Материнские платы Intel будут поставляться в комплекте c Eset NOD32

Материнские платы Intel будут поставляться в комплекте c Eset NOD32

Компания Eset сообщила, что с первого квартала 2010 г. материнские платы Intel для настольных ПК будут поставляться вместе с решением Eset NOD32 Smart Security с лицензией либо на 1 год, либо на 45 дней. 

Антивирусное ПО Eset будет идти в комплекте с материнскими платами Intel Executive Series, а также станет основным антивирусным продуктом, поставляющимся с платами Intel новой серии Media Series по всему миру, говорится в сообщении компании. 

По словам разработчиков, должный уровень защиты Eset достигается за счет использования передовых проактивных технологий. С помощью расширенного эвристического механизма детектирования ThreatSense решения Eset NOD32 и Eset NOD32 Smart Security обеспечивают оперативное обнаружение вредоносных программ еще до внесения их в базы сигнатур. 

«Информационная защита – это то, о чем необходимо помнить еще на этапе компьютерных комплектующих. В этом смысле сотрудничество Eset и Intel очень символично, – отметил Ларри МакДженнет, вице-президент департамента развития бизнеса Eset. – Материнские платы Intel и антивирусное ПО Eset обеспечат нашим общим клиентам стабильную и быструю работу компьютера».

Источник 

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru