The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..., opennews (??), 13-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +7 +/
Сообщение от RomanCh (ok), 13-Июн-20, 12:03 
> и я из-за этого хочу даже компьютер на arm.

А там думаете одни агнцы и всё свято?..

>  технология большого брата

Так себе технология. Эксплуатировать её не так-то видимо просто. В отличии от того, что пихают в смартфончики-пальцетыкалки каждая уважающая себя контора. И ведь всё легально и официально, все ставят себе и не парятся.

Борьба с AMT тут выглядит как диетическая кола рядом со стопкой гамбургеров.

Ответить | Правка | Наверх | Cообщить модератору

265. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Аноним (265), 15-Июн-20, 04:46 
> А там думаете одни агнцы и всё свято?..

Зависит от конкретного чипа. Есть варианты которые можно запустить без блоботни, с открытым бутлоадером и boot ROM достаточно мелкий для его анализа. Так можно получить довольно предсказуемую и доверяемую систему.

> Борьба с AMT тут выглядит как диетическая кола рядом со стопкой гамбургеров.

Предлагается расслабить булки, притащить вторую стопку и заменить колу на обычную?

Ответить | Правка | Наверх | Cообщить модератору

267. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от RomanCh (ok), 15-Июн-20, 05:48 
> Зависит от конкретного чипа. Есть варианты которые можно запустить без блоботни, с
> открытым бутлоадером и boot ROM достаточно мелкий для его анализа. Так
> можно получить довольно предсказуемую и доверяемую систему.

Одно дело, когда можно сделать. Другое дело - когда уже сделано. Так можно сделать, или сделано? Ну т.е. есть что-то гарантированно без бэкдоров? Если да, то интересно, поделитесь ссылкой.

Ну и да, что можно на этих девайсах запускать? Я не в теме, проконсультируйте пожалуйста, коли уже разбирались.

> Предлагается расслабить булки, притащить вторую стопку и заменить колу на обычную?

Да вторая уже скорее всего физически не влезет, ну только если для рекордсменов. Тут вопрос более радикально видимо нужно ставить - менять рацион целиком. Но много таких, готовых на это подписаться?

А без этого, есть подозрение что даже если вы не запалитесь, то ваш друг/жена/коллега/ребёнок/родитель вас всё равно сольёт через айфончик и прочее. Не?

Ответить | Правка | Наверх | Cообщить модератору

269. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –2 +/
Сообщение от Аноним (269), 15-Июн-20, 09:50 
> Если да, то интересно, поделитесь ссылкой.

Ссылкой на что? uboot denx.de, ядро - kernel.org. Дамп бинаря rom? Сорц ATF? На виках проектов типа linux-sunxi.org вагон ссылок. Хоть гит с дизасмом бутрома, если сэр в армовском асме умеет, равно как и тул которым можно слить сие.

Вполне можно собрать бут и кернел из сорцов и пустить поверх обычный открытый дистр, например, тот же дебиан. Поэтому железка сразу и целиком переходит под мое управление - и ведет себя культурно. И все это реально катит - "been there, done that". Или хотелось чтобы было красивое решение в блестящем фантике - и чтобы еще нигде за дурака совсем не посчитали? :)

> Ну и да, что можно на этих девайсах запускать? Я не в
> теме, проконсультируйте пожалуйста, коли уже разбирались.

Я дебиан запускаю. В основном потому что стал "на ты" с технологией, научился делать из него минимальные системы - и решил что одно с другим неплохо сочетается. Но можно и что-нибудь еще, кернелу пофиг, он не знает что за дистр, всего лишь запуская инит. Что там взлетит после этого уже не его проблемы. В принципе что угодно [для меня критерий - "для чего rootfs слепить осилил"].

> Но много таких, готовых на это подписаться?

Не знаю. А я вот захотел и подписался.

> А без этого, есть подозрение что даже если вы не запалитесь, то
> ваш друг/жена/коллега/ребёнок/родитель вас всё равно сольёт через айфончик и прочее. Не?

Ну что значит - сольет? Будет за меня браузить сайты? Как максимум это может вызвать шЫзу у аналитики и загадить профиль, вообще фича а на баг :). Ну и между нами, барышни с айфонами - не в моем вкусе, а детей нефигово бы учить азам информационной гигиены и безопасности. Больно уж боком выходит отсутствие мозга в таких вещах, вплоть до конских штрафов за то что вы тут видите ли изволили разлимониться с своими 39 и вырубиться - и поэтому - каков мерзавец! - не отщелкнули свою морду в онлайн-надзирателе, видите ли. А продумать своим куриным мозгом на 1 шаг вперед как это будет работать и чего вам обещает - видите ли не прокатило? Ну тогда можно узнать простые истины сложным, дорогим и болезненным методом.

Ответить | Правка | Наверх | Cообщить модератору

281. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +1 +/
Сообщение от RomanCh (ok), 15-Июн-20, 12:13 
> Ссылкой на что? uboot denx.de, ядро - kernel.org. Дамп бинаря rom? Сорц
> ATF? На виках проектов типа linux-sunxi.org вагон ссылок. Хоть гит с
> дизасмом бутрома, если сэр в армовском асме умеет, равно как и
> тул которым можно слить сие.

Ну то есть, готового ничего нет даже близко. А то что есть - требует не хилых инженерных навыков в узкоспецифчной теме при чём без гарантии на успех.

> Поэтому железка сразу и целиком переходит под мое управление - и ведет себя культурно.

Сколько вы попросили бы денег, что бы подобным образом запустить ноутбук уровня хотя бы Thinkpad Yoga S1? Имеется ввиду в частности доведённость физической компоновки. С разбросанными по столу печатными платами я знаете-ли далеко не уеду :)

Кстати, а что там с некультурным поведением обычных ноутбуков? Вот прямо есть прецеденты когда ноут на Linux делает что-то эдакое супротив воли пользователя, и это не systemd?

> Что там взлетит после этого уже не его проблемы. В принципе что
> угодно [для меня критерий - "для чего rootfs слепить осилил"].

Давайте конкретнее, иксы работают? Браузер, консоль, видяшки посмотреть, музыку послушать, wi-fi, акселерометры?

> Ну что значит - сольет? Будет за меня браузить сайты? Как максимум
> это может вызвать шЫзу у аналитики и загадить профиль, вообще фича
> а на баг :).

Подобные вещи уже 10 лет назад без проблем разбирались. Я лично работал в компании которая умела понять что это не гермафродит, а два разнополых пользователя одного компьютера. И охват у ней хоть и не маленький был, но далеко не такой как у гугла, например.

Но вообще речь не про это, а про то что приложухи всяких фейсбуков и прочих клёвых корпораций добра могут включать микрофон/камеру без ведома пользователя, говорят это там даже в лицухе записано, но кто же её читает? И вот, вы весь такой в белом, а сынишка там, поставил приложуху что бы с одноклассниками общаться - у них там вся социальня жизнь, да и домашки и прочие важные события школьные туда выбрасывают.

Ну и т.д. и т.п.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру