The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..., opennews (??), 13-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


27. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +1 +/
Сообщение от Anonymoustus (ok), 13-Июн-20, 12:29 
На рынке серверов у всех такое, не обольщайся ложными надеждами.

https://en.wikipedia.org/wiki/Out-of-band_management

Когда-то раньше это было дополнительной опцией (отдельная плата в специальный слот), а сегодня встроено в чипсеты.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

75. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +1 +/
Сообщение от edo (ok), 13-Июн-20, 15:04 
А что же тогда на платах supermicro делает soc aspeed, на котором крутится linux? )
Ответить | Правка | Наверх | Cообщить модератору

223. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 14-Июн-20, 15:18 

> Когда-то раньше это было дополнительной опцией (отдельная плата в специальный слот), а
> сегодня встроено в чипсеты.

но денег за лицензию мы с тебя все равно сдерем ;-)

отдельной плате, так-то, надо было как-то уметь перехватить вывод видео, клавиатуру, изобразить из себя dvd или флоп, доступ к управлению питанием, сенсорам, и прочее по мелочи. Так что сам догадайся, насколько она на самом деле была "отдельная". Обычно там был трансивер сетевухи, если его не сэкономили, и, может, собственно управление (в смысле веб-мордочка в сторону той сетевухи).

Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

299. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от Anonymoustus (ok), 15-Июн-20, 16:53 
> отдельной плате, так-то, надо было как-то уметь перехватить вывод видео, клавиатуру, изобразить
> из себя dvd или флоп, доступ к управлению питанием, сенсорам, и
> прочее по мелочи. Так что сам догадайся, насколько она на самом
> деле была "отдельная". Обычно там был трансивер сетевухи, если его не
> сэкономили, и, может, собственно управление (в смысле веб-мордочка в сторону той
> сетевухи).

На блок-схеме (block diagram) моей платы так и нарисовано: BMC (IPMI) через шину LPC подключается к ESB (Enterprise Southbridge), а оба два набортных езернета к нему же подключены по шине PCI. Через ту же LPC к ESB подключены FWH (Firmware Hub) и флешка, клава и мышь, флопик, параллельный и оба последовательных порта, а также мониторинг. Лишь наивные юноши и девушки могут поверить на слово, что ME не интересуется никакими соседними интерфейсами и устройствами и будет честно звонить домой только по одному сетевому шнурку, а по второму — ни-ни, даже не думайте!

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру