Tom's Hardware > Foren > Prozessoren > Intel Desktop > Angriffe auf Intel-Architekturen

Angriffe auf Intel-Architekturen

Forum Prozessoren : Intel Desktop - Angriffe auf Intel-Architekturen

Tom's Hardware: 1,4 Mio. Mitglieder aus 6 verschiedenen Ländern beantworten alle Ihre Fragen über Computer-Technik und IT. Um Hilfe zu erhalten, registrieren Sie sich kostenlos!
Wort:    Username:           
 

http://www.heise.de/newsticker/Ang [...] ung/134913

ich dachte, das könnte den einen oder anderen itneressieren.

p.s. THs scheinen irgendwie bei fast allen news die letzten zu sein (nicht auf diese bezogen).

Anzeigen

Hmm. Deine Überschrift schrammt auch nur knapp an BILD vorbei :)

Antworten FormatC

Pah! :P

 

Hier ein höchst interessanter Auszug aus dem original Paper zum Angriff:

 
Zitat :

Interestingly the very same cache poisoning
Problem we abuse in our attack against SMM has
been identified a few years ago by Intel employees,
who even decided to describe it in at least two
different patent applications [3] [1]. We haven't
been aware of the patents before we discovered
the attack — we never thought a vendor might
describe weaknesses in its own products and apply
for a patent on how to fix them, and still not
implement those fixes for a few years2… The
patents turned out, however, to be easily
"googlable" and it would be surprising that nobody
else before us, and Loic Duflot, have created
working exploits for this vulnerability.

 

das finde ich ja mehr als peinlich für Intel. das ist schon fahrlässig!


Nachricht bearbeitet von auser am 20.03.2009 um 14:11:04
Antworten auser

...We have however found out that even the relatively new boards, like e.g. Intel DQ35 are still vulnerable (the very recent Intel DQ45 doesn't seem to be vulnerable though...

Ich sagte ja BILD. Heise ist auch nicht besser. Das Thema SMM-Rootkit ist bereits seit Mai 2008 (Sherri Sparks, Shawn Embleton) mal wieder in aller Munde - das klappt aber auch nur nur, wenn man das Teil ganz zielgenau der jeweiligen Umgebung (BIOS, Chipsatz usw.) des Opfer-PCs genau anpasst. Massenwirksam ist das nicht und der zu treibende Aufwand eher unverhältnismäßig. Um Übrigen gabs das sogar schon auf den 386ern. Egal ob Intel oder Cyrix.

Weil wir grade beim Bashing und dem Nachrichtenniveau sind:
Kennst Du "Blue Pill"? Nein? Solltest Du aber. Das gibts sogar schon seit 2006. Autor? Joanna "Rootkovska". Typ: Rootkit. Opfer: ursprünglich AMD. Abhilfe bis heute: keine. Wobei der Mist dann auch auf Intel portiert wurde und die Source mittlerweile sogar public ist.

Ergo:
CPU-Strukturen sind so komplex, dass es immer irgendeine Lücke geben wird, die sich ein Angreifer zu Nutze machen kann. AMD ist hier genauso gefragt wie Intel. Also bleib objektiv und schreibe weniger beim Boulevard ab.

Danke.


Nachricht bearbeitet von FormatC am 20.03.2009 um 15:57:22
Antworten FormatC

Ja ich kenne Blue Pill. Und?. Das immer wieder Schwachstellen auftauschen ist das eine, aber auch wenn sie mehr oder weniger das gleiche erreichen, so ist das hier ein neuer Angriff.

 

Oder was willst du mir sagen? Ich bashe hier nicht wegen der Schwachstelle. Was soll diese Unterstellung? Interessant ist es doch allemal.

 

Peinlich ist das Intel die Schwachstelle selbst schon vor über 2 Jahren gefunden hat, Lösungen dagegen sogar patentierte (damit auch öffentlich zugänglich gemacht) und dennoch keinen Finger gerührt hat es zu schließen, z.m. bis man nun von adnerer Seite damit konfrontiert wurde.

