উপাদান

ইন্টেল চিপস জন্য আক্রমণ কোড প্রদর্শন করার জন্য গবেষক

Cipasa Urbanismo - #NovaGestão

Cipasa Urbanismo - #NovaGestão
Anonim

নিরাপত্তা গবেষক এবং লেখক ক্রিস ক্যাসপারস্কি কীভাবে কোনও অপারেটিং সিস্টেমটি কম্পিউটার চলছে তা নিয়েই জাভাস্ক্রিপ্ট বা টিসিপি / আইপি প্যাকেট ব্যবহার করে একটি আক্রমণকারীকে ইন্টেলের মাইক্রোপ্রসেসরের ত্রুটিগুলি লক্ষ্য করতে পারে।

ক্যাসপারস্কি প্রদর্শন করবে কিভাবে এই ধরনের আক্রমণ হতে পারে অক্টোবরে মালয়েশিয়ায় কুয়ালালামপুরের হ্যাক ইন দ্য বক্স (এইচআইটিবি) সিকিউরিটি কনফারেন্সে উপস্থাপিত একটি উপস্থাপনা। "অফার অফ-অফ-অফ-অফার" দেখানো হবে কীভাবে প্রসেসর বাগগুলি, ইরিটা নামে পরিচিত, নির্দিষ্ট নির্দেশক শৃঙ্খলা ব্যবহার করে এবং কীভাবে জাভা কম্পাইলার কাজ করে তা বোঝায়, কোনও আক্রমণকারীকে কম্পাইলারের নিয়ন্ত্রণ নিতে দেয়।

"আমি যাচ্ছি ক্যাসপারস্কি বলেন, সিপিইউ বাগ একটি ক্রমবর্ধমান হুমকি এবং ম্যালওয়্যার লিখিত হচ্ছে যা এই দুর্বলতাগুলিকে লক্ষ্য করে।

[আরও পাঠ্য: আপনার উইন্ডোজ পিসি থেকে ম্যালওয়্যার অপসারণ কিভাবে করবেন]

বিভিন্ন বাগগুলি আক্রমণকারী কম্পিউটারগুলিতে হ্যাকারদের বিভিন্ন কিছু করার অনুমতি দেবে। "কয়েকটি বাগ শুধু সিস্টেম ক্র্যাশ করে, কিছু হ্যাকারকে কার্নেল পর্যায়ে সম্পূর্ণ নিয়ন্ত্রণ অর্জন করতে দেয়। কিছুটা ভিটা আক্রমণ করতে সাহায্য করে, নিরাপত্তা সুরক্ষা নিষ্ক্রিয় করা", তিনি বলেন।

প্রদর্শন করা আক্রমণটি পুরোপুরি প্যাচযুক্ত কম্পিউটারের বিরুদ্ধে চলছে ক্যাসপারস্কি বলেন, উইন্ডোজ এক্সপি, ভিস্তা, উইন্ডোজ সার্ভার ২003, উইন্ডোজ সার্ভার ২008, লিনাক্স এবং বিএসডি সহ অপারেটিং সিস্টেমের একটি পরিসীমা, ম্যাকের বিরুদ্ধে আক্রমণের বিক্ষোভের সম্ভাবনাও রয়েছে।

প্রসেসর শত শত কোটি ট্রানজিস্টর এবং এই চিপ মধ্যে ত্রুটি-বিচ্যুতি তুলনামূলকভাবে সাধারণ। কিছু ত্রুটিপূর্ণ চিপ সঠিকভাবে কাজ করার জন্য চিপের ক্ষমতা প্রভাবিত করতে পারে - যেমন ইন্ট্রা যেটি গত বছর উন্নত মাইক্রো ডিভাইসগুলিকে তার চতুর্ভুজ কোর অপারেণ্টের প্রসেসরগুলির ভলিউম শিপগুলি পুশ করতে বাধ্য করেছিল - অনেকেই ব্যবহারকারীদের অবহেলা করে।

উদাহরণস্বরূপ, ইন্টেল দ্বারা মুক্তিপ্রাপ্ত জুন স্পেসিফিকেশন আপডেট অনুযায়ী, ইন্টেলের এটম প্রসেসরের সিলভারওয়ার্ন সংস্করণ, যা সেন্ট্রিনো অ্যাটম চিপ প্ল্যাটফর্মের হৃদয়ে অবস্থিত।

"বেশিরভাগ বাগ এবং ইন্টেলকে সংশোধন করা সম্ভব প্রধান BIOS বিক্রেতাদের পরিপূরক প্রদান করে, "ক্যাসপারস্কি বলেন, একটি পিসিের সবচেয়ে মৌলিক ফাংশন নিয়ন্ত্রণ করে এমন কোডটি উল্লেখ করে। "যাইহোক, প্রতিটি বিক্রেতা এটি ব্যবহার করে না এবং কিছু বাগ কোনও কার্যকারিতা নেই।"