Из-за уязвимости Intel Management Engine производители материнских плат готовят новые прошивки UEFI

Обсуждение статей и новостей сайта
Автор
Повідомлення
KimRomik
Member
Аватар користувача

Повідомлення

Предлагаю обсудить Из-за уязвимости Intel Management Engine производители материнских плат готовят новые прошивки UEFI

Интересно. Выходит МЕ можно выключить путем модификации UEFI? :)
Теперь я понял зачем Майки упорно продвигают ее и орут на весь мир про бесполезность Биоса...
Ekz0rcyst
Member
Аватар користувача
Звідки: Місцевий

Повідомлення

Естественно что это однозначно плохие новости и камень в огород Intel. С другой же стороны пользователям которые уже купили и пользуются вышеназванными "забракованными" продуктами никак не помешает пользоваться ими дальше, а вот по имиджу компании ударит весьма сильно. Да и некоторые индивидумы которые утверждают мол Intel делает все предельно качественно (словно с пеленой на глазах) теперь не смогут так однозначно это утверждать.
D1mmoN
Member
Аватар користувача
Звідки: ZP city

Повідомлення

Ekz0rcyst
Я вас умоляю :) Найдутся и не один :laugh:
Andrey2005
Member
Аватар користувача
Звідки: UA

Повідомлення

Под угрозой оказалось подавляющее количество настольных, мобильных и серверных платформ, выпущенных за последние пару лет. Компания упоминает следующие процессоры:
Последние три поколения Intel Core;
Бессмертный Сандик смеется с этой новости :gigi:
crunching
Member
Аватар користувача
Звідки: Харьков

Повідомлення

И это только подверждает скорейшую необходимость допиливать Liberboot

Intel ME неплохо выпиливается с помощью me_cleaner. Получилось отключить на двух платах (z87 и z97), не получилось на ноуте со Skylake-ом, там биос дополнительно запакован чем-то еще, не хотелось возиться.
Востаннє редагувалось 23.11.2017 12:09 користувачем crunching, всього редагувалось 1 раз.
dovjik
Member
Аватар користувача
Звідки: Одесса

Повідомлення

Следующая новость. Вирус "Петя-2" атаковал все компьютеры Интел". След ведет в АМД.... а оттуда в Кремль!
Alexey1977
Member
Аватар користувача

Повідомлення

KimRomik
для того что бы получить доступ к отладке в МЕ - нужно сначало включить DCI, а это возможно только если нужный биос залить с программатора, так как по дефолту эти регионы нельзя редактировать.
кроме то что надо сам отладчик за 400-500$ минимум купить.
багофича работает на Скайлейках, по мне так муху из слона сделали, не представляю как можно просто зайти в какую то контору выпаять там микросхему биоса, впаять свою с модифицированным, после чего достать отладчик и прохачить. :spy:

Отправлено спустя 1 минуту 24 секунды:
дистанционно сделать это в принципе нельзя - нужен доступ к портам USB и к компу для перезаливки биоса.
zloydiktator
Member
Аватар користувача
Звідки: деревня Херсон

Повідомлення

Я ничего не понял... :dontknow: Как это работает?
Alexey1977
Member
Аватар користувача

Повідомлення

zloydiktator
покупаете вот такую хр***ь и добро пожаловать в клуб умелых и находчивых :gigi:
https://designintools.intel.com/Silicon ... xdpsvt.htm
http://www.embeddedindia.com/intel-system-debugger.html
Fishnya
Alex
Аватар користувача
Звідки: Мариуполь

Повідомлення

ну вот и настал тот день :popcorn:
LostBoy
Member
Аватар користувача
Звідки: Оккупированный Донецк - Киев

Повідомлення

Тут тулза для проверки своей платформы, если что - https://downloadcenter.intel.com/download/27150 (Win/Linux)
Scoffer
Member
Аватар користувача

