[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: fbc25c02ddf6e1855c1a4e14379f8a33.jpg -(106 KB, 1000x667, fbc25c02ddf6e1855c1a4e14379f8a33.jpg)
106 No.182053  

Что за дыра в контроллере intel ME?
http://www.cnews.ru/news/top/2016-06-17_v_kompyuterah_s_protsessorami_intel_obnaruzhena

>> No.182054  

>>182053
Вроде не дыра, а бекдор для интела и спецслужб. Не более.

>> No.182061  
Файл: 9xDJnsP.jpg -(50 KB, 595x450, 9xDJnsP.jpg)

>>182054

>бекдор для интела и спецслужб

Не, ну это как раз понятно, с точки зрения спецслужб и корпораций - это всего лишь служебный вход.
Но с нашей пользовательской точки зрения это получается огромная малоустраняемая дырень в безопасности, хардверная и бай дизайн.

>> No.182062  
Файл: chaika_by_erosenin23-d7ho3om.png -(284 KB, 700x700, chaika_by_erosenin23-d7ho3om.png)
284
>A Ring -3 rootkit was demonstrated by... keystroke logger ME-based rootkit was demonstrated...
> found that the "zero touch" provisioning mode (ZTC) is still enabled even when the AMT appears to be disabled in BIOS
>> No.182067  

Вот интересно, а AMD уже запилила аналог этой суперполезной интеловской фичи?

>> No.182068  

>>182061
Дыре лет 10 уже, не меньше.

>> No.182069  

>>182068
Дыре 10 лет, а я только давеча узнал.
>>182067
По ходу, у них тоже есть, чтобы не отставать от старшего большого брата, они начали лет 5 назад внедрять на базе кортекс А5 контроллеры под названием AMD Platform Security Processor.

>> No.182072  

>>182069
Ну, дыра или не дыра... Один знакомый одмин как-то бывал на рекламных курсах интела в конце 00х. Там они очень расхваливали своё MEI. Прямо на уровне iLO и прочих поделок. Изменение параметров bios, монтирование iso-шек, форматирование винтов, переустановка винды, аналог VNC/RDP, пакетные операции. Удобно, всё из одной админской консоли. Главное отличие от той же iLO - бесплатность и распространённость.
Естественно, эту ерунду можно забанить на роутере, увидеть в логах dhcp и тупо лишить сети, установив сетевуху в pci{|-e|-x|-64}.

>> No.182080  

Началась неделя удивительных открытий! Сотня ресурсов внезапно обнаружила Intel ME. То, что это потенциальный неотключаемый бекдор, управляемый закрытым софтом все давно знают. Но доказательств по-прежнему ни у кого нет.

>> No.182081  
>https://libreboot.org/faq/#intelme

А вообще свежо.

>> No.182083  

>>182061
С точки зрения пользователя, не страдающего паранойей AMT доступно далеко не на всех устройствах, а на тех что доступно, отключается, т.е. веб-сервера на локалхосте у тебя by-design не будет. Но разумеется это не отменяет того, что ME работает всегда и какие функции оно еще на себя возьмет не известно.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]