The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..., opennews (??), 13-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –4 +/
Сообщение от Anonymoustus (ok), 13-Июн-20, 14:30 
> кстати, все как-то забыли, что amt не столько серверная (ибо в приличных
> серверах будет oob управление с собственными технологиями вендора) а как раз
> корп-десктопная фишка.

Скорее всего — не забыли, а не знали: у опеннетовских операторов локалхоста вряд ли дома есть корпоративного класса брендовые писюки.

Ответить | Правка | Наверх | Cообщить модератору

128. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 13-Июн-20, 18:39 
да, но списанный сервер-то с места предпоследней работы - могли бы и сп-ть... пусть даже это supermicro, а не dell.

про купить microserver я, понятно, не надеюсь.

хотя, если они там картриджи трясли, то, конечно, могли и не знать даже, где те сервера находятся.

Ответить | Правка | Наверх | Cообщить модератору

134. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от Anonymoustus (ok), 13-Июн-20, 20:01 
> пусть даже это supermicro, а не dell.

Почему такая предвзятость к Супермикре?

Ответить | Правка | Наверх | Cообщить модератору

143. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +1 +/
Сообщение от Аноним (90), 13-Июн-20, 21:02 
Потому что накупят ее потому что на два чатла дешевле, а ты потом любись с ней как хочешь.
Ответить | Правка | Наверх | Cообщить модератору

146. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +1 +/
Сообщение от Anonymoustus (ok), 13-Июн-20, 21:10 
> Потому что накупят ее потому что на два чатла дешевле, а ты
> потом любись с ней как хочешь.

Ты хотел сказать — за неё не дают таких откатов?

Ответить | Правка | Наверх | Cообщить модератору

150. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от erthink (ok), 13-Июн-20, 21:39 
>> Потому что накупят ее потому что на два чатла дешевле, а ты
>> потом любись с ней как хочешь.
> Ты хотел сказать — за неё не дают таких откатов?

+1

Ответить | Правка | Наверх | Cообщить модератору

199. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от fsm (?), 14-Июн-20, 13:38 
dell и правда стоит на копейки дешевле аналогичной супермикры а по доступности обновлений -- нарезает вокруг нее круги.
Ответить | Правка | Наверх | Cообщить модератору

220. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от Anonymoustus (ok), 14-Июн-20, 15:13 
> dell и правда стоит на копейки дешевле аналогичной супермикры а по доступности
> обновлений -- нарезает вокруг нее круги.

Где это Делл стоит дешевле? А точно Делл? Так на этикетке написано? ;-)

Ответить | Правка | Наверх | Cообщить модератору

252. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от fsm (?), 14-Июн-20, 21:33 
s/дешевле/дороже/
Ответить | Правка | Наверх | Cообщить модератору

160. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 13-Июн-20, 22:35 
> Потому что накупят ее потому что на два чатла дешевле, а ты
> потом любись с ней как хочешь.

рекордом у меня в практике был один из их ранних storage box'ов, который просто не видел storage. К счастью, он его вообще не видел, и это легко удалось затолкать обратно в ту задницу, из которой поставщик его выcpaл.

А вот с их недо-blade мучались еще после нас (дорогой для той помойки, так просто не спишешь)
ipmi там был особенно 'хорош'. Например, мог "прилипнуть" к первому лезвию, и для переключения требовать нажать кнопку на шасси. ipmi. кнопку нажать нада, да?!

Ответить | Правка | К родителю #143 | Наверх | Cообщить модератору

159. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 13-Июн-20, 22:30 
>> пусть даже это supermicro, а не dell.
> Почему такая предвзятость к Супермикре?

потому что такого количества дерьма я больше ни у кого не видел.

включая и usb-сопли внутри корпуса, которыми подключалась ipmi-плата на некоторых особо удачных s/n (не моделях, а s/n одной и той же)

Плату и соплю, разумеется, надо было - купить, отдельно от сервера. А ты думал, в сказку попал?

И это задолго-задолго до того, как hp хотя бы пришло в голову, что можно брать деньги за ilo.
Впрочем, в последнем microserver они, кажется, переплюнули и супермикру - но все же надо понимать, что это домашняя помойка, которой в общем-то низачем он и не нужен (но вот слота жаль)

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

178. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от Anonymoustus (ok), 14-Июн-20, 09:09 
Посмотри на это как бы глазами менеджера ХПЭ или Штеуда. Заходишь ты, положим, на опеннет и читаешь рассуждения здешней илиты про угрозы со стороны АНБ, зелёных человечков и сидящих под кроватью хакеров. Как после этого не брать с илиты за всё деньги?
Ответить | Правка | Наверх | Cообщить модератору

212. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 14-Июн-20, 14:49 
> Посмотри на это как бы глазами менеджера ХПЭ или Штеуда

вот они на супермикровские ipmi разные в каждом сервере и с разными глюками понасмотрелись, похоже, и хэпе начало драть денег за полноценную лицензию на ilo, при том что железо там изначально стоит, никаких плат на сопельках. А никуда не денетесь, заплатите.
Не супермикру же купите, хахахаха.

Ответить | Правка | Наверх | Cообщить модератору

222. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от Anonymoustus (ok), 14-Июн-20, 15:15 
Смотря по состоянию твоего бюджета. С бесконечными деньгами — почему бы и не позволить себе предметы роскоши? При неограниченном бюджете я бы вообще арендовал мейнфрейм (даже пару) у МежДелМаша или Фуджитсу и пусть весь остальной мир завидует и страдает.
Ответить | Правка | Наверх | Cообщить модератору

235. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 19:46 
> вот они на супермикровские ipmi разные в каждом сервере и с разными
> глюками понасмотрелись, похоже, и хэпе начало драть денег за полноценную лицензию

в каждом поколении — да, новая реализации IPMI. внутри поколения же BMC один и тот же стоит, вплоть до совместимости прошивок (когда появилась поддежка KVM через HTML5, прошивки не сразу на все модели обновились, шили от «соседней» — всё работало).

Ответить | Правка | К родителю #212 | Наверх | Cообщить модератору

184. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 09:47 
>> Почему такая предвзятость к Супермикре?
> потому что такого количества дерьма я больше ни у кого не видел.
> включая и usb-сопли внутри корпуса, которыми подключалась ipmi-плата на некоторых особо
> удачных s/n (не моделях, а s/n одной и той же)
> Плату и соплю, разумеется, надо было - купить, отдельно от сервера. А
> ты думал, в сказку попал?

это когда было? я таких моделей не застал. сейчас IPMI есть практически на всех серверных мамках у микры.

Ответить | Правка | К родителю #159 | Наверх | Cообщить модератору

210. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  –1 +/
Сообщение от пох. (?), 14-Июн-20, 14:46 
> я таких моделей не застал

повезло.

Речь не о конкретных моделях (при том что модель была одна и та же), а о том что оно и by design дерьмо, и в эксплуатации оно же, и предсказуемость будет ли работать точно такая же коробка, купленная на пол-года позже в том же месте - нулевая, потому что китаец там что-то улучшил по дороге. А если коробку только-только начали выпускать - то можно быть совершенно уверенным, что работать у тебя она не будет.

Вот ни с hp, ни с леновой или ibm, ни с цисками, ни с деллами таких проблем - почему-то нет. Другие есть, но они не от того, что что-то там наговнякали на коленке за час до отгрузки партии.

И уж тем более не придется искать уникальную соплю по всем доступным поставщикам, а потом еще и ждать ее из-за лужи месяцы, потому что ни у кого на месте такой нет.

Ответить | Правка | Наверх | Cообщить модератору

227. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 15:33 
> Вот ни с hp, ни с леновой или ibm, ни с цисками,
> ни с деллами таких проблем - почему-то нет.

так у меня и с микрой таких проблем нет. как говорится, ЧЯДНТ?


Ответить | Правка | Наверх | Cообщить модератору

230. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от пох. (?), 14-Июн-20, 17:59 
ты уже проболтался - "всего с десяток". Можно и добежать ресет нажать, если ipmi не отвечает.

А у нас их было - под пять сотен. Не считая тех что вечно путешествовали между гарантийным обменом и складом. Не набегаешься.
На фоне предыдущего опыта с голыми интеловскими платформами (которых под сотню) выглядели жутко горбатыми и ненадежными глюкалами "затодешевенькие" (ну да, и обслуживаются затодешевенькими специалистами, которым не впадлу среди ночи лишний раз проснуться - зато сколько бабла компании сэкономили!)

