• Portada
    • Recientes
    • Usuarios
    • Registrarse
    • Conectarse

    ASLR, otra vez.

    Programado Fijo Cerrado Movido
    Procesadores, placas base y memorias
    3
    6
    1.4k
    Cargando más mensajes
    • Más antiguo a más nuevo
    • Más nuevo a más antiguo
    • Mayor número de Votos
    Responder
    • Responder como tema
    Accede para responder
    Este tema ha sido borrado. Solo los usuarios que tengan privilegios de administración de temas pueden verlo.
    • whoololonW
      whoololon Veteranos HL
      Última edición por

      La noticia acaba de salir hoy en ArsTechnica: han descubierto una vulnerabilidad relacionada con el ASLR (aleatorización de la distribución del espacio de direcciones) que pemite sortear dicha protección y convierte a los procesadores Intel (en la noticia se exponen los Haswell) en potenciales victimas de malware.

      Pese a la fecha de la noticia, el asunto no es nuevo, y ya desde su implementación en los SSOO, (si nos movemos con el calendario Linux, desde el 2001, si usamos el calendario Microsoft, desde Windows Vista) se le han venido descibriendo vulnerabilidades.

      Ya veremos en qué queda todo ésto.

      ...me lo dicen las voces...

      hlbm signature

      1 Respuesta Última respuesta Responder Citar 2
      • cobitoC
        cobito Administrador
        Última edición por

        Es lo malo de implementar medidas de seguridad por hardware: no puedes bajarte una actualización del procesador para subsanarla.

        Toda la actualidad en la portada de Hardlimit
        Mis cacharros

        hlbm signature

        kynesK 1 Respuesta Última respuesta Responder Citar 0
        • kynesK
          kynes Veteranos HL @cobito
          Última edición por

          @cobito dijo en ASLR, otra vez.:

          Es lo malo de implementar medidas de seguridad por hardware: no puedes bajarte una actualización del procesador para subsanarla.

          Siempre puedes desactivar/corregir vía actualización de bios. Se hace muchísimas veces con bugs en los procesadores.

          hlbm signature

          cobitoC 1 Respuesta Última respuesta Responder Citar 0
          • cobitoC
            cobito Administrador @kynes
            Última edición por

            @kynes Sí, pero por software sólo se pueden solucionar problemas de funcionalidad del hardware, no de seguridad. Si ASLR no es seguro, no tiene solución: deja de ser una medida de seguridad por hardware.

            Toda la actualidad en la portada de Hardlimit
            Mis cacharros

            hlbm signature

            kynesK 1 Respuesta Última respuesta Responder Citar 0
            • kynesK
              kynes Veteranos HL @cobito
              Última edición por kynes

              @cobito cierto, no había caído en esto. ¿Es para esto mismo para lo que incluye AMD un procesador ARM en sus micros nuevos? En ese caso sería una "solución por hardware programable"

              hlbm signature

              cobitoC 1 Respuesta Última respuesta Responder Citar 0
              • cobitoC
                cobito Administrador @kynes
                Última edición por cobito

                @kynes Pues hasta donde sé, el Platform Security Processor de AMD comprueba la firma del firmware en cada inicio para ver si ha sufrido modificaciones. La clave está "grabada" en el hardware por lo que no se puede modificar. De esa forma, si se produce una modificación en el firmware que controla el PSP a través del micro ARM, el sistema se queda en estado permanente de reset imposibilitando su uso.

                Así que un fallo de seguridad ahí no tiene solución tampoco.

                De estos sistemas hay algunas entradas en portada:
                · Los problemas de seguridad de AMD
                · Intel Management Engine, la conocida "puerta trasera" de Intel
                · Problemas de seguridad incorregibles en la plataforma x86
                · La plataforma x86 de Intel, nociva según experta en seguridad

                Y aquí, uno de los responsables de que hayan salido estos temas a la luz.

                Toda la actualidad en la portada de Hardlimit
                Mis cacharros

                hlbm signature

                1 Respuesta Última respuesta Responder Citar 2
                • 1 / 1
                • First post
                  Last post

                Foreros conectados [Conectados hoy]

                2 usuarios activos (0 miembros e 2 invitados).
                febesin, pAtO,

                Estadísticas de Hardlimit

                Los hardlimitianos han creado un total de 543.3k posts en 62.8k hilos.
                Somos un total de 34.7k miembros registrados.
                ssaybb ha sido nuestro último fichaje.