус?
Аноним 30/03/19 Суб 00:51:36 484929357
0
1

>>4847936
Не уязвимость! Это другое!
Аноним 30/03/19 Суб 02:18:45 484940558
0
0

ждждлж
Аноним 30/03/19 Суб 06:27:55 484963059
0
0

Только те кто могут эксплуатировать эту уязвимость(белые,культурные,адекватные,господа) не выложат в интернет объявления типа "продам доступ к нужному устройству" "пробив по базам" и тд и тп, а потомственные уже 2150 лет холопы с радостью предоставят все платно или бесплатно или ради пакости и для этого запилили свою(Разработанную и изготавливаемую в Китае) платформу, пусть лучше какой нить Дик трансвистит-проститутка и работник ЦРУ имеет доступ к моему пк и ограниченный круг лиц , чем какой нить Иван сука,мразь,долбаеб который или доступ к базе проебет и к ней получат доступ какеры или сам будет сливать данные и у меня будут неприятности и вобще будет неприятно и об мне будет знать все и все.
Аноним 30/03/19 Суб 08:47:48 484989860
0
0

>>4847628
Даже не обидно.... скорее смешно
Аноним 30/03/19 Суб 08:49:21 484990461
0
0

img-2019-03-30-[...].png (175Кб, 1218x785)
1218x785
Аноним 30/03/19 Суб 08:51:33 484990862
0
0

Аноним 30/03/19 Суб 09:22:00 484998263
0
0

>>4847603 (OP)
Правильно Путин про них сказал, что шпионят они, за всем следят.Нужно быстрее отключить интернет, пока не добрались до важных вещей.
Аноним 30/03/19 Суб 11:08:39 485038064
0
0

>>4849908
В России образование не нужно умными труднее управлять и они начнут задавать вопросы и могут начать мешать, а еще они могут сбежать из страны поэтому вот таких как этот персонаж целенаправленно культивируют пример религиозные уроки в школах, не экономические не юридические не социально-психологические а религиозные сказки 2019 летней сказке христианству или 1440 летней исламу или 5779 летней сказке иудаизму, аахахахахахах это все что надо знать о России
Аноним 30/03/19 Суб 12:04:10 485064165
0
0

>>4850380

Но я не был ни на одном религиозном уроке, так как их в моей школе не было. И как твой манямирок теперь пидорашка?
Аноним 30/03/19 Суб 12:46:00 485084866
0
0

>>4850641
Аахаха мимо сын и племящка ходят на христианский урок Основы православной культуры или сокращенно ОПК обязывают ходить ведь урок обязательный как и остальные уроки и тех кто не играет якобы эта хуйня им интересна тех травят учителя и и небольшая группа пгм утых пидарах запустинцев
Аноним 30/03/19 Суб 12:57:15 485089367
0
0

>>4850848
Че еще рассказывают одебилевшим пидорашкам по цензорнету?
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Топ тредов
Избранное