Хакер Крис Касперски нашел уязвимость в процессорах Intel

Discussion in 'Мировые новости. Обсуждения.' started by .Sylar, 15 Jul 2008.

  1. .Sylar

    .Sylar Elder - Старейшина

    Joined:
    15 Jul 2008
    Messages:
    9
    Likes Received:
    17
    Reputations:
    -5
    [​IMG]
    Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.

    Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

    По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

    Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

    Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.

    Источник: http://www.lenta.ru/news/2008/07/15/kris/
    Дата: 15.07.2008
     
    6 people like this.
  2. LEE_ROY

    LEE_ROY Elder - Старейшина

    Joined:
    9 Nov 2006
    Messages:
    450
    Likes Received:
    188
    Reputations:
    26
    имхо Intel выкупит у него багу за много-много денег.
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    чем сложнее процессор тем больше там возможных ошибок, на сколько мне известно счёт идёт на десятки... Глупо было бы просто не заюзать их...
    Но удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы это конечно писец... посмотрим, посмотрим обязательно конечно...
    P.S. Не хилый у него телескоп однако...
     
    #3 -=lebed=-, 15 Jul 2008
    Last edited: 16 Jul 2008
    1 person likes this.
  4. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Звучит как хек века.
    Интел уже когда-то отзывал серию процессоров, или бесплатно менял (точно не помню)
    Надеюсь патчи которые нужно припаивать на процессор не появятся =)

    >на этой баге он сколотит кучу бабла
    Зарегистрируется на античате и будет продавать свой сплойт?
     
    #4 fucker"ok, 15 Jul 2008
    Last edited: 15 Jul 2008
  5. gordonfreeman

    gordonfreeman Elder - Старейшина

    Joined:
    29 Jan 2006
    Messages:
    29
    Likes Received:
    6
    Reputations:
    -1
    вроде он еще книги по астрономии пишет..
     
  6. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    оффтоп: телескоп достаточно дорогая вещица
    действительно интересно что же может быть такого в архитектуре интеловских cpu, что не заметили инженеры intel, а нашел один человек..
     
  7. ozs

    ozs Elder - Старейшина

    Joined:
    27 Nov 2007
    Messages:
    57
    Likes Received:
    44
    Reputations:
    5
    В такое если честно даже не вериться. ИМХО
     
  8. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    Такое ощущение что он этим телескопом баги искал :d
     
  9. etc

    etc Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    113
    Likes Received:
    175
    Reputations:
    1
    Может просто Pr. ;)
     
  10. tor4)

    tor4) Elder - Старейшина

    Joined:
    27 May 2008
    Messages:
    45
    Likes Received:
    21
    Reputations:
    -6
    Amd Отлично пра платила ему))))))
     
  11. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    В журнале Хакер за июнь этого года, в одной из статей Крис писал, что на серверах лучше не использовать Core 2 Duo, т.к в них много ошибок....но что конкретно, там не написано....
     
  12. Sharky

    Sharky Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    487
    Likes Received:
    312
    Reputations:
    46
    крис молодец...читал много его статей...это ГУРУ
     
  13. Zitt

    Zitt Elder - Старейшина

    Joined:
    7 May 2006
    Messages:
    736
    Likes Received:
    268
    Reputations:
    59
    да, крис красава, считай и ксакеп на нем держиться и багу такую нашол и книжки пишет...
     
  14. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Наоборот, телескопчик как раз-то и хилый по своим возможностям для астронома-любителя (ИМХО). Судя по виду, это 110-мм рефлектор системы Ньютона "Мицар"
    ТАЛ-1(М) производства Новосибирского приборостроительного завода. Думаю, у него хватило бы денег и на ТАЛ-250К ))) Ну или на полностью автоматизированные Meade/Celestron =)

    омг, не нужно путать астрономию и астрологию. Ни один астролог телескопов вообще не видел и не умеет ими пользоваться ))
     
    #14 krypt3r, 16 Jul 2008
    Last edited: 16 Jul 2008
  15. ForNeVeR

    ForNeVeR Elder - Старейшина

    Joined:
    1 May 2006
    Messages:
    67
    Likes Received:
    31
    Reputations:
    0
    Тем не менее, астрологи в своих "предсказаниях" иногда пользуются астрономическими таблицами. А иногда - нет :D
    Может, у него специальный, астрологический телескоп? Или это просто большой микроскоп, с помошью которого он прочитал на ножке интеловского проца "сделано в г. Урюпинск", и благодаря этому узрел его уязвимость к прямому воздействию молотком или тяжёлым TCP-пакетом с молотками?
     
  16. Bolshevik

    Bolshevik New Member

    Joined:
    1 Mar 2008
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Качаем Specification updates для нужного проца с сайта Интел, там есть раздел errata. Там указаны все ошибки процессора и планы по их исправлению.
     
  17. [Paran0ik]

    [Paran0ik] Elder - Старейшина

    Joined:
    22 Dec 2006
    Messages:
    219
    Likes Received:
    145
    Reputations:
    16
    потом берем паяльник и перепаиваем :)
    честно говоря я рад :) а то амд начал очень отставать, а для здоровой конкуренции это не тру, а щас интелу придется очень вложиться, чтобы у него небыло проблем...
     
  18. Flame of Soul

    Flame of Soul Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    185
    Likes Received:
    146
    Reputations:
    45
    )) улыбнуло, они не платили Крису
    Это действительно так и не пиар) уязвимости процессоров это нормальное явление, у АМД между процим их не меньше, но им исправлять их проце, так как у Интела все регистры катастрофически продуманны.

    А вот если ты говоришь по ява скрип, то я присоединяюсь к тебе и к Lebed - это действительно впечатляет. Это получается что ему поровну как браузер обрабатывает скрипты.))

    Пишем генератор ява скриптов, и запускаем, вдруг повезет!!! (White Humor)
     
  19. ozs

    ozs Elder - Старейшина

    Joined:
    27 Nov 2007
    Messages:
    57
    Likes Received:
    44
    Reputations:
    5
    В продолжение новости...


    (с)http://lenta.ru/articles/2008/07/16/chips/​


    (с)CNews.ru​
     
    #19 ozs, 18 Jul 2008
    Last edited: 18 Jul 2008
  20. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    69
    Reputations:
    -16
    Цена такой уязвимости думаю лямов 50-100.
     
Loading...