Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2008, 17:21   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Il malware che attacca il processore è realtà

14 Luglio 2008 ore 16:01 di: Gabriele Niola



Spoiler:
Quote:
Sarà dimostrato con una lunga presentazione da Kris Kaspersky alla prossima conferenza Hack In The Box. Gli attacchi che sfruttano i bug nei microprocessori sono la nuova frontiera che non si cura del sistema operativo installato ma mira all'hardware



Una delle cose più interessanti che potranno essere ammirate all'Hack In The Box Security Conferenze 2008 di ottobre sarà sicuramente la dimostrazione promessa da Kris Kaspersky il quale sostiene di poter attaccare direttamente i microprocessori Intel attraverso javascript o pacchetti TCP/IP.


Se portato a termine con successo come promesso, l'attacco potrebbe segnare l'inizio di un nuovo tipo di minacce che non si curano più del sistema operativo utilizzato e vanno dritti all'hardware. Si tratterà di una dimostrazione di come sfruttare i bug del processore attraverso la semplice conoscenza del funzionamento della compilazione Java. Per fugare ogni dubbio gli attacchi promessi saranno fatti su computer aggiornati e montanti diversi sistemi operativi: da WinXP a Windows Server, Windows Vista, Linux, BSD e probabilmente anche MacOS X.

«Mostrerò il vero codice in azione e lo renderò pubblico» ha promesso lo stesso Kaspersky secondo PcWorld: «Alcuni bug mandano in crash il sistema, altri consentono all'hacker di prendere pieno controllo a livello del kernel, altri infine disabilitano le protezioni». Secondo l'esperto di sicurezza gli attacchi ai processori sarebbero già una realtà del malware contro la quale occorre subito prendere provvedimenti.

I bug dei microprocessori, definiti errata, sarebbe molti e tutti di tipo diverso, un terreno ancora poco esplorato ma fertile per l'hacking. Solo i processori Atom Centrino hanno 35 errata documentati dalla stessa Intel. Si tratta di bug risolvibili e la stessa casa produttrice fornisce la soluzione al problema, ma quello di Intel è un caso che non è detto si ripeta per altre compagnie.



Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2008, 17:30   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
14 Luglio 2008 ore 16:01 di: Gabriele Niola






Una delle cose più interessanti che potranno essere ammirate all'Hack In The Box Security Conferenze 2008 di ottobre sarà sicuramente la dimostrazione promessa da Kris Kaspersky il quale sostiene di poter attaccare direttamente i microprocessori Intel attraverso javascript o pacchetti TCP/IP.


Se portato a termine con successo come promesso, l'attacco potrebbe segnare l'inizio di un nuovo tipo di minacce che non si curano più del sistema operativo utilizzato e vanno dritti all'hardware. Si tratterà di una dimostrazione di come sfruttare i bug del processore attraverso la semplice conoscenza del funzionamento della compilazione Java. Per fugare ogni dubbio gli attacchi promessi saranno fatti su computer aggiornati e montanti diversi sistemi operativi: da WinXP a Windows Server, Windows Vista, Linux, BSD e probabilmente anche MacOS X.

«Mostrerò il vero codice in azione e lo renderò pubblico» ha promesso lo stesso Kaspersky secondo PcWorld: «Alcuni bug mandano in crash il sistema, altri consentono all'hacker di prendere pieno controllo a livello del kernel, altri infine disabilitano le protezioni». Secondo l'esperto di sicurezza gli attacchi ai processori sarebbero già una realtà del malware contro la quale occorre subito prendere provvedimenti.

I bug dei microprocessori, definiti errata, sarebbe molti e tutti di tipo diverso, un terreno ancora poco esplorato ma fertile per l'hacking. Solo i processori Atom Centrino hanno 35 errata documentati dalla stessa Intel. Si tratta di bug risolvibili e la stessa casa produttrice fornisce la soluzione al problema, ma quello di Intel è un caso che non è detto si ripeta per altre compagnie.



Fonte: WebNews
Avevo già letto questa notizia.....quindi........ sempre meglio !!

Io ho 2/4 AMD......
I restanti invece sono Intel !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2008, 17:35   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
io ho un opteron AMD
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 12:29   #4
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Per i Javascript, si possono usare delle note protezioni... ma, secondo voi, non è più preoccupante la questione legata ai pacchetti TCP/IP?
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 14:14   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Ignorante Informatico Guarda i messaggi
Per i Javascript, si possono usare delle note protezioni... ma, secondo voi, non è più preoccupante la questione legata ai pacchetti TCP/IP?
Aspettiamo che questi proof-of-concept siano veramente dimostrati dal tizio con il "cognome illustre" e quindi la minaccia sia più reale che teorica.
Poi vedremo il da farsi.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 15:30   #6
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20261
Mah... come al solito si fa confusione fra Java e Javascript e già questo mi deprime e maldispone nei confronti dell'articolo


Poi dalle poche informazioni che si riesce a tirare fuori, sembrerebbe che a preoccuparsi di più dovrebbero essere i server e le macchine accese 24/24. Infatti una volta spenta, tranne considerazioni non comprese nell'articolo, a mio parere dovrebbe cancellarsi tutto, istruzioni malevole comprese.

Bah... staremo a vedere il tizio dal cognome illustre (cit.) che cosa tirerà fuori dal cappello a cilindro


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 17:01   #7
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Son curioso di vedere come faremo a patchare i processori bacati scaricheremo un kit con tanto di saldatore?

Comunque... ne vedremo delle belle! Penso che la cosa dell'usare javascript piuttosto che un pacchetto TCP siano solo due metodi per fare arrivare al processore una sequenza di bit malevola. Immagino siano solo due esempi.

Bisogna vedere in cosa consiste/ono questo/i bug e come possono essere sfruttati, come da Sampei, vedremo.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 07:11   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
ulteriori dettagli su punto informatico:

http://punto-informatico.it/2358136/...ttacco-/p.aspx
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 16:30   #9
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ulteriori dettagli su punto informatico:

http://punto-informatico.it/2358136/...ttacco-/p.aspx
Mah !!

Non capisco perchè aspettare la fine di Ottobre per evidenziare il tutto ?
Questo tizio punta probabilmente ad ulteriori benefici........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 18:27   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
beh semplice: è una notizia che si è tenuta stretta per Hack In The Box Security Conferenze 2008 te non faresti lo stesso?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 20:17   #11
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Son curioso di vedere come faremo a patchare i processori bacati scaricheremo un kit con tanto di saldatore?
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:11   #12
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Bè, tutto sommato usare il javascript ha una logica, perchè è un codice lato client, quindi eseguito in locale. Resta sempre da vedere come riuscire ad aggirare blocchi come l'uac di vista o un utente non root in linux. Perchè se il target è il processore, ed il codice viene veicolato tramite javascript o pacchetti tcp/ip, anche linux dovrebbe permettere di arrivare al processore, no? Altrimenti c'è di mezzo sempre la struttura del sistema operativo....

Per quanto concerne i pacchetti tcp secondo me cominciano ad avere sempre una maggiore importanza i firewall ed i software hips.

Sono molto curioso, staremo a vedere. Data l'importanza dell'argomento, mi chiedevo se in via del tutto eccezionale, non si potrebbe mettere in rilievo questo 3d, così da seguire da qui ad ottobre tutto l'andamento della questione. Che ne dite?
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:22   #13
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
La notizia è stata ripresa anche da PC Pro http://www.pcprofessionale.it/2008/0...ei-processori/

Questa invece è il manifesto della presentazione direttamente dal sito dell'Hack In The Box Security Conference 2008: http://conference.hitb.org/hitbsecco...l/?page_id=214

Ultima modifica di Franz. : 17-07-2008 alle 08:29.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:06   #14
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Pure io son parecchio curioso (e non nascondo una certa preoccupazione vista la difficoltà di chiudere le falle).

Una cosa non mi è chiara, perché il bios dovrebbe aggirare il problema? I bug non stanno nelle istruzioni del processore? Quindi l'attacco non è solo verso il processore ma serve l'interazione della cpu con qualche altro componente?

Staremo a vedere... certo ottobre è distante
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Densità energetica triplicata ris...
Nuove regole per l'AI di Meta: niente co...
iPhone 16 in Bianco e altri 2 colori a s...
Microsoft rimuove il blocco dell'aggiorn...
TikTok 'MAGA al 100%': Trump vuole modif...
Stuttering e freeze sui laptop da 3.000 ...
Government Data Intelligence for Agricul...
iPhone 17e limitato per non oscurare iPh...
Windows 11 può usare l'IA per cla...
Microsoft Edge diventa più sicuro...
Yakuza Kiwami 3: il nuovo trailer mostra...
Geely lo fa davvero: auto con garanzia a...
'Troppi videogiochi': ecco perché...
Videogiochi e TV aumentano la concentraz...
OneXFly Apex è la console portati...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v