View Full Version : Intel, finiscono online oltre 20GB di informazioni tecniche riservate. Ed è solo l'inizio
Redazione di Hardware Upg
07-08-2020, 09:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/intel-finiscono-online-oltre-20gb-di-informazioni-tecniche-riservate-ed-e-solo-l-inizio_91273.html
Una mole impressionante di documentazione tecnica, riservata ai partner e clienti Intel, è finita online. Non è chiaro se si tratti di una violazione della rete, ma il materiale trafugato sarebbe molto di più
Click sul link per visualizzare la notizia.
Gringo [ITF]
07-08-2020, 09:40
.... Backdoor (Spectre e Meltdown V3.0).....
Praticamente ora e palese che dentro di Intel ci stia una talpa che regolarmente renda pubbliche le BackDoor di stato di intel.
.... poi spacciate per "Altro".... meglio mascherare... (negare l'evidenza sempre).
NOTE:
Gli stessi Buchi ce li hanno anche Tutti gli Altri... (AMD,nVidia, ecc...)
solo che in intel ci stà il TALPOZZO BRUTTO E CATTIVO!
pabloski
07-08-2020, 09:54
Bello, c'è tutto il necessario per liberarsi di ME.
Comunque, backdoor è backdoor. Non facciamo i paraculi. Che sia stata lasciata per poterci entrare per finalità di debug ed ispezione, non cambia il fatto che è una porticina che c'è ed è utilizzabile da chiunque ne conosca il metodo d'accesso.
In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.
La security through obscurity non ha mai funzionato, soprattutto di fronte ad avversari sofisticati come gli Stati.
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partner
Gringo [ITF]
07-08-2020, 10:28
In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.
..... I clienti vengono avvisati
"accordi di NDA - Non Disclosure Agreement - ai propri partner e clienti."
E' l'Utente Finale che non viene avvisato....
benderchetioffender
07-08-2020, 10:35
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partner
non vedo perchè no, l'iterazione tra cpu e motherboard non è così semplice come appare all'utente finale (prendi la cpu, piazzala nel soket, accendi e via), dare la possibilità di mandare in modalità debug anche la cpu puo aiutare la progettazione e capire gli effetti delle iterazioni.
il problema, come scritto da altri, è al consumatore finale arriva un prodotto con una porta di servizio NON chiudibile nè documentata pubblicamente.
trovo questa prassi oscena
coschizza
07-08-2020, 11:06
non vedo perchè no, l'iterazione tra cpu e motherboard non è così semplice come appare all'utente finale (prendi la cpu, piazzala nel soket, accendi e via), dare la possibilità di mandare in modalità debug anche la cpu puo aiutare la progettazione e capire gli effetti delle iterazioni.
il problema, come scritto da altri, è al consumatore finale arriva un prodotto con una porta di servizio NON chiudibile nè documentata pubblicamente.
trovo questa prassi oscena
purtroppo per questa porta è presente praticamente in tutti i prodotti elettroniche esistenti io ti potrei citare decine di casi solo per quello che conosco personalmente e che uso in azienda
cronos1990
07-08-2020, 11:14
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partnerVeramente è possibile, le backdoor nascono come strumento utile in determinate situazioni, non sono necessariamente un qualcosa usato per fini loschi.
Tutto dipende da chi la crea e come la utilizza. Uno strumento è "buono" o "cattivo" in base all'utilizzatore (e il creatore), non in quanto tale.
Gringo [ITF]
07-08-2020, 11:17
trovo questa prassi oscena
...non trovo dove scandalizzarsi, tra Super Comunismo e Super Capitalismo non ci stà differenza se non in una è lo stato che Pubblicamente dice Comando Io e Tu Popolo sei sottomesso a me, nella seconda sono le Corporazioni che Di nascosto Comandano e Fingono che ci sia il Libero Arbitrio, ma in realtà non ci sta differenza.
Tra Comunismo e Capitalismo non c'è differenza quando passano alla "Distorsione" della variante "Super", che ne distorce tutti i valori fondamentali.
pabloski
07-08-2020, 11:33
;46913285']..... I clienti vengono avvisati
E' l'Utente Finale che non viene avvisato....
Beh, l'utente finale è spesso il cliente. Intel vende pure processori consumer!
Tedturb0
07-08-2020, 12:21
Sara stato l'agente cinese infiltrato in intel a cui e' stato ordinato di reagire all'aggressione americana verso i gioielli di stato (TikTok :rotfl:)
Gringo [ITF]
07-08-2020, 13:13
Sara stato l'agente cinese infiltrato in intel a cui e' stato ordinato di reagire all'aggressione americana verso i gioielli di stato
....non lo dire due volte..... ad insinuare spesso se la indovina.
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?
pabloski
07-08-2020, 15:32
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?
Solo che se lo dici, arriva il boccalone di turno e scrive GOMBLODDO!
Purtroppo viviamo in un'epoca in cui la logica è morta. Se da un lato è vero che non si possono fare affermazioni senza prove, dall'altro è pur vero che la logica ci permette di operare su categorie astratte e giungere a conclusioni concrete in base a similitudini.
E quindi si, considerando cosa rappresentano i dispositivi digitali oggi, è impossibile che le spie non ci mettano becco. Credano che questi megacorporazioni possano operare senza subire pressioni, è pura fantasia. Roba degno di quelli che amano obbedire sempre e comunque allo Stato.
cdimauro
12-08-2020, 05:56
;46913188'].... Backdoor (Spectre e Meltdown V3.0).....
Praticamente ora e palese che dentro di Intel ci stia una talpa che regolarmente renda pubbliche le BackDoor di stato di intel.
.... poi spacciate per "Altro".... meglio mascherare... (negare l'evidenza sempre).
NOTE:
Gli stessi Buchi ce li hanno anche Tutti gli Altri... (AMD,nVidia, ecc...)
solo che in intel ci stà il TALPOZZO BRUTTO E CATTIVO!
E i Poteri Forti (usiamo le maiuscole, che rende meglio)? E le Cavallette, dove sono le Cavallette?
P.S. Meltodown e Spectre non c'entrano niente.
Bello, c'è tutto il necessario per liberarsi di ME.
Comunque, backdoor è backdoor. Non facciamo i paraculi. Che sia stata lasciata per poterci entrare per finalità di debug ed ispezione, non cambia il fatto che è una porticina che c'è ed è utilizzabile da chiunque ne conosca il metodo d'accesso.
Se fosse una backdoor dovrebbe rimanere confinata negli archivi top secret di Intel.
In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.
Concordo.
La security through obscurity non ha mai funzionato, soprattutto di fronte ad avversari sofisticati come gli Stati.
Qui assolutamente no, invece: è dimostrato che la STO è "sicura" almeno quanto l'open source.
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?
Non sei l'unico, ma siamo nel campo delle pure opinioni.
Solo che se lo dici, arriva il boccalone di turno e scrive GOMBLODDO!
Detto da un complottista lo prendo come un complimento.
Ti rivelo un segreto (!): le cose che dici o le dimostri o rimangono pura speculazione (per non dire altro).
Purtroppo viviamo in un'epoca in cui la logica è morta.
Non per tutti.
Se da un lato è vero che non si possono fare affermazioni senza prove,
Infatti è così che dovrebbe essere.
dall'altro è pur vero che la logica ci permette di operare su categorie astratte e giungere a conclusioni concrete in base a similitudini.
Ma ecco che hai inferto un colpo mortale alla logica...
E quindi si, considerando cosa rappresentano i dispositivi digitali oggi, è impossibile che le spie non ci mettano becco. Credano che questi megacorporazioni possano operare senza subire pressioni, è pura fantasia. Roba degno di quelli che amano obbedire sempre e comunque allo Stato.
Con annessa filippica finale degna dei migliori complottisti.
Parlavi di logica morta? Lo è sicuramente, dopo quello che hai scritto...
The_ouroboros
12-08-2020, 06:26
Bello, c'è tutto il necessario per liberarsi di ME.
e che ce vole, e' na cosa facilissima :fagiano:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.