США планирует запретить импорт товаров из Китая, связанных со шпионажем

США планирует запретить импорт товаров из Китая, связанных со шпионажем

США планирует запретить импорт товаров из Китая, связанных со шпионажем

Министерство юстиции США планирует добиться запрета на импорт китайских товаров в США. Причем запрету подлежат те товары, которые были созданы с помощью незаконно полученных технологий.

Такую информацию вчера предоставил СМИ Джефф Сешнс, занимающий должность генерального прокурора Штатов.

«Сегодня министерство юстиции инициирует гражданский иск с целью добиться судебного запрета передачи китайскими и тайваньскими компаниями украденных технологий или импорта в США товаров, созданных с использованием украденных технологий», — рассказал Сешнс.

Америка занимает такую позицию для того, чтобы не только отреагировать на правонарушения, но также и предотвратить их в будущем, заявил генпрокурор.

В условиях непрекращающегося шпионажа со стороны китайских спецслужб США вынуждены вводить все новые меры по противодействию незаконным действиям со стороны КНР. В частности, Сешнс упомянул инициативу, в которой будут принимать участие ФБР и представители Минюста.

Именно это объединение возьмет на себя борьбу с угрозами американской экономики, исходящей от Пекина.

Несколько дней назад Минюст США обвинил сразу нескольких сотрудников разведывательных служб Китая в промышленном шпионаже. Также обвинения были предъявлены работающим на них лицам, которые осуществляли кибератаки на американские авиастроительные компании.

А в прошлом месяце стало известно, что шпион Министерства государственной безопасности КНР обвиняется в кибершпионаже и попытках кражи коммерческой тайны авиационных и аэрокосмических компаний США. Об этом заявили в Министерстве юстиции США.

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru