Size: a a a

2021 March 27

Dv

Dr. Friedrich von Ne... in codingteam
FORTRAN ONE LOVE
странно, что не 3/4
Я работаю над этим.
источник

D

Devel29A in codingteam
Крутота! А есть мануал?
источник

c

codingteam@cjr in codingteam
sergevp
@Devel29A> Крутота! А есть мануал?

На хабре где-то был... https://habr.com/ru/post/161575/ — можно сойти с ума несколько раз, причём впараллель.
источник

D

Devel29A in codingteam
Ух
источник

Dv

Dr. Friedrich von Ne... in codingteam
Ага.
источник

FO

FORTRAN ONE LOVE in codingteam
У тебя жена есть. Можешь детей завести, если скучно будет.
источник

D

Devel29A in codingteam
FORTRAN ONE LOVE
У тебя жена есть. Можешь детей завести, если скучно будет.
Нет, уже поздновато так себя развлекать
источник

c

codingteam@cjr in codingteam
sergevp
В другом чате скинули интервью с товарищами, что нашли недокументированную intel-команду, которая позволяет патчить микрокод: https://t.me/cybersec_in_russian/4
источник

t

ttldtor in codingteam
Перебирали опкоды?
источник

c

codingteam@cjr in codingteam
sergevp
Не, там сложно. Они через какой-то баг сделали "red unlock" процессора, это позволило им слить микрокод и ставить брекпоинты в этом микроде, экспериментируя с разными командами.
источник

c

codingteam@cjr in codingteam
sergevp
Путём проб и ошибок они написали дизассемблер для микрокода, потом в микрокоде нашли странное, длинным перебором в несколько часов нашли, какая инструкция попадает в этот микрокод.
источник

D

Devel29A in codingteam
жуть
источник

c

codingteam@cjr in codingteam
sergevp
Ну и это была инструкция, которая позволяет вписывать собственные байты в поток микрокодокоманд, или что-то в этом роде.
источник

c

codingteam@cjr in codingteam
sergevp
В качестве PoC они патчили микрокод так, чтобы выбранная инструкция выполняла нужные им действия.
источник

c

codingteam@cjr in codingteam
sergevp
Мне понравилась фраза: «И когда мы опубликовали микрокод, когда мы опубликовали дампы ключей для апдейта микрокода... А, мы это не опубликовали, но написали, что их можно достать.» :)
источник

K

Kerrigan in codingteam
codingteam@cjr
sergevp
Мне понравилась фраза: «И когда мы опубликовали микрокод, когда мы опубликовали дампы ключей для апдейта микрокода... А, мы это не опубликовали, но написали, что их можно достать.» :)
так ключи одинаковые что ли?
источник

c

codingteam@cjr in codingteam
sergevp
Они не сказали. :) Но, думаю, плюс-минус одинаковые. Апдейт микрокода был бы безразмерным — если бы он имел отдельную подпись для каждого процессора в мире.
источник

c

codingteam@cjr in codingteam
sergevp
Ну, они говорят что тут ценность не столько для хакеров, сколько для дальнейших исследователей безопасности. Теперь энтузиасты смогут залезть во внутренности процессора, и посмотреть что там происходит, что на самом деле лежит в микрокоде и т.д.
источник

c

codingteam@cjr in codingteam
sergevp
Тем более что "Intel didn't recognize this as a security issue..."
источник

t

ttldtor in codingteam
кажется, температура повысилась и...

Если люди имеют право выбора, то каждым решением они создают альтернативную вселенную?
источник