Dh’ ainmich Positive Technologies gun deach “comharra-leabhair” ùr a lorg ann an chips Intel

Chan eil e coltach gum bi duine ag argamaid leis gu bheil pròiseasairean nam fuasglaidhean gu math iom-fhillte nach urrainn obrachadh às aonais fèin-bhreithneachadh agus innealan sgrùdaidh iom-fhillte an dà chuid aig ìre saothrachaidh agus rè obrachaidh. Feumaidh dòighean “iom-chumhachd” a bhith aig luchd-leasachaidh gus a bhith gu tur misneachail mu fhreagarrachd an toraidh. Agus chan eil na h-innealan sin a 'dol a dh'àite sam bith. Anns an àm ri teachd, faodaidh na h-innealan sgrùdaidh sin uile a tha air an toirt a-steach don phròiseasar deagh adhbharan a thoirt seachad ann an cruth theicneòlasan smachd iomallach leithid Intel AMT, no faodaidh iad a bhith nan cùl-raon airson seirbheisean fiosrachaidh no luchd-ionnsaigh, a tha gu tric an aon rud don neach-cleachdaidh. .

Dh’ ainmich Positive Technologies gun deach “comharra-leabhair” ùr a lorg ann an chips Intel

Mar is dòcha gu bheil cuimhne agad, sa Chèitean 2016, lorg eòlaichean Positive Technologies gu robh modal Intel Management Engine 11 airson teicneòlas AMT a chuir an gnìomh mar phàirt de mhòr-ionad an t-siostaim (PCH) air a dhol tro atharrachaidhean mòra agus gu robh e so-leònte ri ionnsaighean luchd-ionnsaigh. Ro dhreach IME 11, bha am modal stèidhichte air ailtireachd gun samhail agus, às aonais sgrìobhainnean sònraichte, cha robh e na chunnart sònraichte, agus faodaidh e ruigsinneachd fhosgladh gu fiosrachadh ann an cuimhne a’ PC. Le dreach IME 11, tha am modal air fàs co-chosmhail ri x86 agus ri fhaighinn airson sgrùdadh leis a’ mhòr-shluagh (leugh tuilleadh mu so-leòntachd INTEL-SA-00086 an seo agus anns na ceanglaichean a leanas). A bharrachd air an sin, bliadhna às deidh sin, chaidh ceangal fhoillseachadh eadar IME agus prògram sgrùdaidh NSA na SA. Mar thoradh air tuilleadh sgrùdaidh air IME chaidh “comharra-leabhair” eile a lorg ann an luchd-riaghlaidh agus luchd-giullachd Intel, air an do bhruidhinn eòlaichean Positive Technologies Maxim Goryachiy agus Mark Ermolov mu dheidhinn an-dè aig co-labhairt Black Hat ann an Singapore.

Chaidh anailisiche comharran ioma-ghnìomhach VISA (Intel Visualization of Internal Signals Architecture) a lorg mar phàirt den mhòr-ionad PCH agus ann am pròiseasairean Intel. Nas mionaidiche, tha VISA cuideachd na inneal Intel airson pròiseasairean a sgrùdadh airson comas seirbheis. Chan eil na sgrìobhainnean airson a’ bhloc rim faighinn gu poblach, ach chan eil seo a’ ciallachadh nach eil e ann. Nochd sgrùdadh VISA gum faodadh an anailisiche, a chaidh a chuir dheth an toiseach aig factaraidh Intel, a bhith air a chuir an gnìomh le neach-ionnsaigh, agus bheireadh e cothrom air an dà chuid fiosrachadh ann an cuimhne PC agus sreathan comharran an iomaill. A bharrachd air an sin, bha grunn dhòighean ann air VISA a chomasachadh.

Dh’ ainmich Positive Technologies gun deach “comharra-leabhair” ùr a lorg ann an chips Intel

Bha e comasach VISA a chomasachadh agus, mar eisimpleir, cothrom fhaighinn air camarathan lìn air bòrd-màthair àbhaisteach. Cha robh feum air uidheamachd sònraichte airson seo. Chaidh seo agus eisimpleir eile a nochdadh le eòlaichean Positive Technologies ann an aithisg aig Black Hat. Chan eil duine (fhathast) a 'ceangal làthaireachd VISA leis an NSA, ach a-mhàin, gu dearbh, teòirichean co-fheall. Ach, ma tha comas gun sgrìobhainn gus anailisiche comharran a chomasachadh air siostam sam bith air àrd-ùrlar Intel, bidh e gu cinnteach air a chomasachadh am badeigin.




Source: 3d naidheachdan.ru

Cuir beachd ann