Debe estar conectado para participar
Buscar en los foros:


 






Uso de Comodín:
*    coincide cualquier número de caracteres
%    coincide exactamente un caracter

Virus tiene de blanco a procesadoresAMD

No hay Etiquetas
Entrada
Extreme Level

fabianxp

entradas: 1460

12:42 28/08/2006

1

La noticia me llego desde The Inquirer. Parece que usuarios de AMD deberemos tener cuidado.

Hay dos versiones del gusano. Una apunta los 32bits y otra los de 64bits. Symantec la llamo "virus w32.bounds" y "w64.bounds".

Aunque el gusano es solo una prueba de concepto de codigo. Hay miedo para que pueda ser usado como un punto de partida para la creación de malware y que algunos hacker puedan volverlo mas dañino. Esto puede significar el que virus puede moverse a traves de diferentes sistema operativos.

Vincent Weafer, de Symantec, dice que si los hacker pueden llegar a los niveles de procesador ellos pueden destruir el core del hardware y evadir el kernel y protección del usuarios, como antivirus.

No ha avido una amenaza a los chip desde 1998 cuando el CIH/Chernobyl worm que se incrustaba en el BIOS y causo mucho daño a computadoras e información.

Fuente: The Inquerer. mas info aqui

by fabianxp

Hardcore Extreme Level

Ukyo

.

entradas: 4393

18:06 28/08/2006

2

But there is a big down side because different processors speak what could be seen as different Operating Code (opcode) languages.

"Typically, going down to the opcode level in not effective, because there are too many variants out there and you end up working on not too many machines, " said Weafer.

Por suerte por ahora es un "proof-of-concept" (o sea, prueba de concepto) sin payload maligno. Pero quién te dice si no vamos a ver este tipo de cosas "on the wild".
Más hoy en día que cada vez se le agregan más features a los micros y chipsets (virtualización, firewalls, etc.)
Lo de la virtualización a nivel hardware, ya está siendo estudiado por vulnerabilidades, creo que hasta un rootkit sacaron, también "white hat", no-malvado.

Sumenle a eso, el advenimiento del DRM por hardware… da meio, no ?

Por cierto, los del azulito tampoco se salvan :S

Intel Macs vulnerable to 'chip-level' threats

Extreme Level

fabianxp

entradas: 1460

13:33 29/08/2006

3

Ayer hablabámos de un ataque que sólo parecía afectar a procesadores AMD64 en esta noticia. Dicho hecho ha sido desmentido y sólo es una falsa alarma provocada por la confusión de los términos x86-64 y AMD64.

Dicho problema es en realidad una debilidad de Windows XP x64 y no de los procesadores AMD64. Dicha vulnerabilidad también afecta a XP x64 cuando se usa con procesadores Intel con EMT64. Este problema viene documentado en este enlace y si se lee, se advierte que también afecta a sistemas operativos x86 de 32 bits y en ningún momento se comenta que los problemas de la versión x64 sean específicos de los procesadores AMD64.

mas info

Fuente: Noticias3D