 

Vergiss mal Heise. Ich hab mir die Papers direkt durchgelesen. In diesem Fall ist der Angriff auch sehr einfach nachzumachen Er funktioniert auf eine ganze Reihe von Boards und ist damit alles andere als aufwändig (was im übrigen eh irrelevant bez. meiner Aussage wäre).

 

Ich habe nichts vom Boulevard abgeschrieben und ich war objektiv. Keine Ahnung was diese Ignoranz und Unverschämtheit deinerseits hier soll. Ich hab lediglich auf eine News aufmerksam gemacht. Die Info bezüglich Intel stammte NICHT von Heise.

 

Also nicht gerade selten interpretierst du die Posts anderer extrem voreingenommen und legst einem Dinge in den Mund, dass es nicht mehr feierlich ist.

 

p.s. dass es auf aktuelleren boards nicht mehr auftritt ist mir bekannt. darum ging es mir aber nicht, sondern um die 2 Jahre "ignoranz trotz patente für lösungen".


Nachricht bearbeitet von auser am 20.03.2009 um 16:04:06
Antworten auser

Ich bemühe mich lediglich, das ewige Produktgebashe ein wenig in den Griff zu bekommen. Die Überschriften aus dem Forum landen nämlich auch auf der Titelseite, solange sie frisch sind. Das Erstellen von Threads und die Auswahl der Titel erfordern daher schon ein klein wenig Fingerspitzengefühl und Nachdenken. Nicht nur mich nervt die ständige Polarisierung, die nichts anderes einbringt, als dass sich nach ein paar Stunden das einschlägige Publikum einfindet und brav loslegt. Reife Leistung.

Persönlich ausfällig bin ich (im Gegensatz zu einem gewissen anderen User) auch nicht geworden. Mir Ignoranz zu unterstellen, anstelle mal darüber nachzudenken, was an so einer Schlagzeile wohl falsch sein könnte, ist auch ein wenig kurz gesprungen. Ich kritisiere nämlich nicht den Inhalt, sondern die Form. Kleiner, aber feiner Unterschied.

Da hätten wir das einigermaßen konkrete "Angriffe auf Intels System Management Mode", welches ich übrigens in keinster Weise kritisiert hätte und dann so ein schwammig pauschales "Angriffe auf Intel-Architekturen". Auf welche Architektur(en) erfolgt denn ein Angriff? Entweder fundiert und korrekt oder besser gar nicht. Und nichts anderes habe ich mit meinem ersten Post ausgedrückt (der zudem noch mit einem netten Smiley versehen ist).

..The patents turned out, however, to be easily "googlable" and it would be surprising that nobody else before us, and Loic Duflot, have created working exploits for this vulnerability...
Verfolgt man die einschlägigen Seiten, hat es bis jetzt weder theoretischen "Nutzwert" noch einen praktischen Sinn, da viel zu aufwändig. So gesehen ist es also auch eine Frage von Aufwand und Nutzen, den Cache komplett umzustricken.


p.s. THs scheinen irgendwie bei fast allen news die letzten zu sein
Vielleicht auch deswegen, weil man besser erst einmal verifiziert, bevor man eilig bei anderen abschreibt?


Nachricht bearbeitet von FormatC am 20.03.2009 um 16:31:55
Antworten FormatC

komm las gut sein. du hast weit mehr getan als nur die form des titels zu kritisieren - dazu hatte dein erster Post gereicht. was du alles in wenigen sätzen unterstellt hast... eine wieterführende kritik diesbezüglich hätte man cuh anders, vor allem höflicher und ohne solche unverschämtheiten bringen können.

 

du hast dich in deinem zweiten post extremst daneben benommen!

 

mach den thread zu. mit deinem zweiten post warst du unverschämter als jedes roxxorkiddi. eine tendenz dazu hast du ja immer weider gezeigt ungeachtet deiner fachkenntnisse.

