Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2008, 18:21   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Il malware che attacca il processore è realtà

14 Luglio 2008 ore 16:01 di: Gabriele Niola



Spoiler:
Quote:
Sarà dimostrato con una lunga presentazione da Kris Kaspersky alla prossima conferenza Hack In The Box. Gli attacchi che sfruttano i bug nei microprocessori sono la nuova frontiera che non si cura del sistema operativo installato ma mira all'hardware



Una delle cose più interessanti che potranno essere ammirate all'Hack In The Box Security Conferenze 2008 di ottobre sarà sicuramente la dimostrazione promessa da Kris Kaspersky il quale sostiene di poter attaccare direttamente i microprocessori Intel attraverso javascript o pacchetti TCP/IP.


Se portato a termine con successo come promesso, l'attacco potrebbe segnare l'inizio di un nuovo tipo di minacce che non si curano più del sistema operativo utilizzato e vanno dritti all'hardware. Si tratterà di una dimostrazione di come sfruttare i bug del processore attraverso la semplice conoscenza del funzionamento della compilazione Java. Per fugare ogni dubbio gli attacchi promessi saranno fatti su computer aggiornati e montanti diversi sistemi operativi: da WinXP a Windows Server, Windows Vista, Linux, BSD e probabilmente anche MacOS X.

«Mostrerò il vero codice in azione e lo renderò pubblico» ha promesso lo stesso Kaspersky secondo PcWorld: «Alcuni bug mandano in crash il sistema, altri consentono all'hacker di prendere pieno controllo a livello del kernel, altri infine disabilitano le protezioni». Secondo l'esperto di sicurezza gli attacchi ai processori sarebbero già una realtà del malware contro la quale occorre subito prendere provvedimenti.

I bug dei microprocessori, definiti errata, sarebbe molti e tutti di tipo diverso, un terreno ancora poco esplorato ma fertile per l'hacking. Solo i processori Atom Centrino hanno 35 errata documentati dalla stessa Intel. Si tratta di bug risolvibili e la stessa casa produttrice fornisce la soluzione al problema, ma quello di Intel è un caso che non è detto si ripeta per altre compagnie.



Fonte: WebNews
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2008, 18:30   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
14 Luglio 2008 ore 16:01 di: Gabriele Niola






Una delle cose più interessanti che potranno essere ammirate all'Hack In The Box Security Conferenze 2008 di ottobre sarà sicuramente la dimostrazione promessa da Kris Kaspersky il quale sostiene di poter attaccare direttamente i microprocessori Intel attraverso javascript o pacchetti TCP/IP.


Se portato a termine con successo come promesso, l'attacco potrebbe segnare l'inizio di un nuovo tipo di minacce che non si curano più del sistema operativo utilizzato e vanno dritti all'hardware. Si tratterà di una dimostrazione di come sfruttare i bug del processore attraverso la semplice conoscenza del funzionamento della compilazione Java. Per fugare ogni dubbio gli attacchi promessi saranno fatti su computer aggiornati e montanti diversi sistemi operativi: da WinXP a Windows Server, Windows Vista, Linux, BSD e probabilmente anche MacOS X.

«Mostrerò il vero codice in azione e lo renderò pubblico» ha promesso lo stesso Kaspersky secondo PcWorld: «Alcuni bug mandano in crash il sistema, altri consentono all'hacker di prendere pieno controllo a livello del kernel, altri infine disabilitano le protezioni». Secondo l'esperto di sicurezza gli attacchi ai processori sarebbero già una realtà del malware contro la quale occorre subito prendere provvedimenti.

I bug dei microprocessori, definiti errata, sarebbe molti e tutti di tipo diverso, un terreno ancora poco esplorato ma fertile per l'hacking. Solo i processori Atom Centrino hanno 35 errata documentati dalla stessa Intel. Si tratta di bug risolvibili e la stessa casa produttrice fornisce la soluzione al problema, ma quello di Intel è un caso che non è detto si ripeta per altre compagnie.



Fonte: WebNews
Avevo già letto questa notizia.....quindi........ sempre meglio !!

