Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от opennews (??) on 08-Май-15, 11:24 | ||
Исследователи безопасности из команды Team Jellyfish воплотили в жизнь теоретический метод (PDF (http://www.cs.columbia.edu/~mikepo/papers/gpukeylogger.euros...)) применения GPU для отслеживания активности в системе и подготовили (http://arstechnica.com/security/2015/05/gpu-based-rootkit-an.../) рабочие прототипы руткита (https://github.com/x0r1/jellyfish) и кейлоггера (https://github.com/x0r1/Demon), выполняемые на GPU для скрытия своего присутствия в системе. Руткит и кейлоггер примечательны тем, что получив доступ к GPU, они обходятся без традиционных привязок и изменений кода ядра операционной системы. Отслеживание буфера, содержащего данные о нажатых клавишах, производится непосредственно из GPU при помощи DMA. На CPU выполняется только инициализация, после чего вся активность руткита ограничивается GPU. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +12 +/– | |
Сообщение от YetAnotherOnanym (ok) on 08-Май-15, 11:26 | ||
Как страшно жЫть! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:33 | ||
Доступ-то имеет в любой памяти, просто при нормальном использовании DMA с устройством сначала договариваются о том, куда оно будет писать и/или откуда будет читать. А так — шина доверяет устройствам на ней. Даже если это шина USB. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
13. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от правдоруб on 08-Май-15, 12:44 | ||
USB - это одна большая дыра в безопасности. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
16. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +12 +/– | |
Сообщение от A.Stahl (ok) on 08-Май-15, 13:05 | ||
UnSecurity Bus же. Что ты от неё хотел? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
18. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от правдоруб on 08-Май-15, 13:19 | ||
Я хочу, чтобы подключение непоймичего не было физическим доступом. Нужна примерно такая схема: | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
22. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +3 +/– | |
Сообщение от Аноним (??) on 08-Май-15, 13:31 | ||
> 1. клава | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
27. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от правдоруб on 08-Май-15, 13:53 | ||
>Прошивка Ethernet карты может содержать закладки для чтения памяти через DMA? | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
78. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:11 | ||
>>Прошивка Ethernet карты может содержать закладки для чтения памяти через DMA? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
45. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +3 +/– | |
Сообщение от Pahanivo (ok) on 08-Май-15, 22:40 | ||
Пачиму бы и нет - бивосы давно научились быть скрытыми гепервизорами (как то дааааавно читал о том как чувак обнаружил гипервизоры в китайских модифицированных образах биосов). | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
86. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –1 +/– | |
Сообщение от user (??) on 09-Май-15, 12:38 | ||
карта с другой стороны кабеля может содержать что угодно, у неё просто нет доступа к МОЕЙ памяти | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
111. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Аноним (??) on 11-Май-15, 13:28 | ||
Зато firmware твоей сетевухи может содержать бекдор. | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
28. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –1 +/– | |
Сообщение от Khariton (ok) on 08-Май-15, 14:15 | ||
> Я хочу, чтобы подключение непоймичего не было физическим доступом. Нужна примерно такая | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
29. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от правдоруб on 08-Май-15, 14:41 | ||
Я хочу, чтобы можно было втыкать любые флэшки и они не имели возможности притвориться клавиатурой. Насколько я понимаю, так не сделать by design, понадобится как минимум запрет хабов. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от GG (ok) on 08-Май-15, 16:15 | ||
В биосе отключи и usb-клаводрова из ОС удали. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
46. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 08-Май-15, 23:41 | ||
поздно пить боржоми, во всяких кеях только usb-клавы | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
77. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:10 | ||
> И будут тебе клавы работать только через PS/2. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
104. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 10-Май-15, 10:33 | ||
Вот вот! Если хотите быть абсолютно уверенными в клавиатуре, посмотрите как их делали в компьютерах ZX-Spectrum, например. Матрицу из проводов с кнопками на пересечениях подключите сразу к центральному процессору, с помощью пару микросхем мелкой логики. Не доверяете микросхемам логики? Попробуйте на транзисторах. Не доверяете транзисторам? Попробуйте на лампах. Не все лампы прозрачны?... Ну самодельные реле спасут вас ;) А что? Я лично читал книжку 50-60-ых годов, где все логические схемы на полном серьёзе были на реле. И все работало! | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
117. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 10:01 | ||
> Вот вот! Если хотите быть абсолютно уверенными в клавиатуре, посмотрите как их | ||
Ответить | Правка | ^ к родителю #104 | Наверх | Cообщить модератору |
112. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 11-Май-15, 13:36 | ||
Нужны проекты CoreKlava и CoreMouse свободного firmware для клав и мышей. | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
118. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 15:43 | ||
https://github.com/tmk/tmk_keyboard | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
119. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:40 | ||
> Да пожалуйста, этого добра полно на гитхабе | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
44. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Mihail Zenkov (ok) on 08-Май-15, 20:47 | ||
Самое простое - написать правило в udev, что бы при появлении нового устройства выводилось предупреждение. Либо пропатчить драйвера, чтобы больше одного устройства не поднимали. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
47. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 08-Май-15, 23:43 | ||
А если сломается клава и купил другую - через какое место подтверждать? | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
50. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Mihail Zenkov (ok) on 09-Май-15, 00:36 | ||
Старую отключил, новую подключил - одно устройство ввода как было так и осталось. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
51. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 09-Май-15, 00:47 | ||
Единственое устройство ввода автоматически доверенное? Одобряю на уровне биоса, но в остальных случаях нафиг такой костыль, проще доверять всем устройствам ввода. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
58. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Mihail Zenkov (ok) on 09-Май-15, 01:18 | ||
> но в остальных | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
59. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 09-Май-15, 01:41 | ||
моменты перезагрузки можно хоть как-то контролировать, а втыкание флэшек нереально | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
63. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от Mihail Zenkov (ok) on 09-Май-15, 02:20 | ||
> моменты перезагрузки можно хоть как-то контролировать, а втыкание флэшек нереально | ||
Ответить | Правка | ^ к родителю #59 | Наверх | Cообщить модератору |
74. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:02 | ||
> Флешка попробует перейти в режим клавиатуры, а драйвер ее проигнорирует/ругнется в | ||
Ответить | Правка | ^ к родителю #63 | Наверх | Cообщить модератору |
108. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Crazy Alex (ok) on 10-Май-15, 22:02 | ||
Ну так клавиатуры, в отличие от флешек, по рукам где попало не ходят. И проконтролировать, чтобы именно вы купили протрояненную клавиатуру - та ещё задача. ну, или надо сразу поминать жидо-масонский заговор и предполагать, что все клавиатуры протроянены с завода. | ||
Ответить | Правка | ^ к родителю #74 | Наверх | Cообщить модератору |
120. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:43 | ||
> Ну так клавиатуры, в отличие от флешек, по рукам где попало не ходят. | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
127. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 14-Май-15, 22:10 | ||
> А ты как, лично присутствовал на фабе где клаву спаяли? И лично проверял что именно эти мутные китайцы зашили в контроллер? | ||
Ответить | Правка | ^ к родителю #120 | Наверх | Cообщить модератору |
128. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 16-Май-15, 16:23 | ||
> Вот чтобы отсечь подобную болтологию | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
75. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:06 | ||
> Одобряю на уровне биоса, | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
109. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Crazy Alex (ok) on 10-Май-15, 22:04 | ||
А биос - это уже совсем другая песня. Это надо уже доступ к компу иметь чтобы туда что-то записать. В отличие от флешки или ещё чего, что можно сунуть в порт, пока вы на минуту отвернулись. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
121. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:45 | ||
> А биос - это уже совсем другая песня. Это надо уже доступ | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
87. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от torvn77 (ok) on 09-Май-15, 13:29 | ||
На материнке,ну может с выбросом на корпус делать кнопку на подобие горячего подключения к гостевой Wifi сети. | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
122. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:46 | ||
> На материнке,ну может с выбросом на корпус делать кнопку на подобие горячего | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
129. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от ... on 06-Фев-18, 21:06 | ||
Набрать код с экрана? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
76. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:08 | ||
> В чем вопрос? В том, что за вас сие не сделали по-умолчанию? | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
79. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 04:12 | ||
> USB - это одна большая дыра в безопасности. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
90. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +4 +/– | |
Сообщение от Синяя таблетка on 09-Май-15, 16:30 | ||
Ещё как только USB стандарт появился, его Линукс ещё долго не поддерживал, я тогда сразу сказал, что нинужно. Мы тогда собирались в одной кофейне, общались, обменивались дискетами со своими патченными ядрами - все тогда ненавидели USB. Если у кого флешку находили, то высмеивали и гнали прочь. Пусть на венду идёт со своими usb. Я до сих пор эту гнилую проприетарь не использую. А также DVD, BD, WiFi - это всё от лукавых проприерастов. Вы нас не поработите! | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Нанобот (ok) on 08-Май-15, 13:21 | ||
Вроде как доступ должен разруливаться средствами IOMMU, но...что-то я уже начинаю сомневаться | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
32. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +3 +/– | |
Сообщение от XXasd on 08-Май-15, 15:06 | ||
Только в случае, если операционная система *умеет* и *хочет* использовать IOMMU. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
73. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:51 | ||
> Linux умеет, но не хочет :-) | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
43. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от meow (??) on 08-Май-15, 20:14 | ||
но большинство X86 процессоров не поддерживает IOMMU - ноутбуки, pentium, celeron, i3 и даже i5/i7 k-серий до Devil Canyon (2014) | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
53. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Xasd (ok) on 09-Май-15, 00:55 | ||
> но большинство X86 процессоров не поддерживает IOMMU - ноутбуки, pentium, celeron, i3 и даже i5/i7 k-серий до Devil Canyon (2014) | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
60. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 02:08 | ||
у Intel тоже есть OpenCL. но, насколько помню, там хитрый MMU, и память помечается - "код", "текстуры". Да и декодер команд хитрый, проверяет, что операция "безопасна" (в смысле - не обращается к той памяти, к которой не должна), и пропускает инструкцию, если это не так. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
98. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 10-Май-15, 02:31 | ||
Для начала - а где в этом рутките шаро...нг по всей памяти хоста? Там только ламерство типа XOR на GPU и ныкание буфера памяти в память GPU. Что конечно позволит сныкать часть данных от авера на CPU, но ни о каком чтении буфера клавиатуры через DMA там речь не идет. | ||
Ответить | Правка | ^ к родителю #60 | Наверх | Cообщить модератору |
105. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Crazy Alex (ok) on 10-Май-15, 15:19 | ||
Ну так PoC же | ||
Ответить | Правка | ^ к родителю #98 | Наверх | Cообщить модератору |
123. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:48 | ||
> Ну так PoC же | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
24. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 13:35 | ||
к строго ограниченному диапазону памяти. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
54. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Xasd (ok) on 09-Май-15, 00:56 | ||
> к строго ограниченному диапазону памяти. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
72. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:45 | ||
> а кто-нибудь из разработчиков уже анонсировал это? :-) | ||
Ответить | Правка | ^ к родителю #54 | Наверх | Cообщить модератору |
4. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +24 +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:02 | ||
хорошо что на линуксе нормальных дров для видеокарт нет | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:15 | ||
> хорошо что на линуксе нормальных дров для видеокарт нет | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:17 | ||
Забыл добавить, но в качестве придумают какую нить приблуду типа UEFI | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +4 +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:22 | ||
> Забыл добавить, но в качестве придумают какую нить приблуду типа UEFI | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
48. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 09-Май-15, 00:31 | ||
если владелец микрософт, то за что я буду деньги платить? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
61. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Май-15, 02:11 | ||
за ограниченное лицензией право пользоваться своей материнкой без гарантий работоспособности, как обычно | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
71. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:42 | ||
> если владелец микрософт, то за что я буду деньги платить? | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
70. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:36 | ||
> Забыл добавить, но в качестве придумают какую нить приблуду типа UEFI | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
91. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Синяя таблетка on 09-Май-15, 16:34 | ||
Видеокарты не нужны. Вы что, под Линуксом в игры играете? Линукс должен быть выше этого. Он для настоящих профессионалов, знатоков своего дела, Мужчин с большой буквы. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
100. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 10-Май-15, 02:39 | ||
> хорошо что на линуксе нормальных дров для видеокарт нет | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –2 +/– | |
Сообщение от MPEG LA (ok) on 08-Май-15, 12:32 | ||
ну накейлоггили паролей, дальше-то че? к сети или ФС из GPU стучать умеем? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от Анончик on 08-Май-15, 12:56 | ||
Находим сегмент памяти, который выливает данные в сетевой интерфейс и пишем туда. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от YetAnotherOnanym (ok) on 08-Май-15, 12:58 | ||
Ничто не мешает встроить в него минимальный сетевой стек, и тогда, если я правильно понял комент 2.10, зловред может отправлять данные, пользуясь доступом в область DMA сетевого адаптера. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
30. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от правдоруб on 08-Май-15, 14:42 | ||
intel недавно начал делать wifi прямо на кристалле cpu | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
34. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user0 on 08-Май-15, 15:28 | ||
> ну накейлоггили паролей, дальше-то че? к сети или ФС из GPU стучать умеем? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
49. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 09-Май-15, 00:33 | ||
IoT, (*$@%!^ его в &!@#(%^#&. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
69. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:17 | ||
> IoT, (*$@%!^ его в &!@#(%^#&. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
107. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от user (??) on 10-Май-15, 21:15 | ||
Кстати, можно ли через эту гадость сделать нечто типа cjdns? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
124. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:51 | ||
> Кстати, можно ли через эту гадость сделать нечто типа cjdns? | ||
Ответить | Правка | ^ к родителю #107 | Наверх | Cообщить модератору |
9. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:33 | ||
руткит впервые. а бут-киты - давно были. и на других firmware-ей/BIOS-ов расширений. например на лету, рандомный модуль BIOS, патчит один из новых буткитов АНБ(созданный на базе исследований Дж. Рутковски, на них поработавшей в ту пору). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
95. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 20:19 | ||
Можно чуть подробнее? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
11. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 12:39 | ||
как я понимаю, системы с IOMMU от такого можно защитить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –1 +/– | |
Сообщение от axredneck on 08-Май-15, 12:40 | ||
> Прототип руткита реализован в пространстве пользователя и загружается при помощи LD_PRELOAD | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 13:16 | ||
Это соревнование меча и щита. Один человек тут не решает, всё что мы можем просто ждать или влиться в сообщество занятое защитой систем, покину при этом какое-то другое. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от user (??) on 09-Май-15, 00:52 | ||
Я не хочу быть участником этого ненужного соревнования, я хочу проголосовать кошельком за правила этого соревнования. Есть ли у меня легальная возможность это сделать? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
62. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 02:13 | ||
> Есть ли у меня легальная возможность это сделать? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
92. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Синяя таблетка on 09-Май-15, 17:17 | ||
А мы не будем жрать. Паяли же злые гении раньше сами в гаражах свои Альтаиры и Эпплы. Значит и мы, свободные люди, так можем. Пусть эти наши открытые компьютеры будут не такие быстрые, как современные проприетарные чипы, зато свободные от зла и зондов. | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
68. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:16 | ||
> Я не хочу быть участником этого ненужного соревнования, | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
89. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от torvn77 (ok) on 09-Май-15, 13:59 | ||
Вот моя тема на ЛОРе: | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
101. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от rob pike on 10-Май-15, 03:09 | ||
Конечно есть. Заказываешь кастомное железо и портирование на него Linux. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
21. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от vladon on 08-Май-15, 13:28 | ||
Запускать через sudo опять? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
94. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Синяя таблетка on 09-Май-15, 17:25 | ||
Да, продвинутые убунтовцы будут ставить пакет из PPA и запускать через sudo. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
23. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –3 +/– | |
