Поиск по сайту
Форумы 
Реклама
|
Intel устранила критические ошибки в платформе vPro23.12.2009
Критические ошибки были обнаружены в TXT (trusted execution technology)
– технологии, отвечающей за безопасную загрузку и выполнение системного
программного обеспечения, еще в конце сентября. Авторы исследования
сообщили о своих находках Intel и согласились не публиковать материалы
до тех пор, пока компания не исправит уязвимость, сообщает The
Register. Компания Intel выпустила обновление для серии своих процессоров с
технологией vPro после того, как участники польской исследовательской
команды Invisible Things Lab нашли уязвимость, позволившую им полностью
обойти защиту. Критические ошибки были обнаружены в TXT (trusted execution technology)
– технологии, отвечающей за безопасную загрузку и выполнение системного
программного обеспечения, еще в конце сентября. Авторы исследования
сообщили о своих находках Intel и согласились не публиковать материалы
до тех пор, пока компания не исправит уязвимость, сообщает The
Register. По словам польских специалистов из компании Things lab, выявленный ими
метод нарушает целостность программно-аппаратной системы защиты,
реализуемой в vPro. Предложенный метод переключает систему защиты из
принудительного режима в режим предупреждений. В результате серии
мероприятий у потенциального злоумышленника появляется возможность
переписывать политики безопасности и запускать в системе программы,
размещенные на сторонних USB-носителях. Кроме того, после выполнения
взлома злоумышленник может запускать программы на зашифрованных жестких
дисках. В Intel заявили, что атака использует архитектурные просчеты в модулях
Intel SINIT Authenticated Code, представляющие собой части системы
защиты, которые невозможно изменить. Более подробные данные об атаке расположены по адресу http://invisiblethingslab.com/resources/misc09/Another%20TXT%20Attack.pdf Вариант защиты системы от Intel находится на странице http://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00021&languageid=en-fr |
При копировании материалов ссылка на HackZone.RU обязательнаДобавить страницу в закладки
| |