Stránka 1 z 1

Intel ME (opravdový bubák)

Napsal: 24 lis 2017, 06:42
od Standa99
Už několik týdnů probíhá propírání tohoto systému (v systému), který běží přímo v CPU a z toho jde opravdu obava, kam až to dospělo (včetně UEFI). Žabomyší války Linux vs. Windows, nebo strašák ve formě Windows 10 jsou proti tomuto jen bohapusté plky.
Tady jde opravdu o skrytý a nekontrolovaný systém, který má k dispozici síťové funkce a hromadu dalších komponent (i webový server), kde uživatel nemá šanci, mít tohle pod kontrolou. Několik let se ví, že je to plné děr a možnosti napadnutí ve formě exploitu je triviální. Navíc se vše může dít při vypnutém PC/NB. Z toho mají obavu i v Googlu, že by mohli být šmírováni, i když u nich to je standard :D
Dnešní zajímavý článek na root.cz: https://www.root.cz/clanky/deravy-intel ... uxem-a-go/

Napsal: 24 lis 2017, 09:57
od FHonza
Root.cz jako vždy aktuální ... Ta konference v Praze, kde to zaznělo, byla před měsícem.

Napsal: 24 lis 2017, 10:53
od PixelOrgy
njn, ale ty "trivialni exploity" jsou trivialni lokalne. V pripade napr. firemni site s rozumnym FW uz to tak trivialni nebude. :-) :-)

Takze realna hrozba to zas takova neni. Google je extremne paranoidni co se zabezpeceni tyce (z pochopitelnych duvodu)

Napsal: 24 lis 2017, 11:42
od Standa99
Jenže firewall ti bude blokovat určité rozhraní do NETu např. eth0, jenže na stejné LANce běží ještě další rozhraní, na které firewall nedosáhne, protože o něm neví ani samotný systém. Dnes je zcela běžné, že hraniční server je osazen Supermicro deskou a samozřejmě Intel CPU. A nemusí tam dojít jen ke konektivitě z venku.

@Fhonza: Rozhlídni se tam, o té konferenci dávno informovali https://www.root.cz/zpravicky/reportaz- ... e-v-praze/ , tohle je pouze článek, který to zhrnul, jiné už tam taky dávno vyšly https://www.root.cz/zpravicky/intel-me- ... eseti-let/ .

Napsal: 24 lis 2017, 11:57
od PixelOrgy
No pokud mas PC pripojeny naprimo, a jedinej FW na nem, tak jo, ale prece pokud mas situaci pripojka -> FW -> PC, tak v pohode.

Schvalne se podivam Snortem treba, jestli z toho intel managementu neco lita po siti...

Edit: A zkusim i toto :-)

https://embedi.com/files/white-papers/S ... Silent.pdf