В процессорах AMD взломан секретный режим отладки

Discussion in 'Мировые новости. Обсуждения.' started by Suicide, 15 Nov 2010.

Thread Status:
Not open for further replies.
  1. Suicide

    Suicide Super Moderator
    Staff Member

    Joined:
    24 Apr 2009
    Messages:
    2,484
    Likes Received:
    7,073
    Reputations:
    693
    Обнаруженный хакером скрытый режим отладки, зашитый во все процессоры AMD начиная с Athlon XP, существенно расширяет возможности отладки, выводя его за рамки спецификаций архитектуры x86.

    [​IMG]

    Открытый хакером, известным как Czernobyl, режим отладки, похоже, является внутренней утилитой AMD, поддерживаемой на уровне архитектуры процессора, но отключенной при выпуске. Несмотря на наличие этой особенности, доступ к ней можно получить лишь установив определенные значения в регистрах процессора – значения, которые, как и пароли, AMD держит в строжайшем секрете.

    Czernobyl, однако, взломал защиту и добрался до отладочного модуля, открыв при этом огромные возможности, которые могли бы сделать процессоры AMD выбором для хакеров, кодировщиков и, в особенности, специалистов по реверс-инженерингу.

    Хакер описывает свою работу по документированию активации и использованию аппаратно отладочного механизма как "Работа в процессе, но использовать уже можно - выпущена как есть". Тем не менее она не для трусов. Неудачная попытка занесения нужного кода в регистры процессора приведет к ошибке системы защиты, и как следствие падению системы, что не очень приятно в процессе реверс-инженеринга какого-нибудь замысловатого кода.

    Полный анализ от Czernobyl, а также его гайд по активации скрытых отладочных механизмов доступны на Woodmann, хотя переизбыток трафика, вызванный толпами посетителей, сделал его недоступным на момент написания статьи.

    15.11.2010
    http://www.xakep.ru/post/53898/default.asp

    http://www.woodmann.com/collaborative/knowledge/index.php/Super-secret_debug_capabilities_of_AMD_processors_!
     
    #1 Suicide, 15 Nov 2010
    Last edited: 15 Nov 2010
    2 people like this.
  2. acdel

    acdel Elder - Старейшина

    Joined:
    7 Jan 2008
    Messages:
    131
    Likes Received:
    57
    Reputations:
    3
    хак железа действительно круто)
    Всегда с восхищением читаю такие сабжи.
     
  3. fl00der

    fl00der Moderator

    Joined:
    17 Dec 2008
    Messages:
    1,026
    Likes Received:
    311
    Reputations:
    86
    Согласен с пред.оратором.
     
    _________________________
  4. Law

    Law Member

    Joined:
    10 Oct 2010
    Messages:
    211
    Likes Received:
    44
    Reputations:
    6
    ну что сказать..
    все что создал человек можно взломать :)
     
  5. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    замечательная новость
     
  6. .:GOGA:.

    .:GOGA:. Member

    Joined:
    28 Jun 2010
    Messages:
    93
    Likes Received:
    9
    Reputations:
    5
    Еще-бы мануальчик найти!!
    Почитать для общего образования!
    А чувак реально молодец...
     
  7. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    Ждем новых отладчиков, навесным протекторам будет трудновато =)

    В конце поста есть линк на первоисточник, там же еще несколько линков на то что нужно ....
     
  8. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
    выходит intel более защищенные?? не зря у меня интел))
     
  9. Contik

    Contik New Member

    Joined:
    30 Oct 2010
    Messages:
    16
    Likes Received:
    2
    Reputations:
    0
    ага, я поражен просто
     
  10. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    Только в твоей этой самой защите смысла не вижу :). Всмысле, на уровне цп.
     
  11. Summer

    Summer New Member

    Joined:
    19 Sep 2010
    Messages:
    8
    Likes Received:
    1
    Reputations:
    0
    интел действительно более защищенные.
     
  12. yak

    yak Member

    Joined:
    17 Nov 2007
    Messages:
    11
    Likes Received:
    5
    Reputations:
    0
    Защищеные от чего, от полного использования возможностей? Нехотет интел.
     
  13. 043nKRuT0y

    043nKRuT0y Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    226
    Likes Received:
    8
    Reputations:
    0
    Уверен и в интелах подобный режим работы есть, осталось дождаться "своего умельца" так сказать =)

    Помню проскакивала где то статья что пару экспертов по безопасности нашли в Интелах скрытые механизмы, и цепи .... то ли на Defcon, то ли на Hack in the Box !!!
     
  14. Feonor

    Feonor Elder - Старейшина

    Joined:
    23 Jul 2008
    Messages:
    128
    Likes Received:
    52
    Reputations:
    19
    Нашли о чем спорить. AMD и Intel. Куча слов, никакого обоснования. Раздел в болталку превращается.
     
Loading...
Thread Status:
Not open for further replies.