Исследователи Positive Technologies Марк Ермолов и Максим Горячий обнаружили серьезную уязвимость в технологии Intel ME, с помощью которой злоумышленники могут выполнять на целевой машине неподписанный код. Это приводит к полной компрометации платформы. Уязвимости подвержены все процессоры Intel из линейки Skylake (6th gen) и выше. После загрузки вредоносный код будет выполняться на чипе PCH независимо от основной системы даже при выключенном компьютере, имея доступ практически ко всем данным.https://habrahabr.ru/company/pt/blog/339292/
На этот раз очередь саснуть перешла к интэлоблядям. Соснули но не проиграли
>>1542143 (OP)Не понел как код может выполняться на выключенном кудахтере да еще и с доступом ко всем данным?
>>1542175Гуманитарий или хохол?
>>1542175В современных пекарнях есть дополнительные чипы (в южном мосту, например), со своей операционкой и полным доступом ко всему. Используются, чтобы управлять питанием, обрабатывать сетевые пакеты и всякое такое. Когда твой комп выключен, но дежурное напряжение подано, на самом деле крутится эта ебала и ждет, пока ты нажмешь конпку включения, после чего включает уже основной процессор.
>>1542181>кококок ко коНебось себя инженером считаешь?
>>1542143 (OP)>кококо в вашем процессоре есть код который туда разработчик на заводе занес и он позволяет управлять вашим компьютеромНа месте разработчика я бы так и поступил, мая игрушщщка, что хочу то и делаю, а вы свой комп создайте если не хотите чтобы я за вами следил>Помимо этого, в четверг, 5 октября в 14:00 авторы исследования проведут бесплатный вебинар, на котором расскажут о внутреннем устройстве и особенностях работы Intel ME, минимизации рисков возможных ошибок в ее работе, а также подробно опишут, как им удалось обнаружить режим, отключающий основные функции этой подсистемы. Вебинар будет интересен разработчикам встраиваемых систем, системным программистам и специалистам по информационной безопасности.Но как только вы посетите наш сраный вебинар, а также купите мою авторскую книгу, все вирусы из вашего компьютера деактивируются, а также мы расскажем о паразитах, которые живут у вас в кишечнике, и вызывают преждевременное старение и круги под глазами
>>1542205Речь вообще не про закладки от АНБ, мань, с ними все давно смирились. В эту хуйню любая программа, запущенная от рута, теперь может внести произвольный неподписанный код, не АНБшный, а любой. И потом ты его не вытравишь вообще никак, только если мамку сменишь.
>зубная паста под крышкой
Ваще похуй
>>1542212>Аниме в черепной коробке
КУПЛЮ МАЙНЕР МОНЕРО ДЛЯ PCH.И хуй кто вычистит это говно с компа.
>>1542211И что для этого надо, физический доступ к компу? Я что-то не вижу краха мировой банковской системы
>>1542212Это что же? У AMD маскот есть?
>>1542224Думаю достаточно будет запустить какой-нибудь download.exe
>>1542212Бля, у АМД на презентациях есть рисунки в стиле аниме? Какого хуя я тогда ебучий интел брал, сука?
>>1542224Не надо доступ, просто однажды мокрую письку скачаешь из интернета и запустишь. Или трояна словишь через порносайт, а он уже подгрузит тяжелую артиллерию.
>>1542226>>1542229Ну тогда я спокоен. 10 лет уже этой хуйни не было (верните мой 2007)
>>1542227Интол лудше просто, почти всегда так было. Вот с видеокартами уже не так, но за последние два поколения таки Хуянг обскакал.
>>1542239Так в этом вся суть. Если заражать говноамдэ, то бабла с майнинга будет меньше, поэтому все дырки поставлены в Intel.
>>1542235Достаточно зайти на какой-нибудь сайт с дырявым браузероми или плагином и оно за тебя скачается и запустится. И все, готовь туза, маня. PCH зохвачен.
>>1542143 (OP)Пекарню давно прогнал ме клинером. Синкпад так же. Ещё скоро прошью его корбутом.
>>1542262Какой такой кубосос?
>>1542262Кто такая? Вот эта вот, кототорая твирует
>>1542262Кто такой Интел?
>>1542267https://www.qubes-os.org/ULTIMATE ЗАЩИТА ОТ ВРЕДОНОСНОГО КОДА ПО ТЕХНОЛОГИИ ВИРТУАЛИЗАЦИИ
>>1542272ВИРТУАЛЬНАЯ МАШИНА, ЗАПУЩЕННАЯ В ВИРТУАЛЬНЙО МАШИНЕ
Если выключить эту хуйню, wake on lan останется?
>>1542143 (OP)>Марк Ермолов и Максим ГорячийТак это же русские хакеры. Они любой калькулятор могут заставить выполнять неподписанный код.
хоспаде спасибо шо я не москаль!!1
>>1542276Если выключить эту хуйню, парни из Positive Technologies тебе отсосут. Но хуй ты ее выключишь, можно только повырезать модули и уменьшить поверхность атаки. Судя по статье, там уязвимость в системе обновления прошивки, так что это не поможет, если ты не хочешь потерять возможность обновления, вырезав апдейтер.
ПОССАЛ НА МАЖОРОВ ОПУЩЕНЦЕВмимоHaswellогосподин*
>>1542284Кнопка на пилоте отключает.
