СВОБОДНАЯ ФОРА Credo quia absurdum

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » СВОБОДНАЯ ФОРА Credo quia absurdum » Наука и естествознание » Я твои озера лайкал,


Я твои озера лайкал,

Сообщений 1 страница 6 из 6

1

Я твои озера лайкал,

Фолловил поля.

Ты и фича, ты и бага,

Родина моя!

В. Пелевин

Независимая группа исследователей говорит, что ей удалось создать специальную технику, которая саботирует криптографические возможности современных процессоров Intel Ivy Bridge. Техника работает без внесения физических модификаций в чип и не требует размещения в компьютере дополнительного оборудования. Авторы методики говорят, что их подход позволяет полностью скомпрометировать системы аппаратной безопасности Пентагона, где аппаратные процессорные шифраторы применяются около 8 лет.

Правда, пока созданная техника - это в большей степени концептуальный подход и для его практического использования придется применять другие вспомогательные методики хакинга. В своем руководстве авторы говорят, что их исследование - это стартовая точка для дальнейших работ в направлении так называемых аппаратных троянцев. На сегодня в ИТ среде не так много работ, посвященных крэкингу аппаратных решений, таких как процессоры, с целью внедрения секретных инженерных ключей.

В своей работе исследователи говорят о создании двух похожих бэкдоров, которые можно встроить в инструкции процессора, чтобы тот передавал шифруемые данные по обводным каналам и информация, которая по логике вещей должна быть защищена, таковой не оказывается. При этом ни антивирус, ни операционная система никакого подвоха не замечают. Авторы говорят, что если бы они опубликовали свои изыскания еще полгода назад, на них смотрели бы под одним углом, но сейчас, когда вокруг американской разведки один за одним всплывают скандалы с прослушками, данные сведения выглядят более остро. Является ли это багом чипмейкера или же это специальный лаз, который был оставлен для АНБ или ЦРУ, чтобы те могли проще декодировать чужие данные, которые должны были бы быть нечитаемыми для внешних зрителей.

Так или иначе, но атака работает против генератора случайных чисел, встроенного в процессоры Intel Ivy Bridge. Данный блок является аппаратным и был создан в Intel. Модифицировать его без физической поломки чипа нельзя. Эксплоит при помощи нехитрых манипуляций снижает уровень энтропии (случайного подбора) в блоке со 128 до 32 бит. Очевидно, что чем меньше исходная вариативность, тем проще угадать ключ. На практике это значит, что потенциальный атакующий может вскрыть ключ энтропии в разы быстрее, чем должен был бы.

Отметим, что данный генератор случайных чисел был проверен в рамках так называемого Built-In Self-Test на заводе производителя, а также одобрен американским Национальным Институтом стандартов и технологий NIST. Сам NIST буквально на днях погорел на том, что в сертифицированном им алгоритме шифрования была найдена АНБ-ориентированная закладка, которая компрометировала криптоалгоритм. В NIST отказались комментировать наличие бэкдоров.

Авторы доклада говорят, что они намеренно не делают заключений о том, является ли баг в RNG чипах Intel ошибкой или злым умыслом, оставляя суждения на суд читателей. Также они не пока по понятным соображениям не публикуют в открытом доступе эксплоиты, но они говорят, что для того, чтобы открыть возможность взлома, в процессоре нужно в определенной последовательности выполнить всего пару десятков команд. Точно также они говорят, что с аппаратной точки зрения изменение логики работы чипа - это релокация нескольких десятков транзисторов из более чем миллиарда транзисторов на чипе.

Также они говорят, что изюминка данного бага в том, что он спрятан на столько низкоуровнево, что ниже уже просто невозможно, поэтому выявить его было непросто, хотя сама по себе реализация там несложная. Также в работе авторы ничего не указывают про чипы AMD и других производителей.