Io ho 2/4 AMD......
I restanti invece sono Intel !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2008, 18:35   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
io ho un opteron AMD
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 13:29   #4
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
Per i Javascript, si possono usare delle note protezioni... ma, secondo voi, non è più preoccupante la questione legata ai pacchetti TCP/IP?
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 15:14   #5
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Ignorante Informatico Guarda i messaggi
Per i Javascript, si possono usare delle note protezioni... ma, secondo voi, non è più preoccupante la questione legata ai pacchetti TCP/IP?
Aspettiamo che questi proof-of-concept siano veramente dimostrati dal tizio con il "cognome illustre" e quindi la minaccia sia più reale che teorica.
Poi vedremo il da farsi.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 16:30   #6
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20662
Mah... come al solito si fa confusione fra Java e Javascript e già questo mi deprime e maldispone nei confronti dell'articolo


Poi dalle poche informazioni che si riesce a tirare fuori, sembrerebbe che a preoccuparsi di più dovrebbero essere i server e le macchine accese 24/24. Infatti una volta spenta, tranne considerazioni non comprese nell'articolo, a mio parere dovrebbe cancellarsi tutto, istruzioni malevole comprese.

Bah... staremo a vedere il tizio dal cognome illustre (cit.) che cosa tirerà fuori dal cappello a cilindro


Saluti.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2008, 18:01   #7
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Son curioso di vedere come faremo a patchare i processori bacati scaricheremo un kit con tanto di saldatore?

Comunque... ne vedremo delle belle! Penso che la cosa dell'usare javascript piuttosto che un pacchetto TCP siano solo due metodi per fare arrivare al processore una sequenza di bit malevola. Immagino siano solo due esempi.

Bisogna vedere in cosa consiste/ono questo/i bug e come possono essere sfruttati, come da Sampei, vedremo.
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 08:11   #8
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
ulteriori dettagli su punto informatico:

http://punto-informatico.it/2358136/...ttacco-/p.aspx
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 17:30   #9
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
ulteriori dettagli su punto informatico:

http://punto-informatico.it/2358136/...ttacco-/p.aspx
Mah !!

Non capisco perchè aspettare la fine di Ottobre per evidenziare il tutto ?
Questo tizio punta probabilmente ad ulteriori benefici........
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 19:27   #10
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
beh semplice: è una notizia che si è tenuta stretta per Hack In The Box Security Conferenze 2008 te non faresti lo stesso?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2008, 21:17   #11
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Son curioso di vedere come faremo a patchare i processori bacati scaricheremo un kit con tanto di saldatore?
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:11   #12
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Bè, tutto sommato usare il javascript ha una logica, perchè è un codice lato client, quindi eseguito in locale. Resta sempre da vedere come riuscire ad aggirare blocchi come l'uac di vista o un utente non root in linux. Perchè se il target è il processore, ed il codice viene veicolato tramite javascript o pacchetti tcp/ip, anche linux dovrebbe permettere di arrivare al processore, no? Altrimenti c'è di mezzo sempre la struttura del sistema operativo....

Per quanto concerne i pacchetti tcp secondo me cominciano ad avere sempre una maggiore importanza i firewall ed i software hips.

Sono molto curioso, staremo a vedere. Data l'importanza dell'argomento, mi chiedevo se in via del tutto eccezionale, non si potrebbe mettere in rilievo questo 3d, così da seguire da qui ad ottobre tutto l'andamento della questione. Che ne dite?
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 09:22   #13
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
La notizia è stata ripresa anche da PC Pro http://www.pcprofessionale.it/2008/0...ei-processori/

Questa invece è il manifesto della presentazione direttamente dal sito dell'Hack In The Box Security Conference 2008: http://conference.hitb.org/hitbsecco...l/?page_id=214

Ultima modifica di Franz. : 17-07-2008 alle 09:29.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2008, 10:06   #14
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Pure io son parecchio curioso (e non nascondo una certa preoccupazione vista la difficoltà di chiudere le falle).

Una cosa non mi è chiara, perché il bios dovrebbe aggirare il problema? I bug non stanno nelle istruzioni del processore? Quindi l'attacco non è solo verso il processore ma serve l'interazione della cpu con qualche altro componente?

Staremo a vedere... certo ottobre è distante
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
GTA 6 gratis se nasce un figlio il giorn...
Quasi la metà degli smartphone at...
DDR5 a 16 dollari al gigabyte: Framework...
Meno di 3kg per 'diventare' bionici: l'u...
Al regalo di San Valentino ci pensa HUAW...
Intel multata in India: 30 milioni di do...
Beast of Reincarnation ha una data di us...
Provati Reno15 e Reno15 FS: analisi comp...
L'Europa sfida la Cina sul litio: in Fin...
Sono 32, di cui 6 nuove, le offerte Amaz...
Rinnovo dei coupon Amazon nascosti: ecco...
Corsair aggiorna la confezione delle RAM...
Ecco tutti i robot aspirapolvere in offe...
Tachyum: dal processore universale alle ...
L'eVTOL tedesco per missioni mediche e m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v