News Alte AMD-APUs geknackt: DRAM-Trick öffnet selbst geschützte CPU-Bereiche

Gott sei Dank habe ich einen Intel Prozessor.. ;);):D
 
Augen1337 schrieb:
Wenn man sowieso schon höchte Rechte im OS erlangt hat, wozu dieser Angriff genau?
Kurz gesagt: Du kannst damit Dinge machen, die auch das Betriebssystem, egal mit welchen Berechtigungen, eigendlich nicht kann.
CPUs sind heutzutage verdammt komplexe Konstruktionen. Das geht ja soweit, das heute viele CPUs komplette separate SoCs (System on Chip, also effektiv komplette Computer, mit eigenen CPU, RAM und Storage) eingebaut haben. Diese Systeme laufen "neben" den CPU Kernen und sind fuer das Betriebssystem in der Regel vollstaendig unsichtbar.
Oder eben das TPM, das geschuetze Bereiche hat auf die nicht zugegriffen werden koennen sollte.

Das ist dann eben dieser umgangssprachliche negative Ring.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
Bigeagle schrieb:
Ob gewollt oder nicht, dass man nur an einer stelle ansetzen muss um praktisch alle mechanismen zur speichersicherheit zu umgehen ist mehr offenes garagentor als hintertür.
Nein, sry, das sehe ich anders. "Offenes Garagentor" ist Adminrechte via Fernzugriff erlangen. Jeder, der weiß wie, darf von zu Hause aus einmal deinen Rechner...nun ja...

1786716143093.png


Bei dieser Lücke hier musst du an dem Rechner sitzen, um das gleiche Ergebnis zu erhalten. Das ist schon einmal deutlich schwerer umzusetzen (je nach Umgebung).
 
Faust2011 schrieb:
Jetzt wird's interessant. Da musste ich doch mal die KI befragen und siehe da: So richtig "offiziell" gibt es weiterhin nur die Ringe 0 .. 3.

Ja, das ist das, was in der Architekturdokumentation vorhanden ist.

Die VM-Geschichten sind auch offiziell, aber wurden nach der Definition der Ringe dazugebaut. Da ein Betriebssystem nicht aus seiner VM ausbrechen kann (oder koennen sollte), der VM-Supervisor aber in die VM hineingreifen kann (wobei das mit Features wie secure virtual enclave (SVE) u.ae. einzuschraenken versucht wird, aber urspruenglich ging es jedenfalls), ist der VM-Supervisor, als Ring gedacht, noch maechtiger, und wird als -1 bezeichnet, auch wenn das in den bits, die die Ringnummer angeben, nicht vorkommt.

Und SMM, PSPs usw. sind nicht offiziell dokumentiert (ausser ihre Existenz) und die koennen ueberall hineingreifen, wo der VM-Supervisor hingreifen kann, aber der VM-Supervisor kann (sollte es nicht koennen) auf die SMM-Sachen zugreifen.
 
Das ist ja rein technisch interessant. Aber wo ist bitte die Sicherheitslücke? Ein System, auf das ich physischen Zugriff habe, und auf dem ich schon Adminrechte habe, was genau soll da noch geschützt werden?!
 
@Sinush du hast recht, irgendwie. das ist das problem mit metaphern, bei mir war noch ein zaun davor und ich ging von bürgerlichen akteuren aus für die damit das unbefugte betreten des grundstücks untersagt ist :D
aber trotzdem ist das für die lokale sicherheit ein ziemlicher totalschaden. kp wie man das sinnvoll bildlich ausdrücken kann.

das am rechner sitzen sehe ich anders. man muss 'nur' code mit admin rechten ausführen, das ist ggf. 'nur' ein installscript, ein praktisches tool das man kapern kann, oder einen verwundbaren updater entfernt. oder je nach user auch nur ein nützlich aussehendes code snippet/script für die jeweilige shell. je nachdem ob man einfach nur breit in die masse fischt, oder ernsthaft ein bestimmtes ziel attackiert ist das nicht die große hürde die es auf den ersten blick zu sein scheint. imho
aus usersicht finde ich das einfach besonders unangenehm bei malware unterhalb von OS ebene weil eine infektion über die ganze gerätenutzungsdauer reicht. fängt man sich 'normale' malware ein installiert man eben das OS neu, zieht das backup rüber und es kann weitergehen. bei sowas hier kann man im grunde dem gerät nie wieder vertrauen, falls man es überhaupt bemerkt.

analog dazu wie malware die nur bis zum nächsten reboot aktiv ist weniger unangenehm ist als rebootpersistente. so in etwa, ggf. ist die auch wieder unangenehm weil sie weniger spuren hinterlässt und ggf. völlig ausreicht für den schaden.

vielleicht also eher generalschlüssel samt passendem schmiermittel für das schloss (damit nichts kratzt oder klemmt) und code für die alarmanlage unter dem blumentopf neben der haustür und hinter dem gartentor, als offenes garagentor. oder so.
 
john.smiles schrieb:
Die APUs sind in PS4 und XBOX One Konsolen verbaut

Man würde auf der Konsole Rechte auf Kernel Ebene benötigen, damit man den Memory Controller umprogrammieren kann. Auf dem Plattform Security Prozessor der Konsolen läuft außerdem eine eigene Custom Software von Microsoft. Da werden Hypervisor, Secure Kernel, Secure Boot, signierte Firmware, signierte Treiber und PSP‑Carveouts jegliche Formen des Memory Controller Zugriff einen Strich durch die Rechnung machen.

Es heißt ja auch der Nachweis gilt ausschließlich für diese Generation. Ryzen (ab Family 17h) und alles danach sind nicht betroffen. Xbox One/Series liegen außerhalb dieser Generation.
 
Faust2011 schrieb:
Kannst Du mir sagen, welche Programme typischerweise auf Ring 1 und Ring 2 laufen? 🤔 Ich weiß nicht, was sich Intel da vor ~30 Jahren gedacht hat, aber effektiv nutzt das niemand (und wird vermutlich niemand nutzen). Es gibt Ring 0 fürs Betriebssystem (inkl. Treiber usw.) und Ring 3 für die Anweudngen. Das ist das Sicherheitskonzept - fertig.

P.S. Und es wird m.W.n. positiv ausgedrückt, also Ring 0..3.
Irgendwie erinnert mich das an South Park und die Unterhosenwichtel:
Phase 1: Unterhosen klauen
Phase 2:
Phase 3: Profit
 
fineline schrieb:
Gott sei Dank habe ich einen Intel Prozessor.. ;);):D

Entweder du denkst du bist Gott oder es war wirklich ein göttliches Wunder was dir die CPU verschafft hat und nicht deine Geldbörse und deine Entscheidung für ein Produkt was nur dir gefallen muss. :D

So Entdecker müssen ab und zu was entdecken, sonst werden die Fragen der Finazierer irgendwann zu nervig. Also wird aus jeder "Mücke" gerne mal eine "Horde wild gewordener Elefanten" zusammengereimt, wenn der Mond im Zenit steht etc.

Wenn ich die gleichen Voraussetzungen an deinem PC habe wie am AMD PC, brauche ich diese Lücke nicht um dich koplett nackig zu machen.

Diese Lücke ist in etwas so spannend wie:

Wenn wer unbemerkt in dein Haus eingebrochen ist, kann er sich heimlich im Schrank verstecken um dich auszuspionieren und deinen Wohnungsschlüssel nachzumachen, um dann mit diesem Schlüssel unbemerkt in dein Haus zu gelangen um dich auszuspionieren. So merkts hoffentlich jeder...
 
Zuletzt bearbeitet: (Smile gegen falschen Eindruck gesetzt)
  • Gefällt mir
Reaktionen: Nerdpatrol
Denke auch, dass da für AM3(+) Boards nichts mehr kommen wird.
AM4 (Zen, Zen+, Zen2) sollte aber noch gute Chancen haben ...
 
iron_monkey schrieb:
Entweder du denkst du bist Gott oder es war wirklich ein göttliches Wunder was dir die CPU verschafft hat und nicht deine Geldbörse und deine Entscheidung für ein Produkt was nur dir gefallen muss.

So Entdecker müssen ab und zu was entdecken, sonst werden die Fragen der Finazierer irgendwann zu nervig. Also wird aus jeder "Mücke" gerne mal eine "Horde wild gewordener Elefanten" zusammengereimt, wenn der Mond im Zenit steht etc.

Wenn ich die gleichen Voraussetzungen an deinem PC habe wie am AMD PC, brauche ich diese Lücke nicht um dich koplett nackig zu machen.

Diese Lücke ist in etwas so spannend wie:

Wenn wer unbemerkt in dein Haus eingebrochen ist, kann er sich heimlich im Schrank verstecken um dich auszuspionieren und deinen Wohnungsschlüssel nachzumachen, um dann mit diesem Schlüssel unbemerkt in dein Haus zu gelangen um dich auszuspionieren. So merkts hoffentlich jeder...
Ganz ruhig Brauner. Das war mal ein Test, ob AMD User auf meine Bemerkung abgehen.. Du bist drauf reingefallen ;):schluck: Ich hatte vor ca. Einem Jahr auch ein Bios Update, was ich dringend installieren sollte. Und natürlich kann das mal passieren.. Egal ab AMD oder Intel..
 
  • Gefällt mir
Reaktionen: iron_monkey
fineline schrieb:
ob AMD User auf meine Bemerkung abgehen.

Ich bin alles user, den selben Text gibts auch bei Intel und das war eher ironisch gemeint mit Gott, weil du sagtest Gott sei Dank... und ich sehe den selten CPUs verteilen ^^ also quasie selber schuld mit der "falschen" CPU ^^
 
  • Gefällt mir
Reaktionen: fineline
Zurück
Oben