Сервер WikiLeaks продали на eBay ради благотворительности

Подросток выкупил старый сервер WikiLeaks за $33 тысячи

17-летний подросток из Португалии, вооружился отцовской кредитной картой и за 33 тысячи долларов выкупил сервер WikiLeaks, который продавали на eBay. Лот принадлежал шведскому провайдеру Bahnhof. В 2010 году эта компания на протяжении 8 месяцев размещала на своих серверах информацию от скандального ресурса.

Шведы распродают имущество, связанное с WikiLeaks, чтобы получить деньги для двух благотворительных организаций «Reporters Without Borders» и «5th of July Foundation», которые отстаивают права человека и защиту личных данных в Интернете. К несчастью, инициаторы торгов так и не получили желанные деньги.

Исполнительный директор компании Джон Карлунг (John Karlung) утверждает, что вскоре после завершения аукциона он получил сообщение от покупателя. Пользователь пожаловался, что покупку совершил его сын и пожелал немедленно расторгнуть соглашение, чтобы не потерять деньги.


Согласно информации eBay, подросток начал торги с суммы в $10200 (£6500) 7 сентября 2013 года. После этого он сделал еще семь ставок, включая выигрышную, которая составила $33 тысячи (£21 тысяч).

В своем письме к Карлунгу отец щедрого подростка из Лассабона написал, что его 17-летний сын просто помешан на теориях заговора. В итоге Banhof согласились расторгнуть соглашение и теперь сервер продадут другому клиенту, предложившему вторую по величине ставку $32900 (£20800).

Представители Bahnhof утверждают, что они удалили все данные с серверов и продают оборудование исключительно в качестве исторического артефакта. Сотрудники WikiLeaks выступили против данной продажи, сообщив, что Banhof преувеличивает историческую важность сервера и просто хочет нажиться на скандальной славе ресурса.

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru