【科技看非凡】"最強遊戲處理器" 英特爾新CPU引爆換機潮
卡巴斯基将演示如何进行这种攻击10月份在马来西亚吉隆坡即将举行的Hack In The Box(HITB)安全会议上发表演讲。概念验证攻击将显示如何利用某些指令序列和Java编译器的工作方式来利用称为勘误的处理器错误,从而允许攻击者控制编译器。
“我要去以显示真实的工作代码……并将其公开化,“卡巴斯基补充说,CPU漏洞是一个日益严重的威胁,正在编写针对这些漏洞的恶意软件。[更多阅读:如何从Windows PC中删除恶意软件]
不同的错误会让黑客在被攻击的计算机上做不同的事情。 “一些错误只会使系统崩溃,一些错误会让黑客获得对内核级别的完全控制,一些只是帮助攻击Vista,使安全防护失效”,他表示,“
攻击将针对完全打补丁的计算机运行包括Windows XP,Vista,Windows Server 2003,Windows Server 2008,Linux和BSD在内的一系列操作系统,卡巴斯基表示,并补充说,演示对Mac的攻击也是可能的。处理器包含数亿这些芯片中的晶体管和勘误表比较常见。尽管一些错误会影响芯片正常运行的能力 - 比如去年的勘误表强迫AMD推出四核Opteron处理器的批量出货量 - 其他许多用户并没有注意到这一点。
例如根据Intel发布的6月规格更新,位于Centrino Atom芯片平台核心位置的英特尔Atom处理器Silverthorne版本包含35条勘误,
“可以修复大部分错误,而英特尔为主要的BIOS供应商提供了解决方法,“卡巴斯基说,指的是控制PC最基本功能的代码。 “但是,并非每个供应商都使用它,而且一些错误没有解决方法。”