[Ответить в тред] Ответить в тред

09/07/16 - Новое API для капчи - внимание разработчикам приложений
03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!



[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 71 | 12 | 32
Назад Вниз Каталог Обновить

Поясните как можно огородиться от царь зонда Аноним 07/07/16 Чтв 21:53:21  1412204  
14679176011830.jpg (196Кб, 800x534)
Поясните как можно огородиться от царь зонда в проце ака Интел менеджмент енджин?
Инб4:
1. Брать старое железо и прошивать libreboot. Не вариант, т.к. нужны хотя бы сенди бридж процы.
2. ???

Прокатит ли вариант выходить в сеть через пару роутеров с жёстким зарезанием трафика, один из которых чисто китайский, например Xiaomi? Китайские зонды блочат американские и наоборот, профит.
Аноним 07/07/16 Чтв 22:36:41  1412328
Это какой-то новый альтернативно-одарённый тип паранойи?
Аноним 07/07/16 Чтв 23:04:22  1412407
>>1412204 (OP)
Просто не подключай пекарню к интернету.
Аноним 07/07/16 Чтв 23:10:01  1412435
AMD используй
Аноним 08/07/16 Птн 00:08:57  1412560
>>1412204 (OP)
Кто-то пиздел что можно юзать отдельную сетевушку.
>>1412435
У них свой аналог в северном мосту есть. и в PCH В апушках
Аноним 08/07/16 Птн 10:57:38  1413186
Это что на оппике за штуковины? Гугл не помог.
Аноним 08/07/16 Птн 11:01:40  1413195
>>1413186
Спички же. Пиздец вы там совсем одичали, в своих метрополисах.
Аноним 08/07/16 Птн 11:03:48  1413199
Запрограммить на fpga, надеясь, что зайлинксы не вставили туда зонд, мост-резалку-сниффер.

Добро пожаловать в новый мир, где ты нихуя не можешь получить полного контроля над своей собственностью

мимо прочитал на днях про atmel cryptyo
Аноним 08/07/16 Птн 11:05:09  1413202
Где почитать про зонды в интеле?
Аноним 08/07/16 Птн 11:06:44  1413206
>>1413202
На хакер.ру
Аноним 08/07/16 Птн 11:06:53  1413208
>>1413202
В этом треде
на хабре
Аноним 08/07/16 Птн 11:13:31  1413223
Как вариант можно выходить в сеть через прокси на каком-нибудь необычном порту, а весь остальной траффик резать фаерволлом.
Алсо, майкрсовтовские зонды могут работать п2п, возможно, интеловские тоже, поэтому если будешь защищать только свой компьютер от них, то интол будет следить за тобой через другие компы в сети.
Аноним 08/07/16 Птн 11:16:54  1413228
>>1413202
на сайте интеля
Аноним 08/07/16 Птн 11:36:55  1413280
>>1412204 (OP)
Ты тупой петух хоть представляешь сколько зондов в твоем компе? Минимум один в процессоре висит в нулевом кольце как виртуальная машина, минимум один в северном мосту, один в южном, в каждом контроллере будьто сетевой или USB еще минимум по одному. Винчестер тоже не обделили.
Аноним 08/07/16 Птн 11:42:12  1413297
14679673325300.jpg (12Кб, 300x357)
>>1413280
Аноним 08/07/16 Птн 11:57:16  1413340
14679682362720.jpg (106Кб, 620x550)
>>1413297
Аноним 08/07/16 Птн 12:26:50  1413429
>>1413186
Спички охотничьи.
Аноним 08/07/16 Птн 13:42:42  1413711
>>1412204 (OP)
>Поясните как можно огородиться от царь зонда в проце ака Интел менеджмент енджин?

Никак.

Но есть некие общие рекомендации.
Например не ставить всякий фирменный софт от интела.
Использовать не интеловскую сетевую карту, по примитивней, вроде древнего риалтека.
Пользовать АМД.
Попробовать прошить вот какойнить свободный биос.
Отключать UEFI.

В общем, чем более разношерстна твоя конфигурация, тем больше шансов что у спецлужб что-то сломается и не сработает.

>>1413195
>Пиздец вы там совсем одичали, в своих метрополисах.
https://www.youtube.com/watch?v=Qb_Sfq6spbk
Аноним 08/07/16 Птн 19:40:01  1414842
>>1413280
Какой северник? Он уже давно внутри проца
Аноним 09/07/16 Суб 01:32:25  1415677
>>1413711
>Пользовать АМД.
ну ну
а ничо што нет альтернативных прошивок даже для древнючего АМ3+ ?
Аноним 09/07/16 Суб 04:10:22  1415735
14680266225570.webm webm file (1015Кб, 634x360, 00:00:27)
>>1415711
>Взорал
>чма
>швитая
>жидоинтела
Аноним 09/07/16 Суб 04:12:21  1415739
14680267415540.jpg (50Кб, 482x636)
>>1415677
Ниче.
Аноним 09/07/16 Суб 10:49:16  1415951
Смиритесь и будьте достойными гражданами

Раньше надо было думать
Аноним 09/07/16 Суб 10:52:52  1415953
Переходить на процессоры Эльбрус
Аноним 09/07/16 Суб 12:32:29  1416224
>>1412204 (OP)
>>1412204 (OP)
что за царь-зонд? Что делает и почему следует отгораживаться?
Аноним 09/07/16 Суб 12:33:56  1416232
14680568362050.gif (41Кб, 416x240)
>>1413429
на шоколадные вафельки похожи
Аноним 09/07/16 Суб 13:19:42  1416367
14680595828870.jpg (130Кб, 1280x926)
>>1416224
Ну типа когда компьютер выключен отсылает какие-то данные по сетевой карте. Это всроено в чипсет и выпилить его нельзя.
Хотя у меня чипсет р67 и сетевая карта выключена когда компьютер выключен. Не знаю, что я делаю не так.
Аноним 09/07/16 Суб 13:25:43  1416385
Ок, речь идет о проводном инете. А если это ноут, по вифи все то же самое?
Аноним 09/07/16 Суб 13:38:54  1416425
>>1416367
да пускай блять отсылает свои отчеты - тебя же не сажают за это
Аноним 09/07/16 Суб 13:45:35  1416451
>>1416385
Да хуй знает. Я тот еще параноик, но в это вообще плохо верится. Все равно диски выключены, оперативка выключена. Что там можно передать? Другое дело, что через этот интел менеджмент можно удаленно включать и выключать комп и получить доступ к биосу. Хотя включать комп через сетевую карту можно уже давно, это называется wake on lan.
Еще раз говорю, что у меня чипсет р67, в нем этот зонд вроде уже есть, но когда пека выключена, то и сетевая карта выключена, мой роутер это подтверждает. А что бы даже просто включить комп, нужно что бы на сетевуху питание подавалось. А может и нет.
Аноним 09/07/16 Суб 14:07:03  1416527
>>1416451
Почему сетевуха выключена то? Если судить даже по wake on lan, когда есть питание и на сетевую карту приходит определённый пакет, комп. включается.

А то, что ты траффик снифишь и ничего не видишь, то это очевидно. Нахуя палиться с зондами и следить за каким-то мимокроком? Вот, как попадёшь во внимание "нужных служб", тогда теоретически они и могут быть задействованы.

Если бы зонда использовали для слежения за каждой станцией, всё давно бы всплыло наружу.
Аноним 09/07/16 Суб 14:25:10  1416600
>>1416527
Так нечего снифить. Роутер ее и не видит, потому что она выключена и нет питания.
Аноним 09/07/16 Суб 15:48:07  1416978
>>1416600
>она выключена
Нахуй ты купил ком и не включаешь его?
Аноним 09/07/16 Суб 16:43:04  1417147
ME - бинарная блобня на флешке биоса для инициализации процессора и проприетарных(tm) технологий типа виртуализации, секурбута и подобных мокрописечек.

AMT - система удаленного управления. Работает только с сетевухами интела. С другими якобы не работает. Если сделаешь свою на ПЛИС с железно заблоченными подозрительными обращениями к цпу, то защита будет 100%

Максимальная паранойя - запущенный на внешнем мосту физическом устройстве между пекой и провайдером впн на самописном протоколе с которым общается операционная система. Можно попробовать и openvpn.

Опасность ME - возможность активации недокументированных функций через packet of death, про это даже был фильм какой-то, только там вся китайская электроника выключилась. Вот, зашел ты такой на двачик мемесы порофлить, а у абу стоит жаваскрипт эксплуатирующий зеродей твоего недобраузера да к тому же несущий письмо счастья из Санта-Клары, и бах - эскалация привилегий, компьютер заражен на уровне железа и внезапно выключается. Навсегда. А может например обновить свой микрокод до драйверов на твою реалтековскую сетевуху. Все может быть.
Это же очень удобно когда интел с майкрософтом постоянно за тобой следят и имеют полный доступ к твоему компьютеру! Аноним 09/07/16 Суб 19:19:17  1417615
14680811577440.jpg (121Кб, 1500x1054)
Разве вы могли представить такую невероятно удобную функцию как голосовое включение компьютера? Это же почти как в старых американских сериалах про космос! Как без неё вообще раньше жили?
Главное расслабить булки и начать получать удовольствие и пусть амднищуки тебе завидуют
Аноним 09/07/16 Суб 20:42:14  1417759
14680861350120.png (135Кб, 822x392)
>>1412204 (OP)
А Линакс тут не поможет? Или это говно и там работает?

$ lspci | grep MEI
00:16.0 Communication controller: Intel Corporation 7 Series/C210 Series Chipset Family MEI Controller #1 (rev 04)
Оно?
Аноним 09/07/16 Суб 20:52:09  1417781
>>1417759
Скажем так. Последняя мать без ИМ это линейки с чипсетами р31-р35
Аноним 09/07/16 Суб 21:25:14  1417883
>>1417759
Этому говну не нужна ОС, что бы работать.
Аноним 09/07/16 Суб 21:37:50  1417904
>>1417883
Ок. Что банить на шлюзе, чтоб оно не лезло в Сеть?
Аноним 09/07/16 Суб 22:51:45  1418071
>>1417904
Сначала просто посмотри, может оно и не лезет в сеть.
Аноним 10/07/16 Вск 17:55:08  1419795
>>1416425
Откуда знать что не станут, если ты житель империи?
Аноним 11/07/16 Пнд 03:25:37  1420955
>>1416232
Это из Терминатора, что ли?
Аноним 11/07/16 Пнд 04:16:15  1420969
14681997757530.jpg (84Кб, 640x800)
>>1412204 (OP)
Ксеонобоярин из 1366 сокета с 48 гиг ECC @ 1600 злорадствует всеми 6-ю ядрами итт
Аноним 11/07/16 Пнд 04:20:14  1420970
>>1417781
с сэндибриджа оно началось
Аноним 11/07/16 Пнд 04:47:28  1420976
>>1416527
> Вот, как попадёшь во внимание "нужных служб", тогда теоретически они и могут быть задействованы.
Полагаю, что человек способный заинтересовать "нужные службы" вполне в курсе этих зондов и не попадется на такую примитивную уловку.
Но вообще стремно иметь в пека отдельную систему которая никак тебе не подотчетна и может делать что ей захочется.
Аноним 11/07/16 Пнд 05:00:45  1420977
>>1420969
>>1420970
>>1417781
Бгг, а я слышал, что эта писька внедрена с P965, то есть даже зионобляди уже под крылышком АНБ.
Аноним 11/07/16 Пнд 07:29:16  1421021
>>1420977
даже нищуки на 775
Аноним 11/07/16 Пнд 10:29:15  1421199
Делаешь z80 на fpga, ставишь частоту пару ГГц, ставишь tcpip стэк - кайфуешь без зондов.
Аноним 11/07/16 Пнд 11:10:00  1421267
>>1420977
На Р35 и Х38 никакой МЕ никогда не ставилось и не было ни в intel-inf, ни на дисках с драйверами ни скачивалось само втихую. Оно могло быть на уровне чипсетов, но юзалось внутри Интел для сбора тестовой статистики по работе железа.
Для юзера это всё началось с UEFI-мамками, поэтому последний девственный сокет - 1366.
Аноним 11/07/16 Пнд 11:15:35  1421279
>>1417759
Линакс, как и любая другая псевдо-ОС - это все-лишь виртуалка над истинной МЕ осью, как линуксоиды не смогли этого заметить?
Аноним 11/07/16 Пнд 11:17:16  1421284
Поясните дебилу. Всеж закладки херня, если есть нормальные роутер с фаерволом? Я искренне не понимаю в чём тут проблема. Если хочешь "безопасности", просто сделай роутер с кастом прошивкой и грамотно настрой шифровку на диске. Ящитаю, максимум что может передаться, зашифроваться в трафике, это какой-то ваш идентификатор.
мимо школоло теоретик
Аноним 11/07/16 Пнд 11:21:24  1421295
>>1415711
UNLIMITED TDP MODE ACTIVATION
0:04
0:03
0:02
0:01
У БРАТА ХАКИРЫ ПРОЦ ВЗОРВАЛИ!!111
Аноним 11/07/16 Пнд 11:30:40  1421311
>>1421279
Истинные линуксоиды это знают, а это залетный провокатор
Аноним 11/07/16 Пнд 11:31:19  1421314
>>1421267
>ни скачивалось само втихую
Жопу ставишь, что не скачивалось?
Аноним 11/07/16 Пнд 11:32:18  1421318
>>1421284
В SoCах, что в роутерах, тоже есть закладки. Возможно, даже которые пропускают intel me
Аноним 11/07/16 Пнд 11:32:58  1421323
>>1416385
>А если это ноут, по вифи все то же самое?
Интеловский вифи стучит в Интел, атерос/броадком вифи стучит в Эпол.
Аноним 11/07/16 Пнд 11:33:18  1421326
