PDA

Показать полную графическую версию : Крис Касперски


Severny
15-07-2008, 20:16
Хакер Крис Касперски нашел уязвимость в процессорах Intel

Российский хакер, известный как Крис Касперски, обнаружил уязвимость в процессорах Intel, которая позволяет совершить удаленный взлом системы при помощи скрипта на JavaScript или TCP/IP-пакета вне зависимости от операционной системы. Об этом пишет PC World со ссылкой на краткое описание презентации, подготовленной Касперски.

Хакер намерен в октябре продемонстрировать свою методику на конференции Hack In The Box в малайзийском Куала-Лумпуре. Касперски заявил, что намерен показать работающий код и сделать его общедоступным. Он добавил, что ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы.

По словам хакера, некоторые ошибки процессоров позволяют просто обрушить систему, другие помогают злоумышленнику получить доступ на уровне ядра ОС, а использование третьих отключает защиту Vista.

Крис Касперски продемонстрирует свою методику взлома на компьютерах с Windows Xp, Vista, Windows Server 2003, Windows Server 2008, ОС на базе ядра Linux и BSD. Возможно, также добавится Mac. На все эти системы будут установлены последние обновления.

Хакер занимается разработкой ПО и анализом программ в течение 15 лет. Он специализируется на защите CD/DVD, аудио- и видеокодеках, оптимизации кода под различные процессоры, а также является экспертом в других отраслях. Он написал два десятка книг по программированию и дизассемблированию.

Взято отсюда (http://www.lenta.ru/news/2008/07/15/kris/)
Некоторые Статьи и книги (http://kpnc.opennet.ru/) Криса.

http://img.lenta.ru/news/2008/07/15/kris/picture.jpg

Дырявое железо поопаснее будет дырявого ПО.

Coutty
15-07-2008, 21:55
Нда... А вот патчи на процессоры (точнее - на BIOS'ы) накладывать - затратное дело... AMD в этом уже точно убедилась.

Vizit0r
18-07-2008, 18:01
про обрушить комп - верю. на уровне ядра - с натяжкой, но поверю - хлопотно это.
А вот через ядро отключать безопасность и прочее - это как-то уже фантастически звучит

Severny
18-07-2008, 21:42
это как-то уже фантастически звучит »
Человек обещал представить. Что гадать -- увидим.
Попроси его, чтобы он тебя щипанул через проц. Ну если у тебя Intel :)

Vitac_Black
18-07-2008, 22:39
некоторые ошибки процессоров позволяют просто обрушить систему »
При нагреве транзистора выше его рабочей температуры график/осциллограмма превращается в прямую полосу. Процессор - это огромная куча транзисторов, нагрей его до 110 градусов по цельсию и хана не только винде. А в ядрах Крис любит копаться и пишет об этом в журнале Хакер. Вот только кому его опыты помогли ? Общее развитие и только.

Severny
18-07-2008, 23:08
Vitac_Black,
Что-то не понимаю смысла твоего поста.
Как ты удаленно собираешься юзеру проц поджаривать? Как ты собираешься его "иметь" при такой температуре?
Люди пишут эксплоиты под уязвимое железо, а Интел должен закрыть дыру, раз ему явно указали. Чем не польза?
Кому "для общего развития", а кто-то действительно пользуется. Если нам не хватает мозгов вникнуть, это не значит, что оно на][.. не нужно.




© OSzone.net 2001-2012