<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Комментарии на: Водка с феназепамом? Или всё-таки правда?</title>
	<atom:link href="http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/</link>
	<description>Verba volant, scripta manent</description>
	<pubDate>Wed, 07 Jan 2009 10:10:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1-alpha-10188</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-452</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Thu, 31 Jul 2008 08:23:02 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-452</guid>
		<description>Update: если wasm.ru не открывается, &lt;a href="http://74.125.39.104/search?q=cache:oiHwMo87l0YJ:www.wasm.ru/article.php%3Farticle%3Dunixvsnt+http://www.wasm.ru/article.php%3Farticle%3Dunixvsnt&#38;hl=ru&#38;ct=clnk&#38;cd=1&#38;gl=ua" rel="nofollow"&gt;ссылка&lt;/a&gt; на кэш гугла.

По поводу багов в процессоре: возможно, это малоизвестный факт, но многие баги исправляются через microcode update. Которые даже приходят (приходили) в обновлениях Windows.

Использование errata из спецификаций возможно, но: только совместно с уязвимостями в операционных системах, драйверах, сетевых компонентах и пр. Взять ту же Windows&#160;&#8212;&#160;обработка пакета зависит от того, что стоит в системе. Гарантировать, что будет выполнена конкретная последовательность команд, очень трудно. По большому счету, Крис мог найти дыру в определенном драйвере определённой сетевой карты, просто он это не разглашает.

PS - а если в Linux/UNIX пересобрать ядро с другими опциями/другой версией компилятора, то вообще другие последовательности команд получатся&#8230; Так что утверждать о практической применимости "хака" пока еще рановато. Торвальдс Линус, например, считает эти баги несущественными :-)

PPS - ну или TCP/IP "вскроет" закладку, встроенную разработчиками.

По теме:
&lt;blockquote cite="http://www.osp.ru/cw/2008/16/5005671/"&gt;
На недавней конференции исследователей вопросов безопасности Usenix Workshop on Large-Scale Exploits and Emergent Threats, проходившей в Сан-Франциско, Кинг продемонстрировал порядок проведения атаки.

Исследователи сумели &lt;strong&gt;встроить&lt;/strong&gt; брешь, &lt;strong&gt;перепрограммировав небольшое число схем процессора&lt;/strong&gt; LEON компании Pender Electronic Design, работавшего под управлением операционной системы Linux.&lt;/blockquote&gt;

Пока только так.</description>
		<content:encoded><![CDATA[<p>Update: если wasm.ru не открывается, <a href="http://74.125.39.104/search?q=cache:oiHwMo87l0YJ:www.wasm.ru/article.php%3Farticle%3Dunixvsnt+http://www.wasm.ru/article.php%3Farticle%3Dunixvsnt&amp;hl=ru&amp;ct=clnk&amp;cd=1&amp;gl=ua" rel="nofollow">ссылка</a> на кэш гугла.</p>
<p>По поводу багов в процессоре: возможно, это малоизвестный факт, но многие баги исправляются через microcode update. Которые даже приходят (приходили) в обновлениях Windows.</p>
<p>Использование errata из спецификаций возможно, но: только совместно с уязвимостями в операционных системах, драйверах, сетевых компонентах и пр. Взять ту же Windows&nbsp;&mdash;&nbsp;обработка пакета зависит от того, что стоит в системе. Гарантировать, что будет выполнена конкретная последовательность команд, очень трудно. По большому счету, Крис мог найти дыру в определенном драйвере определённой сетевой карты, просто он это не разглашает.</p>
<p>PS - а если в Linux/UNIX пересобрать ядро с другими опциями/другой версией компилятора, то вообще другие последовательности команд получатся&hellip; Так что утверждать о практической применимости &#8220;хака&#8221; пока еще рановато. Торвальдс Линус, например, считает эти баги несущественными <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>PPS - ну или TCP/IP &#8220;вскроет&#8221; закладку, встроенную разработчиками.</p>
<p>По теме:</p>
<blockquote cite="http://www.osp.ru/cw/2008/16/5005671/"><p>
На недавней конференции исследователей вопросов безопасности Usenix Workshop on Large-Scale Exploits and Emergent Threats, проходившей в Сан-Франциско, Кинг продемонстрировал порядок проведения атаки.</p>
<p>Исследователи сумели <strong>встроить</strong> брешь, <strong>перепрограммировав небольшое число схем процессора</strong> LEON компании Pender Electronic Design, работавшего под управлением операционной системы Linux.</p>
</blockquote>
<p>Пока только так.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-451</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Thu, 31 Jul 2008 07:54:40 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-451</guid>
		<description>&lt;blockquote&gt;для интерпретации используется Java-машина&lt;/blockquote&gt;
Я, Java != JavaScript.

