В процессорах VIA C3 обнаружен бэкдор

В процессорах VIA C3 обнаружен бэкдор

Нынешний год стал урожайным на обнаруженные в архитектурах процессоров уязвимости. Но если недочёты в архитектуре процессоров Intel и AMD, которыми могут воспользоваться злоумышленники и которые получили имена Spectre и Meltdown, ещё можно понять, то наличие очевидного бэкдора в процессорах понять и принять совсем непросто. И, тем не менее, кое-кто из разработчиков процессорных архитектур позволяет себе создавать в решениях лазейку, неведомую пользователям.

На днях на конференции Black Hat 2018 специалист Кристофер Домас (Christopher Domas) среди прочего рассказал, что в процессорах С3 тайваньской компании VIA Technologies обнаружился самый натуральный аппаратный бэкдор. Данные x86-совместимые процессоры выпускались компанией для ПК 17 лет назад. Казалось бы, что это дела давно минувших дней. Увы, процессоры VIA C3 всё ещё используются в ряде торговых терминалов, банкоматах и в некотором производственном оборудовании. Данный факт заставляет пристальнее изучить проблему, которая может затронуть многих людей.

Сообщается, что в моделях поколения C3 компания VIA встраивала сопроцессор для отладочных операций и тестирования платформ. В последующих моделях компания отказалась от этой практики. Считается, что по умолчанию сопроцессор отключён. На практике это может оказаться не так, и тогда злоумышленник на уровне приложений с помощью простых команд может получить привилегированный доступ к ядру со всеми вытекающими последствиями: доступом к регистрам и памяти без ограничений.

Кодовое имя найденной уязвимости — «rosenbridge». На специально созданной для этого страничке на GitHub Кристофер Домас выложил программный инструментарий для определения бэкдора и для его деактивации.


Олег Писарев, Supreme2.Ru





Интересные новости
Экспресс тест: ATI Mobility Radeon HD 3470
Экспресс-тест: Atom N450 против Atom N270/N280, Celeron M 353 и VIA C7-M
Многообразие версий GeForce GTX 460 от партнёров NVIDIA
Экспресс-тест: ATI Mobility Radeon HD 5470
48 ядер в 2007 году?
Блок рекламы


Похожие новости

Intel отключит поддержку набора инструкций AVX-512 в процессорах Alder LakeIntel отключит поддержку набора инструкций AVX-512 в процессорах Alder Lake
Apple представит пять компьютеров на фирменных процессорах в 2022 году — в том числе 13-дюймовый MacBook Pro
Huawei представила MateStation X — 28-дюймовый моноблок на процессорах AMD Ryzen 5000H
Ускорители вычислений на графических процессорах Intel будут использовать СЖО
Xiaomi представила ноутбуки RedmiBook Pro 14/15 на процессорах AMD Ryzen 5000
HP представила рабочие ноутбуки ZBook G8 на процессорах Intel Tiger Lake-H
Обнаружена уязвимость, защита от которой обвалит производительность почти всех процессоров Intel и AMD
Imagination будет открывать новые горизонты в ИИ, GPU и гибридных процессорах
Apple запустит производство двух новых MacBook на фирменных процессорах только во второй половине 2021 года
У мобильного AMD Ryzen 7 5800U обнаружены проблемы с многопоточной производительностью в синтетических тестах
Последние новости

Подгружаем последние новости