Сообщение от Zenitur (ok) on 08-Май-15, 13:33 | ||
Ставьте отрытые драйверы, там OpenCL нет! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +3 +/– | |
Сообщение от Stax (ok) on 08-Май-15, 13:42 | ||
На всяких nvidia - может и нет, а для радеонов оно MOSTLY/DONE. Полной поддержки OpenCL 1.0/1.1 еще нет, но многое уже работает. Даже майнеры запускают. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +2 +/– | |
Сообщение от vitalif (ok) on 08-Май-15, 13:47 | ||
Есть-то он есть, просто не всегда работает =)) | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
67. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:15 | ||
> Ставьте отрытые драйверы, там OpenCL нет! | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
31. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | –1 +/– | |
Сообщение от Типчик Анонимчик (ok) on 08-Май-15, 14:59 | ||
>Для организации выполнения кода на GPU применяется OpenCL API, что требует наличия драйверов с поддержкой OpenCL. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 15:15 | ||
Некоторые интел системы ругаются если устройство пишет не по своим адресам. Проверял сам. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от XXasd on 08-Май-15, 15:32 | ||
Ругаются и не позволяют? Или....? %) | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
38. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 16:49 | ||
И ругаются и не позволяют. Я таким образом нашел почему DVB-карта ничего не пишет в ДМА. Она тупо по чужим адресам писала из-за бага в прошивке ( теряла старший бит в адресе :). | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
55. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Xasd (ok) on 09-Май-15, 00:59 | ||
> И ругаются и не позволяют. Я таким образом нашел почему DVB-карта ничего | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
56. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Xasd (ok) on 09-Май-15, 01:05 | ||
> Она тупо по чужим адресам писала из-за бага в прошивке | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
65. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:12 | ||
> Некоторые интел системы ругаются если устройство пишет не по своим адресам. Проверял сам. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
37. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от klalafuda on 08-Май-15, 16:41 | ||
Красиво, что тут можно сказать. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Ahulinux (ok) on 08-Май-15, 17:04 | ||
Проблемы с дровами от Nvidia были т.к. последняя не хотела руткиты и кейлоггеры в линуксе | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от klalafuda on 08-Май-15, 17:16 | ||
Да, а что по поводу мобайла? Вот там бы, на андроеде, это было бы куда интереснее. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
66. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:13 | ||
> Я так понимаю, что в общем и целом поддержка или есть или | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
42. "Представлены работающие на GPU протитипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 08-Май-15, 18:29 | ||
Вот это я понимаю фича) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
64. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 03:11 | ||
> непосредственно из GPU при помощи DMA | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
80. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Омский линуксоид (ok) on 09-Май-15, 06:22 | ||
Параноиков тред... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
102. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +1 +/– | |
Сообщение от asd (??) on 10-Май-15, 05:00 | ||
> Параноиков тред... | ||
Ответить | Правка | ^ к родителю #80 | Наверх | Cообщить модератору |
115. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Xasd (ok) on 11-Май-15, 18:12 | ||
> сноуден1->параноики2 | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
85. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 09-Май-15, 12:13 | ||
На сетевухе, тоже firmware патчится | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
113. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от StainlessRat (??) on 11-Май-15, 17:31 | ||
"Вчера скачал вирус для Linux, устанавливал полдня" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
114. "Представлены работающие на GPU прототипы руткита и..." | +/– | |
Сообщение от arisu (ok) on 11-Май-15, 18:02 | ||
снова без рута не работает? тьфу, халтура! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
125. "Представлены работающие на GPU прототипы руткита и..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 17:59 | ||
> снова без рута не работает? тьфу, халтура! | ||
Ответить | Правка | ^ к родителю #114 | Наверх | Cообщить модератору |
116. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 09:04 | ||
На видяхе уже вирусы работают, зато MD-RAID до сих пор XOR делает на ЦП (( | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
126. "Представлены работающие на GPU прототипы руткита и кейлоггер..." | +/– | |
Сообщение от Аноним (??) on 13-Май-15, 18:00 | ||
> На видяхе уже вирусы работают, зато MD-RAID до сих пор XOR делает на ЦП (( | ||
Ответить | Правка | ^ к родителю #116 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |