Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Крис Касперски

Ответить
Настройки темы
Info - Крис Касперски

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Хакер Крис Касперски нашел уязвимость в процессорах Intel

Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.
Взято отсюда
Некоторые Статьи и книги Криса.



Дырявое железо поопаснее будет дырявого ПО.

-------
Просьба обращаться на "ты".

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:16, 15-07-2008

 

Аватара для Coutty

Кот Ти


Сообщения: 7318
Благодарности: 1204

Профиль | Отправить PM | Цитировать


Нда... А вот патчи на процессоры (точнее - на BIOS'ы) накладывать - затратное дело... AMD в этом уже точно убедилась.

Отправлено: 21:55, 15-07-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vizit0r

Старожил


Сообщения: 484
Благодарности: 34

Профиль | Отправить PM | Цитировать


про обрушить комп - верю. на уровне ядра - с натяжкой, но поверю - хлопотно это.
А вот через ядро отключать безопасность и прочее - это как-то уже фантастически звучит

Отправлено: 18:01, 18-07-2008 | #3


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Цитата Vizit0r:
это как-то уже фантастически звучит »
Человек обещал представить. Что гадать -- увидим.
Попроси его, чтобы он тебя щипанул через проц. Ну если у тебя Intel

-------
Просьба обращаться на "ты".


Отправлено: 21:42, 18-07-2008 | #4


Аватара для Vitac_Black

Старожил


Сообщения: 432
Благодарности: 46

Профиль | Отправить PM | Цитировать


Цитата Severny:
некоторые ошибки процессоров позволяют просто обрушить систему »
При нагреве транзистора выше его рабочей температуры график/осциллограмма превращается в прямую полосу. Процессор - это огромная куча транзисторов, нагрей его до 110 градусов по цельсию и хана не только винде. А в ядрах Крис любит копаться и пишет об этом в журнале Хакер. Вот только кому его опыты помогли ? Общее развитие и только.

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 22:39, 18-07-2008 | #5


Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


Vitac_Black,
Что-то не понимаю смысла твоего поста.
Как ты удаленно собираешься юзеру проц поджаривать? Как ты собираешься его "иметь" при такой температуре?
Люди пишут эксплоиты под уязвимое железо, а Интел должен закрыть дыру, раз ему явно указали. Чем не польза?
Кому "для общего развития", а кто-то действительно пользуется. Если нам не хватает мозгов вникнуть, это не значит, что оно на][.. не нужно.

-------
Просьба обращаться на "ты".


Отправлено: 23:08, 18-07-2008 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Крис Касперски

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход