Backdoor In AMD's Catalyst OpenCL Library?

...από το ubuntu, το linux, και το ελεύθερο λογισμικό / λογισμικό ανοιχτού κώδικα (ΕΛ/ΛΑΚ)

Συντονιστές: adem1, ubuderix

Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό Learner » 14 Ιαν 2014, 16:19

Διαβάζουμε την είδηση από το Phoronix

There's a chance there might be a concealed backdoor within AMD's Catalyst driver, in particular within their closed-source graphics driver's OpenCL library.

Developers behind oclHashcat, an open-source password recovery / cracking utility that uses OpenCL and CUDA for being "the world's fastest password cracker", pointed out in a tweet this morning that there's a rather stomach-turning symbol within the AMD Linux OpenCL library.

Spotted was a osTestBackdoorATI string within the libamdocl64.so AMD OpenCL 64-bit library on Linux. The "osTestBackdoorATI" can be easily revealed by running strings on the compiled library, but it's not yet known what exactly AMD is doing with this "test backdoor."

This was pointed out in our forums and as of publishing I have yet to hear back from AMD with any explanation over this "test backdoor" in their binary Linux driver.


και περιμένουμε απαντήσεις από την AMD, γι αυτό το περίεργο και χαρακτηρισμένο ως backdoor, string.

edit (προσθήκη link)
http://www.phoronix.com/scan.php?page=n ... px=MTU2OTc
Τελευταία επεξεργασία από Learner και 14 Ιαν 2014, 16:43, έχει επεξεργασθεί 1 φορά/ες συνολικά
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9765
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό akounadis » 14 Ιαν 2014, 16:26

Να σου πω την αλήθεια εγώ δεν έχω καταλάβει. Αν ήθελες να το κάνεις λιανά...; :oops:
Intel Core i7-7700HQ CPU @ 2.80GHz ‖ RAM 7617 MiB ‖ Dell Inc. 065C71 - Dell Inc. Inspiron 15 7000 Gaming
Intel Device [8086:591b] {i915} ⋮ nVidia Device [10de:1c8c] {nouveau}
wlp3s0: Intel Wireless 3165 [8086:3165] (rev 79) ⋮ enp2s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Συναντήσεις φίλων του Ubuntu-gr σε πόλεις της Ελλάδας
Άβαταρ μέλους
akounadis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1050
Εγγραφή: 23 Δεκ 2009, 17:40
Τοποθεσία: Πειραιάς
Launchpad: akounadis
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό Learner » 14 Ιαν 2014, 16:42

akounadis έγραψε:Να σου πω την αλήθεια εγώ δεν έχω καταλάβει. Αν ήθελες να το κάνεις λιανά...; :oops:


Νομίζω ότι ο τίτλος τα λέει όλα. Σωστά ; τι είναι ένα backdoor οι περισσότεροι ξέρουμε. Αν δεν ξέρουμε διαβάζουμε εδώ στα Αγγλικά ή μια σύντομη περιγραφή μπορεί να είναι

Ένα Backdoor είναι ένα κακόβουλο (συνήθως) λογισμικό που μπορεί να υπάρχει στον υπολογιστή μας το οποίο κάνει κάτι πολύ συγκεκριμένο: τρέχει συνέχεια χωρίς να το καταλαβαίνουμε και κρατάει ανοιχτή μία "πόρτα" ώστε ο δημιουργός του να μπορεί να έχει πρόσβαση στον υπολογιστή μας.
Το backdoor έχει σαν στόχο να αφήνει πάντα ανοιχτή μια πόρτα στον υπολογιστή μας, ώστε ο δημιουργός του να μπορεί να έχει πρόσβαση στα αρχεία μας και σε διάφορα άλλα... κλπ.
Η κακόβουλη συμπεριφορά ενός backdoor χαρακτηρίζεται από την υποκλοπή δεδομένων


Ένα τέτοιο string ανακάλυψαν κάποιοι προγραμματιστές στον AMD catalyst. Συγκεκριμένα στην 64bit βιβλιοθήκη libamdocl64.so και ονόματι osTestBackdoorATI

Το παραπάνω δεν είναι επιβεβαιωμένο από την AMD, ούτε έχει δοθεί κάποια εξήγηση. Οπότε δεν το λαμβάνουμε (τουλάχιστον εγώ) ως 100% σίγουρο.
About Me
NickTux@GitHub

Spoiler: show
1. Ubuntu 18.04 LTS
2. Intel Core i3 CPU M 380 2.53GHz ‖ RAM 6GB ‖ Acer Aspire 5733
3. Intel Integrated Graphics [8086:0046] {i915}
4. wlan0: Atheros Inc. AR9485 Wireless Network Adapter [168c:0032] (rev 01)
Άβαταρ μέλους
Learner
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 9765
Εγγραφή: 08 Νοέμ 2010, 21:24
Τοποθεσία: Αθήνα
Launchpad: nicktux
IRC: NickTux
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό akounadis » 14 Ιαν 2014, 17:02

Οκ ευχαριστώ
Πλέον γνωρίζω και εγώ τι είναι ένα backdoor, απλά αυτό που μου κίνησε την περιέργεια ήταν αυτό..."There's a chance there might be a concealed backdoor within AMD's Catalyst driver..." "εντός του οδηγού"... και με μπερδεύει το ότι δεν εξηγούν εξαρχής το σκοπό τους ή αν έγινε από λάθος και πρέπει να περιμένουμε απαντήσεις.
Intel Core i7-7700HQ CPU @ 2.80GHz ‖ RAM 7617 MiB ‖ Dell Inc. 065C71 - Dell Inc. Inspiron 15 7000 Gaming
Intel Device [8086:591b] {i915} ⋮ nVidia Device [10de:1c8c] {nouveau}
wlp3s0: Intel Wireless 3165 [8086:3165] (rev 79) ⋮ enp2s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Συναντήσεις φίλων του Ubuntu-gr σε πόλεις της Ελλάδας
Άβαταρ μέλους
akounadis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1050
Εγγραφή: 23 Δεκ 2009, 17:40
Τοποθεσία: Πειραιάς
Launchpad: akounadis
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό fkol k4 » 14 Ιαν 2014, 17:15

akounadis έγραψε:με μπερδεύει το ότι δεν εξηγούν εξαρχής το σκοπό τους ή αν έγινε από λάθος και πρέπει να περιμένουμε απαντήσεις.


Αν κάτι γίνει κατά λάθος, τότε συνήθως χαρακτηρίζεται ως «κενό ασφαλείας», «τρύπα ασφαλείας», ή ως bug.
Ο όρος backdoor (πίσω πόρτα) ουσιαστικά χρησιμεύει για να χαρακτηρίζουμε μόνο μια σκόπιμη ενέργεια.
Γνώσεις: Linux: ★★★☆☆ Προγραμματισμός: ★☆☆☆☆ Αγγλικά: ★★★★★
Η υπογραφή μου
Οδηγίες για αρχάριους στο Ubuntu (12.04 LTS)Οδηγοί του forum
Άβαταρ μέλους
fkol k4
antiwinTUX
antiwinTUX
 
Δημοσιεύσεις: 4829
Εγγραφή: 28 Φεβ 2011, 22:56
Τοποθεσία: Αθήνα
Launchpad: fkol-k4
IRC: fkol_k4
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό akounadis » 14 Ιαν 2014, 17:19

fkol k4 έγραψε:
akounadis έγραψε:με μπερδεύει το ότι δεν εξηγούν εξαρχής το σκοπό τους ή αν έγινε από λάθος και πρέπει να περιμένουμε απαντήσεις.


Αν κάτι γίνει κατά λάθος, τότε συνήθως χαρακτηρίζεται ως «κενό ασφαλείας», «τρύπα ασφαλείας», ή ως bug.
Ο όρος backdoor (πίσω πόρτα) ουσιαστικά χρησιμεύει για να χαρακτηρίζουμε μόνο μια σκόπιμη ενέργεια.


Κατατοπιστικός...ευχαριστώ
Intel Core i7-7700HQ CPU @ 2.80GHz ‖ RAM 7617 MiB ‖ Dell Inc. 065C71 - Dell Inc. Inspiron 15 7000 Gaming
Intel Device [8086:591b] {i915} ⋮ nVidia Device [10de:1c8c] {nouveau}
wlp3s0: Intel Wireless 3165 [8086:3165] (rev 79) ⋮ enp2s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Συναντήσεις φίλων του Ubuntu-gr σε πόλεις της Ελλάδας
Άβαταρ μέλους
akounadis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1050
Εγγραφή: 23 Δεκ 2009, 17:40
Τοποθεσία: Πειραιάς
Launchpad: akounadis
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό lepidas » 14 Ιαν 2014, 17:27

