Этого треда уже нет.
Это копия, сохраненная 26 апреля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
15138159468370.jpg44 Кб, 504x720
Intel 38731 В конец треда | Веб
МОСКВА, 12 янв — РИА Новости. В процессорах Intel обнаружена новая серьезная уязвимость, позволяющая злоумышленникам получить полный доступ к управлению компьютером за считаные секунды, сообщается на сайте финской компании F-Secure, специализирующейся на компьютерной безопасности.

Проблему обнаружили в технологии Active Management Technology, предоставляющей удаленный доступ к управлению настройками и безопасностью компьютера. Потенциально уязвимы для злоумышленников миллионы корпоративных устройств по всему миру, говорится в сообщении F-Secure.

Злоумышленник может при загрузке устройства войти в меню Intel Management Engine BIOS, используя пароль, обычно выставленный по умолчанию, а затем настроить для себя удаленный доступ.

Данная уязвимость кажется обманчиво простой, однако потенциальный ущерб от нее "огромен", отметил сотрудник компании F-Secure Гарри Синтонен, впервые обнаруживший проблему. "На практике с ее помощью можно получить полный контроль над чьим-либо рабочим компьютером, несмотря на самые совершенные меры безопасности", — подчеркнул он.

Для того чтобы обойти защиту подобным способом, требуется физический доступ к устройству. Однако так как сам взлом происходит очень быстро, можно оказаться жертвой злоумышленников, оставив компьютер без присмотра в общественном месте буквально на минуту, отмечают в компании.

РИА Новости https://ria.ru/technology/20180112/1512514304.html
https://life.ru/t/новости/1078379/v_protsiessorakh_intel_nashli_novuiu_uiazvimost
https://iz.ru/694845/2018-01-12/v-protcessorakh-intel-nashli-novuiu-uiazvimost

Безопасность всё? Это же касается всех процессоров, всех компов, всех ноутбуков, всех смартфонов и планшетов, всех операционных систем. Мы тут обсуждаем ПО, а здесь дохуя багов в железе.
2 39012
На любой материнке моложе 2005 года есть специальный чип, фактически автономный микрокомпьютер, который работает, пока в блок питания воткнут шнур 220 вольт (комп может быть выключен) Называется эта штука южный мост, хаб или просто PCH (и управляет всем железом в компе).

У этой штуки полная власть над компом, в теории. Может читать любые диапазоны в RAM, контролировать любое шевеление процессора. Помимо работы очевидной лазейкой для спецслужб, эта хреновина еще и следит за состоянием и работой железа, в общем -- нужный компонент.

https://habrahabr.ru/company/dsec/blog/282546
https://geektimes.ru/post/288973
https://habrahabr.ru/company/pt/blog/339292

Прошивка Intel ME отдельная, но хранится в том же чипе, что и прошивка материнки. Обычно занимает 1,5 Мб. Позволяет закрывать уязвимости в работе этого самого шпионского чипа, а порой они бывают очень страшными.

То, что у тебя старая материнка -- радуйся. В старых материнках Intel ME работает на <<польском>> RISC-процессоре с понятной 2,5 калекам архитектурой, а сама прошивка Intel ME сделана по заказу Intel у секретной конторы <<Сладкий, Гадкий и сыновья>> То есть желающих делать ей reverse engineering мало, а могущих в это -- единицы по всему миру. Соответственно и дыру найти в ней очень сложно.

В новых материнках (2015 и позднее) южный мост сделан на основе x86 процессора (т.е. такой же архитектуры, как и твой центральный процессор) а прошивка ME -- на основе самодельной UNIX-подобной операционки https://ru.wikipedia.org/wiki/Minix#Minix_3 (младший брат-дебил Linux и FreeBSD)

Писался Minix одним человеком, а после того как на его основе сделали прошивку для Intel ME -- миллионы людей по всему свету бросились расшифровывать и деконпелировать. Что сука характерно -- в конце концов удалось разобрать прошивку по деталям и найти там несколько очень серьезных дыр.

Ну и вишенка на торте -- поскольку Minix имеет открытый исходный код, любой пес может сконпелировать версию прошивки МЕ со своими собственными видоизмененными модулями и ну вы понели. Ибо как эта прошивка зашифрована, как хранится, защищается от изменений и запускается, уже известно.

Короче, скандалов из-за новых Intel ME было очень много. Intel спешно выпускает апдейты, но само решение x86 + Open Source для южного моста это как-то безответственно.

Некоторые умельцы отключают либо кастрируют прошивку МЕ с целью минимизировать ее полномочия. Зачастую вызывает проблемы, т.к. на МЕ завязана работоспособность многих железок на мат. плате. Интересная статья по теме:

https://habrahabr.ru/company/pt/blog/336242

В общем, беда не в том, что ЦРУ может лазить по твоему компу через Intel ME, а в том, что определенные дыры в Intel ME могут позволить капитально тебя пидорнуть любому, кто о них знает и может написать соответствующий софт. Причем пидорнуть удаленно, по сети, и твоя операционка ничего не почувствует, т.к. атака направлена на железку, которая непрозрачна для операционки, но операционка и все содержимое компа прозрачно для нее и подвластно ей.

Поэтому идем сюда https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html и внимательно изучаем тему.

Делаем загрузочную флешку с DOS, кладем туда нужный файл с обновлением прошивки МЕ (сильно зависит от поколения и чипсета твоей материнки) и подходящие версии FwUpdLcl.exe, MeManuf.exe и MeInfo.exe (входит в состав Intel Firmware System Tools, выбор версии опять же зависит от материнки)

Грузимся с флешки в DOS и отдаем роковую команду. Ждем, пока обновлятор не отработает. Перезагружаемся снова в DOS, запускаем MeManuf -- если с МЕ все ОК, программа ответит, что тест пройден. Запускаем MeInfo и снова программа должна показать, что МЕ нормально завелся и работает как надо. Все. Можно работать дальше.
2 39012
На любой материнке моложе 2005 года есть специальный чип, фактически автономный микрокомпьютер, который работает, пока в блок питания воткнут шнур 220 вольт (комп может быть выключен) Называется эта штука южный мост, хаб или просто PCH (и управляет всем железом в компе).

