ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
Intel исправила две критических уязвимости в процессорах |

11.08.2008, 02:18
|
|
Постоянный
Регистрация: 13.02.2007
Сообщений: 406
Провел на форуме: 2706059
Репутация:
206
|
|
Intel исправила две критических уязвимости в процессорах
Известный консультант по ИТ-безопасности Крис Касперски сообщил о том, что компания Intel исправила две критических уязвимости, которые ранее им были найдены в ряде процессоров. Касперски говорит, что он планировал обнародовать данные об этих уязвимостях на конференции Hack in the Box в октябре этого года.
Сейчас лишь известно, что они позволяют провести удаленную атаку в отношении компьютера, причем совершенно неважно какая операционная система на нем установлена.
В интервью изданию Computerworld Касперски сказал, что представители Intel связались с ним в пятницу и сообщили о ликвидации всех ранее найденных багов. ИТ-специалист рассказал, что первый баг был связан с ошибкой в работе контроллера кеш-памяти, а второй - с работой арифметического логического устройства. Обе уязвимости допускали удаленное выполнение несанкционированного кода.
Кроме того, он отметил, что около десятка некритических багов остаются в процессорах, однако они уже не столь опасны и не предусматривают выполнение удаленных кодов. По словам Касперски, Intel пока не планирует исправлять эти ошибки.
В презентации, опубликованной на сайте Hack in the Box, Касперски сообщает, что часть неисправленных уязвимостей позволяет повреждать жесткие диски компьютеров без ведома пользователей.
По его словам, вначале он планировал написать тестовый код и показать, как простой фрагмент на JavaScript или специально сформированный пакет TCP/IP наносит вред компьютеру, работающему на процессоре Intel. Однако несколько компаний-производителей попросили его не публиковать код, так как он может быть использован злоумышленниками. Вместо этого Касперски намерен ограничиться технической демонстрацией уязвимости.
"Я думаю, что люди действительно обеспокоены этими багами, они намерены надавить на Intel, чтобы та внесла изменения в процессоры. Я думаю, что это будет правильно. Меня просили не публиковать коды, но я уверен, что это ошибка, так как установка специальных фильтров на компьютерах пользователей или на шлюзах провайдеров позволит избежать опасности", - говорит он.
Касперски добавил, что в своей презентации он предоставит лишь некоторые части кода и объяснит, как именно работает та или иная уязвимость. "Для хакеров этих данных будет недостаточно", - успокаивает он.
"Эти сведения довольно серьезный сигнал для пользователей по всему миру, даже сам тот факт, что они цитируются в прессе уже заставляет о многом задуматься", - говорит Дэн Олдс, аналитик компании Gabriel Consulting Group.
10.08.2008 http://www.cybersecurity.ru/hard/52985.html
|
|
|

11.08.2008, 05:01
|
|
Постоянный
Регистрация: 30.08.2005
Сообщений: 730
Провел на форуме: 6828219
Репутация:
2274
|
|
Мда, а я думал интэл рулит, ато мой Amd греется ппц как и изза этого жестоко тормозит, ещё проблема с ядрами у Amdшников какая-то, но щас впервые доволен, что у меня Amd 
|
|
|

11.08.2008, 09:31
|
|
Постоянный
Регистрация: 10.12.2005
Сообщений: 939
Провел на форуме: 3886281
Репутация:
929
|
|
Хороший Pr.
Прокричать на весь мир что нашел баг в интеоле, а потом просто дождаться очередного исправления багов и присвоить все лавры себе. Типа Вот видите я нашел а они закрыли....
|
|
|

11.08.2008, 17:05
|
|
Постоянный
Регистрация: 20.12.2007
Сообщений: 577
Провел на форуме: 1636674
Репутация:
171
|
|
офигеть
и пиар тут скорее всего не причем. будет интелу наука...
|
|
|

11.08.2008, 17:05
|
|
Участник форума
Регистрация: 20.07.2008
Сообщений: 177
Провел на форуме: 625939
Репутация:
54
|
|
неплохой пиар, может они вместе там с интелом мутят =) типа бабло потом поделят поровну...
так можно постоянно чето находить, и закрывать =) я не умоляю достоинства ни интела, ни Касперского но все же странно все =)
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|