Повідомлення

crunching:И это только подверждает скорейшую необходимость допиливать Liberboot
Тільки після появи в реальності опенсорсного заліза. Бо вендори не дуже зацікавлені в таких штуках, інакше як якому-небудь леново блокувати "не рідні" вайфай карти, як приклад. Тобто ніколи. На жаль.
LostBoy
Member
Аватар користувача
Звідки: Оккупированный Донецк - Киев

Повідомлення

Ekz0rcyst:Естественно что это однозначно плохие новости и камень в огород Intel. С другой же стороны пользователям которые уже купили и пользуются вышеназванными "забракованными" продуктами никак не помешает пользоваться ими дальше, а вот по имиджу компании ударит весьма сильно. Да и некоторые индивидумы которые утверждают мол Intel делает все предельно качественно (словно с пеленой на глазах) теперь не смогут так однозначно это утверждать.
Не стоит так драматизировать. Во-первых, эксплойт крайне трудно проэксплуатировать, Alexey1977 все верно расписал.
Во-вторых, баги и дыры были, есть и будут у всех - вопрос в том, насколько оперативно они закрываются.
Andrey2005
Member
Аватар користувача
Звідки: UA

Повідомлення

Scoffer:інакше як якому-небудь леново блокувати "не рідні" вайфай карти, як приклад
Можно просто не покупать ноуты леново. Если производитель кладет болт на юзера, то я тоже кладу :gigi: . Правда выбирать все сложней и сложней...
Fishnya
Alex
Аватар користувача
Звідки: Мариуполь

Повідомлення

LostBoy
вся проблема в том, что работа ME нигде не задокументирована толком.
а внедрили массово с 5x-й серии, вот уже лет 7.
лично меня смущает наличии чего-то в моём пк, что работает само по себе, общается с сетью, имеет доступ ко всем ресурсам и использует их
и сейчас еще эту хрень и взломали :rotate:
shatun
Member
Аватар користувача
Звідки: Запорожская глухомань

Повідомлення

Alexey1977: ..для того что бы получить доступ к отладке в МЕ - нужно сначало включить DCI, а это возможно только если нужный биос залить с программатора, так как по дефолту эти регионы нельзя редактировать...
...дистанционно сделать это в принципе нельзя - нужен доступ к портам USB и к компу для перезаливки биоса.
zloydiktator мимоходом спросил - уточните для пролетариев - эту дыру нельзя использовать без физического доступа к ПК или эту дыру нельзя заткнуть без всего перечисленного оборудования и доступа к ПК?
Fishnya
Вообще обидно слышать - в биос эта хрень якобы отключена, драйвера в ось под неё не установлены (на саппорт диске точно есть), но тем не менее она живёт своей жизнью?
gehka3
Катярко
Аватар користувача
Звідки: Днепр

Повідомлення

Скайнет уже рядом, дышит в ухо каждому и радуется от предвкушения скорого запуска в глобале (на каждой машине судного дня, с ынтелем) :spy:

Все на АМД таваисщи! :pray:
2017-11-23_135921.png
Alexey1977
Member
Аватар користувача

Повідомлення

shatun
Использование этой дыры равнозначно тому что вас словят на улице и с помощью паяльника и утюга получат доступ к вашей кредитке.
Пока не будет соответствующего модифицированного биоса и подключенного по USB устройства для разлочки доступа к МЕ - ничего не получится, в общем новость в духе Toshiba разработала супер аккумуляторы - которые появятся через 100500 лет в продаже.
Kib
Member
Звідки: Житомир

Повідомлення

gehka3:Все на АМД таваисщи!
Від одної діри до іншої. :gigi: Давно відомо, що в цп обох виробників є заплатки. :rip:
Alexey1977
Member
Аватар користувача

Повідомлення

Kib
ну ME у Интела в нужных руках очень читерская вещь, у АМД пока вроде ничего похоже нет :gigi:
Відповісти