Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Intel подтверждает наличие уязвимости

 Аноним 22/11/17 Срд 21:51:31 #1 №2550921 
intel.jpg
Intel подтверждает наличие уязвимости в огромном количестве процессоров из разных сегментов

Сегодня Intel подтвердила факт наличия уязвимости. Компания проверила не только Management Engine (ME), но и Server Platform Services (SPS) и Intel Trusted Execution Engine (TXE). Оказалось, что проблемы имеются у ME версий 11.0/11.5/11.6/11.7/11.10/11.20, а также у SPS 4.0 и TXE 3.0. А это в свою очередь означает, что проблема касается достаточно широкого списка процессоров.

Он включает поколения Skylake, Kaby Lake, восьмое поколение CPU, в которое пока входят модели Kaby Lake Refresh и Coffee Lake, Xeon Processor E3-1200 v5 и v6, семейства Xeon Processor Scalable и Xeon Processor W, CPU Atom C3000, семейство процессоров Apollo Lake линейки E3900, линейку Apollo Lake Pentium, а также процессоры Celeron N и J. Проще говоря, огромное количество настольных, мобильных и серверных процессоров, вышедших за последние годы.

https://www.ixbt.com/news/2017/11/22/intel-podtverzhdaet-nalichie-ujazvimosti-v-ogromnom-kolichestve-processorov-iz-raznyh-segmentov.html


Чё, пацаны, интел?))))
Аноним 22/11/17 Срд 22:06:58 #2 №2550945 
Зато в играх ФПС на 5% выше!!!111
Аноним 22/11/17 Срд 22:37:14 #3 №2550993 
14949500039880-b.jpg
Обновление прошивок ME, на любой плате.
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
Полное выключение зондов
http://blog.ptsecurity.ru/2017/08/intel-me-disable.html?m=1
https://www.opennet.ru/opennews/art.shtml?num=47091
sageАноним 22/11/17 Срд 23:08:37 #4 №2551034 
>>2550921 (OP)
А про рязань чего умолчал с ее PSP?
Аноним 22/11/17 Срд 23:16:33 #5 №2551040 
>>2551034
Рязани в новостях у меня нет.
Аноним 23/11/17 Чтв 02:53:49 #6 №2551194 
И че это значит, вот можно было обычными словами написать, я прочитал 10 раз и нихуя не понял.
Аноним 23/11/17 Чтв 03:39:57 #7 №2551214 
>>2550993
> Полное выключение зондов
> http://blog.ptsecurity.ru/2017/08/intel-me-disable.html?m=1
> https://www.opennet.ru/opennews/art.shtml?num=47091
спасибо анон. проебал ссылку с опеннета. потом поискал и не нашел. сделал вывод, что мне приснилась эта статья, а тут ты. спасибо.
Аноним 23/11/17 Чтв 03:40:50 #8 №2551216 
Стикер
>>2550921 (OP)
>Хотя для эксплуатации найденных проблем чаще всего нужен локальный доступ (и лучше всего в качестве администратора или привилегированного пользователя)
Зачем мне такая уязвимость, если я уже админ или права на исполнения файлов имею, хуита.
в общем.
Аноним 23/11/17 Чтв 04:03:59 #9 №2551231 
>>2551034
Всем похуй на рязань. Кстати, в технопоинте скидки на 1600 box
Аноним 23/11/17 Чтв 04:06:24 #10 №2551235 
>>2551194
Ну кароч если злоумышленник имеет доступ к твоему USB. порту, настройкам БИОС и админке в Винде, то у тебя проблемы ))
Аноним 23/11/17 Чтв 04:48:48 #11 №2551259 
Уязвимость, от которой пострадает 0.001% машин.
Аноним 23/11/17 Чтв 05:28:02 #12 №2551276 
>>2551259
только выиграли?
Аноним 23/11/17 Чтв 08:45:00 #13 №2551422 
>>2550921 (OP)
2500k опять не соснул. Да что ж такое)
Аноним 23/11/17 Чтв 10:16:01 #14 №2551511 
Хорошо что я на сэндиковском зионе сижу.
Аноним 23/11/17 Чтв 10:32:55 #15 №2551525 
>>2551034
PSP это TrustZone, а там уязвимостей нет.
Аноним 23/11/17 Чтв 10:46:18 #16 №2551546 
>>2550921 (OP)
Хассвелобляди все ещё не соснули
Аноним 23/11/17 Чтв 11:43:41 #17 №2551659 
>>2550921 (OP)
Мне вот любопытно а как это фиксится? Помню не так давно там еще какие-то дырки находили, интол выпускал какое-то обновление или сорт оф, а как оно собственно ставится и доставляется? Это ж не дрова обновить, а какая-то низкоуровневая хуита типа биоса или прошивки, как она обновляется-то? А если инета нет, то что?
Аноним 23/11/17 Чтв 12:10:23 #18 №2551709 
Мне начинать волноваться?
Пишу с ивика
Аноним 23/11/17 Чтв 13:00:55 #19 №2551781 
>>2551709
Скачай прогу с сайта штеуда и проверь .
Аноним 23/11/17 Чтв 13:28:36 #20 №2551828 
>>2551659
В обычных десктопных платах не работает эта хуйня. Никакие порты она не слушает и доступа у тебя к ней нет, на все уязвимости похуй.

Но все равно можешь обновить прошивку по гайду отсюда
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html

В идеале производитель материнской платы должен докладывать свежий образ ME к прошивке биоса, но они тебя в рот ебали.
Аноним 23/11/17 Чтв 13:31:49 #21 №2551835 
>>2551659
>а какая-то низкоуровневая хуита типа биоса или прошивки, как она обновляется-то?
Из под винды специальным флешером, бивас материнки не трогает, прошивается только ME.
Аноним 24/11/17 Птн 03:52:33 #22 №2553730 
>>2551216
Затем, что ты потом переустановишь венду, а малварь останется. Алсо, она сможет пиздить пароли от жесткого диска и BIOS и ключи из TPM, они из-под системы вообще не должны быть видны.
Аноним 24/11/17 Птн 04:20:46 #23 №2553739 
>>2551835
Ну хз хз. Мне на гнилобайт прилетели обнова этой хуитки и обнова бивиса для этой хуитки.
Аноним 24/11/17 Птн 08:56:26 #24 №2553906 
>>2553739
>Ну хз хз. Мне на гнилобайт прилетели обнова этой хуитки и обнова бивиса для этой хуитки.
Тоже вариант, но Intel предоставляет FWUpdate tool для тех кому новый бивас не прилетел.
Он обновляет только intelME и не трогает бивас материнки.
Аноним 24/11/17 Птн 13:42:45 #25 №2554574 
>>2550921 (OP)
да ничего новово
и так было понятно что этот -2 или -3 уровень кольца нашпигован бегдорами
об этом ещё в журнале хацкер песали https://xakep.ru/2011/12/26/58104/ и ещё о том какое быдло в ФСБ работает
только и знают как народ кошмарить
Аноним 24/11/17 Птн 17:00:45 #26 №2555102 
>>2553906
Ссылку, пожалуйста. Пока я видел только инфу от интела, что они дали эту утилиту вендорам, а дальше, мол, ебитесь как хотите.
Аноним 24/11/17 Птн 19:43:50 #27 №2555434 
1502907014hichenie-deneg.jpg
Вздохнул с облегчением.
владелец sandy bridge
Аноним 24/11/17 Птн 23:30:17 #28 №2555976 
>>2554574
> какое быдло в ФСБ работает
Теперь ME - поделие ФСБ? Или о чём ты?
Аноним 24/11/17 Птн 23:32:42 #29 №2555985 
>>2555102
>Ссылку, пожалуйста.
https://www.win-raid.com/t596f39-Intel-Management-Engine-Drivers-Firmware-amp-System-Tools.html
Почитай первый пост там.
Аноним 25/11/17 Суб 02:08:23 #30 №2556352 
>>2555985
Скачать неподписанный образ с васянского сайта и прошить его через fwupdate, который тоже выложен хуй пойми где? Это рискованнее, чем сидеть с уязвимостью, имхо.
Аноним 25/11/17 Суб 04:36:10 #31 №2556432 
>>2556352
>Скачать неподписанный образ с васянского сайта и прошить его через fwupdate, который тоже выложен хуй пойми где? Это рискованнее, чем сидеть с уязвимостью, имхо.
Но все подписано и апдейтер и образ. Иначе бы каждый троян туда шил все что захочет и без уязвимостей.
Аноним 25/11/17 Суб 04:52:19 #32 №2556436 
>>2556432
Как это проверить? По ссылкам на win-raid лежат .bin образы без намека на подпись в стандартном формате. Возможно, там есть какая-то нестандартная встроенная проверка, но тестить это не хочется, учитывая, что у них как раз уязвимость выполнения неподписанного кода.

