Россияне взломали защиту Intel с помощью «дыр» в Windows 8

отметили
53
человека
в архиве
Россияне взломали защиту Intel с помощью «дыр» в Windows 8
Специалисты компании Positive Technologies объявили, что с помощью архитектурных особенностей Windows 8 им удалось обойти защиту Intel SMEP, присутствующую в линейке процессоров Intel Ivy Bridge.
О возможности взлома Intel SMEP с опорой на архитектурные особенности Windows 8 сообщил эксперт исследовательского центра российской ИБ-компании Positive Technologies Артем Шишкин.

Intel SMEP (Supervisor Mode Execution Prevention) — это средство безопасности, впервые встроенное в новейшее семейство процессоров Intel Ivy Bridge. Технология Intel SMEP реализует защищенный режим супервизора (SMEP), не позволяющий пользователю (и атакующей вредоносной программе) повысить уровень привилегий в системе.

Как утверждаем Артем Шишкин, ограничения безопасности Intel SMEP удалось обойти, используя недостатки архитектуры 32-битной версии Windows 8, которые позволяют злоумышленнику получить информацию об адресном пространстве ОС.
Добавил Berendei Berendei 20 Сентября 2012
Комментарии участников:
Fireleo
+2
Fireleo, 21 Сентября 2012 , url
Positive Technologies уже довольно серьезная фирма, доросли до собственного международного форума по информационной безопасности.

P.S. В заголовке, возможно уместнее было бы «специалисты российской компании» или что-то вроде, а то несколько популястически звучит. (Это не претензия к ньюсхантеру)
Andronid
0
Andronid, 21 Сентября 2012 , url
Да-да, CNews их конкретно пиарит — видимо доля РБК в компании есть. Новость должна быть без имен компаний, если новость о дыре в Windows.
-2
 [вечный бан], 21 Сентября 2012 , url
Комментарий удален
Marlan
0
Marlan, 21 Сентября 2012 , url
Я думал такие штуки делаются методами ОС, а оказывается ещё и поддержка процессором нужна. Уже представляю как в процессор включат поддержку drag and drop
Fireleo
+1
Fireleo, 21 Сентября 2012 , url
Возможно это как-то связано с не так давно сделанным заявлением, о том, что легальность ОС будет проверяться на уровне железа.


Войдите или станьте участником, чтобы комментировать