Кароч, нада пилить народный проц. Погоди, а он уже есть в fpga. Про игоры, канеша, можно забыть.
Аноним 11/07/16 Пнд 11:35:46  1421334
>>1421314
Бля, ну хоть убей не помню чтоб скачивалось.
Нет у меня их сейчас чтоб точно проверить.
Ну давай твою тебе поставлю и верну.
Аноним 11/07/16 Пнд 11:44:33  1421361
>>1421318
Так, ок, взял я роутер на опен сорсном железе. Теоретического идентификатора поставляющегося с трафиком теперь нет. Но отсутствие идентификатора же тоже идентификатор, поэтому же лучший способ - это просто затеряться в толпе?
Аноним 11/07/16 Пнд 12:07:31  1421403
>>1421361
>роутер на опен сорсном железе
Не слышал о таких. Или это типа бродкомовской малины с блобами? Не слышал, чтобы передавали verilog сорцы SoC-ов, а значить проверить на закладки нельзя, то поверить.
Аноним 11/07/16 Пнд 12:27:28  1421441
>>1421403
Хз, я на рандоме загуглил роутер опенсорсный с опенсорсным же железом https://www.indiegogo.com/projects/turris-omnia-hi-performance-open-source-router#/
Нашёл вот этот. И раз он набрал нужную сумму только в конце 2015, значит раньше такого не было, но в подробности не вдавался, может ты и прав и там тоже есть закладки.
Аноним 11/07/16 Пнд 13:59:21  1421703
>>1421361
Теперь у тебя будут джва идентификатора - интеловский и опенсорсный от роутера
Аноним 11/07/16 Пнд 18:32:22  1422385
14682511423930.png (663Кб, 974x550)
>>1421441
>>1421403
>>1421361
>Так, ок, взял я роутер на опен сорсном железе.
>ARM
>опен сорсном железе
Ахаха, ох, вау.
ARM процы наполнены зондами чуть более чем полностью.
Всякие интелы АМД и прочие американцы до англичан не дотягивают в этом плане.
Аноним 12/07/16 Втр 09:46:01  1423578
Почему жиды из Интел контролируют всё, что только можно? Где конкуренция, епта.
Аноним 12/07/16 Втр 09:54:33  1423586
>>1416451
>но когда пека выключена, то и сетевая карта выключена, мой роутер это подтверждает.
У него свой MAC-адрес, не тот который ты видишь в оси
Аноним 12/07/16 Втр 10:09:45  1423601
>>1416451
Либо VLAN упакованный внутри твоего, когда ты думоешь что типа включаешь комп - оно оживает и общается с настоящим хозяином (конечно это не ты).
Либо вообще непрерывно в сети с другим MAC, который роутер вынужден пропускать и никому не показывать.
Аноним 12/07/16 Втр 11:22:41  1423740
Тащемта шпиёна вставляют с 945-ого чипсета. Он более чем безвреден, никто порнуху с вон той вот папки на диске Д твоей мамке на электронную почту присылать не будет.
Аноним 12/07/16 Втр 11:32:49  1423758
>>1413711
Тащемта Амуда практикует анальное зондирование начиная с Кавери. Но, право же, зондирование это вовсе не анальное.

Вот кому из анонов итт реально помешал нормально пользоваться своим CUDA™хтором этот "зонд"?
Аноним 12/07/16 Втр 11:33:07  1423759
Вы тут блять наркоманы все.
Аноним 12/07/16 Втр 11:34:52  1423764
>>1416451
Ало бля, господин параноик, ты бы сначала информацию нужную узнал. У Интел МЕ есть своя встроенная сетевуха.
Аноним 12/07/16 Втр 12:34:05  1423897
>>1412204 (OP)
>как можно огородиться от царь зонда в проце ака Интел менеджмент енджин?

эиргэп
Аноним 12/07/16 Втр 16:06:04  1424584
14683287650020.jpg (78Кб, 682x480)
>>1423586
>>1423601
>>1423764
Охуеть ты експерт. Ты думаешь, я не могу обесточенную витую пару от подключенной отличить? Роутер блять вынужден, вообще охуеть.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 71 | 12 | 32
Назад Вверх Каталог Обновить

Топ тредов