vak: (Default)
[personal profile] vak
По ссылке народ раскусил формат интеловского микрокода и научился подменять машинные команды. Могу предложить достойную задачу: заменой микрокода превратить процессор Intel Atom в БЭСМ-6.

https://www.offensivecon.org/speakers/2022/maxim-goryachy.html

Date: 2022-07-20 23:24 (UTC)
spamsink: (Default)
From: [personal profile] spamsink
Это работает, но тогда нужно предусмотреть защиту от несанкционированного использования этого компьютера, защиту от модификации логов сеансов подписывания файлов, и т. п. То есть вопрос, сколько человек надо подкупить, чтобы скрытно получить произвольный подписанный файл, всё равно остаётся.

Date: 2022-07-20 23:32 (UTC)
ircicq: (Default)
From: [personal profile] ircicq
Как только обнаружатся левые подписанные файлы, начнётся расследование, усилят Секьюрити

Для компании это не так опасно как утечка ключа, которая необратима