IT-viikko uutisoi maceissäkin yleisten Intelin core 2 prosessorien sisältävän tietoturva-aukkoja, jotka mahdollistavat käyttöjärjestelmästä riippumattomat hyökkäykset. Aukkoja voidaan siis hyödyntää myös OS X:ssä. Samassa uutisessa mainitaan myös, että F-securen mukaan OS X:lle on olemassa hieman yli 100 haittaohjelmaa.
Huomatkaa, että aukkojen löytäjä ei ole vielä todistanut aukkojen olemassaoloa.
Intelin prosessoreissa tietoturva-aukkoja
Keskustelua tietoturvasta ja varmuuskopioinnista Mac-, iPhone- ja iPad -käyttäjien näkökulmasta
9 viestiä
• Sivu 1/1
-
- Viestit: 1514
- Liittynyt: 14.9.2007 klo 22.39
- Paikkakunta: Turku
-
- Viestit: 132
- Liittynyt: 8.5.2008 klo 8.38
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja pullis »
Kai F-securella on myynnissä noita haittaohjelmia torjuva ohjelmisto, kun kerran nuo 100 haittaohjelmatkin ovat löytäneet? Kuinka vaarallisia nuo prosessorin aukot ovat?The raconteur kirjoitti: F-securen mukaan OS X:lle on olemassa hieman yli 100 haittaohjelmaa.
MacBook 2.1 GHz/ 4 Gb/ 120 GB, OS X 10.5.5
-
- Viestit: 1514
- Liittynyt: 14.9.2007 klo 22.39
- Paikkakunta: Turku
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja The raconteur »
"osa bugeista vain kaataa järjestelmän, kun taas joidenkin bugien kautta on mahdollista saada täysi hallinta järjestelmään."pullis kirjoitti: Kuinka vaarallisia nuo prosessorin aukot ovat?
MBP mid2010
-
- Viestit: 132
- Liittynyt: 8.5.2008 klo 8.38
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja pullis »
Aika pelottavaa, täytynee irrottaa kone verkosta ja laittaa se piiloon kaapin perälle, ettei se päädy jonkun toisen hallintaan.The raconteur kirjoitti:"osa bugeista vain kaataa järjestelmän, kun taas joidenkin bugien kautta on mahdollista saada täysi hallinta järjestelmään."
MacBook 2.1 GHz/ 4 Gb/ 120 GB, OS X 10.5.5
-
- Viestit: 1514
- Liittynyt: 14.9.2007 klo 22.39
- Paikkakunta: Turku
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja The raconteur »
No eihän siinä muukaan autapullis kirjoitti: Aika pelottavaa, täytynee irrottaa kone verkosta ja laittaa se piiloon kaapin perälle, ettei se päädy jonkun toisen hallintaan.

MBP mid2010
-
- Viestit: 4403
- Liittynyt: 3.1.2005 klo 14.37
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja matteus/2 »
Jos käyttöjärjestelmäriippumattomasta eksploitista puhutaan, niin pakko siinä on jotain muutakin rajapintaa (esim. Java) käyttää kuin pelkkää bugista CPU:ta, "konekieli" kun on niin matalan tason läppää, että ei sillä pysty samalla koodilla esim. UNIX-sukuista OS X:ää ja minkä-lie-sukuista-Vistaa pyörittämään.
3-6-9
-
- Viestit: 1514
- Liittynyt: 14.9.2007 klo 22.39
- Paikkakunta: Turku
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja The raconteur »
Näinhän se on. Tässä lainaus uutisesta:matteus/2 kirjoitti:Jos käyttöjärjestelmäriippumattomasta eksploitista puhutaan, niin pakko siinä on jotain muutakin rajapintaa (esim. Java) käyttää kuin pelkkää bugista CPU:ta, "konekieli" kun on niin matalan tason läppää, että ei sillä pysty samalla koodilla esim. UNIX-sukuista OS X:ää ja minkä-lie-sukuista-Vistaa pyörittämään.
"Kaspersky ei anna mitään tarkempaa tietoa bugeista, joista hän aikoo julkaista proof of concept-toteutuksen, mutta kertoo hyökkäyksen olevan mahdollista javascript-koodilla tai tcp/ip-paketeilla.
Hän uskoo löytämiensä haavoittuvuuksien olevan avoinna sekä paikalliselle hyökkääjälle että etähyökkääjälle."
