PDA

View Full Version : Intel, finiscono online oltre 20GB di informazioni tecniche riservate. Ed è solo l'inizio


Redazione di Hardware Upg
07-08-2020, 09:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/intel-finiscono-online-oltre-20gb-di-informazioni-tecniche-riservate-ed-e-solo-l-inizio_91273.html

Una mole impressionante di documentazione tecnica, riservata ai partner e clienti Intel, è finita online. Non è chiaro se si tratti di una violazione della rete, ma il materiale trafugato sarebbe molto di più

Click sul link per visualizzare la notizia.

Gringo [ITF]
07-08-2020, 09:40
.... Backdoor (Spectre e Meltdown V3.0).....

Praticamente ora e palese che dentro di Intel ci stia una talpa che regolarmente renda pubbliche le BackDoor di stato di intel.
.... poi spacciate per "Altro".... meglio mascherare... (negare l'evidenza sempre).

NOTE:
Gli stessi Buchi ce li hanno anche Tutti gli Altri... (AMD,nVidia, ecc...)
solo che in intel ci stà il TALPOZZO BRUTTO E CATTIVO!

pabloski
07-08-2020, 09:54
Bello, c'è tutto il necessario per liberarsi di ME.

Comunque, backdoor è backdoor. Non facciamo i paraculi. Che sia stata lasciata per poterci entrare per finalità di debug ed ispezione, non cambia il fatto che è una porticina che c'è ed è utilizzabile da chiunque ne conosca il metodo d'accesso.

In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.

La security through obscurity non ha mai funzionato, soprattutto di fronte ad avversari sofisticati come gli Stati.

pengfei
07-08-2020, 10:28
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partner

Gringo [ITF]
07-08-2020, 10:28
In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.


..... I clienti vengono avvisati
"accordi di NDA - Non Disclosure Agreement - ai propri partner e clienti."

E' l'Utente Finale che non viene avvisato....

benderchetioffender
07-08-2020, 10:35
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partner

non vedo perchè no, l'iterazione tra cpu e motherboard non è così semplice come appare all'utente finale (prendi la cpu, piazzala nel soket, accendi e via), dare la possibilità di mandare in modalità debug anche la cpu puo aiutare la progettazione e capire gli effetti delle iterazioni.

il problema, come scritto da altri, è al consumatore finale arriva un prodotto con una porta di servizio NON chiudibile nè documentata pubblicamente.

trovo questa prassi oscena

coschizza
07-08-2020, 11:06
non vedo perchè no, l'iterazione tra cpu e motherboard non è così semplice come appare all'utente finale (prendi la cpu, piazzala nel soket, accendi e via), dare la possibilità di mandare in modalità debug anche la cpu puo aiutare la progettazione e capire gli effetti delle iterazioni.

il problema, come scritto da altri, è al consumatore finale arriva un prodotto con una porta di servizio NON chiudibile nè documentata pubblicamente.

trovo questa prassi oscena

purtroppo per questa porta è presente praticamente in tutti i prodotti elettroniche esistenti io ti potrei citare decine di casi solo per quello che conosco personalmente e che uso in azienda

cronos1990
07-08-2020, 11:14
penso sia improbabile che una vera backdoor sia descritta in codice e documenti destinati alla condivisione coi partnerVeramente è possibile, le backdoor nascono come strumento utile in determinate situazioni, non sono necessariamente un qualcosa usato per fini loschi.

Tutto dipende da chi la crea e come la utilizza. Uno strumento è "buono" o "cattivo" in base all'utilizzatore (e il creatore), non in quanto tale.

Gringo [ITF]
07-08-2020, 11:17
trovo questa prassi oscena

...non trovo dove scandalizzarsi, tra Super Comunismo e Super Capitalismo non ci stà differenza se non in una è lo stato che Pubblicamente dice Comando Io e Tu Popolo sei sottomesso a me, nella seconda sono le Corporazioni che Di nascosto Comandano e Fingono che ci sia il Libero Arbitrio, ma in realtà non ci sta differenza.

Tra Comunismo e Capitalismo non c'è differenza quando passano alla "Distorsione" della variante "Super", che ne distorce tutti i valori fondamentali.

pabloski
07-08-2020, 11:33
;46913285']..... I clienti vengono avvisati
E' l'Utente Finale che non viene avvisato....