και ούτε πρόκειται ποτέ να δωθεί εξήγηση και ναι το κλειστο λογισμικο περιέχει backdoors, που θα τα βάζανε?στο ανοιχτό λογισμικό?
δηλαδη θελω να πω οτι το λεει η λεξη "backdoor" αλλιως τι backdoor θα ηταν

και εδώ μια 6σελιδη συζήτηση επι του θέματος στο phoronix
http://phoronix.com/forums/showthread.p ... CL-Library
Τελευταία επεξεργασία από lepidas και 14 Ιαν 2014, 17:45, έχει επεξεργασθεί 1 φορά/ες συνολικά
Αιτία: προσθηκη συνδεσμου προς το phpronix
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό madvinegar » 14 Ιαν 2014, 18:31

H απαντηση απο προγραμματιστη(?) της AMD (Graham Sellers) μέσω twitter.

osTestBackdoorATI is a hook used by our automated tests to access memory usage statistics from the driver.


Πηγή:
https://twitter.com/grahamsellers/statu ... 3998995456
1 Γνώσεις Linux: Μέτριο ┃ Προγραμματισμού: Καθόλου ┃ Αγγλικών: Πολύ Καλό
2 Ubuntu 18.04 bionic beaver 4.13.0-16-generic 64bit (el_GR.UTF-8, Gnome ubuntu)
3 Intel Core2 Duo CPU T5550 1.83GHz ‖ RAM 2008 MiB ‖ Acer Chapala - Acer, inc. Aspire 5920G
4 Advanced Micro Devices, Inc. [AMD/ATI] RV620/M82 [Mobility Radeon HD 3450/3470] [1002:95c4] {radeon}
5 wlan0: Intel PRO/Wireless 3945ABG [Golan] Network Connection [8086:4222] (rev 02) ⋮ eth0: Broadcom NetLink BCM5787M Gigabit Ethernet PCI Express [14e4:1693] (rev 02)
Blog: https://madvinegar.wordpress.com/
Άβαταρ μέλους
madvinegar
superbTUX
superbTUX
 
Δημοσιεύσεις: 3105
Εγγραφή: 15 Ιαν 2012, 21:10
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό akounadis » 14 Ιαν 2014, 18:59

οκ, κατάλαβα ότι είναι σκόπιμη ενέργεια. Για μένα όμως και είμαι σίγουρος πως για αρκετό κόσμο αυτό λειτουργεί ως "κενό ασφαλείας" αν δεν γίνει σχετική ενημέρωση εξαρχής. Πραγματικά, αν δεν ενημέρωνε ο Learner ίσως να μην έπαιρνα είδηση σύντομα ή ίσως και ποτέ. Οπότε backdoor=σκοπιμότητα αλλά μάλλον για την AMD, γιατί για εμάς τους υπόλοιπους αναμένουμε απαντήσεις που όντως θέλω να πιστεύω πως θα οδηγούν σε θετικά συμπεράσματα.
Intel Core i7-7700HQ CPU @ 2.80GHz ‖ RAM 7617 MiB ‖ Dell Inc. 065C71 - Dell Inc. Inspiron 15 7000 Gaming
Intel Device [8086:591b] {i915} ⋮ nVidia Device [10de:1c8c] {nouveau}
wlp3s0: Intel Wireless 3165 [8086:3165] (rev 79) ⋮ enp2s0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 15)
Συναντήσεις φίλων του Ubuntu-gr σε πόλεις της Ελλάδας
Άβαταρ μέλους
akounadis
daemonTUX
daemonTUX
 
Δημοσιεύσεις: 1050
Εγγραφή: 23 Δεκ 2009, 17:40
Τοποθεσία: Πειραιάς
Launchpad: akounadis
Εκτύπωση

Re: Backdoor In AMD's Catalyst OpenCL Library?

Δημοσίευσηαπό lepidas » 17 Ιαν 2014, 16:24

η επίσημη ανακοίνωση για το θέμα απο την AMD
"The symbol found inside libamdocl64.so is a non-functional test point and AMD is confident end user security has not been compromised. This, and other, test points will be removed from public libraries in all future releases."
πηγή: http://www.phoronix.com/scan.php?page=n ... px=MTU3MzU
Άβαταρ μέλους
lepidas
superbTUX
superbTUX
 
Δημοσιεύσεις: 3326
Εγγραφή: 11 Μάιος 2011, 11:10
Εκτύπωση

Επόμενο

Επιστροφή στο Νέα - Ειδήσεις - Ανακοινώσεις

cron