Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-07-2008, 07:25   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ema_26000.html

Un ricercatore ha affermato di poter sfruttare alcuni bug presenti nelle CPU Intel per sferrare attacchi in locale o da remoto. Ad ottobre la dimostrazione pratica

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:37   #2
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1700

Addirittura?

Non credevo fosse possibile..
Crux_MM è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:37   #3
Bluknigth
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 1734
Questo è grave.

Mi domando se l'antivirus sia in grado di intercettare tali malware.

Anche perchè non sono convinto che Intel e AMD saranno così oneste da riconscere tutti i bachi delle loro CPU in modo da permettere alle aziende di sicurezza di preparare contromosse.

E soprattutto sai che dramma aggiornare i bios di 250 pc, in azienda. Credo dovrebbe cambiare la filosofia di aggiornamento permettendo l'aggiornamento del firmware da remoto.
Bluknigth è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:52   #4
jokerellone
Member
 
Iscritto dal: Dec 2007
Messaggi: 134
Veramente sarebbe quello il problema il dare la possibilità di modificare il bios da remoto. Basterebbe che non fossero modificabili se non durante le prime fasi di avvio del sistema o solo tramite riconoscimento da bioss con password.
jokerellone è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:53   #5
lost87
Registered User
 
Iscritto dal: Oct 2007
Città: la casa di bill gates!
Messaggi: 59
attenzione, questo è un attacco hacker, non è uno scherzo, se premi sul tasto "sono gay" il tuo pc è salvo, se premi su "sono etero" il tuo pc si brucierà!
uno logicamente si fa una lollata, tanto è uno scherzo, e poi preme su "sono etero"...
il pc si spegne, esce fumo e si sente puzza di bruciato...
provi a riaccenderlo e niente...
allora ti accorgi che non era uno scherzo ma un vero attacco che ha sfruttato la povera architettura buggata del tuo procione core 2...

ps: ma di amd non si sa niente? possibile che solo intel abbia questi bug sfruttabili da malintenzionati?
lost87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:55   #6
danyroma80
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 1520
in pratica una attacco a livello 1, invisibile a qualsiasi software, sistema operativo compreso. Sembra interessante
danyroma80 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 07:58   #7
DVD_QTDVS
Bannato
 
Iscritto dal: Jun 2007
Città: MILANO
Messaggi: 91
dipende dal bug..
qualsiasi istruzione che provoca l'azzeramento o il controllo dei flag di segmento protetto,
può dare il controllo totale al programma..

Oramai anche le CPU dovrebbero avere una flash x l'upgrade del codice..

che qualcuno si riserva una porta di accesso remoto ? magari anche non documentata ?
DVD_QTDVS è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:11   #8
Rubberick
Senior Member
 
L'Avatar di Rubberick
 
Iscritto dal: Nov 2002
Messaggi: 11899
Quote:
Originariamente inviato da DVD_QTDVS Guarda i messaggi
dipende dal bug..
qualsiasi istruzione che provoca l'azzeramento o il controllo dei flag di segmento protetto,
può dare il controllo totale al programma..

Oramai anche le CPU dovrebbero avere una flash x l'upgrade del codice..

che qualcuno si riserva una porta di accesso remoto ? magari anche non documentata ?
qualcuno ha detto grande fratello? :look:
__________________
Ho fatto affari con: troppi per elencarli

Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD
Rubberick è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:17   #9
share_it
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 783
Anche gli amd hanno qualche baco, ma meno. Cmq finchè qualcuno non viola un pc davanti a tutti in qualche megaconferenza, nessuno si muove.
share_it è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:32   #10
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
infatti deve ancora farlo

che un attacco di questo tipo sia possibile via tcp o javascript mi puzza, in quanto le implementazioni del protocollo e del linguaggio di scripting sono diverse non solo da sistema operativo a sistema operativo ma addirittura, nel secondo caso, da browser a browser... pertanto dubito che un attacco su componenti ad alto livello permetta di sfruttare bachi che faresti fatica a sfruttare da un'applicazione vera e propria eseguita in locale (tant'è che non mi risulta sia una tecnica usata da nessun malware)...

al di là di quello, oltre a incappare nel baco lo devi poi sfruttare per farci qualcosa... insomma, finchè non c'è qualche info in più non ci credo
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:32   #11
faspa
Member
 
Iscritto dal: Jun 2007
Messaggi: 139
l'ennesima dimostrazione che tutto ciò che è programmato con del codice informatico è bacato
faspa è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:34   #12
Dott.Wisem
Senior Member
 
L'Avatar di Dott.Wisem
 
Iscritto dal: Mar 2005
Messaggi: 4959
Secondo me, non sono dei bug (o, quantomeno, non tutti). Del resto, Intel è l'abbreviazione di Intelligence...
__________________

Cerchi software open source? Vieni su OpenWanted e aiutami a creare la Lista Open!!


