Евгения Касперского вызвали в конгресс США для дачи показаний

Евгения Касперского вызвали в конгресс США для дачи показаний

Евгения Касперского вызвали в конгресс США для дачи показаний

Комитет по вопросам науки, космоса и технологий палаты представителей пригласил генерального директора и сооснователя «Лаборатории Касперского» Евгения Касперского для дачи показаний по поводу безопасности технических решений, которые предоставляет его компания, передает Reuters.

Заседание, в котором должен принять участие Касперский, запланировано на 27 сентября. Помимо главы российской антивирусной компании на встречу будут приглашены также независимые американские эксперты по кибербезопасности, пишет rbc.ru.

Позже Евгений Касперский на запрос Reuters ответил, что согласен принять участие в заседании конгресса.

«Я ценю и принимаю приглашение дать показания перед комитетом палаты представителей США по науке, космосу и технологиям, и если я смогу получить ускоренную визу, то с нетерпением буду ждать публичного обсуждения моей компании и ее продуктов», — отметил глава компании.

Накануне, в среду 13 сентября, Министерство внутренней безопасности США опубликовало распоряжение, которое обязывает все госучреждения страны в течение ближайших трех месяцев отказаться от использования антивирусов российской компании. По мнению ведомства, продукция лаборатории представляет угрозу безопасности США и может быть использована российскими спецслужбами для несанкционированного доступа к правительственным документам Вашингтона.

В «Лаборатории Касперского» эти обвинения властей США назвали необоснованными и подчеркнули, что намерены доказать свою невиновность. В заявлении компании, которое поступило в РБК, говорится, что организация не имеет политических связей ни с одним государством мира, никогда не помогала и не будет помогать ни одному правительству в попытках кибершпионажа. Лаборатория также подчеркнула, что предоставит Министерству внутренней безопасности США всю необходимую информацию и уверена, что дальнейшее расследование подтвердит, что предъявленные обвинения не обоснованны.

Ограничения американских властей в отношении российской антивирусной компании прокомментировали в Москве на разных правительственных уровнях. По мнению главы комитета Госдумы по информационной политике Леонида Левина, действия Вашингтона могут предшествовать кампании по давлению на российский бизнес. В посольстве России в США запрет на использование антивирусов Касперского назвали продолжением русофобии.

Официальный представитель МИД России Мария Захарова в своем Facebook прокомментировала запрет словами «вот и вся добросовестная конкуренция в трех строчках». В Кремле вслед за внешнеполитическим ведомством также сочли действия США проявлением недобросовестной конкуренции, а глава Минкомсвязи Николай Никифоров подчеркнул, что у продуктов лаборатории в принципе отсутствуют технические возможности для кибершпионажа.​

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru