Hírek
2010. November 16. 11:15, kedd |
Helyi
Forrás: terminal.hu
Jönnek a processzort támadó vírusok?
A Windows elkerülésével sokat lehet tenni a digitális kártevők jelentette támadások elkerüléséhez. De mi van akkor, ha az online bűnözők közvetlenül a hardvert célozzák meg?
Hagyományosan az operációs rendszer vagy a rá telepített szoftverek hibáit célozza meg egy online támadás (ha csak nem social engineering technikáról van szó), ami ellen a felhasználók patch-ek rendszeres telepítésével, vírusirtók és tűzfalak installálásával védekezhetnek. Az Ecole Superiore d'Informatique, Electronique, Automatique kutatói nemrég azonban egy igen aggasztó jelenségre bukkantak: bemutatták, hogyan vehet célba egy malware egy jól meghatározott processzortípust, függetlenül az operációs rendszertől.
Alapvetően nincsen eltérés a már ismert szoftveres módszerekhez képest: hardveres támadás esetén is legelőször hibát kell találni a megcélzott rendszerben, majd azt kihasználva lehet előnyhöz jutni. Csakhogy jelen esetben nem az operációs rendszer kernelében kell turkálni, hanem processzorarchitektúrák átböngészésével lehet hozzájutni az információhoz. Egy adott CPU beazonosítása pedig egyáltalán nem bonyolult feladat, mivel egyértelmű „ujjlenyomatot” biztosít például az, hogy miként kezeli az éppen vizsgált chip az aritmetikai számításokat és hogyan kódolja a számokat.
Szerencsére még nem tartunk a szoftveres támadásokhoz hasonló finom kidolgozottságnál. Azt maguk a kutatók is elismerték, hogy azonosítási technikájuk nem képes egy-egy processzort felismerni, ugyanakkor precízebbé és célzottabbá tehetik a támadásokat, különösen nagy, heterogén hálózatokban. Szerintük további kutatásokkal elérhető, hogy processzorcsalád-szintre szűkíthető legyen egy hardveres sebezhetőségeket kiaknázó malware támadási területe. Ez egyben fel is veti az adott CPU további használatának létjogosultságát, hiszen egy szilíciumlapka nem patch-elhető úgy, mint egy operációs rendszer vagy szoftver.
Gondoljunk csak bele, mekkora költségvonzata lehet egy ilyen eset kipattanásának. Tegyük fel, hogy „ideális” esetben vadonatúj processzorok bizonyulnak sérülékenynek - ekkor elegendő „csupán” a hibásnak minősített CPU-kat lecserélni. De mi van akkor, ha egy kicsit régebbi példányokról derül ki, hogy támadhatók? Olyanokról, melyek cseréje nem oldható meg új alaplap vásárlása nélkül? Ez együtt járhat a memóriamodulok leváltásával is, gyakorlatilag ki lehet dobni a komplett PC-belsőt. És még nem is említettük az olyan, e tekintetben megbonthatatlan eszközöket, mint például egy táblagép...
Ezek érdekelhetnek még
2026. Március 09. 12:00, hétfő | Helyi
Magyar Péter nevét emlegetve tagadta az orosz nagykövetség, hogy a Kreml különleges egysége befolyásolni akarná a magyar választásokat
2026. Január 06. 07:13, kedd | Helyi
Havazás - Az ország szinte teljes területén intenzíven havazik
Az ország szinte teljes területén intenzíven havazik hétfőn éjjel, az érintett területeken a látási viszonyok korlátozottak, amely a forgalom jelentős lassulásával jár - olvasható az Útinform honlapján.
2025. December 23. 12:26, kedd | Helyi
Közösségi tapasztalatból lett magyar termékfejlesztés a pajzsmirigybetegségek támogatására
A BLAN Synergy rendszerszintű megközelítéssel, természetes módon egészíti ki a gyógyszeres kezelést
2026. Március 17. 16:00, kedd | Bulvár
Áprilisban érkezik a Michael Jacksonról szóló mozifilm és annak zenei albuma
Áprilisban érkezik a Michael Jacksonról szóló mozifilm és annak zenei albuma - jelentette be hétfőn a Sony Music.
