• Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
csütörtök, március 12, 2026
Biztonságpiac
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA
No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
No Result
View All Result
Biztonságpiac
No Result
View All Result
Home IT-biztonság Információ-biztonság

Veszélyesek az ATI videokártyák

2012. június 12. kedd
Kategória: Információ-biztonság, IT-biztonság
Megosztás facebookonMegosztás twitteren

Az amerikai Carnegie Mellon Egyetem szoftver-mérnöki intézete és a CERT infobiztonsági szervezet koordinációs központja nemrég – vélhetően az utóbbi hetekben felfedezett súlyos kiber-incidensek hatására – nyilvánosan is megszólalt egy régebb óta húzódó, műszaki jellegű ügyben, amely potenciálisan jelentős mértékben gyengítheti a személyi számítógépek védelmét.

A világ PC-gyártóinak többsége ATI vagy nVidia gyártmányú videokártyákat használ a képernyős megjelenítéshez: a két versenytárs fej-fej mellett halad a mind gyorsabb 3D játék-animálás terén, újabban pedig az energia-takarékosság növelése érdekében. A kisebb szereplőt, az ATI-t az segíti a lépéstartásban, hogy az AMD processzor-gyártó vállalat részeként tevékenykedik – szoftver terén azonban úgy látszik, még nem tudtak felnőni a kihíváshoz.

A számítógépek számára az ATI márkájú grafikus chipek, bővítőkártyák kezelését beállító VGA eszközmeghajtó programok az amerikai CERT labor szerint egy komoly biztonsági hiányossággal terheltek. Ez keresztbe tesz a Microsoft cég infovédelmi erőfeszítéseinek, különösen a Vista óta minden új Windows-kiadásban megtalálható – a hackerek szoftverhiba-kihasználását erősen akadályozó – véletlenszerű memória-címtér kiosztási képesség, az ASLR teljes körű bevezetése terén.

Az egész Windows-ra és minden programkódra is kiterjedő ASLR-használat állandó engedélyezése esetén az ATI kártyával szerelt gépek már az indításkor „kék halál” (BSOD) hibával elszállhatnak. Ez a probléma arra késztette a Microsoft fejlesztőit, hogy az egyébként igen hasznos, a biztonsági rések kihasználásának kockázatait nagyban csökkentő EMET segédprogramban elrejtsék az általános ASLR-aktiválás lehetőségét – amelyet csak az UnSafeSettings (nem biztonságos beállítások) registry-kulcs aktiválása után lehet elérni!

ADVERTISEMENT

Az ASLR nem csodaszer a nulladik napi trükkök ellen, de képes az incidensek zömét adó ismert támadások megállítására. Emiatt a CERT csapata úgy ítéli meg, hogy az ATI videochippel rendelkező és Windows 7 vagy Vista rendszerű számítógépek jelenleg alkalmatlanok a kiemelt biztonsági igényű feladatok ellátására – mert az adatvégrehajtás elleni DEP védelem egymaga, az általános érvényű ASLR támogatása nélkül beállítva nem adhat lényegesen jobb ellenálló képességet mint az elöregedett Windows XP szintjénél!

A CERT figyelmeztetése ellen lehet úgy érvelni, hogy a Microsoft cég operációs rendszerei önmaguktól, minden további megkötés nélkül alkalmatlanok a kiemelt védelmet igénylő feladatokra – a 64-bites kiadású Windows 7-est azonban a biztonsági szakértők is pozitívan értékelik, sőt a Kaspersky labor közlése szerint a nemrég leleplezett Flame (SkyWiper) szuperkártevő nem is tudott lefutni rajta! Az is jelentős tényező, hogy egyes professzionális feladatokhoz csak Windows-on érhetők el az alkalmazói szoftverek.

Szerver gépeken a helyzet kevésbé súlyos, mivel ott nincs Microsoft-egyeduralom és a hardverben eddig egyszerű, 2D grafikus megjelenítésre képes Matrox vagy Rage XL alaplapi vezérlőket használtak a gyártók. Az utóbbi időben azonban az igen gyors általános célú számításokra képes „GP-GPU” chipek megjelenésével a szerver-farmokban is elterjedtek a bonyolult meghajtó-programokat igénylő külön videokártyák – vagyis az ATI platformja ott is alááshatja a biztonságot, ahol egy Windows szerver a nyilvános net felé néz!

A fenti okok miatt a CERT szokatlanul nyílt dorgálása piaci előnyt jelenthet a versenytárs gyártó, az nVidia számára – ami pereskedés helyett remélhetőleg a VGA meghajtó-szoftverek átírására fogja ösztönzi a pellengérre állított ATI céget. Azt egyébként a CERT is elismeri, hogy az ATI nem az egyetlen, a teljeskörű ASLR védelemmel összeférhetetlen gyártó – ezért a „VU 458153” ügyszámon más termékekkel kapcsolatban is várják a bejelentéseket.

Címkék biztonságnVidia
Előző cikk

Karate mesterkupát rendeztek Budapesten

Következő cikk

Axis kamera volt a „nyomravezető” a Ferenciek téri támadásnál

Kapcsolódó Hírek

Orosz hadihajók özöne a portugál vizeken: A NATO aggódik?

