mboost-dp1

unknown

Hardware sikrer ikke mod rootkits

- Via ZDNet Blogs - , redigeret af peter_m

På Black Hat DC konferencen har sikkerhedseksperten Joanna Rutkowska demonstreret, hvordan selv hardware baserede løsninger ikke beskytter mod avancerede rootkits.

Joanna viste 3 metoder, hvorpå et rootkit kunne beskytte sig selv mod hardware baserede systemer, der overvåger hukommelsen i et system. Den første metode forårsager et crash, når hukommelsen forsøges at blive aflæst. Metode nummer to sender junk data til hardwareskanneren, mens den tredje metode sender valid, men forkert data til skanneren.

Hvis problemet skal løses, mener Joanna, at hardwareproducenterne af bundkort bliver nødt til at integrere en port, som har direkte adgang til at aflæse hukommelse, CPU registre og evt. cache, uden at et rootkit kan ligge sig imellem.





Gå til bund
Gravatar #1 - CHrunz-z
5. mar. 2007 11:36
Det lyder da som en god løsning på problemet. Nu er jeg ikke helt med, men sådan en port er det fysisk? og hvis du giver sådan en adgang til din hukommelse ville det så ikke også give sikkerheds problemer? ment i den forstand at hvis der er en der får adgang til den port så har de enlig fri lejlighed til at lukke bestemte services?

Offtopic - Det var da også hende der lavede den berømte vista crack hvor hun påstod at brugere ikke ville læse den sikkerheds advarsel og bare trykke ok. Eller måske husker jeg forkert?
Gravatar #2 - hacky
5. mar. 2007 11:52
Er løsningen ikke bare at lade være med at hente ondsindede programmer til sin computer?

Hvad med en slags emulator/scanner, som kan se om et program prøver at installere ting dybt i kernen inden der køres?
Gravatar #3 - sajbar
5. mar. 2007 11:56
#2
Du definerer altså en org. musik cd som værende et ondsindet program? ;)
Gravatar #4 - duckfighter
5. mar. 2007 12:04
#3> Når der står sony på, ja :P
Gravatar #5 - Cossins
5. mar. 2007 14:15
"...uden at et rootkit kan ligge sig imellem."

Lægge.

Man må vel gå ud fra at dem der administrerer dette site er gået ud af 8. klasse, og så er det ikke for meget forlangt at man har styr på basal grammatik, er det?

Udover det er beskrivelsen misvisende -- nyheden er ikke at Joanna Rutkowska udnyttede hardwarevirtualisering, men at det er blevet bevist den nuværende implementation af hardware der skal forhindre denne udnyttelse er højst utilstrækkelig.

- Simon
Gravatar #6 - Sikots
5. mar. 2007 14:36
Cossins, så var det åbenbart i 9. klasse man lærte ikke at placere et komma "," lige før ordet "og" ?

Og skal man have to bindestreger som tankestreger eller var det i 1.g at man lærte kun at bruge en enkelt?

Når du nu skriver "implementation af hardware" mener du så i virkeligheden "implementering af hardware"?

Der var så vidt jeg så EN enkelt fejl i nyhedens tekst - hold dog kæft med at brokke dig over det!

Beklager meget denne offtopic post - men det fik lige bægeret til at flyde over!

/Ontopic
Hardware styres af software, så på den ene eller anden måde vil software kunne udnytte og eventuelt forbigå hardware. Eller tager jeg helt fejl?
Gravatar #7 - MadsKaizer
5. mar. 2007 17:26
#6 hvis den port hun omtaler, er hardwired til at kunne aflæse hukommelse og cpu registrer så kan software ikke lægge sig imellem. altså at der er en fysisk forbindelse.
Gravatar #8 - Törleif Val Viking
5. mar. 2007 22:20
#7 Men den software der skal aflæse hukommelse og cpu registrer kan vel stadig snydes hvis man er snedig nok?
Gravatar #9 - MadsKaizer
5. mar. 2007 22:36
#8 da ikke hvis man bruger en ekstern enhed til at aflæse med, hvilket jeg stærkt går ud fra menes.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login