看板 HCHS92304 關於我們 聯絡資訊
驅動之家[原創] 作者:Skyangeles 波蘭知名女性安全專家Joanna Rutkowska日前在博客上表示,她將於當地時間今天發表 一篇論文,討論利用Intel CPU緩存機制的漏洞,神不知鬼不覺的侵入PC系統。而另一 位安全研究人員Loic Duflot則會同時在加拿大溫哥華舉行的CanSecWest安全會議上發 表演講,介紹該漏洞和攻擊代碼。 據稱,該漏洞廣泛存在於當前的Intel CPU當中,攻擊的目標是CPU的SMM系統管理模式 空間。Intel自從386SL處理器開始,就引入了SMM系統管理模式。它擁有獨立於操作系 統的自由空間,通常主要用於固件更新或硬件Debug。但正是因為這個原因,如果攻擊 代碼在SMM空間中運行,任何安全軟件都對它無能為力,因為普通PC的操作系統甚至都 無法讀取SMM空間內的內容。 上月的BlackHat安全會議上,Joanna Rutkowska和許多其他安全研究人員探討了這一問 題,此後受到啟發,在幾個小時內就編寫出了針對Intel CPU緩存漏洞的SMM Rootkit攻 擊代碼。後來她瞭解到,Loic Duflot實際上在去年10月就已經將該漏洞報告給了Intel 官方,而早在2005年,Intel的開發人員就曾經在論文中提到了這一安全隱患。在她今 晚公佈的論文以及Loic Duflot的演講中,他們就將分別演示這種「最駭人、最隱秘、 最危險」的攻擊代碼。 轉貼自http://news.mydrivers.com/1/130/130393.htm -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 118.167.57.226
TBEX:能不能給我英文版...這東西看中文很難懂 = = 03/19 17:15
TBEX:http://0rz.tw/nUBh9 03/19 17:21
TBEX:原文的 blog 03/19 17:21
TBEX:不過沒細節 03/19 17:27