А сейчас "всего с десяток" - ленов с деллами. Только это десяток блейдовых шкафов.
И что-то возвращаться к супермикре совсем вот не тянет. И я уже сто лет не видал "почему-то повисшего с черным экраном"  сервера - а если вдруг увижу - это инженер леновы будет петь и танцевать, рассказывая нам, как так вышло и какие меры он уже предпринял чтоб больше никогда не выходило.

Но местные подвальные, ничего кроме цельнопопильного елового бруса не видавшие, нам тут про откаты поют.

Ответить | Правка | Наверх | Cообщить модератору

234. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 19:42 
> ты уже проболтался - "всего с десяток". Можно и добежать ресет нажать, если ipmi не отвечает.

можно. но не приходитcя.


> На фоне предыдущего опыта с голыми интеловскими платформами (которых под сотню) выглядели жутко горбатыми и ненадежными глюкалами "затодешевенькие" (ну да, и обслуживаются затодешевенькими специалистами, которым не впадлу среди ночи лишний раз проснуться - зато сколько бабла компании сэкономили!)

как раз до микры были intel и hp. микра понравилась больше, чем intel. hp нравился ещё больше, но дороже и сложнее с конфигурациями.

я не оспариваю ваш опыт, просто он не сходится с моим.
возможно, это более древние платформы были, с которыми я не ставлкивался (ЕМНИП мы микры начали с X9 использовать, но больше всего X11 покупали).  возможно, вы массово закупили какую-то неудачную модель. возможно, речь об отказах уровня 1% в год — такое легко увидеть на 500 машинах, но совершенно незаметно на 10.

Ответить | Правка | Наверх | Cообщить модератору

183. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Онаним (?), 14-Июн-20, 09:34 
> Почему такая предвзятость к Супермикре?

Потому что говно. Проблемы с каждой второй платой - то рандомные вставания колом, то претензии к плашкам памяти, которые прекрасно работают на нормальных платах нормальных вендоров... То ошибки по шине PCIe, то ещё чего. Причём все глюки видимо с плохого качества элементной базы, спорадические, и не имеющие чётких условий для повторения.

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

185. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 10:00 
>> Почему такая предвзятость к Супермикре?
> Потому что говно. Проблемы с каждой второй платой - то рандомные вставания
> колом, то претензии к плашкам памяти, которые прекрасно работают на нормальных
> платах нормальных вендоров... То ошибки по шине PCIe, то ещё чего.

странно, у меня с десяток микр точно найдётся, проблем такого плана не было — память из HCL работает, «рандомно колом» не встаёт (ну если мы всё ещё про сервера).

единственная ошибка такого рода, которую могу вспомнить — не заводился nvme-накопитель через pcie-платку, техподдержка честно пыталась помочь, но…
ну так я знал на что шёл, покупал на свой риск, у платки был список матерей,  на которых она работает, и используемой там не было.
пришлось читать чем отличаются pcie retimer/switch и покупать другую платку.

Ответить | Правка | Наверх | Cообщить модератору

186. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Онаним (?), 14-Июн-20, 10:06 
> единственная ошибка такого рода, которую могу вспомнить — не заводился nvme-накопитель
> через pcie-платку, техподдержка честно пыталась помочь, но…

Вот. Это одна из ошибок. То же самое было ну, не у меня, но около меня, просили подебажить, с голосовыми платами E1 - спорадический отвал, и дальше только ребут - резет платы не помогал. Никаких условий выявить не удалось.

Ещё в одном месте работы было куда более десятка супермикров (на DDR3, чтобы понимать поколение), и периодически на них получали "чёрный экран". В смысле стояк колом - ни дебага. Даже заставил ядро в COM-порт дебаг при краше сливать, нет, система просто вставала колом и всё, никакой диагностики. Местами помогала замена памяти (причём памяти разной, и серверы от разных поставщиков супермикры) на Samsung. Местами не помогала.

С многопортовыми сетевухами (причём сетевуха достойная, Silicom) сейчас на единственном имеющемся сервере (DDR4 поколение) проблема - раком встаёт связь по PCIe, и сетевуха падает. К счастью, резет по шине помогает.