>>1542289Да у тебя там сперма под крышкой уже засохла.
>>1542249Да хоть вилкой чисти.
>>1542175Никак/тхренд
>>1542143 (OP)Так вроде недавно были сливы от сноудена, что мол все под контролем, не только анальные зонды в программах но и в самом железе.
>>1542182если выключить wake on lan и настроить управление питанием в биосе на полное отключение, то все равно эта ебала работает?
>>1542337Пилот отключай, сказано же.Без питания жучки не работают.
>>1542284На гиктаймсе есть статья как выключить (правда не проверенная)
>>1542344> На гиктаймсе Быдло, плез..
>>1542337Да. От часовой батарейки не работает зато.
>>1542143 (OP)Создавай заголовки правильно:Штеуд дал всем пососать!
>>1542222Но это же приятно
Чет призадумался насчет покупки нового поколения процов, возникли мышли перейти на райзен.
>>1542328Условно говоря, новости Сноудена это "Шок! Рептилоиды по ночам ебут твою мамку!". А сегодняшняя - "Чтобы стать рептилоидом, нужно всего лишь..."
>>1542369Да кому ты нужен, дурачок))Уверен, у тебя софт сплошь проприетарный и с функциями автообновления.
>>1542374> А сегодняшняя - "Чтобы стать рептилоидом, нужно всего лишь..."Хорошая заготовка для баннерных тизеров.
>>1542347>сказал двачер
>>1542375Дада, конечно мы никому не нужны))Скажешь тоже самое, когда будешь в очередной раз присаживаться на бутылку.
>>1542369А как же Эльбрусы! Неужели они хуже АМД?
>>1542298У меня тоже хуйсвелл на основном стоит и ничо, бодрячком пока. Сперму штеудеи они стали хуярить начиная с третьего поколения иви бриджей, но если раньше топовые платформы вроде 2011 были с припоем,то сейчас уже нет и на 2066 всем камням под крышки накончали. Но в принципе не так страшно для рядового пользователя, для более продвинутого энтузиаста скальпирование никто не отменял.
>>1542377Реклама сока Хиста
>>1542212Маскот амуды - генка с ахоге? Лол.
>>1542501>Маскот амуды - генка с ахоге? Лол.По русски пиши
>>1542400>>1542289Бяльд, да где вы их берёте-то? Ни разу в магазинах не видел. Или они только в интернете?
>>1542590В 2014 году, очевидно же.
>>1542383Где-то когда-то видел, что новые эльбрусы хуже старых AMD и Intel, да ещё и дороже. Может найду пруф.
>>1542597Хожу по магазам с 11, ни разу не видел.
>>1542175БП по прежнему питает некоторые компоненты в числе которых эта микросхемка, загляни внутрь системника когда пека выключен, если что то светится значит микросхемка эта уже активирована и шлет твои паки процессоров майору.
>>1542607А если светодиод отпаять?
>>1542568Маскот амуды - гиперактивная жизнерадостная дурочка?
>>1542610"А если я тебе монтировкой по голове ударю, какой шнурок развяжется?"Intell ME в материнках намертво зашита и без нее материнка не стартанет даже
>>1542369https://libreboot.org/docs/hardware/#list-of-supported-hardware
>>1542610Ничего не произойдет, просто не будешь знать зашел ли майор к тебе на огонек.
>>1542175Какие же гумусы дегнераты, пиздец просто.
>>1542604Надо было очки одевать, во всех магазинах железа всегда продается актуальное поколение ЦП вместе с прошлым и иногда с позапрошлым. Так и в Рашке и в Гермашке и в США, кроме того можно всегда заказать в известных магазах прошлую платформу без проблем. А с Китая у всяких алибабы и шаобао еще и всякого древне-помоечнеого зионоговна с мамками.
>>1542289У хассвела тоже закладка эта есть. Всё началось еще с нехалема.
Меня комп заебал по ночам из сна выходить, когда ему, блядь, надо обновления установить. В прошлые инстялляции я пару раз вырубал эту хуйню где-то в каких-то политиках, а сейчас уже заебало. Гашу комп целиком.
>>1542212Гугли AMD Platform Security Processor, даунич
>>1542633Талисман амуды - гиперактивная жизнерадостная дурочка с вихром? Потешно.
>>1542816Вихорахоге - и указывает на то что она дурочка. Так что он в твоём предложении лишний.
>>1542816<--- Маскот АМД
>>1542840>Вихорахоге - и указывает на то что она дурочка.Офигел?
>>1542968Нет>often used to identify foolish, bumbling or carefree characters.
>>1542980V WhoreV for Virtual
>>1542980>Путать often и always.
>>1543338В данном конкретном случае всё-таки дурочка. Хватит вилять.
>>1542337А не проще ли просто выдернуть комп из розетки?
>>1542379Что характерно, оба ресурса принадлежат Мистеру Мэйлецу.
>>1542607>и шлет твои паки процессоров майору.Прямо с припаркованного винта?
>>1542143 (OP)> даже при выключенном компьютере, имея доступ практически ко всем данным.
>>1545072в оперативку/ссд могло загрузиться
>>1542143 (OP)вот амд дауны, сделали бы им снижатель фпс в игрушках, чтоб рузен на всех фронтах тащил
>>1542143 (OP)>даже при выключенном компьютереПиздец.
>>1545363Ахах, а ведь реально дебичи повелись.