LINUX.ORG.RU

Ну и...?

Когда хацкеры расшифруют сигнальчик на 2.4ГГц, приказывающий процам хальтЪ раз-два.

Deleted
()
Последнее исправление: RTP (всего исправлений: 1)

Как бы на всех процах есть закладки. Эти разработки явно внедрены спецслужбами стран производителей (разработчиков). Ни чего нового.

Ramil ★★★★
()

финансировалось правительством и, в том числе, военными
о нет, там есть бэкдоры, откууууда они там

Dred ★★★★★
()

очень весело после таких новостей смотреть как крошат батон на отечественные процы. типа ненужно и тд

Shtirlits
()
Ответ на: комментарий от WitcherGeralt

Если б в «наших» процах были только наши закладки ..

Deleted
()

With VISA, we succeeded in partially reconstructing the internal architecture of PCH and, within the chip, discovered dozens of devices that are invisible to the user yet are able to access certain critical data

Oh shi~ ! Щас как из рога изобилия эксплоиты польются, с другой стороны это лучше чем вообще незнание

BLOBster ★★★
()
Ответ на: комментарий от DarkAmateur

Ещё рано. Может быть в этом году найдут что-то похожее. ЕМНИП Крис Касперски находил скрытый отладчик в процах АМД, но подробностей не последовало.

Deleted
()
Ответ на: комментарий от BLOBster

discovered dozens of devices that are invisible to the user yet are able to access certain critical data

Вот это поворот, процессор и чипсет имеют доступ ко всем данным.

intelfx ★★★★★
()
Последнее исправление: intelfx (всего исправлений: 2)
Ответ на: комментарий от t184256

Если это аппаратная дыра то на нулевом, как и все аппаратные дыры с полным пробивом всей виртуализации.

peregrine ★★★★★
()
Ответ на: комментарий от peregrine

Если ее не поюзать без инструкции, доступной только с ring 0, то нет. А если у тебя есть доступ к ring 0, то ты и так можешь все, что угодно со своей периферией делать, хоть по DMA читать от забора до обеда. Так что присоединяюсь к @intelfx.

t184256 ★★★★★
()

Тут с Intel ME ещё не разобрались толком, так что все эти крайне хреново поддающиеся эксплуатации спектры с мелтдаунами и встроенные логические анализаторы вообще ниачом.

Это всё равно что сидя на дисяточке напрягаться по поводу того, что кто-то теоретически может поймать высокочастотные наводки от клавиатуры при наборе текста.

Stanson ★★★★★
()
Ответ на: комментарий от Ramil

++. И воспользоваться такими бекдорами смогут не все желающие.

sqq
()
Ответ на: комментарий от Stanson

Не а что десяточка то чем не угодила? По поводу сливовов ни для кого не секрет.

Ramil ★★★★
()
Ответ на: комментарий от Denis-S

Вопрос в том, можно ли этим воспользоваться, будучи ограниченным в правах в каком-то гипервизоре-песочнице или в движку javascript.

anonymous8 ★★
()
Ответ на: комментарий от peregrine

Прочитал эту какую-то презентацию, до нее оказалось всего-то три клика.

Все плохо — не спорю. Но, как я понял, из виртуалки это не применить и нужно повышение привилегий другой уязвимостью. Зато когда применишь, тогда да, там фигня гораздо интереснее какого-то там анализа шин, часть их которых и так было видно. От словосочетания «RNG Deterministic Mode» у меня до сих пор мурашки по коже.

Но надеюсь, что от этой дырки будет и польза — наконец-то выключат ME везде и всюду, а может даже и на пользу обратят.

t184256 ★★★★★
()
Ответ на: комментарий от ArkaDOSik

Ты сам на тот скриншот посмотри, отключается на PSP а только чей-то драйвер для взаимодействия с ним.

t184256 ★★★★★
()
Ответ на: комментарий от ArkaDOSik

PSP уже полностью не выключить. Coreboot писали, что система инициализируется через него, и через него же реализуются всякие ACPI.

boowai ★★★★
()
Ответ на: комментарий от t184256

В теории можно ключи с проводом получить, как я понял, что авторы не стали делать или не стали заявлять о том что сделали. А это уже совсем беда, если ключи не уникальны для каждого процессора.

peregrine ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.