 
Zitat :

Vielleicht auch deswegen, weil man besser erst einmal verifiziert, bevor man eilig bei anderen abschreibt?


so langsam zweifle ich doch stark an deinem verstand oder gibt es hier zwei verschiedene leute, die sich den account teilen?

 

bitte /close !


Nachricht bearbeitet von auser am 20.03.2009 um 16:36:37
Antworten auser

Hmm........... :??:

Wenn das Programm aus dem Cache ins BS zugreifen will, wird es auch von BS erkannt. Ansonsten wüsste ich nicht wo die Gefahr nun genau sein soll. Was macht das Programm wenn die CPU aus ist? .....

Antworten _sieben

@auser:
Ach Gottchen, wenn ich bei jeder kleinen Befindlichkeit hier im Forum reagieren würde wie eine hyperventilierende Diva - ich könnte mich glatt als Propeller im Ferrari-Windkanal bewerben. Zeige einfach mal ein wenig Reife und steh drüber.

Du hast ein interessantes Thema angeschnitten und galant mit einem bekloppten Thread-Titel garniert. Na und? Es gibt Tausende, die Detlef/v heißen und die leben auch damit. Warum soll ich den Thread schließen? Vielleicht findet sich ja noch jemand, mit dem man vorurteilsfrei über sowas diskutieren kann. Deshalb bleibts erst mal auf. Du wirst Dir ja was dabei gedacht haben und ich schließe Threads nur im absoluten Härtefall.

Off-Topic:
Wenn Dir an an den News und der Redaktion was nicht passt (was jedem freisteht), dann sei ein Mann, hab den Mumm und schreibs den Redakteuren. Das Forum ist der falscheste Platz, den Du dafür finden kannst. Ich kann auch ein Pamphlet gegen den Papst schreiben und als Flaschenpost die Pleiße runterschippern lassen - der Adressat wirds nie zu Gesicht bekommen und mir gehts danach auch nicht besser ;)

In-Topic:
Falls es weitere Diskussionbeiträge gibt, die weniger Emotionen und dafür mehr Fakten enthalten - her damit :)

@_sieben:
Das ist auch exakt der Grund, warums wohl zu keiner Massenpanik kommen wird. Es sei denn, der Hersteller selbst implementiert diverse Dinge in BIOS oder Chipset. Das OS selbst wird davon nichts mitbekommen, da der betreffende Bereich normalerweise gar nicht zugänglich ist. Aber wenn die Kiste aus ist, ist es vorbei mit der Herrlichkeit. Theorie und Praxis sind eben immer noch zwei paar Schuhe und bevor jemand mein BIOS umflasht, müsste er mich erst mal k.o. schlagen. :)

Nachricht zitiert 1 mal
Nachricht bearbeitet von FormatC am 20.03.2009 um 17:33:32
Antworten FormatC

FormatC schrieb :

@auser:
Ach Gottchen, wenn ich bei jeder kleinen Befindlichkeit hier im Forum reagieren würde wie eine hyperventilierende Diva - ich könnte mich glatt als Propeller im Ferrari-Windkanal bewerben. Zeige einfach mal ein wenig Reife und steh drüber.

Du hast ein interessantes Thema angeschnitten und galant mit einem bekloppten Thread-Titel garniert. Na und? Es gibt Tausende, die Detlef/v heißen und die leben auch damit. Warum soll ich den Thread schließen? Vielleicht findet sich ja noch jemand, mit dem man vorurteilsfrei über sowas diskutieren kann. Deshalb bleibts erst mal auf. Du wirst Dir ja was dabei gedacht haben und ich schließe Threads nur im absoluten Härtefall.

langsam hab ich das gefühl du willst mich verarschen.
du bist der jenige der wegen einem einfachn thread hier ein faß aufgemacht hat. und wenn du darüber vernünftig diskutieren wollen würdest, dann hättest du nicht einen roman von unterstellungen und vorwürfen verfasst.
siehst du überhaupt noch was du da schreibst? oder macht dir diese ignoranz spaß? nur weil du in deiner wortwahl sagen wir nicht so direkt bist wie ich, so macht es das noch längst nicht besser.