MBP mid2010
-
- Viestit: 4725
- Liittynyt: 8.3.2004 klo 17.38
- Paikkakunta: Helsinki
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja spiidi78 »
Kuulostaa kyllä lähinnä jonkun script-kiddien keksinnöltä. Kumpaakaan kun mielestäni itse prosessori ei itse käsittele suoraan. Javascript ei ole prosessorien ymmärtämää binääriä ja tcp/ip-paketit puretaan muualla, kuin suoraan prossulla.The raconteur kirjoitti:mutta kertoo hyökkäyksen olevan mahdollista javascript-koodilla tai tcp/ip-paketeilla.
Hän uskoo löytämiensä haavoittuvuuksien olevan avoinna sekä paikalliselle hyökkääjälle että etähyökkääjälle.
-
- Viestit: 631
- Liittynyt: 9.7.2008 klo 17.44
Re: Intelin prosessoreissa tietoturva-aukkoja
Viesti Kirjoittaja securapple »
Hei!
Aikoinaan ekassa pentiumissa oli se liukuluvun laskuvirhe jolloin intelin prossut meni vaihtoon kun mikrokoodia ei voinu päivittää. Kaikissa nykyprossuissa on päivitettävä mikrokoodimahdollisuus.Mikrokoodipäivitykset ladataan joka kerta käyttiksen käynnistyessä mutta ne eivät jää minnekään CPU:hun vaan CPU palaa alkutilaan kun kone bootataan. Päivitysohjelman tekee käyttisvalmistaja ja intel yhdessä. Itse mikrokoodipäivitys on intelin tapauksessa kryptattu ja suojattu muillakin keinoilla joista Intel ei hiisku sanaakaan.
Näitä aukkoja voisi käyttää hyväksi saamalla ensin uhrin koneelle haittaohjelman pyörimään kerneliin, ja sitten sieltä muuttamaan prosessorin mikrokoodia ajamalla oma "päivitys" bootissa jollain omalla räätälöidyllä ohjelmalla. Vaatisi siis todella extreme reverse-engineering -taitoa, vaikeaa muttei täysin mahdotonta.
Helpompaa on kirjoittaa roskaa mikrokoodiin jolloin kone kaatuu eikä käyttis boottaa (DOS).
Tuo jutun alkuperäinen julkaisija (Theo de Raadt, 2007 http://marc.info/?l=openbsd-misc&m=118296441702631&w=2 ) on aina hieman provokatiivinen kommenteissaan. Kaspersky haluaa ainakin julkisuutta, katotaan ny mitä se oikeen esittää blackhatissä, sitten näkee mistä oikeesti on kyse.
Securapple
Aikoinaan ekassa pentiumissa oli se liukuluvun laskuvirhe jolloin intelin prossut meni vaihtoon kun mikrokoodia ei voinu päivittää. Kaikissa nykyprossuissa on päivitettävä mikrokoodimahdollisuus.Mikrokoodipäivitykset ladataan joka kerta käyttiksen käynnistyessä mutta ne eivät jää minnekään CPU:hun vaan CPU palaa alkutilaan kun kone bootataan. Päivitysohjelman tekee käyttisvalmistaja ja intel yhdessä. Itse mikrokoodipäivitys on intelin tapauksessa kryptattu ja suojattu muillakin keinoilla joista Intel ei hiisku sanaakaan.
Näitä aukkoja voisi käyttää hyväksi saamalla ensin uhrin koneelle haittaohjelman pyörimään kerneliin, ja sitten sieltä muuttamaan prosessorin mikrokoodia ajamalla oma "päivitys" bootissa jollain omalla räätälöidyllä ohjelmalla. Vaatisi siis todella extreme reverse-engineering -taitoa, vaikeaa muttei täysin mahdotonta.
Helpompaa on kirjoittaa roskaa mikrokoodiin jolloin kone kaatuu eikä käyttis boottaa (DOS).
Tuo jutun alkuperäinen julkaisija (Theo de Raadt, 2007 http://marc.info/?l=openbsd-misc&m=118296441702631&w=2 ) on aina hieman provokatiivinen kommenteissaan. Kaspersky haluaa ainakin julkisuutta, katotaan ny mitä se oikeen esittää blackhatissä, sitten näkee mistä oikeesti on kyse.
Securapple
Kyberukkeli
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
iPhone 6,iPad Air,iPad Mini 3,rMBP-2014 twitter: http://twitter.com/securapple
9 viestiä
• Sivu 1/1
Palaa sivulle “Tietoturva ja varmuuskopiointi”
Hyppää
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit