image

Backdoor in processoren blijft theorie

zondag 14 juni 2009, 17:18 door Redactie, 8 reacties

Wie lichtelijk paranoïde is gebruikt een opensource besturingssysteem en als je wat wantrouwender ben ook een opensource BIOS, maar hoe zit het met de processor, wie weet hebben AMD of Intel daar een achterdeur in verstopt. Zo publiceerde onderzoeker Loic Duflot laatst een rapport over hypothetische achterdeurtjes in de processoren van eerder genoemde fabrikanten. Voor zover bekend zijn er nog nooit echte CPU-backdoors gevonden. "Sommige mensen geloven niet dat processor backdoors bestaan, omdat als dat wel het geval was, de fabrikanten die in elkaars producten zouden kunnen vinden, omdat vervolgens aan het publiek te lekken", zegt de Poolse rootkit-expert Joanna Rutkowska. Mensen die zo denken, gaan ervan uit dat AMD of Intel in staat zijn om elkaars processor te reverse engineeren. En daar is het ze niet helemaal mee eens. "Alleen het feit dat je iets kunt ontwerpen en produceren, betekent niet dat je het ook kan reverse engineeren."

Een mogelijke backdoor die AMD of Intel zouden kunnen gebruiken, zou waarschijnlijk helemaal versleuteld zijn, op de 'trigger' na. De trigger moet als eerste worden uitgevoerd om de backdoor te activeren. Daarnaast zouden er ook beveiligingsmaatregelen aanwezig zijn, in het geval iemand het netwerkverkeer en alle uitvoerbare bestanden op de host monitort.

Zinloos
Ondanks alle goede bedoelingen noemt Rutkowska al het gepraat over hypothetische backdoors behoorlijk zinloos. "Door te praten over dit soort backdoors en hoe ze gemaakt worden, maken we het niet makkelijker om ons er tegen te beschermen, aangezien er gewoon geen bescherming tegen mogelijk is." Het zou dan ook alleen voor AMD en Intel mogelijk zijn om een achterdeur aan te brengen. "Maar ik denk dat ze al veel meer tijd hieraan hebben besteed en ze waarschijnlijk lachen om wat we hier zeggen. Helaas beste lezer, ik denk dat je je tijd hebt verspild met het lezen van deze posting ;)", aldus de Poolse op haar eigen blog.

Reacties (8)
14-06-2009, 18:02 door Anoniem
Risico's spreiden, dat is wat de ontwikkeling van het ecosysteem van de wereld door het aanpassingsvermogen en flexibiliteit verder heeft geholpen door aanpaasingsvermogenaan onvoorziene omstandigheden. Het ecosysteem van "processoren" is gebaat met diversiteit zoals elk ecosysteem, doordat dit het aanpassingsvermogen vergroot. Dus naast Intel en AMD zijn ook VIA processoren welkom. Een platform dat gebruik maakt van deze VIA processoren is te vinden op de link http://www.wuala.com/freemovequantumexchange. Onder andere door de energie zuinigheid van deze VIA processoren maar ook door de ingebouwde (hardware) quantum random generatoren voor (fysische) true randomness, in plaats van pseudo-randomness van de Intel en AMD processoren, biedt dit platform het aanpassingsvermogen wat nodig is voor de (Europese) ICT systemen in het wereldwijde ICT ecosysteem.
14-06-2009, 22:55 door spatieman
als die tante hebt zegt.
ga er maar vanuit dat er WEL zooi in zit.
14-06-2009, 23:30 door Ilja. _V V
DING!!!(Niet doos)!!!
15-06-2009, 09:16 door Anoniem
Het zou ook nog zo kunnen zijn, nu we toch 'hypothetisch' bezig zijn, dat de 3 letter diensten van oom Sam toegang hebben tot de achterdeur(en) van Intel en AMD, maar dat Intel niet bij AMD kan en andersom.
En aangezien de Polen ook een vazal zijn van Oom Sam hecht ik weinig waarde aan de bevindingen van deze dame.

Bert Vuurmuur
15-06-2009, 09:38 door spatieman
nee.
ken je het schandaal "odin chip" nog herineren van 10 jaar geleden?
ik wel..
15-06-2009, 10:03 door Anoniem
Nix nieuws dus; http://www.security.nl/artikel/29306/1/India_controleert_Chinese_routers_op_achterdeurtjes.html =>

28-05-2009, 21:09 door Anoniem
Leuke opdr8 om te krijgen en theoretisch inderdaad heeeeel verstandig, echter biedt het geen enkele garantie.
Je weet uiteindelijk, na al het testen, uitsluitend & alleen waardoor de doos NIET is ge-backdoor/trapped.
Een backdoor kan je b.v. vanaf hardware/machine niveau (pas) activeren door een zeer specifiek signaal op de voedingsspanning...., etc. etc. m.a.w.; U'll never know..... until ! (hihihihihihihihihihihihihihihi)

Gloetjez van Mao >: >
16-06-2009, 13:00 door [Account Verwijderd]
[Verwijderd]
16-06-2009, 21:35 door Anoniem
backdoor, neen, ongedocumenteerde instructies, ja.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.