Joanna Rutkowska: Towards (reasonably) trustworthy x86 laptops
Os pesquisadores do Invisible Things não diriam exatamente qual software de sistema contém um desses bugs do "primeiro estágio" antes de terem sido corrigidos, porque essa informação poderia ser mal utilizada por criminosos cibernéticos.
O problema do "segundo estágio" pode ser difícil de consertar, no entanto. "Ainda não está claro como a Intel deveria abordar o problema que é explorado pelo segundo estágio de nosso ataque", disse Joanna Rutkowska, pesquisadora do Invisible Things, em entrevista por e-mail. "A Intel alega que pode resolver o problema atualizando a especificação TXT."
Os pesquisadores conduziram seu ataque contra um programa chamado tboot, usado para carregar versões confiáveis de Linux ou módulos de máquinas virtuais no computador. Eles escolheram o tboot porque é um dos poucos programas disponíveis que aproveitam a tecnologia TXT, mas não encontraram bugs no próprio tboot, disse Rutkowska.
O porta-voz da Intel, George Alfs, disse que sua empresa está trabalhando com a equipe do Invisible Things., mas ele se recusou a comentar mais sobre seu trabalho, dizendo que ele não queria antecipar a apresentação da Black Hat.Os pesquisadores planejam dar mais detalhes sobre seu trabalho na próxima conferência de segurança Black Hat Washington no próximo mês.
Como o TXT não é amplamente usado, o trabalho pode não ter muito efeito nos clientes da Intel, segundo Stefano Zanero, CTO da consultoria de segurança italiana Secure Network. "A partir de agora, apenas um grupo muito limitado de desenvolvedores que estão jogando com a tecnologia vai achar interessante", disse ele em entrevista por mensagem instantânea.
No entanto, o trabalho pode ser importante se delinear novas formas de ataque poderia comprometer a arquitetura vPro, acrescentou. "Se apenas descrever uma vulnerabilidade específica na implementação da Intel, então é menos interessante", disse ele.
Os scanners de mesa alcançaram um nível de qualidade que os tornou "guardiões". Não importa o quão atraente o marketing faça os novos modelos soarem, os scanners mais antigos ainda produzem imagens e textos de qualidade boa a excelente. O problema é que muitos desses scanners agora são pouco mais que portas, porque seus fabricantes não atualizaram os drivers dos scanners para os sistemas operacionais mais recentes, como o Vista, o Windows 7 ou o Mac OSX. Digite Hamrick Software e seu p
A interface Advance do VueScan é dividida em seis guias, cada uma das quais oferece uma ampla variedade de opções para ajustar a qualidade, cor e faixa dinâmica de suas varreduras.
[Leia mais: Como remover malware do seu PC com Windows]
Os hackers aparentemente conseguiram obter um jogo inédito, "Far Cry 3: Blood Dragon" embora a Ubisoft não confirme essa afirmação. A filmagem do jogo de tiro em primeira pessoa foi brevemente publicada no YouTube, mas foi removida.
[Leia mais: Como remover malwares do seu PC com Windows]
" Nossos amigos chineses parecem estar empenhados em roubar qualquer coisa que eles possam colocar aqui na América, "disse Graham. "Nós vamos fazer algo sobre isso. Vamos colocar os Estados-nação em alerta que, se você continuar a fazer isso, você pagará um preço".