The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания AMD подтвердила наличие уязвимостей в своих чипах, opennews (??), 21-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


62. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 21-Мрт-18, 16:31 
> А из этих уязвимостей и можно сделать руткит -3 кольца, который будет крайне сложно обнаружить, даже если грузится с чистой USB-флешки.

Там только с одной уязвимости с прошивкой и последующим перезапуском в теории можно сделать руткит который нельзя будет обнаружить. Для остальных случаев изменения не сохраняются между перезагрузками, так что если сравнивать с классическими руткитами, то интереса лезть в такие глубины вообще нет смысла.

Ответить | Правка | Наверх | Cообщить модератору

83. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 22-Мрт-18, 03:39 
> Там только с одной уязвимости с прошивкой и последующим перезапуском в теории можно сделать руткит который нельзя будет обнаружить.

Этого вполне достаточно.

> если сравнивать с классическими руткитами, то интереса лезть в такие глубины вообще нет смысла.

Классический руткит будут обнаруживать, загрузившись с чистого загрузочного диска или USB-флешки.

Ответить | Правка | Наверх | Cообщить модератору

85. "Компания AMD подтвердила наличие уязвимостей в своих чипах"  +/
Сообщение от Аноним (-), 22-Мрт-18, 05:25 
> Этого вполне достаточно.

Ты не в теме. Если есть права администратора и возможность корректно прошить BIOS, то как бы не уже важно какой процессор и есть ли в нем какие-либо баги. Тот же функционал уже реализуем без возни с процессором.

> Классический руткит будут обнаруживать, загрузившись с чистого загрузочного диска или USB-флешки.

Ты не догоняешь, другие уязвимости кроме одной той о которой выше сказал вообще не дают в принципе ничего перед обычными руткитами. А обычные руткиты можно прогрузить если есть права администратора.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру