Intel ME (opravdový bubák)

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

Intel ME (opravdový bubák)

#1 Příspěvek od Standa99 »

Už několik týdnů probíhá propírání tohoto systému (v systému), který běží přímo v CPU a z toho jde opravdu obava, kam až to dospělo (včetně UEFI). Žabomyší války Linux vs. Windows, nebo strašák ve formě Windows 10 jsou proti tomuto jen bohapusté plky.
Tady jde opravdu o skrytý a nekontrolovaný systém, který má k dispozici síťové funkce a hromadu dalších komponent (i webový server), kde uživatel nemá šanci, mít tohle pod kontrolou. Několik let se ví, že je to plné děr a možnosti napadnutí ve formě exploitu je triviální. Navíc se vše může dít při vypnutém PC/NB. Z toho mají obavu i v Googlu, že by mohli být šmírováni, i když u nich to je standard :D
Dnešní zajímavý článek na root.cz: https://www.root.cz/clanky/deravy-intel ... uxem-a-go/
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
FHonza
Příspěvky: 1443
Registrován: 20 lis 2012, 00:00
Bydliště: Praha

#2 Příspěvek od FHonza »

Root.cz jako vždy aktuální ... Ta konference v Praze, kde to zaznělo, byla před měsícem.
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#3 Příspěvek od PixelOrgy »

njn, ale ty "trivialni exploity" jsou trivialni lokalne. V pripade napr. firemni site s rozumnym FW uz to tak trivialni nebude. :-) :-)

Takze realna hrozba to zas takova neni. Google je extremne paranoidni co se zabezpeceni tyce (z pochopitelnych duvodu)
Uživatelský avatar
Standa99
Příspěvky: 3472
Registrován: 29 čer 2004, 00:00

#4 Příspěvek od Standa99 »

Jenže firewall ti bude blokovat určité rozhraní do NETu např. eth0, jenže na stejné LANce běží ještě další rozhraní, na které firewall nedosáhne, protože o něm neví ani samotný systém. Dnes je zcela běžné, že hraniční server je osazen Supermicro deskou a samozřejmě Intel CPU. A nemusí tam dojít jen ke konektivitě z venku.

@Fhonza: Rozhlídni se tam, o té konferenci dávno informovali https://www.root.cz/zpravicky/reportaz- ... e-v-praze/ , tohle je pouze článek, který to zhrnul, jiné už tam taky dávno vyšly https://www.root.cz/zpravicky/intel-me- ... eseti-let/ .
.
..
...
Ať žije zdejší FOSILOVNA :D
Uživatelský avatar
PixelOrgy
Příspěvky: 2051
Registrován: 04 zář 2007, 00:00

#5 Příspěvek od PixelOrgy »

No pokud mas PC pripojeny naprimo, a jedinej FW na nem, tak jo, ale prece pokud mas situaci pripojka -> FW -> PC, tak v pohode.

Schvalne se podivam Snortem treba, jestli z toho intel managementu neco lita po siti...

Edit: A zkusim i toto :-)

https://embedi.com/files/white-papers/S ... Silent.pdf
Odpovědět

Zpět na „Výpočetní technika“