Hack In The Box Security Conference - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Deja_Vu

Сайт: http://conference.hackinthebox.org/

Прошла конференция как то тихо. Никаких новостей с нее слышно не было.

Даже знаменательная новость, что Крис Касперский Нашел уязвимость в процессорах Intel - после конференции не освещалась.

http://conference.hackinthebox.org/hitbsec...kl/?page_id=214

Сейчас просматриваю доклады с конференции: http://conference.hackinthebox.org/hitbsec...08kl/materials/

Но доклада Криса, что-то не вижу -((

Так вот вопрос, кто что знает про эту уязвимость?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Так вот вопрос, кто что знает про эту уязвимость?

Некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперский Нашел уязвимость в процессорах Intel.

и

Researcher to demonstrate attack code for Intel chips.

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
Некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперский Нашел уязвимость в процессорах Intel.

и

Researcher to demonstrate attack code for Intel chips.

Paul

что-то никакой конкретики ... гуглом пользоваться умею ... всего лишь пресс-релизы. И то, выпущенные ДО проведения конференции.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
что-то никакой конкретики ... гуглом пользоваться умею ... всего лишь пресс-релизы. И то, выпущенные ДО проведения конференции.

Код он, естественно нигде не выложил, но можно примерно угадать о чём речь идёт.

Во-первых - есть ошибка, кстати, во всех этих релизах: Путали javascript с java... :D

Со сайта этих хакеров:

exploitable via common instruction sequences and by knowing the mechanics behind certain JIT Java-compilers , attackers can force the compiler to do what they want (for example: short nested loops lead to system crashes on many CPUs). I will also share with the participants my experience in data recovery and how CPU bugs have actually contributed in damaging our hard drives without our knowledge.

Для того, чтобы иметь представление о том, о каких ошибках, скорее всего, идёт речь, можно читать, например, следующий документ про серии e8000 и e7000 Intel:

Intel Core 2 Duo Processor E8000 and E7000 Series (Раздел Errata)

Подозреваю, что можно кое-что cделать через принтер, допустим... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Эм ... мне же все же хотелось суть доклада узнать, а не гадать на гущи.

То что он говорил, что можно взломать ДАЖЕ с помощью JS я знаю. Он вообще сказал, что ошибка не зависит от языка.

Вроде ошибка в АЛУ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Зовут его, т.е. псевдоним, Крис Касперски. Без "й" на конце.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

странно, я знал всегд... на автомате подписал "й" наверное -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×