Ответить | Правка | Наверх | Cообщить модератору

187. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Онаним (?), 14-Июн-20, 10:07 
Зы, по первому случаю - перестановка плат в нормальные серверы спасла мир :)
Ответить | Правка | Наверх | Cообщить модератору

189. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Anonymoustus (ok), 14-Июн-20, 10:23 
> Зы, по первому случаю - перестановка плат в нормальные серверы спасла мир
> :)

А, так ты же тот аноним, у которого питание в серверную завели с уличного колхозного трансформатора! Я тебя вспомнил.

Ответить | Правка | Наверх | Cообщить модератору

195. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 12:00 
>> единственная ошибка такого рода, которую могу вспомнить — не заводился nvme-накопитель
>> через pcie-платку, техподдержка честно пыталась помочь, но…
> Вот. Это одна из ошибок.

ну так повторюсь — pcie retimer (и даже платы с pcie switch) не микра придумала, у того же интела они есть.

> То же самое было ну, не у
> меня, но около меня, просили подебажить, с голосовыми платами E1 -
> спорадический отвал, и дальше только ребут - резет платы не помогал.
> Никаких условий выявить не удалось.

у меня тоже были проблемы с такими платками, но в десктопном железе.

по остальным прболемам не могу прокомментировать — ни с памятью, ни с сетевыми проблем не было (сетевые двухпортовые, правда, только silicom на чипах intel 10G и mellanox на 25G).

и да, у хостеров тоже встречал микры. и тоже работают.

ну и вообще, микра ЕМНИП уверенно входит в top-5 производителей серверов, сомневаюсь, что это произошло, если бы действительно всё было так плохо.

Ответить | Правка | К родителю #186 | Наверх | Cообщить модератору

204. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Онаним (?), 14-Июн-20, 13:55 
> ну так повторюсь — pcie retimer (и даже платы с pcie switch)
> не микра придумала, у того же интела они есть.

И у делла есть, вот только оно как-то всё работает, в отличие от микры. Там видимо дело не в самих ретаймерах а в их точности.

Ответить | Правка | Наверх | Cообщить модератору

216. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 15:00 
Нет, дело в том, что та карта НЕ была ретаймером. И у неё НЕ была заявлена совместимость с той платой/платформой, в которую я её вставил (а список совместимых плат буквально из нескольких позиций состоял).
Плюс шнурок до бэкплейна 60см (а может и больше, точно не помню).

В общем, я не был удивлен когда оно не взлетело.

Ответить | Правка | Наверх | Cообщить модератору

217. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от пох. (?), 14-Июн-20, 15:03 
> и да, у хостеров тоже встречал микры. и тоже работают.

когда хостеру периодически невидимая рука рынка то свет отрубит, то конфигурации свитчей обнулит - уже неважно что у него там "работает". (да, помнится, мастерхвост очень любил супермикры)

А с какой периодичностью они бегают им reset нажимать (потому что на ipmi для арендованных тоже сэкономили денег) - тебе не расскажут.

Ответить | Правка | К родителю #195 | Наверх | Cообщить модератору

226. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от edo (ok), 14-Июн-20, 15:27 
> А с какой периодичностью они бегают им reset нажимать (потому что на
> ipmi для арендованных тоже сэкономили денег) - тебе не расскажут.

Так я сам увижу, что ребут произошёл.
Не могу сказать, что это невероятное событие, но что не особо частое — точно. Из моего опыта — раз на несколько машино-лет. И сильно сомневаюсь, что глюки серверного железа тут основная причина, чаще всего всё-таки проблемы с питанием и т.п.

Ответить | Правка | Наверх | Cообщить модератору

238. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от Онаним (?), 14-Июн-20, 20:04 
> А с какой периодичностью они бегают им reset нажимать (потому что на
> ipmi для арендованных тоже сэкономили денег) - тебе не расскажут.

Ох, мать-мать-мать, не напоминайте. Для остатков этого счастья во время phaseout приходилось отдельные PDU ставить.

Ответить | Правка | К родителю #217 | Наверх | Cообщить модератору

201. "Удалённо эксплуатируемые уязвимости в подсистемах Intel AMT ..."  +/
Сообщение от fsm (?), 14-Июн-20, 13:46 
когда у меня не завелась бифуркация для aoc-slg3-2m2 на x9 материнке я тупо открыл кейс в суппорте. через пару месяцев появился новый бивис на сайте.
Ответить | Правка | К родителю #185 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру