النتائج 1 إلى 7 من 7

الموضوع: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

  1. #1
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    18

    أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن



    حقيقة هي ثغرة مخيفة جدّاً حيث يمكن استغلالها لوضع كود في SMM الخاص بالمعالج. الخطورة في الموضوع هي أن SMM غير خاضعة لسيطرة نظام التشغيل (أي نظام تشغيل) ولا يمكن لنظام التشغيل تعطيل SMI وباتالي الكود الذي يوضع في هذا المكان -SMM- لا يمكن معرفة ماهيّته إلا من خلال تحليل أو تجزيء الفيرموير الخاص بالحاسب. وهذا يجعل أي rootkit توضع في هذا المكان "مستحيلة" الإكتشاف.

    ال SMM موجودة منذ معالجات 386 وحتى آخر المعالجات التي تم انتاجها تحتويه وللعلم حتى الآن لا يوجد إغلاق لهذه الثغرة من طرف انتل. امكانيات استغلال هذه الثغرة رهيبة. فمثلاً انظمة التشغيل التي تستخدم trusted computing وتقوم بالتشفير الكامل للقرص يمكن من خلال هذه الثغرة تجاوز التشفير فيها ودون الحاجة إلى كسر أو معرفة جملة التشفير.

    معلومات أكثر حول الموضوع:
    http://theinvisiblethings.blogspot.com/
    http://www.securityfocus.com/columnists/402/2

    إن شاء الله حسب توفر الوقت سأحاول وضع وشرح تفاصيل أكثر للموضوع.

    ملاحظة: AMD تستخدم تقنية أخرى مشابهة ولكن لم يتم دراستها بعد وبالتالي من الصعب معرفة إذا ما كانت معرضة للإختراق بنفس الطريقة أم لا.
    ملاحظة 2: تعامل انتل مع الثغرة تم بشكل غبي جداً (أو يمكن يكون استغباء). للعلم بعض موظفين انتل سجّلوا براءة اختراع حول لطريقة سد ثغرة هم (وشركتهم) أساسها. :ah42:

    SMM: System Management Mode
    SMI: System Management Interrupt
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]http://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  2. #2
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    18

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

    نظام التشغيل الذي يعد الأكثر أمناً ضد هذه الثغرة (ولكن الإختراق وارد) هو BSD. وذلك لأن النظام بخلاف ويندوز ولينكس صلاحيات السوبر يوزر فيه على شموليتها إلّا أنها تظل محدودة.
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]http://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  3. #3
    عضو فضي
    تاريخ التسجيل
    Dec 2007
    المشاركات
    853
    الدولة: Algeria
    معدل تقييم المستوى
    11

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

    بارك الله فيك
    إذا كنت ذا رأي كن ذو عزيمة.... إن فساد الرأي أن تتردد



  4. #4
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    18

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

    وفيك بارك الله أخي.
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]http://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

  5. #5
    عضو
    تاريخ التسجيل
    Apr 2008
    المشاركات
    204
    الدولة: Kuwait
    معدل تقييم المستوى
    0

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

    مشكو على المعلومات القيمة مع اننا نريد المزيد من التوضيح

  6. #6
    عضو برونزي الصورة الرمزية GiANT
    تاريخ التسجيل
    Jan 2009
    المشاركات
    1,259
    الدولة: Oman
    معدل تقييم المستوى
    15

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن

    شكراً لك اخي الكريم لكن اذا كانت انتل سجلت براءة اختراع لسد الثغرة لماذا لاتطبقها في معالجاتها الجديدة ما ان البراءة ستوضع فوق طاولة المدير
    [CENTER] [SIZE=4][URL="http://www.arabhardware.net/forum/showthread.php?t=180523"]دليلك للرفع الوهمي علي مواقع التورنت[/URL][/SIZE]


    [URL="http://www.arabhardware.net/forum/showthread.php?t=110022"][SIGPIC][/SIGPIC][/URL]

    [SIZE=4][COLOR=Red]" جزء من النص مفقود "[/COLOR][/SIZE]
    [/CENTER]

  7. #7
    عضو برونزي الصورة الرمزية باحث عن المعرفة
    تاريخ التسجيل
    Aug 2007
    المشاركات
    1,629
    معدل تقييم المستوى
    18

    رد: أخطر ثغرة تم اكتشفها في معالجات إنتل حتى الآن



    اقتباس المشاركة الأصلية كتبت بواسطة GiANT مشاهدة المشاركة
    شكراً لك اخي الكريم لكن اذا كانت انتل سجلت براءة اختراع لسد الثغرة لماذا لاتطبقها في معالجاتها الجديدة ما ان البراءة ستوضع فوق طاولة المدير

    موظفوا انتل هم من سجل البراءة وليس انتل. وطريقتهم لسدّها التوائية بمعنى انها لا تحل المشكلة تماماً ولكن قد تجعلها أصعب (قليلاً).
    [CENTER][SIZE="5"][COLOR="Red"]كلّنا ليبيّون[/COLOR][/SIZE][/CENTER]

    [CENTER]
    [IMG]http://www.arabhardware.net/forum/picture.php?albumid=282&pictureid=1037[/IMG]
    [/CENTER]

المواضيع المتشابهه

  1. معالجات AMD وما يقابلها عند إنتل 2013
    بواسطة omar-tdm في المنتدى الأرشيف
    مشاركات: 78
    آخر مشاركة: 20-03-2013, 21:33
  2. ثغرة أمنية في معالجات أنتل تعطل الجهاز وتسهل اختراقه
    بواسطة !! NoMeRcY !! في المنتدى الأرشيف
    مشاركات: 2
    آخر مشاركة: 09-02-2009, 06:59
  3. ثغرة ال DNS أخطر بكثير مما كان يعتقد
    بواسطة باحث عن المعرفة في المنتدى السوفتوير العام
    مشاركات: 2
    آخر مشاركة: 07-08-2008, 10:26
  4. معالجات جديدة من إنتل
    بواسطة MAXIMUM GAMER في المنتدى الأرشيف
    مشاركات: 2
    آخر مشاركة: 21-11-2007, 23:54
  5. ما آخر سرعة وصلت لها معالجات إنتل ؟
    بواسطة F-A-L-C-O-N في المنتدى الأرشيف
    مشاركات: 4
    آخر مشاركة: 30-03-2007, 21:47

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •