Intel skylake a kaby lake jsou náchylné k zneužití usb
Obsah:
Nedávný výzkum společnosti Positive Technologies zpochybnil bezpečnost výpočetní techniky založené na procesorech Intel Skylake a Kaby Lake, konkrétně problém ovlivňuje zpracování ladění založené na rozhraní USB 3.0.
Vážná zranitelnost v Skylake a Kaby Lake
Tato objevená zranitelnost umožňuje ignorovat typické bezpečnostní mechanismy a mohla by být použita k poškození a dokonce k podvracení systému uživatele. Upozorňujeme, že vám umožňuje přeskočit bezpečnostní opatření implementovaná v hardwaru i softwaru. Chyba zabezpečení v ladicím rozhraní umožňuje instalaci malwaru a dokonce i přepisování firmwaru systému a systému BIOS. Aktuální bezpečnostní nástroje neumožňují detekovat exploit a lze je použít v počítačích s jakýmkoli operačním systémem.
Doporučujeme našeho průvodce nejlepšími procesory na trhu.
V procesorech před Skylake a Speciální zařízení připojené k debugovacímu portu základní desky (ITP-XDP), něco, co nebylo snadno dostupné, protože ne každý měl potřebná připojení. S příchodem Skylake se to změnilo zavedením rozhraní pro přímé připojení (DCI), které se spoléhá na porty USB 3.0, aby zajistilo připojení k ladicímu rozhraní JTAG, což je mnohem jednodušší řešení, než se dříve používalo.
Aby bylo možné tuto chybu zabezpečení zneužít, je nutné pouze povolit rozhraní DCI, což je v některých systémech standardní a jinak je velmi snadné jej povolit. Naštěstí je vyžadován fyzický přístup ke stroji a jeho portům USB 3.0, takže to není nijak zvlášť znepokojivé pro běžné uživatele, což je situace v rozporu se servery a pracovišti. Tento problém již byl nahlášen společnosti Intel, i když prozatím neexistuje žádné řešení.
youtu.be/QuuTLkZFsug
Zdroj: techpowerup
Počítače se starými verzemi systému Windows náchylné k útokům
Počítače se starými verzemi Windows náchylné k útoku. Windows 2003 hrozí napadení viry a různými hackery.
Intel představil podrobnosti o platformách intel x299 hedt skylake x, kaby lake x a coffee lake
Nakonec vyšly najevo všechny podrobnosti o platformě Intel X299 s podporou procesorů Skylake X a Kaby Lake X.
Společnost Intel vydala kávové jezero s vědomím, že je náchylné ke strašidlu a roztavení
Společnost Intel si byla plně vědoma zranitelnosti svých procesorů Coffee Lake v době vydání.