Beh, l'utente finale è spesso il cliente. Intel vende pure processori consumer!

Tedturb0
07-08-2020, 12:21
Sara stato l'agente cinese infiltrato in intel a cui e' stato ordinato di reagire all'aggressione americana verso i gioielli di stato (TikTok :rotfl:)

Gringo [ITF]
07-08-2020, 13:13
Sara stato l'agente cinese infiltrato in intel a cui e' stato ordinato di reagire all'aggressione americana verso i gioielli di stato

....non lo dire due volte..... ad insinuare spesso se la indovina.

omerook
07-08-2020, 15:22
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?

pabloski
07-08-2020, 15:32
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?

Solo che se lo dici, arriva il boccalone di turno e scrive GOMBLODDO!

Purtroppo viviamo in un'epoca in cui la logica è morta. Se da un lato è vero che non si possono fare affermazioni senza prove, dall'altro è pur vero che la logica ci permette di operare su categorie astratte e giungere a conclusioni concrete in base a similitudini.

E quindi si, considerando cosa rappresentano i dispositivi digitali oggi, è impossibile che le spie non ci mettano becco. Credano che questi megacorporazioni possano operare senza subire pressioni, è pura fantasia. Roba degno di quelli che amano obbedire sempre e comunque allo Stato.

cdimauro
12-08-2020, 05:56
;46913188'].... Backdoor (Spectre e Meltdown V3.0).....

Praticamente ora e palese che dentro di Intel ci stia una talpa che regolarmente renda pubbliche le BackDoor di stato di intel.
.... poi spacciate per "Altro".... meglio mascherare... (negare l'evidenza sempre).

NOTE:
Gli stessi Buchi ce li hanno anche Tutti gli Altri... (AMD,nVidia, ecc...)
solo che in intel ci stà il TALPOZZO BRUTTO E CATTIVO!
E i Poteri Forti (usiamo le maiuscole, che rende meglio)? E le Cavallette, dove sono le Cavallette?

P.S. Meltodown e Spectre non c'entrano niente.
Bello, c'è tutto il necessario per liberarsi di ME.

Comunque, backdoor è backdoor. Non facciamo i paraculi. Che sia stata lasciata per poterci entrare per finalità di debug ed ispezione, non cambia il fatto che è una porticina che c'è ed è utilizzabile da chiunque ne conosca il metodo d'accesso.
Se fosse una backdoor dovrebbe rimanere confinata negli archivi top secret di Intel.
In questi casi, sarebbe opportuno avvisare i clienti dell'esistenza di un simile meccanismo, e predisporre anche un metodo per chiuderla.
Concordo.
La security through obscurity non ha mai funzionato, soprattutto di fronte ad avversari sofisticati come gli Stati.
Qui assolutamente no, invece: è dimostrato che la STO è "sicura" almeno quanto l'open source.
Ma sono l'unico che si stupirebbe del contrario? Cioè che qualcuno possa riuscire a produrre qualcosa e ricevere nullaosta governativi senza nessun sistema di controllo?
Non sei l'unico, ma siamo nel campo delle pure opinioni.
Solo che se lo dici, arriva il boccalone di turno e scrive GOMBLODDO!
Detto da un complottista lo prendo come un complimento.

Ti rivelo un segreto (!): le cose che dici o le dimostri o rimangono pura speculazione (per non dire altro).
Purtroppo viviamo in un'epoca in cui la logica è morta.
Non per tutti.
Se da un lato è vero che non si possono fare affermazioni senza prove,
Infatti è così che dovrebbe essere.
dall'altro è pur vero che la logica ci permette di operare su categorie astratte e giungere a conclusioni concrete in base a similitudini.
Ma ecco che hai inferto un colpo mortale alla logica...
E quindi si, considerando cosa rappresentano i dispositivi digitali oggi, è impossibile che le spie non ci mettano becco. Credano che questi megacorporazioni possano operare senza subire pressioni, è pura fantasia. Roba degno di quelli che amano obbedire sempre e comunque allo Stato.
Con annessa filippica finale degna dei migliori complottisti.

Parlavi di logica morta? Lo è sicuramente, dopo quello che hai scritto...

The_ouroboros
12-08-2020, 06:26
Bello, c'è tutto il necessario per liberarsi di ME.

e che ce vole, e' na cosa facilissima :fagiano: