חוקרת אבטחה בחברת Invisible Things Lab חשפה פירצת אבטחה קריטית שנמצאת במעבדיה של אינטל, והיא לא הראשונה!
גו'אנה רוטסקובסקה (Joanna Rutkowska), מייסדת ומנהלת חברת Invisible Things Lab, היא זו שמצאה את פירצת האבטחה המדוברת. הפירצה התגלתה במנגנון ה-System Management Mode (או בקיצור ה-SMM), שנמצא בחלק מסוים של זיכרון המטמון במעבד. מנגנון ה-SMM הינו יחידת הוראות שאחראיות בין היתר על החזקת פקודות שונות הנוגועות לצריכת החשמל של המעבד, ביניהן כיבוי המעבד בטמפ' גבוה מדי, הפעלת מאווררים בעת הצורך, הגדרות חומרה שונות, ועוד. הגישה להוראות אלו נעשה על ידי יחידה אחרת, הנקראת SMI (ר"ת System Management Interrupt), והיא זו שאחראיות על קריאת ההוראות, עדכונם והוצאתם לפועל.
הפירצה שנמצאה מאפשרת לאחסן במקום ההוראות הללו תוכנות rootkit, תוכנות המאפשרות לפרוץ למחשב וגם לגרום לו נזק. בין היתר משמשות תוכנות אלו גם לריגול, שכן הם מאפשרות לאסוף מידע ופעולות שונות ממערכת המחשב בהן הן נמצאות. הקושי הגדול בפיתוח תוכנות אלו הוא שהן צריכות לשרוד במערכת בלי שיגלו אותן, הן מבחינה תוכנתית, שם נמצאים האנטי וירוסים וכלל התוכנות שנועדו להגנה על המחשב, והן מבחינה חומרתית – סט הפקודות של כלל המערכת.
לכאן נכנסת פירצת האבטחה החדשה, שכן מנגנון ה-SMM אינו נגיש למערכת ההפעלה, ולכן אנטי וירוס או כל תוכנה אחרת לא יכולים לגלות בו וירוס. איתחול המערכת או כל שינוי חומרתי אחר לא ישנה, שכן רק במקרים ספציפים מאוד המידע שנמצא ב-SMM נקרא ומופעל, וגם אז הוא ברמה חומרתית, ולכן הסיכוי שיתגלה מאוד נמוך.
רוטסקובסקה פנתה לאינטל עם הממצאים, ביודעין שאינטל מודעת לאפשרות הפריצה של הוראות ה-SMM כבר משנת 2005, אז מצאו אותה עובדי החברה. מה שהפליא את רוטסקובסקה ואת עמיתה לחברת Invisible Things Lab, היא העובדה כי החברה קיבלה פניה בנושא כבר באוקטובר 2008 מחוקר אבטחה אחר, אך היא לא עשתה דבר בכל הנוגע לפירסומה, וגרוע מכך, למניעתה.
ולכן החליטו החברה ב- Invisible Things Labלעבוד על סט פקודות, שנקרא בשפה המקצועית exploit code, שמנצל את פירצת האבטחה שנמצאה, האמור להראות לאינטל עד כמה קל ופשוט לפתח אותו. החברה מקווה שדבר זה יביא את אינטל לפתח עדכון שימנע את הפריצה הזו אחת ולתמיד, לפני שתנוצל לרעה על ידי האקרים או פורצים למיניהם.
מ2005 ? זה רק אני או שזה מחדל
אני לא מאמין ! פרצו לי למעבד !
היום פרצו לי למעבד ועשו לי OC !:) .לקח לה הרבה זמן למצוא את הפירצה… זה לא מיום ליום.ומה שבטוח שאינטל מכירה את הפירצה..
אוייש נו… לכל מעבד יש את Erattaות שלו
זאת לא הבעיה הראשונה שהתגלתה, ולא הבעיה האחרונה שתתגלה. הבעיות האלה מתוקנות באופן שותף ע"י עדכוני מ"ע, עדכוני ביוס, וrevisionים חדשים של מעבדים.
מחדל? לא, בלאגן? לא, זיון שכל? כן!
כמה פנינים מהצד השני של המתרס:
RET Instruction May Return To Incorrect EIP
The processor returns to an incorrect EIP, causing unpredictable system operation
כלומר מריצים משהו אחד, בפועל רץ משהו אחר, בקלות exploit לפנים…
או עוד דוגמא
Self-Modifying Code May Execute Stale Instructions
In the unlikely event that the above conditions occur, the processor will execute stale instruction(s).
כלומר מריצים משהו אחד, והמעבד מחליט להריץ משהו אחר לגמרי, עוד אקספלוייט לפנים..
הכל מתועד משני הצצדים
AMD
http://www.amd.com/us-en/assets/content_type/white_papers_and_tech_docs/25759.pdf
INTEL
http://download.intel.com/design/mobile/SPECUPDT/30922214.pdf
רוב הבעיות שמוצגות שמה עם קוד ברמה נמוכה מתאים יאפשר לגורם הזדוני להריץ מה שהוא רוצה בלי ידיעת אף אחד, ובעיות חריגות אף מאפשר לגרום נזק פיזי למעבד ולחומרה נוספת(AKA כל הבעיות הקשורות לבאגים בוויסות הזרמים ובקרת ההספק).
תפסיקו לזובי בשכל מכל שטות…
הכול מתוכנן, אולי…
לי אין אמון מלא בחברות כמו INTEL ו MICROSOFT.
שניהם חברות אמריקאיות והסוכנויות ביטחון יכולות להתערב כדי ליצור פרצות מכוונות לשימושי ביטחון חוץ/פנים.
גם אם במקרה הזה זה לא מכוון, רוב הסיכויים שיש משהו אחר לא פחות נוראי שהוא כן מכוון (וסודי ביותר).
נו באמת… נשים "שמבינות" במחשבים
שתמשיך לשחק טטריס ובמקרה של הפסקת חשמל שתוציא את הקלפים מהמגירה.
או ש…
הפרצה נועדה כדי להיכנס בגדר…
אל תשכחו שגם בני דודינו והשכנים של האמריקאים משתמשים במעבדי אינטל.
ל מס 3
אתה יותר גרוע מהתקלה של אינטל עדיף שלא תירשום דברים בנימה של ילד מתלהם ומפגר זה לא מוסיף לאף אחד ובמיוחד לו לך ולמי שמחליט אני לא הייתי מפרסם תגבות כאלה זה רק מוריד את הרמה של האתר וחבל יש פה אנשים ממש טובים שרושמים דברים ברמה שכיף ליקרוא וגם לילמוד תמשחו לשפר את האתר יותר סינון של דברים לא ברמה תודה
איזה קישקוש
לזה אפשר לקרוא פרצת אבטחה?
זה טריוויאלי
זאת ברירת מחדל
it can work after forrmat?
ל 7
אתה ילד בן 7 או סתם עולה חדש?
על חופש הביטוי שמעת ? בעל סוד יכול להגיד מה שבא לו
אם לא טוב לך אתה לא חייב לקרוא
בכל מקרה לך בינתיים תלמד לכתוב בלי שגיאות כדיי שיקחו אותך ברצינות
לאחד שיכפת לו (7)
נראה לי שזה יעזור לך http://hebrew-academy.huji.ac.il/decision5.html תודה
וואי עכשיו אני רואה את 3 פורץ למעבד של 7
חחחחחח
הממשלות עוקבות אחרי המשתמשים