-> Elenco BUG di Windows 7 <-

Dott.Wisem è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:44   #13
afterburner
Senior Member
 
Iscritto dal: Apr 2003
Messaggi: 689
Anch'io a fine ottobre ci riusciro'!
Nel frattempo gradirei molto che tutti i siti che parlano di software-hardware-security pubblichino degli articoli su di me scrivendo che sono un esperto ricercatore indipendente nel campo della sicurezza
afterburner è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:46   #14
Aeon19
Senior Member
 
L'Avatar di Aeon19
 
Iscritto dal: Apr 2006
Messaggi: 1096
mi state spaventando
Aeon19 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 08:55   #15
za87
Senior Member
 
L'Avatar di za87
 
Iscritto dal: Apr 2007
Messaggi: 2096
dipende se è vero o meno...
però se fosse vero scoppia una gran bella guerra!
za87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:04   #16
Whity
Senior Member
 
L'Avatar di Whity
 
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 2157
Io navigo in internet con un Pentium III-M, mi devo preoccupare? Lo chiedo perchè secondo me il mio processore ha più di un milione di bug ( ) e non so come potrebbero sfruttarli per entrare nel mio pc...............

Ciao, Whity

P.S. Per fortuna come al solito le piattaforme attaccate sono le più usate, quindi non penseranno mai al mio Pentium III-M
__________________
CPU: Intel Core i7-860 (2.8 Ghz, 133Mhz BCLK, 8MB L3) @ 3.52 Ghz, RAM: 8 GB DDR3-1600, Scheda Video: Nvidia GTX 560 Ti OEM 1.25GB GDDR5,
Scheda Madre: ASUS P7P55 LX, Hard Disk: 500GB 16MB Buffer, Alimentatore: Enermax 750 Watt
Whity è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:10   #17
Octane
Senior Member
 
L'Avatar di Octane
 
Iscritto dal: Mar 2002
Città: Treviso
Messaggi: 911
Quote:
Originariamente inviato da danyroma80 Guarda i messaggi
in pratica una attacco a livello 1, invisibile a qualsiasi software, sistema operativo compreso. Sembra interessante
mah, a me risulta che il kernel dei sistemi operativi sia eseguito sul Ring0. Mi sembra quindi veramente poco probabile che un sovraccarico dello stack TCP/IP o un codice interpretato come il JavaScript possa andare ad accedere in maniera diretta ai registri della CPU (a meno che l'attacco via rete/script sia solo il modo per eseguire poi sul sistema un eseguibile opportunamente creato in assembly)
Octane è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:30   #18
]AdmIn3^[
Member
 
Iscritto dal: Sep 2003
Messaggi: 271
... oh mai god.
]AdmIn3^[ è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:36   #19
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
il problema non è Ring 0 o che altro, qui si parla di bug a livello di microcodice e non è nemmeno vero che tutti si possono risolvere aggiornando il BIOS, alcuni si risolvono solo cambiando il processore

questo tipo di attacchi non ha molto in comune con i normali attacchi a cui siamo abituati

immaginate che un buffer overflow sia presente a livello di microcodice, vuol dire che posso inviare tramite un'apposita istruzione dell'ISA ( non importa se il programma è scritto in C, Javascript o che altro ) una stringa più lunga di quanto il microcodice si aspetta, a questo punto possono manipolare i flag, i descrittori e qualsiasi altra cosa senza che i meccanismi di protezione entrino in funzione

posso in pratica bypassare BIOS, sistema operativo e quant'altro, quindi non c'è nessuna difesa da parte del sistema operativo nè tantomeno da eventuali software antivirali
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:38   #20
VEKTOR
Senior Member
 
L'Avatar di VEKTOR
 
Iscritto dal: Feb 2004
Città: Firenze è la mia vita, ma Napoli è la mia antica radice
Messaggi: 616
Scusate la mia ignoranza ma si parla di bios. Sono abituato a considerare il bios strettamente collegato alla scheda madre e non al processore. Aggiornare il bios non dovrebbe risolvere la questione motherboard e non il processore?

A Zyklon B
Scusa non sono un bacchettone però avere un nickname del genere è veramente di cattivo gusto, oltre che offensivo...
__________________
iMac 21,5 2010 (o vicchiariell che nun vuleva murì ) – iMac 27 2019 5K i9 ("buattella" da lavoro) – MB Air 2024 16/512 ("razzetiello antibuattella")
IPhone 16 128 Gb - Ipad Air M2 128 Gb Wifi + 5G
VEKTOR è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
La prima missione orbitale del razzo spa...
Servizi in streaming sempre più c...
Anteprima della Leapmotor B03X: inizia l...
Anthropic accusa la Cina: Claude utilizz...
I satelliti Rassvet (Starlink russo) di ...
Un agente IA ha risolto un problema su W...
Cina: la CMSA potrebbe cambiare parte de...
68 mensilità di bonus per i dipen...
Rocket Lab ha fatto ricorso contro la de...
Nutanix rende disponibile Azure Virtual ...
Il padrino del deep learning avverte: gl...
Il finto avviso "iPhone Storage is Full"...
Dietrofront in Cina, addio touchscreen p...
Un piccolo accessorio trasforma lo smart...
Dopo 370 anni il Cyphral Distich non è p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1