Antworten auser

nur weil du in deiner wortwahl sagen wir nicht so direkt bist
Ich bin lediglich höflich und normal erzogen. Und wenn Du nicht langsam runterkommst und Luft ablässt, dann platzt Du noch. Und dann bin wegen Beihilfe dran.

Antworten FormatC

Wenn ihr jetzt beide vollbusig und mitte 20 wärt würde ich euch zum Mudwrestling einladen ;) FormatC, du hast eben diese von Gott gegeben natürliche Autorität mit nicht jeder klar kommt ;). Schade nur, dass du dich dauernd rechtfertigen musst :D

 

EDIT: @Mudwrestling... und weiblich (sorry, vergessen)


Nachricht bearbeitet von Denn1s am 20.03.2009 um 18:25:31
------------------------------ Rechtschreibung ist kein Luxus... Also schreib dich nicht ab! Lern lesen und schreiben... Mit FF3 Plugins ;)
https://addons.mozilla.org/de/firefox/addon/3077
Antworten Denn1s

1. Diese Art von Angriff funktioniert nur wenn das Board, die CPU usw. dem Schadprogramm gelaeufig waeren und es mit der Hardware-Konfiguration ueberhaupt funktioniert.
2. Ist es an sich viel zu aufwendig, und bringt vielleicht im Endeffekt nicht viel. Grund: zwar laeuft da im Hintergrund ein Programm, aber wozu ist es denn maximal faehig? Da der Code nicht im sichtbaren Speicher des Systems ausgefuehrt wird bezweifle ich das es einen groesseren Nutzen bringt. Die Frage ist ob der Schadcode Zugriff auf den Rest des Systems haette und in welcher Form. Ausserdem bezweifle ich stark das das Rootkit grossartig mit der Aussenwelt kommunizieren koennte. Die Speicherbereiche sind getrennt. Das einzig Schlimme an dem Teil wird wohl sein das es unerlaubt im Hintergrund laeuft und vielleicht ein paar Probleme wie Abstuerze etc. verursacht. Da muesste man sich erstmal mal drueber schlau machen bevor man Intel basht. Bei AMD gibts sowas unter Garantie auch.

Antworten fffcmad

Die Einzigen, die davon wirklich bedingt Gebrauch machen könnten, wären CPU- und Boardhersteller. Einmal CPU getauscht + anderes Stepping oder BIOS-Update = Ende der Herrlichkeit. Warum sollte man mit so einem Rootkit einen PC übernehmen, den man eh schon zuvor mal physikalisch übernehmen musste, um das Teil überhaupt anzupassen und zu implantieren? Das ist wie das Hacken eines Betriebssystems, bei dem man sich bereits als Admin/Root angemeldet hat. Theoretisch eine nette Spielwiese, praktischer Nutzen gleich Null.


Nachricht bearbeitet von FormatC am 22.03.2009 um 12:38:13
Antworten FormatC

Das kommt noch dazu.

Antworten fffcmad
Tom's Hardware > Foren > Prozessoren > Intel Desktop > Angriffe auf Intel-Architekturen
Zu:

Es gibt 68 identifizierte und nicht identifizierte User. Zur Ansicht der Liste identifizierter User, Hier klicken.

Wichtiger Hinweis

Dieses Thema ist länger als 6 Monate inaktiv.
Bitte überprüfen Sie, ob Ihr beabsichtigter Kommentar noch einen Mehrwert bringt oder das Anlegen eines neuen Themas nicht besser wäre.

Antwort hinzufügen Abbrechen
Google Anzeigen
  • Die Community jetzt fragen
  • Veröffentlichen
Anzeige
Videos
Die folgenden Community-Mitglieder erhielten Auszeichnungen!
Wir gratulieren:
Anzeigen