Алсо, Intel говорили вроде бы, что там не их подписи, а конкретных вендоров (отсюда и задержки в распространении апдейта), поэтому если там есть проверки, то обобщенный образ без подписи вендора не должен встать, даже если он нормальный.
Аноним 25/11/17 Суб 04:55:12 #33 №2556437 
>>2556432
Добавлю, что вряд ли, конечно, прошитое левое говно нормально выполнится, но вот прошиться и превратить платформу в кирпич оно таки может, ибо хуй знает, на каком этапе там эти проверки. Не зря там предупреждают, чтобы не прошили случайно чужую версию, это намекает на отсутствие защиты от дурака.
Аноним 25/11/17 Суб 06:03:33 #34 №2556445 
>>2556436
>>2556437
Есть второе более мудрое решение.
Устанавливаешь HAP-бит и забываешь про анальные зонды и их уязвимости навсегда.
Аноним 25/11/17 Суб 08:49:33 #35 №2556514 
>>2556445
Для этого надо программатором прошивать модифицированный образ, не?
Аноним 25/11/17 Суб 13:30:43 #36 №2556839 
А что мне делать если у меня Dual-Core e6600? Новость то прочитал и все равно не понял, мой проц входит в список или нет? Вроде же не входит, так?
Аноним 25/11/17 Суб 14:25:36 #37 №2556981 
Сидишь такой уже 5й год на 2500k @ 4,9 Ггц и такой - А, що, какие такие уязвимости ? Ой блять, у меня их профессор не поддерживает

Аноним 25/11/17 Суб 14:34:05 #38 №2557010 
>>2556514
Не.
Аноним 25/11/17 Суб 14:36:47 #39 №2557019 
>>2556514
>Что касается недокументированного режима HAP, то при его активации Intel ME выполняет все начальные стадии, необходимые для инициализации и запуска CPU, после чего переводится в неактивное состояние. Для включения режима нет необходимости проводить какие-то особые манипуляции с прошивкой или накладывать патчи - связанную с битом HAP опцию можно поменять в интерфейсе прошивки Intel ME, где она представлена под именем "Reserved" в секции "Intel ME Kernel
Аноним 25/11/17 Суб 16:19:51 #40 №2557233 
>>2556839
Входит. Ждать патча от производителя материнки/ноута.
Аноним 26/11/17 Вск 17:22:27 #41 №2559904 
Анальный интел пора на помойку. Верните мой 1998 с AMD.
Аноним 26/11/17 Вск 17:41:00 #42 №2559934 
>>2557019
нивалнуйся изправили в новой прашивке
Аноним 26/11/17 Вск 18:20:14 #43 №2559999 
>>2550921 (OP)
Похуй.
3570k-бомж
Аноним 26/11/17 Вск 18:56:01 #44 №2560063 
>>2559934
Не исправили и обещали документировать, а не выпилить.
comments powered by Disqus

Отзывы и предложения