[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 42 | 6 | 21
Назад Вниз Каталог Обновить

Я просто оставлю это здесь Аноним (Microsoft Windows 8: Firefox based) 02/05/17 Втр 20:25:56  2033114  
amd.jpg (183Кб, 1426x1600)
Последние 9 лет миллионы рабочих станций и серверных процессоров Intel поставлялись с уязвимостью, потенциально позволяющей удаленно заразить системы вредоносным ПО. Проблема затрагивает прошивку Active Management Technology (AMT), Standard Manageability (ISM) и Small Business Technology (SBT) версий от 6 до 11.6, начиная от Nehalem Core i7 2008 года и заканчивая последними поколениями Kaby Lake Core.

Уязвимость, получившая идентификатор CVE-2017-5689, была обнаружена исследователем компании Embedi Максимом Малютиным в марте текущего года. Intel разработала соответствующие обновления прошивки, однако использующим ее производителям корпоративных устройств требуется время на их подпись и рассылку пользователям. После получения обновления необходимо установить его как можно скорее.

Согласно уведомлению Intel, уязвимость позволяет неавторизованному злоумышленнику внутри сети повысить свои привилегии до системных и получить доступ к AMT и ISM. Непривилегированный локальный атакующий может с ее помощью повысить привилегии и воспользоваться функциями AMT, ISM и SBT.

Другими словами, хакеры могут получить доступ к уязвимому аппаратному обеспечению компьютера и с помощью функций AMT незаметно установить на систему виртуально недетектируемое вредоносное ПО, а также производить другие действия. Для осуществления атаки злоумышленнику достаточно находиться внутри сети, поскольку у AMT есть прямой доступ к сетевому аппаратному обеспечению компьютера.
Аноним (Linux: Firefox based) 02/05/17 Втр 20:42:35  2033129
Ок.
мимо-sandybridge-лох
Аноним (Google Android: Mobile Safari) 02/05/17 Втр 21:08:43  2033154
>кто-то не отключает AMT в биосе
Аноним (Microsoft Windows 10: Firefox based) 02/05/17 Втр 21:19:49  2033160
>>2033154
> в биосе
Аноним (Linux: Firefox based) 02/05/17 Втр 21:28:16  2033172
>>2033154
Это не поможет. Кстати, у AMD c 2013 года точно такой же зонд, даже еще адовее: https://libreboot.org/faq.html#amd
Аноним (Microsoft Windows 10: Firefox based) 02/05/17 Втр 21:47:29  2033207
149157280959196[...].png (108Кб, 350x350)
Похуй, я же не Сноуден какой.
Аноним (Google Android: Mobile Safari) 02/05/17 Втр 22:30:47  2033280
IMG201705022129[...].jpg (3110Кб, 4048x3036)
>>2033160
А что не так? Олсо, на прошлой неделе с биосом микрокод обновили.
>>2033172
Почему нет?
Аноним (Microsoft Windows 10: Firefox based) 02/05/17 Втр 23:04:21  2033334
>>2033280
В моей Lenovo Такого нет
Аноним (Linux: Firefox based) 02/05/17 Втр 23:09:10  2033342
>>2033334
Надо было покупать "корпоративный" тинкпад.

Я тут недавно сдал свой тинкпад на замену дисплея и Йогу тян на замену модуля вайфай.

