<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлена техника обхода SMEP-защиты при эксплуатации уяз...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html</link>
    <description>В ядре Linux 3.0 была представлена поддержка режима SMEP (Supervisor Mode Execution Protection), присутствующего в процессорах Intel на базе архитектуры Ivy Bridge. Использование SMEP не даёт переходить из режима ядра к выполнению кода, находящегося на пользовательском уровне, что позволяет блокировать эксплуатацию многих уязвимостей в ядре Linux (shell-код не будет выполнен, так как он находится в пространстве пользователя). Один из исследователей безопасности опубликовал (http://mainisusuallyafunction.blogspot.ru/2012/11/attacking-hardened-linux-systems-with.html) интересный способ эксплуатации уязвимостей в ядре в обход защиты SMEP. &lt;br&gt;&lt;br&gt;&lt;br&gt;Метод построен на основе организации &lt;br&gt;подстановки (http://www.semantiscope.com/research/BHDC2010/BHDC-2010-Paper.pdf) последовательности инструкций в исполняемую область JIT-компилятора (например, подсистемы BPF), генерирующего код на основе входных данных, которые могут контролироваться атакующим. Так как JIT-компилятор контролирует генерацию кода, так просто подставить</description>

<item>
    <title>Техника обхода SMEP-защиты при эксплуатации уязвимостей ядра... (Buy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#34</link>
    <pubDate>Tue, 20 Nov 2012 12:40:10 GMT</pubDate>
    <description>Опять все загублено.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника обхода SMEP-защиты при эксплуатации уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#33</link>
    <pubDate>Tue, 20 Nov 2012 09:42:22 GMT</pubDate>
    <description>А я мне больше нравится, когда есть выбор :)&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника обхода SMEP-защиты при эксплуатации уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#32</link>
    <pubDate>Tue, 20 Nov 2012 06:21:53 GMT</pubDate>
    <description>&amp;gt; Почему &quot;баг&quot; - в единственном числе?&lt;br&gt;&lt;br&gt;Потому что для эксплуатации хватит и одного.&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника обхода SMEP-защиты при эксплуатации уяз... (Онаним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#31</link>
    <pubDate>Mon, 19 Nov 2012 22:22:29 GMT</pubDate>
    <description>причем тут intel, аппаратная защита, если проблема в jit&lt;br&gt;</description>
</item>

<item>
    <title>Техника обхода SMEP-защиты при эксплуатации уязвимостей ядра... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#30</link>
    <pubDate>Mon, 19 Nov 2012 21:42:23 GMT</pubDate>
    <description>55 89 e5 83 ed 04 68 6e 6f 0a 00 bb 01 00 00 00 89 e9 b8 04 00 00 00 89 c2 cd 80 89 e5 5d b8 01 00 00 00 31 db cd 80 c3&lt;br&gt;</description>
</item>

<item>
    <title>Представлена техника обхода SMEP-защиты при эксплуатации уяз... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#29</link>
    <pubDate>Mon, 19 Nov 2012 20:34:25 GMT</pubDate>
    <description>&amp;gt; Через баг в ядре. Если вы его найдете.&lt;br&gt;&lt;br&gt;Почему &quot;баг&quot; - в единственном числе? Таких багов же куча. Сотни обнаружили, десятки - еще нет, тысячи - добавят в будущем.&lt;br&gt;</description>
</item>

<item>
    <title>Техника обхода SMEP-защиты при эксплуатации уязвимостей ядра... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#28</link>
    <pubDate>Mon, 19 Nov 2012 20:32:34 GMT</pubDate>
    <description>&amp;gt; Кто знает ассемблер, тот знает ассемблер.&lt;br&gt;&amp;gt; И если уж править, то не миром, а ограниченным одной архитектурой мирком. &lt;br&gt;&lt;br&gt;Обычное утверждение из серии &quot;кто знает slackware, тот знает linux&quot;. Обычно, заявляющие это люди слабо знакомы с предметной областью, и поэтому полагают ее на редкость однообразной и примитивной.&lt;br&gt;</description>
</item>

<item>
    <title>Техника обхода SMEP-защиты при эксплуатации уязвимостей ядра... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#27</link>
    <pubDate>Mon, 19 Nov 2012 20:30:03 GMT</pubDate>
    <description>&amp;gt; Epic cheat! Парни из интеля усиленно делят на ноль от такой наглости :)&lt;br&gt;&lt;br&gt;Вообще-то, именно от такой наглости они и оборонялись. Но не прокатило.&lt;br&gt;</description>
</item>

<item>
    <title>Техника обхода SMEP-защиты при эксплуатации уязвимостей ядра... (pavlinux)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/87369.html#26</link>
    <pubDate>Mon, 19 Nov 2012 20:08:57 GMT</pubDate>
    <description>&amp;gt; Все эти ваши языки программирования... кто знает ассемблер, тот правит миром.&lt;br&gt;&lt;br&gt;А можно я сразу в опкодах писать буду?&lt;br&gt;</description>
</item>

</channel>
</rss>
