- 7600 мА·ч, двухрежимный GPU и чип Thunder... (2856)
- Астрономы обнаружили cамый большой джет... (2117)
- МЦСТ получила партию из 10 тыс. процессоров... (1536)
- Micron объяснила, что она вовсе не бросала... (2713)
- Не только Toyota Hilux — хит: Toyota Tacoma... (1836)
- Почти STI, но не совсем: Subaru представила... (2721)
- Самый радикальный Nissan Note за всю... (2026)
- В Китае спасли застрявший... (2070)
- Китай бросает вызов Starlink: подана заявка... (2306)
- Представлен Lexus IS (2352)
- Представлен Nissan Z (2608)
- Jeep Wrangler и Grand Cherokee отключили от... (1915)
- Таблетки с микрочипом: MIT разработал... (2384)
- Пузырь китайских грузовиков в России лопнул?... (1983)
- США запускают проект экспериментального... (2746)
- ГАЗ и УАЗ теряют рынок, а китайский Foton... (2981)
В процессорах VIA C3 обнаружен бэкдор
Дата: 2018-08-14 15:46
Процессоры VIA, вероятно, составляют бесконечно малую долю рынка на рынке настольных ПК, работая в составе встраиваемых систем, таких как цифровые киоски и табло, автоматы по продаже билетов, банкоматы и т. п. В одном из них — VIA C3 Nehemiah 2003 года выпуска обнаружена интересная «особенность».
О ней на конференции Black Hat 2018 рассказал исследователь в области компьютерной безопасности Кристофер Домас (Christopher Domas). Речь идет о бэкдоре, который позволяет довольно легко получить права root в Linux.
Аппаратный бэкдор, подучивший название rosenbridge, представляет собой скрытое несовместимое с x86 ядро, существующее в VIA C3 наряду с основным x86-совместимым ядром. Оно включается установкой управляющего бита в служебном регистре, наличие и назначение которого зависит от модели процессора.
Обычно бэкдор неактивен. Для его активации необходим доступ к нулевому кольцу защиты. Однако Домас обнаружил, что в некоторых случаях вышеупомянутый бит по умолчанию установлен. В этом случае есть возможность выполнения команд, не ограниченных текущей системой привилегий и в обход механизма защиты памяти. То есть непривилегированный пользователь может изменять содержимое любых областей памяти, а частности, модифицировать ядро ОС и получить права root. Для этого достаточно передавать команды ядру rosenbridge, инкапсулируя их в команды bound для ядра x86.
Домас опубликовал несколько утилит — в том числе, позволяющих проверить систему на наличие бэкдора и деактивировать его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Правительству США запрещено использовать технологии и устройства Huawei и ZTE
Государственным учреждениям США, подрядчикам и агентствам, видимо, придётся отказаться от использования определённых технологий или сервисов нескольких китайских технологических фирм, включая Huawei и ZTE. Сегодняшний запрет был подписан президентом США Трампом в рамках Закона о выделении ассигнований на цели национальной обороны и вступит в силу в течение следующих двух...
Смартфоны Samsung стоят втрое дешевле iPhone
Смартфоны Samsung стоят в среднем втрое дешевле iPhone и к тому же дешевеют. Об этом говорится в исследовании Counterpoint Research. Средняя стоимость смартфонов Samsung, которые были приобретены по всему миру в период с апреля по июль 2018 года, оказалась равной $247, что на 8 % меньше, чем годом ранее. При этом iPhone в среднем подорожал на 20 % до $724 и сохранил...
Эксперты DisplayMate назвали смартфон с лучшим экраном
Эксперты DisplayMate вычислили смартфон с лучшим экраном из представленных на
Компания Samsung рассказала о памяти GDDR6, используемой в 3D-картах Nvidia Quadro RTX
Представляя 3D-карты Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000 на архитектуре Turing, производитель упомянул, что в них используется память GDDR6, но не стал вдаваться в подробности. За него это сегодня сделала компания Samsung, выступающая поставщиком памяти GDDR6 для 3D-карт Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000. В пресс-релизе, опубликованном южнокорейским...