duangsuse Puts
11 subscribers
25 photos
18 links
@duangsuse 的强势转载mark

倾向于不适合全部领域人看的内容
可能会有比较底层的知识
基本都是转载mark
@dsuse 技术纯度还高
Download Telegram
Forwarded from Deleted Account
[zerons] 在这些设备里面其实都可以做手脚的
Forwarded from Deleted Account
[persmule.y] 它的设计比硬盘控制器邪恶多了。
Forwarded from Deleted Account
[niconiconi] zerons: 但硬盘控制器或者图形设备的固件再恶意也不能控制整个系统
Forwarded from Deleted Account
[zerons] 昨天看到这个的时候, 我在想, 我们常用的0-3运行级别, 是CS寄存器的RPL位, 这个是2bit的, 怎么搞成负数..
Forwarded from Deleted Account
[niconiconi] zerons: 其实是引申类比的
Forwarded from Deleted Account
[niconiconi] zerons: 本身不是一个真正的 Ring
Forwarded from Deleted Account
[zerons] @niconiconi: 硬盘控制器其实也可以做成一个包含这些功能的东西, 只要再插入一些硬件即可
Forwarded from Deleted Account
[niconiconi] zerons: 那这就是植入物理后门了
Forwarded from Deleted Account
[niconiconi] zerons: 而 ME 就是一个现成的(滑稽
Forwarded from Deleted Account
[persmule.y] agreed。
Forwarded from Deleted Account
[zerons] 差不多是的. 从软件的角度, 我们是可以控制整个硬盘的, 也就控制了整个用户系统
Forwarded from Deleted Account
[zerons] 那问题来了, 有哪些硬件厂商是可信的呢
Forwarded from Deleted Account
[niconiconi] zerons: 但就算控制了用户系统,那也是 Ring 0
Forwarded from Deleted Account
[zerons] @niconiconi: 效果其实差不多的吧, ring0能干的事, 用户的任何信息其实都能搞到的
Forwarded from Deleted Account
[zerons] 一台裸机, 里面有个RING-3的MINIX, 没有用户还是什么都干不了. 用户能操作也就RING0-3这些.
Forwarded from Deleted Account
[persmule.y] 图样。
Forwarded from Deleted Account
[niconiconi] zerons: 但区别就是,Ring 3 的攻击你可以检测出来,Ring 0 的攻击和你平级,原则上也可以加固系统降低攻击面,也可以审计出来;< Ring 0 的攻击完全在内核的控制范围之外
Forwarded from Deleted Account
[persmule.y] ring -3 可以直接调试你 ring 0 的内存。
Forwarded from Deleted Account
[persmule.y] 它还控制着网卡,可以直接把偷到的数据传出去,OS 完全无法察觉。
Forwarded from Deleted Account
[niconiconi] 入侵者是从更高维度的空间对你发起打击的,你毫无任何办法,可以参考科幻小说
Forwarded from Deleted Account
[CyrusYzGTt] 降维打击