Мой ноут был готов и возвращён мне через 3 дня, а ноутбук тян всё ещё хер знает где месяц спустя.
Аноним (Linux: Firefox based) 02/05/17 Втр 23:50:27  2033397
>>2033280
>Почему нет?
Потому что ME работает всегда и отключить его нельзя, т.к. без него даже процессор не стартанет. И сеть он слушает тоже всегда. "Отключая" AMT в биосе/efi, ты просто запрещаешь подключаться к нему "легитимным" способом, кривой пакет, расчитанный на дыру в обработчике, все так же ее пробьет. В самой первой ревизии (которая в Nehalem и Westmere), это теоретически можно обойти но процессор с затертым ME-кодом reset'ится каждые 30 минут, там какой-то watchdog, во всех остальных -- без вариантов.
У AMD последний незапомоенный процессор -- Vishera 15h на AM3+, дальше все так же плохо, как и у интелов после Westmere. Добро пожаловать в дивный новый мир!
Аноним (Microsoft Windows 10: Chromium based) 02/05/17 Втр 23:56:35  2033408
>>2033280
А чем третий вариант от первого отличается?
Аноним (Microsoft Windows 10: Firefox based) 03/05/17 Срд 00:05:22  2033418
Стикер (0Кб, 512x512)
>>2033397
> дальше все так же плохо, как и у интелов после Westmere
еее, у меня есть ноутбук без зондов в камне
Аноним (Linux: Firefox based) 03/05/17 Срд 00:06:08  2033420
>>2033418
Я бы не спешил радоваться. Что за ноутбук?
Аноним (Microsoft Windows 10: Firefox based) 03/05/17 Срд 00:12:11  2033426
Стикер (0Кб, 512x512)
>>2033420
Ай нет, он на Arrandale
https://market.yandex.ru/product/6504627/spec?hid=91013&track=tabs
Аноним (Microsoft Windows 10: Chromium based) 03/05/17 Срд 00:22:29  2033433
>>2033280
>>2033408
https://www.reddit.com/r/thinkpad/comments/4w3sr3/t430s_accidentally_permanently_disabled_access_to/
Срамота какая-то.
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 00:23:50  2033435
>>2033114 (OP)
Вот и вся швабодка :(

Обидно конечно что в 2к17 впринципе не могут что-то зделоть без закладок и дилдаков.
Аноним (Linux: Firefox based) 03/05/17 Срд 00:24:40  2033437
>>2033426
>Arrandale
Это и есть Westmere, только для мобильных платформ. Дыра присутствует, но есть хотя бы надежда, что в будущем ее получится заткнуть. Прямо сейчас заткнуть можно на Penryn и более древних (это старые Intel Core без "i", как в ThinkPad x200). Но в них нету VT-d, аппаратного ускорения h264 и AES-NI.
Если получится обойти эту срань на Westmere, я себе стопку 201-х ThinkPad'ов про запас возьму.
Аноним (Linux: Firefox based) 03/05/17 Срд 00:33:01  2033441
>>2033408
В первом случае изменение пишется в ПЗУ, которая с батарейкой (можно включить назад), в третьем - в настройки EC вроде, включить назад можно только с программатором.
Аноним (BSD: Epiphany) 03/05/17 Срд 00:33:14  2033442
>>2033435
"Швабодка"-то как раз находит путь:
https://hardenedlinux.github.io/firmware/2016/11/17/neutralize_ME_firmware_on_sandybridge_and_ivybridge.html
Аноним (Linux: Firefox based) 03/05/17 Срд 00:35:12  2033443
>>2033442
Там по этому пути еще топать и топать, но хоть что-то.
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 01:00:01  2033453
>>2033442
>sandybridge
>ivybridge
Как швабодка то нерабочее, то говно мамонта.

Повторю если читаешь плохо.
>Обидно конечно что в 2к17 впринципе не могут что-то зделоть без закладок и дилдаков.
Аноним (Linux: Firefox based) 03/05/17 Срд 01:17:53  2033463
>>2033397
Печально.
Рад тогда, что вышло обновление микрокода.

Хотя какая разница, если в моей сети лишних устройств нет. Разве что через университетский eduroam.
Аноним (Google Android: Mobile Safari) 03/05/17 Срд 03:09:28  2033476
>>2033114 (OP)
http://www.opennet.ru/opennews/art.shtml?num=46482
Это же оно? Если да, то AMT вставляется в энтерпрайз, на десктопе ME, и оно вполне отключается в биосе. Или я не прав?
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 03:33:04  2033479
>>2033114 (OP)>>2033397
>This vulnerability does not exist on Intel-based consumer PCs.
Соус не смотри @ На сосач тащи
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
Аноним (Microsoft Windows 8: Chromium based) 03/05/17 Срд 08:34:08  2033527
>>2033114 (OP)
>ивая последними поколениями Kaby Lake Core.
Гугли AMD ARM TRUST ZONE сектант.
Аноним (Linux: Firefox based) 03/05/17 Срд 09:06:13  2033546
>>2033476
ME в принципе не отключается в последних камнях, без него на процессор будет всегда подаваться RESET.

