Še en dan, še ena grožnja. Toda ta čas je zelo resno in vredno
ob drugi pogled. News je, da raziskovalci na Invisible Things Lab so sproščeni papir podrobno opisujejo, kako računalnike, ki se lahko izvajajo na procesorji Intel ciljno usmerjeni in v bistvu invalid.
Napad vključuje Cache Poisoning, v katerih napadalec dostop do dobičkov SMM (System Management Mode), ki je ena od najbolj privilegiranih področij procesorja, ki še OS ni dovoljen dostop. Ko črv / virus je v SMM, da uniči opustošenje, saj vsako kodo lahko izvrši v SMM RAM in vsebine, ki jih uporabljajo SMM mogoče izvesti tudi. Ko ste znotraj SMM, ki ste jih obiti OS kernel zaščito!
Poročilo je trdil, da so zabeleženi napadi, ki izkorišča luknjo v SMM procesorji Intel v zadnjih 10 mesecih in celo s sproščanjem naprednih desk Intel je kot ljudski DQ35, luknjo doslej neobravnavane dajanje milijone računalnikov po vsem svetu v nevarnosti!
Ker problem je v bistvu z firmware, ki se ne more samo je precej drugačen potem samo posodabljanje varnostnih ščita, ki ga namestite vse varnostne popravke, posledice lahko katastrofalne.
Update 1:
Za tiste, ki mislijo da se vzpostavi veliko sliko matično ploščo je zavajajoče ali prikriti dolžino tega javnost: napad temelji na predpomnilnika semantics CPU izkoriščanje, kjer je celo odbor je prav tako ranljiva. Prosimo, preberite celotno papirja ali bolje bi morala raziskati, preden hiti off in komentiranja.
Reference:
Si lahko preberete celotno papir tukaj

