У этой штуки полная власть над компом, в теории. Может читать любые диапазоны в RAM, контролировать любое шевеление процессора. Помимо работы очевидной лазейкой для спецслужб, эта хреновина еще и следит за состоянием и работой железа, в общем -- нужный компонент.

https://habrahabr.ru/company/dsec/blog/282546
https://geektimes.ru/post/288973
https://habrahabr.ru/company/pt/blog/339292

Прошивка Intel ME отдельная, но хранится в том же чипе, что и прошивка материнки. Обычно занимает 1,5 Мб. Позволяет закрывать уязвимости в работе этого самого шпионского чипа, а порой они бывают очень страшными.

То, что у тебя старая материнка -- радуйся. В старых материнках Intel ME работает на <<польском>> RISC-процессоре с понятной 2,5 калекам архитектурой, а сама прошивка Intel ME сделана по заказу Intel у секретной конторы <<Сладкий, Гадкий и сыновья>> То есть желающих делать ей reverse engineering мало, а могущих в это -- единицы по всему миру. Соответственно и дыру найти в ней очень сложно.

В новых материнках (2015 и позднее) южный мост сделан на основе x86 процессора (т.е. такой же архитектуры, как и твой центральный процессор) а прошивка ME -- на основе самодельной UNIX-подобной операционки https://ru.wikipedia.org/wiki/Minix#Minix_3 (младший брат-дебил Linux и FreeBSD)

Писался Minix одним человеком, а после того как на его основе сделали прошивку для Intel ME -- миллионы людей по всему свету бросились расшифровывать и деконпелировать. Что сука характерно -- в конце концов удалось разобрать прошивку по деталям и найти там несколько очень серьезных дыр.

Ну и вишенка на торте -- поскольку Minix имеет открытый исходный код, любой пес может сконпелировать версию прошивки МЕ со своими собственными видоизмененными модулями и ну вы понели. Ибо как эта прошивка зашифрована, как хранится, защищается от изменений и запускается, уже известно.

Короче, скандалов из-за новых Intel ME было очень много. Intel спешно выпускает апдейты, но само решение x86 + Open Source для южного моста это как-то безответственно.

Некоторые умельцы отключают либо кастрируют прошивку МЕ с целью минимизировать ее полномочия. Зачастую вызывает проблемы, т.к. на МЕ завязана работоспособность многих железок на мат. плате. Интересная статья по теме:

https://habrahabr.ru/company/pt/blog/336242

В общем, беда не в том, что ЦРУ может лазить по твоему компу через Intel ME, а в том, что определенные дыры в Intel ME могут позволить капитально тебя пидорнуть любому, кто о них знает и может написать соответствующий софт. Причем пидорнуть удаленно, по сети, и твоя операционка ничего не почувствует, т.к. атака направлена на железку, которая непрозрачна для операционки, но операционка и все содержимое компа прозрачно для нее и подвластно ей.

Поэтому идем сюда https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html и внимательно изучаем тему.

Делаем загрузочную флешку с DOS, кладем туда нужный файл с обновлением прошивки МЕ (сильно зависит от поколения и чипсета твоей материнки) и подходящие версии FwUpdLcl.exe, MeManuf.exe и MeInfo.exe (входит в состав Intel Firmware System Tools, выбор версии опять же зависит от материнки)

Грузимся с флешки в DOS и отдаем роковую команду. Ждем, пока обновлятор не отработает. Перезагружаемся снова в DOS, запускаем MeManuf -- если с МЕ все ОК, программа ответит, что тест пройден. Запускаем MeInfo и снова программа должна показать, что МЕ нормально завелся и работает как надо. Все. Можно работать дальше.
3 39015
Если ты владелец AMD, то я даже не знаю, что посоветовать. Материнки AMD тоже снабжаются подобной херней, но эксперты по безопасности советуют тупо выбрасывать железо АМД в мусорку. Потому что там товарища майора встроили прямо в центральный процессор, принцип действия его не до конца понятен, про потенциальные дыры мало что известно, эксперты по безопасности железо AMD не исследуют и если какой-нибудь криптопетух однажды найдет (или уже нашел) серьезную там серьезную уязвимость, то масштаб сасая трудно будет вообразить.

Почитать про AMD можно по ссылке: https://libreboot.org/faq.html#amd

Еще хотел пояснить. Даже если конкретно ТЫ совершенно не сдался хакерам, это еще не значит, что не существует зловредного ПО, которое автоматически сканирует все машины в сети и не эксплуатирует известные дыры в МЕ, если таковые найдутся. Аналогия: конкретно ТЫ вряд ли интересуешь создателей традиционных вирусов-червей, но этот факт никак уменьшает вероятность подцепить червя при прочих равных условиях.
15209430012681.jpg61 Кб, 348x348
4 39240
Ну приехали, не зря взял в привычку отключать БП.
5 40992
>>38731 (OP)

> требуется физический доступ


>>39012

> удаленно, по сети


Так первое или второе?
6 41027
>>38731 (OP)
Какие порты закрыть на роутере, чтобы эта хуйня не могла связаться с внешним миром?
Про зонд в амд тот-же вопрос
7 41033
>>41027
Физические.
Тред утонул или удален.
Это копия, сохраненная 26 апреля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /crypt/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски