До конференции осталось — :::
13.05.2021

Доклады основной программы. Часть 2

Программа главной сцены включает в себя доклады о безопасности прошивок, десктопных, мобильных устройств и ОС, о вопросах поиска уязвимостей, их эксплуатации и устранения.

Мы уже рассказывали о первых докладах главной сцены. Продолжаем делиться с вами новостями конференции ZeroNights и знакомим вас со спикерами и их докладами.

Chip Red Pill: Как нам удалось выполнить произвольный [микро]код внутри процессоров Intel Atom

Внутри любого современного процессора Intel находится RISC-ядро. Оно реализует слой абстракции, который интерпретирует набор инструкций, видимый пользователю, в скрытые внутри аппаратного обеспечения RISC-инструкции. RISC-ядро обладает максимальными привилегиями и может напрямую манипулировать данными. Программа микрокода встроена в чип, но операционная система и UEFI могут устанавливать патчи, которыми являются обновления микрокода. К сожалению, ядро зашифровано и о его работе крайне мало открытой информации. В связи с этим, публичных исследований о внутренней структуре микрокода процессора Intel на данный момент не существует.

Максим Горячий и Марк Ермолов нашли способ получить доступ к ядру на общедоступной платформе. В докладе расскажут о структуре микрокода для платформы Intel Atom, о том, как работает прототип и как перехватить видимые пользователям x86-инструкции. Также обсудят подход, используя который провели реверс-инжиниринг формата микрокода и внутренней структуры Intel Atom.

Data-only атаки на UEFI BIOS

Что приходит на ум, когда вы слышите об уязвимостях UEFI BIOS? Недостатки SMM, ошибки верификации прошивки или обход Secure Boot? Существует множество способов защиты целостности кода прошивки. Однако до сих пор есть векторы атак, которым практически невозможно противостоять.

Спикеры: Александр Ермолов, Дмитрий Фролов.

 

На сайте ZeroNights есть страница со списком известных на данный момент и утвержденных тем докладов. CFP еще открыт, и список докладов еще дополняется. 

Поделиться
Другие новости
07.06.2021
Доклады Web Village. Часть 3
11.03.2021
Идет прием заявок на доклады
18.05.2021
Даты проведения HackQuest ZeroNights 2021
Наверх