Koukám, že tu někdo objevil novej kontinent.
Kamrád mi už před cca 4mi lety předváděl jak injektovat přes speciálně sestavenej paket do Intelí Gbit síťovky mikrokernel a přes DMA zobat z paměti data nezávisle vůli OS, včetně takový prapodivný rutiny co si uměla šáhnout na pevný disky. Předváděl mi to na typech Intel PRO/1000 GT, ale čekal bych že to jde i na dalších s podobnou architekturou. Firewall nefirewall, stejně je napadnutelný BSD, Linux i Windousy
Paradoxně čim hloupější síťovka, tím hůře se tyhle chyby využívaj, protože se do její paměti nic nevejde.
Kamarád tou dobou byl vývojář servrovýho HW u DELLu a specializoval se na selftesty, BIST testy, testovací vektory a podobný blbosti týkající se poruchový diagnostiky HW. Od Intelu měl tolik dokumentace, že si mohl udělat dost podrobnou analýzu pokrytí jednotlivých poruch v chipu.
Takže oficiální dokumentace je tajná a zamknutá někde v trezoru a stejně tak SW implementace.
Nedivil bych se kdyby třípísmenkové agentury měli také něco podobného a to přímo dodané od Intelu v krabici s červenou mašličkou za tučnej bakšiš.
Praktická možnost využití je stejně velmi omezená a zpravidla existujou jednodužší SW cesty jak se dostat do sustému než hackovat CPU v síťový kartě.
Prostě každej HW a SW má chyby. Kolik chyb bylo v Z80 a úspěšně se využívalo jako další nezdokumentovaná featura.
Ta síťovka je taky jenom nějakej RISC procesor spojenej s DSP koprocesorem