Кошка Ночной Луны. Morgenmuffel
29.03.2019 в 17:38
Пишет  гн_Стефан_Скеллен:

ЯННП но почитать было интересно
Чипокалипсис продолжает полыхать
Мало вам было Spectre, Meldown, и Intel Management Engine? Исследователи из Positive Technologies обнаружили в процессорах и чипсетах Intel встроенный аппаратный инструментарий для side channel attack. Не подписывая NDA и "не зная" о доке на него). Чипокалипсис не просто так назвали. Те, у кого доступ к документации был, быстро сложили два и два

We found that modern Platform Controller Hub (PCH) and CPU contain a full-fledged logic signal analyzer, which allows monitoring the state of internal lines and buses in real time—a gold mine for researchers. A vulnerability previously discovered by us, INTEL-SA-00086, enabled studying this technology, which is called Intel Visualization of Internal Signals Architecture (VISA). We believe it is used for manufacturing line verification of chips. With an enormous number of settings, VISA allows for the creating of custom rules for capturing and analyzing signals. VISA documentation is subject to an NDA and not available to ordinary users. However, we will show how, with the help of publicly available methods, one can access all the might of this technology WITHOUT ANY HARDWARE MODIFICATIONS on publicly available motherboards.

Пруф доклада на Black Hat: www.blackhat.com/asi…/briefings/schedule/index....

И да, напоминаю - это аппаратные "уязвимости". Они не патчатся. Вся идея и экономика публичных облаков на x86 летят в тартарары.

oldmann.livejournal.com/282073.html

URL записи

@темы: Кросспост, Всячина