Member
Статус: Не в сети Регистрация: 07.01.2012 Откуда: деревня Локотки
Лол, уязвимость в том, что корп админ не сменил дефолтный пасс KVM? Really? Сейчас местные "эксперты" устроят Интел плохую. Ибо знать они не знают что это, но слово "уязвимость" их перцептрон распознал
Обновление микрокода intel приводит к перезагрузкам систем с CPU Broadwell и Haswell писал(а):
Компания Intel сообщила, что работает над исправлением проблемы в недавно опубликованном обновлении микрокода. Пользователи, установившие обновление микрокода от Intel, столкнулись к проблемой частых перезагрузок. Intel традиционно не сообщает подробности - кроме того, что проблеме подвержены системы с CPU Broadwell и Haswell.
Member
Статус: Не в сети Регистрация: 20.03.2015 Откуда: Москва Фото: 20
Mekanika писал(а):
Какой бэкдор? Вы в адеквате? Дефолтный пароль на вашем роутере admin/admin тоже бэкдор из-за того, что вы его не поменяли?
Мистер Суперадекват, а как связан роутер и Intel Management Engine BIOS Extension? Име только в роутерах?)) Не бага, а фича?) Надеюсь, вы не программист...
Member
Статус: Не в сети Регистрация: 21.04.2005 Откуда: Москва Фото: 57
Airotciv писал(а):
Дефолтный пароль это не бэкдор
Бэкдор, backdoor (от англ. back door — «чёрный ход», буквально «задняя дверь») — дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ к данным или удалённому управлению операционной системой и компьютером в целом.
Цитата:
Причём, даже если ПК защищён паролём BIOS, использует TPM Pin, Bitlocker и пароль учётной записи, от проникновения он не застрахован.
=Бэкдор, пусть и достаточно просто фиксящийся (в рамках 1 юзера). Дефолтный пароль в AMT по идее никак не должен влиять, т.к. там до него уже все запоролено более приоритетными штуками.
Member
Статус: Не в сети Регистрация: 07.01.2012 Откуда: деревня Локотки
XRR писал(а):
Бэкдор, backdoor (от англ. back door — «чёрный ход», буквально «задняя дверь») — дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ к данным или удалённому управлению операционной системой и компьютером в целом.
Ещё один. Бэкдор - это когда независимо ни от чего 3ья сторона получает доступ из-за закладки в железе/ПО, а тот факт, что кто-то не сменил пароль - это не задняя дверь
Member
Статус: Не в сети Регистрация: 13.12.2005 Фото: 6
1. Физический доступ очень часто означает полный доступ - биос же сбросить можем (а вот в ОС пароль обойти может и не выйти) 2. Все дефолтные пароли должны быть изменены. В общем да, конечно это уязвимость, но чисто формально - пострадать от нее могут только ССЗБ. Не мелтдаун ни разу, годится только для разбразгивания слюны и желчи фанатами.
Member
Статус: Не в сети Регистрация: 13.12.2005 Фото: 6
XRR писал(а):
Менять пароли от всякой хрени - никто не обязан
В любой конторе, где заботятся об ИБ, обязаны менять все стандартные пароли. Напомню, что vPro работает только на Q чипсетах, домашним пользователям не чего беспокоиться, да и в бизнесе их тяжело встретить. Я только ноуты вживую видел такие, в свое время подбивал пару контор брать новые ПК на Q чипсетах, но ничего не вышло.
SATelit писал(а):
Там фишек лет на 200 у них припасено.....
Мне вот жутко интересно сколько их в SELinux (разработка АНБ, если кто не знает), так как в линуксе для Минобороны он активно используется)
Заблокирован Статус: Не в сети Регистрация: 27.01.2008 Откуда: Deep Space Фото: 32
SmaSheR писал(а):
SATelit писал(а): Там фишек лет на 200 у них припасено.....
Мне вот жутко интересно сколько их в SELinux
Это образно было сказано, всё ПО от "пендосов" имеет черные ходы и лазейки для нужд "вояк" и "спецлужб" СШП. Безопасное то ПО которое стоит в замкнутом пространстве, без общего доступа и доступа из вне... И то, бывают всякие "сноудены" и т. д. ..... Так что безопасность это хорошее название, для успокоения масс, не более.... Ну а баги Intel, скорей всего вброшены самой Intel для будущих продаж "исправленного" железа, ты только подумай сколько миллионов камней можно продать на этом тренде, ведь сразу это стало понятно, когда всё старьё Intel сильно тормознулось от свежих патчей мелких....... Ничего личного, это просто бизнес... (c). Intel
_________________ -=AMD POWER FAN CLUB=- *AMD OverClan*
Member
Статус: Не в сети Регистрация: 13.12.2005 Фото: 6
SATelit писал(а):
Безопасное то ПО которое стоит в замкнутом пространстве, без общего доступа и доступа из вне... И то, бывают всякие "сноудены" и т. д. .....
Да и без Сноуденов бывают неприятные ситуации - стакснет вот был (правда, как он попал в защищенные контуры Иранских предприятий - хороший вопрос и ответ на него, наверняка вызовет приступы смеха и фейспалмов).
SATelit писал(а):
Ну а баги Intel, скорей всего вброшены самой Intel
Не только, ещё и на С -ешных аналогах Q -ушных. А новость полнейшая бредятина - с таким же успехом можно софт для удалёнки быстро поставить и исключения в антивируснике сделать. Опять же ему к сети доступ нужен, в которой ноут стоит.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения