Neue Sicherheitslücke bei Intel-Prozessoren mit Visum
Inhaltsverzeichnis:
Prozessoren, die auf der x86-Architektur basieren, sind unglaublich groß und komplex, was es sehr schwierig macht, keine Fehler in ihrem Design zu machen. In diesem Jahr 2018 wurden die Schwachstellen Meltdown und Spectre sowie zahlreiche Probleme in der Intel Management Engine entdeckt, was die große Komplexität dieser Chips zeigt. Die x86-Architektur von Intel ist jetzt mit einer neuen, noch nicht angekündigten Sicherheitslücke im Zusammenhang mit der VISA-Technologie (Internal Signal Display) von Intel konfrontiert.
Große neue Sicherheitslücke in Intel VISA
Black Hat hat herausgefunden, dass der moderne Platform Controller Hub (PCH) und die CPU einen vollwertigen logischen Signalanalysator enthalten, mit dem der Status interner Leitungen und Busse in Echtzeit überwacht werden kann Forscher. Eine zuvor entdeckte Sicherheitslücke, INTEL-SA-00086, ermöglichte die Untersuchung dieser Technologie, die als Intel Internal Signal Display Architecture (VISA) bezeichnet wird.
Wir empfehlen, unseren Artikel über das Wissen zu lesen , dass ich einen sehr guten Prozessor zum Übertakten habe
Black Hat-Forscher glauben, dass VISA zur Überprüfung der Chip-Fertigungslinie verwendet wird, um benutzerdefinierte Regeln zur Erfassung und Analyse von Signalen zu erstellen. Die VISA-Dokumentation unterliegt der NDA und steht normalen Benutzern nicht zur Verfügung. Mithilfe öffentlich verfügbarer Methoden kann jedoch auf öffentlich zugänglichen Motherboards auf alle Funktionen dieser Technologie zugegriffen werden, ohne dass Hardwaremodifikationen erforderlich sind.
Sobald der Zugriff auf VISA erfolgt ist, kann die interne Architektur von PCH teilweise rekonstruiert werden, und Dutzende von Geräten, die für den Benutzer unsichtbar sind und dennoch auf bestimmte kritische Daten zugreifen können, können entdeckt werden. Black Hat soll zeigen, wie Signale von internen PCH-Bussen und anderen internen sicherheitsrelevanten Geräten gelesen werden. Black Hat wird die 90-tägige Nachfrist einhalten, die Unternehmen eingeräumt wird, um Schwachstellen zu beheben, bevor sie freigegeben werden.
Neue Sicherheitslücke betrifft CPU Intel Skylake und Kaby Lake
Als PortSmash bezeichnet, haben Forscher die Ergebnisse der Intel Intel Skylake- und Kaby Lake-Prozessoren überprüft.
Jcc erratum, neue Sicherheitslücke von cpus intel beeinträchtigt die Leistung
JCC Erratum, Intel hat 77 Sicherheitslücken aufgedeckt, die von Prozessoren über Grafiken bis hin zu Ethernet-Controllern reichen.
Die Sicherheitslücke bei Twitter betrifft 17 Millionen Benutzer
Die Sicherheitslücke in Twitter betrifft 17 Millionen Benutzer. Erfahren Sie mehr über die Sicherheitslücke in sozialen Netzwerken.