Új sérülékenység a vízummal rendelkező Intel processzorokban
Tartalomjegyzék:
Az x86 architektúrán alapuló processzorok hihetetlenül nagyok és összetettek, ami nagyon megnehezíti, hogy a tervezés során ne legyenek hibák. Idén 2018-ban felfedezték a Meltdown és a Spectre sebezhetőségeket, valamint számos problémát találtak az Intel Management Engine-ben, ami megmutatja ezen chipek nagy bonyolultságát. Az Intel x86 architektúrája egy új, még be nem jelentett sebezhetőséggel néz szembe az Intel belső jelmegjelenítő (VISA) technológiájával kapcsolatban.
Az Intel VISA jelentős új sebezhetősége
A Black Hat felfedezte, hogy a modern Platform Controller Hub (PCH) és a CPU tartalmaz egy teljes értékű logikai jel-elemzőt, amely lehetővé teszi a belső vonalak és buszok állapotának valós időben történő figyelését, egy teljes aranybányát a kutatók. Egy korábban felfedezett sebezhetőség, az INTEL-SA-00086, lehetővé tette ennek a technológiának a tanulmányozását, amelyet Intel Belső Jel Kijelző Építészetnek (VISA) hívnak .
Azt javasoljuk, hogy olvassa el azt a cikket, amely arról szól, hogy tudhatom, hogy nagyon jó processzorom van a túllépéshez
A Black Hat kutatói úgy vélik, hogy a VISA-t használják a chipek gyártósorának hitelesítésére, lehetővé téve egyéni szabályok létrehozását a jelek rögzítésére és elemzésére. A VISA dokumentáció az NDA hatálya alá tartozik, és a normál felhasználók számára nem érhető el. A nyilvánosan elérhető módszerek segítségével azonban ennek a technológiának a teljes képességei elérhetőek a nyilvánosan elérhető alaplapokon , bármilyen hardvermódosítás nélkül.
Miután megkapta a VISA-hoz való hozzáférést, a PCH belső architektúrája részben rekonstruálható, és tucatnyi eszköz látható, amelyek a felhasználó számára láthatatlanok és még mindig képesek hozzáférni bizonyos kritikus adatokhoz. A Black Hat célja annak bemutatása, hogy miként lehet beolvasni a belső PCH buszok és más belső biztonsági szempontból érzékeny eszközök jeleit. A Black Hat betartja a vállalatoknak biztosított 90 napos türelmi időt a sérülékenységek kiküszöbölése előtt.
A spektrum új változatát fedezték fel az Intel processzorokban
Felfedezték egy új Specter biztonsági rést, amely az Intel Software Guard Extensions (SGX) fájlhoz kapcsolódik.
Új biztonsági rést fedeztek fel az Intel processzorokban
Új sebezhetőséget fedeztek fel az Intel processzoraiban, ezúttal az UEFI BIOS chiphez kapcsolódva.
A kde plazmában feltárt sérülékenység
Felfedezték a KDE plazma sérülékenységét. További információ az operációs rendszer asztalát érintő biztonsági hibáról.