>>2033527
АМД совсем недавно ступила на скользкую дорожку. В божественной Vishera (FX-83xx) этого говна нет.
Аноним (Google Android: Mobile Safari) 03/05/17 Срд 13:46:59  2033754
>>2033546
> ME в принципе не отключается в последних камнях, без него на процессор будет всегда подаваться RESET.
Так-то да, но AMT есть только в процессорах с Vpro. Можно посмотреть на сайте интела.
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 16:07:35  2033880
14897654774900.webm (4749Кб, 540x260, 00:02:01)
>>2033546
> ME в принципе не отключается

Аноним (Microsoft Windows 10: Firefox based) 03/05/17 Срд 17:16:46  2033899
>>2033880
> выпускать только топ
А нет, об это ещё в мохнатых годах споткнулись и стали выпускать урезанные товары, чтобы до обывателя допёрло, что есть топчик.
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 18:27:12  2033937
>>2033114 (OP)
>внутри сети
>Непривилегированный локальный
Может ещё физический доступ назовёте уязвимостью?
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 18:35:19  2033943
ОП-хуй неси ссылку
Аноним (Microsoft Windows 7: Firefox based) 03/05/17 Срд 18:43:08  2033947
>>2033937
А что тебе не нравится? Возможность управления ПК из локалки в обход аутентификации это самая натуральная уязвимость.
Аноним (Microsoft Windows XP: Firefox based) 03/05/17 Срд 22:53:09  2034173
А какие закладки скажем у fx 6300? Я то думал такая хуйня только у интел...
Аноним (Microsoft Windows XP: Firefox based) 03/05/17 Срд 23:00:55  2034178
>>2033397
>>2034173
Аноним (Google Android: Mobile Safari) 04/05/17 Чтв 02:58:24  2034288
>>2033453
> >sandybridge
> >ivybridge
> Как швабодка то нерабочее, то говно мамонта.
Иак определись уже тебе швободку или новое железо
Аноним (Microsoft Windows 10: Firefox based) 04/05/17 Чтв 05:57:43  2034325
>>2033880
Как же скучаю по абдулю. Инет его потерял в своё время так тихо, а трагедия была покруче смерти того самого.
Аноним (Microsoft Windows 7: Firefox based) 04/05/17 Чтв 22:00:02  2035360
можно ведь в принципе на raspberry pi сидеть в крайнем случае, там вроде нет закладок
Аноним (Microsoft Windows 10: Firefox based) 04/05/17 Чтв 22:01:35  2035364
>>2035360
С некроговна будет сидеть удобнее чем с разбери
Аноним (Microsoft Windows 7: Firefox based) 04/05/17 Чтв 22:16:33  2035395
>>2035364
ну распберри всё-таки развивается, а некроговно обречено. нужно смотреть на перспективу
Аноним (Microsoft Windows 10: Яндекс браузер) 04/05/17 Чтв 23:02:33  2035448
1. Прекращайте называть бекдоры для петухов из анб/цру и прочего чекизнутого сорта ублюдочного спецслужбного маньячного пидарасного выблядочного говна уязвимостями. Бекдор на бекдоре бекдором погоняет.
2. Эта новость с бекдорами у хуинтела каждый год пишется еще с начала нулевых и реверс-инжиниринга процов от Мыщъх в журнале Хакер.
3. Куча бекдоров у какой-нибудь хуиско по 100500 штук на один кг маршрутизатора.
Аноним (Microsoft Windows 10: Firefox based) 04/05/17 Чтв 23:06:45  2035454
>>2035395
Ты хоть пробовал с разбери смотреть видосики в хроме/лисе?
Аноним (Google Android: Mobile Safari) 04/05/17 Чтв 23:08:14  2035458
>>2035454
Конечно, у mpv есть специальная опция для аппаратного ускорения именно на распберри.
Аноним (Microsoft Windows 7: Firefox based) 05/05/17 Птн 23:30:13  2036499
>>2035454
а можно сделать кластер из 10 плат?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 42 | 6 | 21
Назад Вверх Каталог Обновить

Топ тредов
Избранное