Processorer via c3 kan overtrædes med en simpel shell-kommando

Indholdsfortegnelse:
VIA C3- processorer udgør sandsynligvis en skånsom mængde af markedsandelen på desktop-pc'en, og deres producenter markedsfører chippen kun i formonteret udstyr såsom digital skiltningskiosker, informationsbås, billetautomater, pengeautomater osv.. (de har ikke brug for meget processorkraft).
Det er meget let at få adgang til root-privilegier i Linux på en VIA C3 CPU-maskine
På Black Hat 2018- konferencen fandt sikkerhedsforsker Christopher Domas, at det er latterligt let at få adgang til root-privilegier på Linux på en maskine med VIA C3 “Nehemiah” -processorer. Skriv bare ".byte 0x0f, 0x3f" (uden citater) i en hvilken som helst Linux CLI i brugertilstand, og voila! Du er nu rodbrugeren af dette system. ”
Domas kalder dette sin egen iddqd (snyderkoden for "God Mode" i "Doom"). Denne bagdør, sandsynligvis placeret af processorens egne designere, kollapser operativsystemets ringbaserede privilegiesystem fuldstændigt og hæver brugere og applikationer fra ring-2 (og over) brugerplads til ring 0 (root)). Det er en udnyttelse af en skygge-kerne, en skjult RISC-processor inden for C7, som administrerer opstart, betjening og nøgleopbevaring af x86-kerner. Intel og AMD har også skyggekerner med lignende funktioner.
Det er hvor let det ville være at være en rodbruger i Linux under en VIA C3-processor, hvilket viser, hvor sårbart det kunne være at manipulere de computere, der følger med denne type chips. Udfordringen ville være at først få adgang til maskinerne og computere, der kører det, det er en anden historie.
Techpowerup fontAsus rog strix impact, en simpel mus med rgb-lys

nye mus Asus ROG Strix Impact, en model med nogle meget basale egenskaber, men som inkluderer de bedste komponenter og selvfølgelig RGB LED-belysning.
Via vender tilbage til markedet for x86-processorer med zhaoxin

VIA har annonceret, at det vil vende tilbage til x86-processormarkedet med støtte fra Shanghai Zhaoxin Semiconductor, alle detaljer om de nye chips.
Qnap lancerer myrma-tjenesten til en simpel rma-proces

QNAP lancerer myRMA-tjenesten til en enkel RMA-proces. Find ud af mere om denne nye virksomhedstjeneste, der nu er officiel.