The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в процессорах AMD, позволяющая выполнить код на уровне SMM, opennews (?), 21-Июн-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


98. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +3 +/
Сообщение от Anonymoustus (ok), 21-Июн-20, 19:10 
> Для атаки необходим физический доступ к оборудованию

Если есть физический доступ к оборудованию, то с x86 можно делать что угодно.

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +/
Сообщение от погроммист (?), 21-Июн-20, 22:48 
Вперёд, гугл платит от 5000 зеленых за уязвимости в прошивках хромбуков.

Смысл в том, что там есть физический переключатель "рутованный/нерутованный". Гугл обещает, что после переключения из рутованного в нерутованный - система вайпается в заводское состояние, с секурбутом и шифрованной фс без рута. До этого момента у тебя будет и root, и физический доступ. Если сумеешь подложить закладку так, чтобы она выжила wipe - заплатят деньги.

Правда они не дураки и используют coreboot и in-home embedded controller.

Ответить | Правка | Наверх | Cообщить модератору

126. "Уязвимость в процессорах AMD, позволяющая выполнить код на у..."  +4 +/
Сообщение от онанимуз (?), 21-Июн-20, 23:15 
может, там опечатка, и не 5000, а 50000?
по моему скромному мнению, человек, способный сделать вышесказанное, на жалкие пять килобаксов не клюнет - ему госдеп в лице Vupen сходу полтинник отслюнявит, если не сто.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру