- Windows 11 продолжает превращаться в... (2893)
- Представлены Edifier M90: компактные... (2919)
- Asus представила 16-дюймовый ноутбук Zenbook... (1845)
- В Windows 11 появится официальный способ... (1499)
- Zotac представила пассивный мини-ПК объёмом... (1809)
- Покупатели оценили смартфон Honor c батареей... (1814)
- Не Windows и даже не Linux. Asus представила... (2731)
- Выход модульного смартфона Meizu 22 Air... (1276)
- OLED экран 2.8К, 30 часов автономности и... (2571)
- Приложение Microsoft Lens полностью... (2417)
- Скидки до 700 тыс. рублей, но цены выросли:... (1741)
- ИИ-ускорители упёрлись в предел скорости... (1628)
- Этот мини-ПК позволяет создать хранилище... (2356)
- Магнитная буря накрыла Землю в ночь с 10 на... (2292)
- Gigabyte представила очень большой игровой... (1842)
- Провал Qualcomm: новая платформа Qualcomm... (2132)
В процессорах VIA C3 обнаружен бэкдор
Дата: 2018-08-14 15:46
Процессоры VIA, вероятно, составляют бесконечно малую долю рынка на рынке настольных ПК, работая в составе встраиваемых систем, таких как цифровые киоски и табло, автоматы по продаже билетов, банкоматы и т. п. В одном из них — VIA C3 Nehemiah 2003 года выпуска обнаружена интересная «особенность».
О ней на конференции Black Hat 2018 рассказал исследователь в области компьютерной безопасности Кристофер Домас (Christopher Domas). Речь идет о бэкдоре, который позволяет довольно легко получить права root в Linux.
Аппаратный бэкдор, подучивший название rosenbridge, представляет собой скрытое несовместимое с x86 ядро, существующее в VIA C3 наряду с основным x86-совместимым ядром. Оно включается установкой управляющего бита в служебном регистре, наличие и назначение которого зависит от модели процессора.
Обычно бэкдор неактивен. Для его активации необходим доступ к нулевому кольцу защиты. Однако Домас обнаружил, что в некоторых случаях вышеупомянутый бит по умолчанию установлен. В этом случае есть возможность выполнения команд, не ограниченных текущей системой привилегий и в обход механизма защиты памяти. То есть непривилегированный пользователь может изменять содержимое любых областей памяти, а частности, модифицировать ядро ОС и получить права root. Для этого достаточно передавать команды ядру rosenbridge, инкапсулируя их в команды bound для ядра x86.
Домас опубликовал несколько утилит — в том числе, позволяющих проверить систему на наличие бэкдора и деактивировать его.
КомментироватьПодробнее на iXBT
Предыдущие новости
Правительству США запрещено использовать технологии и устройства Huawei и ZTE
Государственным учреждениям США, подрядчикам и агентствам, видимо, придётся отказаться от использования определённых технологий или сервисов нескольких китайских технологических фирм, включая Huawei и ZTE. Сегодняшний запрет был подписан президентом США Трампом в рамках Закона о выделении ассигнований на цели национальной обороны и вступит в силу в течение следующих двух...
Смартфоны Samsung стоят втрое дешевле iPhone
Смартфоны Samsung стоят в среднем втрое дешевле iPhone и к тому же дешевеют. Об этом говорится в исследовании Counterpoint Research. Средняя стоимость смартфонов Samsung, которые были приобретены по всему миру в период с апреля по июль 2018 года, оказалась равной $247, что на 8 % меньше, чем годом ранее. При этом iPhone в среднем подорожал на 20 % до $724 и сохранил...
Эксперты DisplayMate назвали смартфон с лучшим экраном
Эксперты DisplayMate вычислили смартфон с лучшим экраном из представленных на
Компания Samsung рассказала о памяти GDDR6, используемой в 3D-картах Nvidia Quadro RTX
Представляя 3D-карты Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000 на архитектуре Turing, производитель упомянул, что в них используется память GDDR6, но не стал вдаваться в подробности. За него это сегодня сделала компания Samsung, выступающая поставщиком памяти GDDR6 для 3D-карт Nvidia Quadro RTX 5000, RTX 6000 и RTX 8000. В пресс-релизе, опубликованном южнокорейским...