&lt;blockquote&gt;И идиоту понятно что это будет работать только в определенных условиях!&lt;/blockquote&gt;
Вопрос лишь в практической реальности выполнения этих условий.

&lt;blockquote&gt;Касперски ничего не “обнаруживал”&lt;/blockquote&gt;
:-)

&lt;blockquote&gt;если он говорит что такие разработки ведутся - надо прислушаться&lt;/blockquote&gt;
Я не спорю, просто в свете его некоторых публикаций (ссылка выше, в качестве примера) я склонен делить его слова на 16.

&lt;blockquote&gt;захватить пару-тройку рутовых ДНС-серверов&lt;/blockquote&gt;
Меня терзают смутные сомнения, что рутовый DNS-сервер будет с готовностью обрабатывать Java/JavaScript от любого желающего.

&lt;blockquote&gt;насчет TCP/IP ты немного “пропустил”&lt;/blockquote&gt;
А можно уточнить, что именно я пропустил? По моим субъективным ощущениям, DoS проца по TCP/IP удастся только в глубоко частном случае.</description>
		<content:encoded><![CDATA[<blockquote><p>для интерпретации используется Java-машина</p></blockquote>
<p>Я, Java != JavaScript.</p>
<blockquote><p>И идиоту понятно что это будет работать только в определенных условиях!</p></blockquote>
<p>Вопрос лишь в практической реальности выполнения этих условий.</p>
<blockquote><p>Касперски ничего не “обнаруживал”</p></blockquote>
<p> <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<blockquote><p>если он говорит что такие разработки ведутся - надо прислушаться</p></blockquote>
<p>Я не спорю, просто в свете его некоторых публикаций (ссылка выше, в качестве примера) я склонен делить его слова на 16.</p>
<blockquote><p>захватить пару-тройку рутовых ДНС-серверов</p></blockquote>
<p>Меня терзают смутные сомнения, что рутовый DNS-сервер будет с готовностью обрабатывать Java/JavaScript от любого желающего.</p>
<blockquote><p>насчет TCP/IP ты немного “пропустил”</p></blockquote>
<p>А можно уточнить, что именно я пропустил? По моим субъективным ощущениям, DoS проца по TCP/IP удастся только в глубоко частном случае.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Я</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-450</link>
		<dc:creator>Я</dc:creator>
		<pubDate>Thu, 31 Jul 2008 07:42:11 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-450</guid>
		<description>Что за дурацкая привычка передергивать? Просто выскажусь здесь, чтобы нигде больше не фладить. Речь идет о том, что если для интерпретации используется Java-машина, можно составить код, досящий проц. По всему рунету "специалисты" так и задергались выпячиваясь. И идиоту понятно что это будет работать только в определенных условиях! Это презентация демострирующая саму возможность подобной атаки. А если блекхет накатает руткит, атакующий, скажем, лишь фряху? Правильно, мы и не узнаем об этом - нам останется только и сидеть, перемалывая у себя в блогиках какой Крис фантазер. Ничего нового в этих багах нет, более того, к их спискам предоставляется открытый способ, а Касперски ничего не "обнаруживал", а лишь хочет показать саму возможность атаковать процессор (!) удаленно (!). То что он имеет самое непосредственное отношение к черному ПО сомневаться не приходится, и если он говорит что такие разработки ведутся - надо прислушаться. Нехило, например, захватить пару-тройку рутовых ДНС-серверов. Ну и да, насчет TCP/IP ты немного "пропустил".</description>
		<content:encoded><![CDATA[<p>Что за дурацкая привычка передергивать? Просто выскажусь здесь, чтобы нигде больше не фладить. Речь идет о том, что если для интерпретации используется Java-машина, можно составить код, досящий проц. По всему рунету &#8220;специалисты&#8221; так и задергались выпячиваясь. И идиоту понятно что это будет работать только в определенных условиях! Это презентация демострирующая саму возможность подобной атаки. А если блекхет накатает руткит, атакующий, скажем, лишь фряху? Правильно, мы и не узнаем об этом - нам останется только и сидеть, перемалывая у себя в блогиках какой Крис фантазер. Ничего нового в этих багах нет, более того, к их спискам предоставляется открытый способ, а Касперски ничего не &#8220;обнаруживал&#8221;, а лишь хочет показать саму возможность атаковать процессор (!) удаленно (!). То что он имеет самое непосредственное отношение к черному ПО сомневаться не приходится, и если он говорит что такие разработки ведутся - надо прислушаться. Нехило, например, захватить пару-тройку рутовых ДНС-серверов. Ну и да, насчет TCP/IP ты немного &#8220;пропустил&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Vladimir</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-404</link>
		<dc:creator>Vladimir</dc:creator>
		<pubDate>Wed, 16 Jul 2008 21:36:58 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-404</guid>
		<description>&lt;blockquote&gt;Ну в cpu-bugs ничего нового нет&lt;/blockquote&gt;
Да я с этим не спорю...

&lt;blockquote&gt;Про яваскрипт - это инвращенная фантазия переводчика, ключевое слово - JIT&lt;/blockquote&gt;
Я тоже сначала так подумал, потом решил найти оригинал: &lt;q cite="http://conference.hackinthebox.org/hitbsecconf2008kl/?page_id=214"&gt;&#8230;will show participants how it’s possible to make an attack &lt;strong&gt;via JavaScript code&lt;/strong&gt;&lt;/q&gt;

&lt;blockquote&gt;Крису этому только на Ксакеп фееричный бред и писать&lt;/blockquote&gt;
Читал я когда-то его статью "&lt;a href="http://www.wasm.ru/article.php?article=unixvsnt" rel="nofollow"&gt;Философия и архитектура NT против UNIX с точки зрения безопасности&lt;/a&gt;". Поэтому слишком всерьез слова Крыса не воспринимаю.</description>
		<content:encoded><![CDATA[<blockquote><p>Ну в cpu-bugs ничего нового нет</p></blockquote>
<p>Да я с этим не спорю&#8230;</p>
<blockquote><p>Про яваскрипт - это инвращенная фантазия переводчика, ключевое слово - JIT</p></blockquote>
<p>Я тоже сначала так подумал, потом решил найти оригинал: <q cite="http://conference.hackinthebox.org/hitbsecconf2008kl/?page_id=214">&hellip;will show participants how it’s possible to make an attack <strong>via JavaScript code</strong></q></p>
<blockquote><p>Крису этому только на Ксакеп фееричный бред и писать</p></blockquote>
<p>Читал я когда-то его статью &#8220;<a href="http://www.wasm.ru/article.php?article=unixvsnt" rel="nofollow">Философия и архитектура NT против UNIX с точки зрения безопасности</a>&#8220;. Поэтому слишком всерьез слова Крыса не воспринимаю.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: SaltyDog</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-403</link>
		<dc:creator>SaltyDog</dc:creator>
		<pubDate>Wed, 16 Jul 2008 19:59:05 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-403</guid>
		<description>А вообще правильно на ЛОРе пишут, Крису этому только на Ксакеп фееричный бред и писать.</description>
		<content:encoded><![CDATA[<p>А вообще правильно на ЛОРе пишут, Крису этому только на Ксакеп фееричный бред и писать.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: SaltyDog</title>
		<link>http://blog.sjinks.org.ua/security/233-vodka-with-phenazepam-or-truth/comment-page-1/#comment-402</link>
		<dc:creator>SaltyDog</dc:creator>
		<pubDate>Wed, 16 Jul 2008 19:51:18 +0000</pubDate>
		<guid isPermaLink="false">http://blog.sjinks.org.ua/?p=233#comment-402</guid>
		<description>Ну в cpu-bugs ничего нового нет :)
Про яваскрипт - это инвращенная фантазия переводчика, ключевое слово - JIT.
Посмотрим, короче..</description>
		<content:encoded><![CDATA[<p>Ну в cpu-bugs ничего нового нет <img src='http://blog.sjinks.org.ua/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> <br />
Про яваскрипт - это инвращенная фантазия переводчика, ключевое слово - JIT.<br />
Посмотрим, короче..</p>
]]></content:encoded>
	</item>
</channel>
</rss>
