• Электровелосипед Ariel Rider MUDD 72V может разгоняться до 105 км/ч (3 фото)

    Компания Ariel Rider открыла предзаказ на новый электробайк MUDD 72V. По своим возможностям он больше напоминает электрические мотоциклы начального уровня, чем классический велосипед.
    Читать дальше
  • Ровер Curiosity обнаружил на Марсе огромное поле из неправильных сот (3 фото)

    Марсоход NASA Curiosity обнаружил в кратере Гейла обширный участок поверхности, покрытый небольшими многоугольными структурами, напоминающими пчелиные соты. Ранее ровер находил подобные образования, но новая находка по масштабам затмила все предыдущее такие открытия.
    Читать дальше
  • Илон Маск запустил платёжный сервис X Money

    Платёжная служба Илона Маска X Money заработала для пользователей X Premium и Premium Plus. Им стали доступны основные финансовые сервисы платформы.
    Читать дальше
  • Стартап Chip Motors показал универсальный электромобиль за $15 000 (4 фото)

    Американский стартап Chip Motors представил компактный электрокар Chip. Сам производитель называет его универсальным автомобилем для активного образа жизни. Машина рассчитана на короткие ежедневные поездки и относится к категории низкоскоростных транспортных средств.
    Читать дальше
  • Самый быстрый радиоуправляемый автомобиль обгоняет настоящие болиды (видео)

    Британский инженер Стивен Уоллис доказал, что радиоуправляемые машинки могут быть невероятно быстрыми. Его Mach Reaper установил мировой рекорд скорости и превзошёл показатели многих настоящих гоночных автомобилей.
    Читать дальше

Все процессоры Intel с 2015 года подвержены неустранимой уязвимости

9 марта 2020 | Просмотров: 8 518 | Гаджет новости / Железо

В процессорах Intel регулярно выявляются проблемы с безопасностью, которые оперативно устраняются разработчиками. Тем не менее, недавно эксперты по кибербезопасности из Positive Technologies, заявили, что выявили неустранимую уязвимость, присутствующую во всех чипах Intel, выпущенных за последние пять лет (кроме серии CPU Ice Lake).

В настоящее время уязвимость еще не получила собственного названия, и обозначается CVE-2019-0090. Проблема связана с Converged Security and Manageability Engine (CSME), элементом процессора, контролирующим загрузку оперативной системы, уровни мощности и встроенное программное обеспечение.

Компонент CSME запускает в работу собственный чип Intel 486, ОЗУ и загрузочное ПЗУ и начинает работать самым первым при включении компьютера. При этом в начальный момент запуска система остается уязвимой на несколько секунд. Получив физический доступ к компьютеру, хакер сможет отключить передачу DMA, перезаписать ее и перехватить выполнение кода.

Учитывая, что загрузочный код и оперативная память являются неотъемлемой частью процессоров Intel, для устранения уязвимости придется изменять архитектуру процессора. При этом несмотря на технические сложности, сопряженные с использованием уязвимости (технологическое оборудование, физический доступ, программные разработки) хакеры осуществив единожды взлом, полностью подчинят себе компьютер и обеспечат постоянный удаленный доступ.

По заявлению Intel о данном типе уязвимости стало известно еще в прошлом году, а в мае 2019 года было выпущено обновление микропрограмм для материнской платы. При этом было заявлено, что получив физический доступ к системе, злоумышленник сможет вернуться к старому BIOS и совершить проникновение и дальнейший «захват» компьютера. Поэтому, одним из факторов защиты, специалисты Intel называют сохранение физического доступа к собственным системам.

Источник: ptsecurity

Комментарии: 1

  1. Гость Tim
    9 марта 2020 19:35 Гость Tim
    Ну всё, пошёл вскрываться.
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.