Интересующиеся могут более подробно ознакомиться с техническими подробностями по адресу http://people.umass.edu/gbecker/BeckerChes13.pdf и по адресу http://www.cra.org/govaffairs/images/20 … _Final.pdf

0

2

http://www.kolobok.us/smiles/madhouse/wacko2.gif

0

3

Пля, органист тут напейсал такого, чего я нифига не понимаю...

0

4

если кратко, то шпионство закладывается в комп на стадии производства процессора. Для того, штобы шпионить за таким компом, не нужны никакие программы и антивира его не спасет - сам комп напоминает раскинувшую ноги бабу, ждущую , прошу прощения, впендюривания.

0

5

а функция АНБ заключается ровно в том же, о чем говорят слова песни:

— Позови меня с собой,

Я приду сквозь злые ночи,

Я отправлюсь завтра в бой,

Чтобы Путин ни пророчил…

0

6

Анализируя американские претензии на исключительность, Стивен М. Уолт, обозреватель Foreign Policy, профессор на кафедре международных отношений Школы государственного управления имени Кеннеди при Гарвардском университете указывает на пять основных устоявшихся в этой области мифов.

Миф первый. В американской исключительности есть нечто исключительное само по себе. Но для великих держав считать себя «особыми» - это правило. Ничего нового в этом смысле американцы не изобрели.

Миф второй. США ведут себя достойнее, чем другие страны.

Однако факт остается фактом: столкнувшись с внешней угрозой, американские лидеры всегда делали то, что считали необходимым, не задумываясь о моральных принципах. Представление об уникальном «благородстве» США, возможно, тешит самолюбие американцев, но, увы, не соответствует действительности.

Миф третий. Успехи США обусловлены особым «американским гением».

Своими прошлыми успехами Америка обязана удачному стечению исторических и географических обстоятельств не меньше, чем каким-либо уникальным качествам национального характера. Молодой стране повезло в том, что континент щедро наделен природными богатствами и большим количеством судоходных рек. Ей повезло и в том, что она располагалась в отдалении от других великих держав, а коренное население Северной Америки находилось на менее высокой стадии развития и не имело иммунитета против европейских болезней.

Миф четвертый. Мир меняется к лучшему в основном благодаря Соединенным Штатам.

Американцы приписывают себе чрезмерные заслуги в обеспечении прогресса во всем мире и не готовы признавать свою вину в тех случаях, когда США совершают ошибки. Американцы не замечают собственных изъянов, причем настолько, что это уже опасно. Помните, как пентагоновские штабисты думали, что в Багдаде американские войска будут встречать с цветами? На деле же американским солдатам «дарят» в основном гранаты из РПГ и самодельные взрывные устройства.

Миф пятый. С нами Бог.

Рональд Рейган говорил согражданам, что Америка появилась на свете по «Божьему промыслу», и как-то процитировал слова папы Пия XII: «Америке вручил Господь судьбы многострадального человечества». Однако американцам стоило бы прислушаться и к предостережению Авраама Линкольна, который говорил: «Больше всего нас должен волновать вопрос: «А сами мы на стороне Бога?» Уместно вспомнить и об афоризме, приписываемом Бисмарку: «Бог помогает дуракам, пьяницам и Соединенным Штатам Америки».

«Если американцы действительно хотят стать исключением из правил, - пишет Стивен М. Уолт, - им следует начать с куда более скептического взгляда на саму идею «американской исключительности».

Иррациональная, ни на чём не основанная вера в свою исключительность мешает американцам осознать, почему другие могут отвергать гегемонию США, почему политика Вашингтона так часто вызывает возмущение в разных концах мира и воспринимается как лицемерие, будь то вопрос о соблюдении международного права или склонность Соединенных Штатов осуждать действия других, закрывая глаза на промахи и изъяны своей политики, пороки своего общества или преступления своих военнослужащих...

Автор - Дмитрий МИНИН

0


Вы здесь » СВОБОДНАЯ ФОРА Credo quia absurdum » Наука и естествознание » Я твои озера лайкал,