Attacking SMM Memory via Intel® CPU Cache Poisoning

Discussion in 'Уязвимости' started by spider-intruder, 27 Mar 2009.

  1. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Рутковская и все все все снова отличились. Разработана концепция атаки на привелигированный режим Intel - SMM (System Management Mode) Режим имеет привилегии даже выше VT

    Доклад на тему:
    http://invisiblethingslab.com/resources/misc09/smm_cache_fun.pdf

    POC:
    http://invisiblethingslab.com/resources/misc09/o68-2.tgz
     
    1 person likes this.
  2. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    Кто такая Рутковская?
     
  3. [Raz0r]

    [Raz0r] Elder - Старейшина

    Joined:
    25 Feb 2007
    Messages:
    425
    Likes Received:
    484
    Reputations:
    295
    http://www.xakep.ru/magazine/xa/113/080/1.asp
     
  4. попугай

    попугай Elder - Старейшина

    Joined:
    15 Jan 2008
    Messages:
    1,520
    Likes Received:
    401
    Reputations:
    196
    точно, вспомнил, что то знакомое вроде, но и в то же время далекое..