Orosz hadihajók özöne a portugál vizeken: A NATO aggódik?

Sürgős frissítés! Apple eszközöd veszélyben lehet!

Sürgős frissítés! Apple eszközöd veszélyben lehet!

Diákbalhé luxusautóval: milliós kárt okozott egy kecskeméti gyárban

Diákbalhé luxusautóval: milliós kárt okozott egy kecskeméti gyárban

A Google mesterséges intelligenciája véd a csalóktól és a kémprogrammoktól

A Google mesterséges intelligenciája véd a csalóktól és a kémprogrammoktól

Vélemény, hozzászólás?

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük

Kövess minket

  • Népszerű
  • Hozzászólások
  • Legfrisebb
Biztonsági kamera a vád koronatanúja

Biztonsági kamera a vád koronatanúja

Több mint 12 ezer mobiltelefont loptak el tavaly Magyarországon

Kínai nyelvű telefonos csalások: Minden, amit tudni kell

Mit tegyünk ha kigyullad a kémény?

Mit tegyünk ha kigyullad a kémény?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

Mennyi szabadság jár a 12 órás munkarendben dolgozóknak?

security service

Haladékot kaptak a vagyonőrök a kötelező vizsgára

Ötvenmilliós vagyonvédelmi tendert írtak ki Csepelen

Kötelező oktatásra mennek jövőre a biztonsági őrök

security

Képzési megállapodást kötött a vagyonőri kamara és a Belügyminisztérium

Farek: „az őrzés-védelem a szegények szakmája lett”

Farek: „az őrzés-védelem a szegények szakmája lett”

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

Szaunába való lambéria: milyen szempontok vezéreljék a választáskor?

A vérplazmaadás jelentősége és feltételei

A vérplazmaadás jelentősége és feltételei

Elektromos autók töltése és jövője

Elektromos autók töltése és jövője

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Tisztaság a konyhában – milyen szereket használhatsz, ha vendéglátásban dolgozol?

Friss hírek

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél
IT-biztonság

Több millió eurós kárt okozott zsarolóvírus az IKEA kelet-európai üzemeltetőjénél

Nem minden alkalmazás az, aminek látszik
IT-biztonság

Nem minden alkalmazás az, aminek látszik

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett
IT-biztonság

Hackerek a volán mögött: így vették át az irányítást egy Nissan Leaf felett

Támadás alatt a mobilfizetési rendszerek
IT-biztonság

Támadás alatt a mobilfizetési rendszerek

Következő cikk
Axis kamera volt a „nyomravezető” a Ferenciek téri támadásnál

Axis kamera volt a "nyomravezető" a Ferenciek téri támadásnál

Szolgáltatásaink

  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár
  • Évkönyv rendelés
  • X. Biztonságpiac Konferencia
  • Szakmai katalógus
  • Tudástár

Szakmai szervezetek

  • SZVMSZK
  • MVSZ
  • NBT
  • HENT
  • SZVMSZK
  • MVSZ
  • NBT
  • HENT

Információk

  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár
  • Adatvédelem
  • Elérhetőségeink
  • Impresszum
  • Médiaajánlat
  • Rólunk
  • Tudástár

Állami szervezetek

  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség
  • Honvédség
  • Katasztrófavédelem
  • Munkavédelem
  • NAV
  • Rendőrség
  • Ügyészség

Híreinket szemlézi

No Result
View All Result
  • Rendvédelem
    • Belügyminisztérium
      • Büntetés-végrehajtás
      • Katasztrófavédelem
      • Mentőszolgálat
      • NAV
      • Nemzetbiztonság
      • Polgári védelem
      • Rendőrség
      • Ügyészség
      • Terrorelhárítás
      • Titkosszolgálatok és hírszerzés
    • Karrier
  • Biztonságtechnika
    • Távfelügyelet
    • Video rendszerek
    • Bankbiztonság
    • Biometrikus azonosítás
    • Csomagvizsgáló rendszerek
    • Egyenruha és védelmi eszközök
    • Egészségbiztonság
    • IT-biztonság
      • Adatvédelem
      • Információ-biztonság
      • Iratkezelés
      • Online
    • Munkavédelem
  • Hadiipar
    • Haditechnika
    • Honvédelem
    • Fegyverkezés
  • Külföld
    • ENSZ
    • Európai Unió
    • NATO
    • Terror
  • Magánbiztonság
    • Polgárőrség
    • Pályázatok – közbeszerzés
    • Őrzés-védelem
    • Magánnyomozás
    • Céghírek
    • Oktatás
  • Közbiztonság
    • Biztosítók
    • Energiabiztonság
    • Élelmiszer-biztonság
    • Gyermekvédelem
    • Jogvédelem
    • Környezetvédelem
    • Szállítmánybiztonság
    • Pénz- és értékszállítás
    • Önvédelem
    • Fogyasztóvédelem
  • Katalógus
KONFERENCIA

Copyright © All rights reserved

A weboldal sütiket (cookie-kat) használ, hogy biztonságos böngészés mellett a legjobb felhasználói élményt nyújtsa. További információt az adatvédelem oldalunkon talál.