- Китайские разработчики ИИ признают, что в... (2436)
- Индийская ракета второй раз подряд не... (2491)
- Индия предлагает обязать производителей... (2430)
- Тонкий, лёгкий, компактный, мощный и с... (1902)
- Флеш-память для смартфонов подорожала вдвое... (1601)
- «Это видео докажет всё». Huawei Mate XT... (2215)
- Цены поехали вверх: АвтоВАЗ переписал прайсы... (2303)
- Cougar показала блоки питания Polar V2 на... (2460)
- MSI выпустит сразу три версии сверхмощной... (1682)
- Топовый смартфон Honor Magic 8 RSR с... (1374)
- 120 Гц, большой аккумулятор на 7200 мАч, 50... (1969)
- Google сделала рекламу в своих... (2280)
- Noctua отложила выпуск ряда новых продуктов... (2455)
- Власти Индии собираются требовать от... (3197)
- Новая статья: Итоги 2025 года: процессоры... (1595)
- Genesis G70 не собирается уходить на покой:... (2208)
В процессорах VIA C3 обнаружен бэкдор
Дата: 2018-08-14 15:46
Процессоры VIA, вероятно, составляют бесконечно малую долю рынка на рынке настольных ПК, работая в составе встраиваемых систем, таких как цифровые киоски и табло, автоматы по продаже билетов, банкоматы и т. п. В одном из них — VIA C3 Nehemiah 2003 года выпуска обнаружена интересная «особенность».
О ней на конференции Black Hat 2018 рассказал исследователь в области компьютерной безопасности Кристофер Домас (Christopher Domas). Речь идет о бэкдоре, который позволяет довольно легко получить права root в Linux.
Аппаратный бэкдор, подучивший название rosenbridge, представляет собой скрытое несовместимое с x86 ядро, существующее в VIA C3 наряду с основным x86-совместимым ядром. Оно включается установкой управляющего бита в служебном регистре, наличие и назначение которого зависит от модели процессора.
Обычно бэкдор неактивен. Для его активации необходим доступ к нулевому кольцу защиты. Однако Домас обнаружил, что в некоторых случаях вышеупомянутый бит по умолчанию установлен. В этом случае есть возможность выполнения команд, не ограниченных текущей системой привилегий и в обход механизма защиты памяти. То есть непривилегированный пользователь может изменять содержимое любых областей памяти, а частности, модифицировать ядро ОС и получить права root. Для этого достаточно передавать команды ядру rosenbridge, инкапсулируя их в команды bound для ядра x86.
Домас опубликовал несколько утилит — в том числе, позволяющих проверить систему на наличие бэкдора и деактивировать его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Правительству США запрещено использовать технологии и устройства Huawei и ZTE
Государственным учреждениям США, подрядчикам и агентствам, видимо, придётся отказаться от использования определённых технологий или сервисов нескольких китайских технологических фирм, включая Huawei и ZTE. Сегодняшний запрет был подписан президентом США Трампом в рамках Закона о выделении ассигнований на цели национальной обороны и вступит в силу в течение следующих двух...
Смартфоны Samsung стоят втрое дешевле iPhone
Смартфоны Samsung стоят в среднем втрое дешевле iPhone и к тому же дешевеют. Об этом говорится в исследовании Counterpoint Research. Средняя стоимость смартфонов Samsung, которые были приобретены по всему миру в период с апреля по июль 2018 года, оказалась равной $247, что на 8 % меньше, чем годом ранее. При этом iPhone в среднем подорожал на 20 % до $724 и сохранил...
Эксперты DisplayMate назвали смартфон с лучшим экраном
Эксперты DisplayMate вычислили смартфон с лучшим экраном из представленных на
Компания Samsung рассказала о памяти GDDR6, используемой в 3D-картах Nvidia Quadro RTX
Представляя 3D-карты Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000 на архитектуре Turing, производитель упомянул, что в них используется память GDDR6, но не стал вдаваться в подробности. За него это сегодня сделала компания Samsung, выступающая поставщиком памяти GDDR6 для 3D-карт Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000. В пресс-релизе, опубликованном южнокорейским...