processzorok

Új sérülékenység a vízummal rendelkező Intel processzorokban

Tartalomjegyzék:

Anonim

Az x86 architektúrán alapuló processzorok hihetetlenül nagyok és összetettek, ami nagyon megnehezíti, hogy a tervezés során ne legyenek hibák. Idén 2018-ban felfedezték a Meltdown és a Spectre sebezhetőségeket, valamint számos problémát találtak az Intel Management Engine-ben, ami megmutatja ezen chipek nagy bonyolultságát. Az Intel x86 architektúrája egy új, még be nem jelentett sebezhetőséggel néz szembe az Intel belső jelmegjelenítő (VISA) technológiájával kapcsolatban.

Az Intel VISA jelentős új sebezhetősége

A Black Hat felfedezte, hogy a modern Platform Controller Hub (PCH) és a CPU tartalmaz egy teljes értékű logikai jel-elemzőt, amely lehetővé teszi a belső vonalak és buszok állapotának valós időben történő figyelését, egy teljes aranybányát a kutatók. Egy korábban felfedezett sebezhetőség, az INTEL-SA-00086, lehetővé tette ennek a technológiának a tanulmányozását, amelyet Intel Belső Jel Kijelző Építészetnek (VISA) hívnak .

Azt javasoljuk, hogy olvassa el azt a cikket, amely arról szól, hogy tudhatom, hogy nagyon jó processzorom van a túllépéshez

A Black Hat kutatói úgy vélik, hogy a VISA-t használják a chipek gyártósorának hitelesítésére, lehetővé téve egyéni szabályok létrehozását a jelek rögzítésére és elemzésére. A VISA dokumentáció az NDA hatálya alá tartozik, és a normál felhasználók számára nem érhető el. A nyilvánosan elérhető módszerek segítségével azonban ennek a technológiának a teljes képességei elérhetőek a nyilvánosan elérhető alaplapokon , bármilyen hardvermódosítás nélkül.

Miután megkapta a VISA-hoz való hozzáférést, a PCH belső architektúrája részben rekonstruálható, és tucatnyi eszköz látható, amelyek a felhasználó számára láthatatlanok és még mindig képesek hozzáférni bizonyos kritikus adatokhoz. A Black Hat célja annak bemutatása, hogy miként lehet beolvasni a belső PCH buszok és más belső biztonsági szempontból érzékeny eszközök jeleit. A Black Hat betartja a vállalatoknak biztosított 90 napos türelmi időt a sérülékenységek kiküszöbölése előtt.

Blackhat betűtípus

processzorok

Választható editor

Back to top button