Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Крис Касперски (http://forum.oszone.net/showthread.php?t=111530)

Severny 15-07-2008 20:16 852373

Крис Касперски
 
Цитата:

Хакер Крис Касперски нашел уязвимость в процессорах Intel

Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.
Взято отсюда
Некоторые Статьи и книги Криса.



Дырявое железо поопаснее будет дырявого ПО.

Coutty 15-07-2008 21:55 852473

Нда... А вот патчи на процессоры (точнее - на BIOS'ы) накладывать - затратное дело... AMD в этом уже точно убедилась.

Vizit0r 18-07-2008 18:01 855653

про обрушить комп - верю. на уровне ядра - с натяжкой, но поверю - хлопотно это.
А вот через ядро отключать безопасность и прочее - это как-то уже фантастически звучит

Severny 18-07-2008 21:42 855789

Цитата:

Цитата Vizit0r
это как-то уже фантастически звучит »

Человек обещал представить. Что гадать -- увидим.
Попроси его, чтобы он тебя щипанул через проц. Ну если у тебя Intel :)

Vitac_Black 18-07-2008 22:39 855817

Цитата:

Цитата Severny
некоторые ошибки процессоров позволяют просто обрушить систему »

При нагреве транзистора выше его рабочей температуры график/осциллограмма превращается в прямую полосу. Процессор - это огромная куча транзисторов, нагрей его до 110 градусов по цельсию и хана не только винде. А в ядрах Крис любит копаться и пишет об этом в журнале Хакер. Вот только кому его опыты помогли ? Общее развитие и только.

Severny 18-07-2008 23:08 855834

Vitac_Black,
Что-то не понимаю смысла твоего поста.
Как ты удаленно собираешься юзеру проц поджаривать? Как ты собираешься его "иметь" при такой температуре?
Люди пишут эксплоиты под уязвимое железо, а Интел должен закрыть дыру, раз ему явно указали. Чем не польза?
Кому "для общего развития", а кто-то действительно пользуется. Если нам не хватает мозгов вникнуть, это не значит, что оно на][.. не нужно.


Время: 14:21.

Время: 14:21.
© OSzone.net 2001-