processorer

Ny sårbarhed i Intel-processorer med visum

Indholdsfortegnelse:

Anonim

Processorer baseret på x86-arkitekturen er utroligt store og komplekse, noget der gør det meget vanskeligt for der ikke er nogen fejl i deres design. I år 2018 er Meltdown- og Specter-sårbarhederne blevet opdaget, såvel som adskillige problemer i Intel Management Engine, som viser den store kompleksitet af disse chips. Intels x86-arkitektur står nu over for en ny, endnu ikke uanmeldt sårbarhed, der er relateret til Intels teknologi for intern signalvisning (VISA).

Stor ny sårbarhed i Intel VISA

Black Hat har opdaget, at den moderne Platform Controller Hub (PCH) og CPU'en indeholder en fuldt blæst logisk signalanalysator, som gør det muligt at overvåge tilstanden til interne linjer og busser i realtid, en hel guldmine til forskere. En tidligere opdaget sårbarhed, INTEL-SA-00086, gjorde det muligt at studere denne teknologi, der kaldes Intel Internal Signal Display Architecture (VISA).

Vi anbefaler at du læser vores artikel om Hvordan man ved, at jeg har en meget god processor til overklokke

Black Hat-forskere mener, at VISA bruges til verifikation af chipfremstillingslinjen, hvilket tillader oprettelse af brugerdefinerede regler til at fange og analysere signaler. VISA-dokumentation er underlagt NDA og er ikke tilgængelig for normale brugere. Imidlertid kan man ved hjælp af offentligt tilgængelige metoder få adgang til denne teknologis fulde kapaciteter på offentligt tilgængelige bundkort uden behov for hardwaremodifikation.

Når adgang til VISA er opnået, kan PCHs interne arkitektur delvist rekonstrueres, og snesevis af enheder er usynlige for brugeren og stadig i stand til at få adgang til visse kritiske data kan opdages. Black Hat sigter mod at demonstrere, hvordan man læser signaler fra interne PCH-busser og andre interne sikkerhedsfølsomme enheder. Black Hat overholder den 90-dages afleveringsperiode, der er givet til virksomhederne, til at løse sårbarheder, før de frigives.

Blackhat font

processorer

Valg af editor

Back to top button