|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...lta_87563.html
Secondo i ricercatori di Positive Technologies nei chipset Intel è presente una vulnerabilità irreversibile nel Converged Security and Management Engine (CSME). A quanto pare solo le soluzioni Intel di decima generazione sono immuni al problema. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jan 2017
Messaggi: 330
|
Gli utenti e clienti di Intel dovrebbero chiedere un risarcimento danni
|
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Sep 2010
Messaggi: 714
|
Non mi sembra un problema per l'utente comune.
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jun 2017
Messaggi: 1450
|
infatti per ambiente domestico non vedo problemi.
a livello aziendale si , ma se uno deve fare spionaggio usa altro. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26788
|
Una?
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Jul 2017
Messaggi: 279
|
Ottimo , fa saltare tutta la security si cui si basa Widevine livello 1!!!
Per gli utenti consumer e' una manna!! |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jul 2013
Messaggi: 968
|
Il problema è che poi tutte ste patch azzoppano sempre più i buoni processori intel.
È poi qualche fan spara a zero sui problemi di driver amd... Vabbè. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2013
Messaggi: 1455
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Quote:
![]() Come se poi una roba "che dà a un malintenzionato accesso a qualsiasi cosa su un dispositivo" non sia una cosa di cui l'"utente comune" debba preoccuparsi. Diciamo piuttosto che la cacca che sta ricevendo intel in questi mesi è tutta ben meritata, e se guardi i benchmark, prima e dopo meltdown/spectre, le pezze software hanno ridotto del 10/15% le performance delle cpu. E non mi pare che intel abbia risarcito gli acquirenti del 15% sul prezzo d'acquisto delle loro CPU colabrodo ![]()
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 1743
|
Ancora un altro bug, che
![]() Intel ha proprio bisogno di vendere e soprattutto è possibile che si scoprino questi "escamotage" per eseguire "che dà a un malintenzionato accesso a qualsiasi cosa su un dispositivo"" IMHO escamotage voluti per eseguire programmi da "tu sai chi" ![]() Non se ne salva una e soprattutto le vecchie serie sono rallentate da schifo. Io sinceramente me ne sono accorto, i sistemi con CPU più anziane si vede ad occhio che sono più lente.... o..... fanno apposta a rallentare anche gli SSD? ![]() ![]() ![]()
__________________
Prepare for jump to lightspeed! Windows10 "is a service": che servizio del ![]() ![]() ![]() driver di stampa WSD: What a Shit Driver! |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7257
|
Beh, non mi pare sia stato l'unico a sostenerlo e se come recita l'articolo " il bug può essere sfruttato solo tramite accesso fisico" nemmeno io credo di avere nulla da temere, dato che dubito qualche hacker si introduca dalla finestra nella mia stanza per accedere fisicamente al mio pc...
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Quote:
Secondo chi ha scovato la vulnerabilità: "Ermolov afferma che questo bug può essere sfruttato anche tramite "accesso locale", inserendo un malware su un dispositivo e quindi non è necessario avere accesso fisico a un sistema." E comunque avere accesso locale può significare che i computer in un ufficio sono a rischio, i computer in un laboratorio scolastico/universitario sono a rischio. Se porti il tuo computer da un tecnico è a rischio, e chi più ne ha più ne metta.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Sep 2002
Città: Milano
Messaggi: 2169
|
Esiste un elenco di tutti i KB distribuiti da Microsoft come patch per i bug intel?
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7257
|
Quote:
But in new research published today, Ermolov says the bug can be exploited to recover the Chipset Key, which is the root cryptographic key that can grant an attacker access to everything on a device. Furthermore, Ermolov says that this bug can also be exploited via "local access" -- by malware on a device, and not necessarily by having physical access to a system. The malware will need to have OS-level (root privileges) or BIOS-level code execution access, but this type of malware has been seen before and is likely not a hurdle for determined and skilled attackers that are smart enough to know to target the CSME. The vulnerability happens, according to Ermolov, because the CSME firmware is left unprotected on the boot ROM during early booting. The Chipset Key can be extracted via various methods during this short interval, the researcher said. "Applying the patch for SA-00213 prevents the ISH (Integrated Sensors Hub) exploitation vector, but doesn't fix the bug in CSME boot ROM," Ermolov told ZDNet in an email, explaining that the Intel firmware patch fixes only some of the problem. Da ignorante non mi pare un'operazione cosi banale ne che non ci si possa proteggere. |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14734
|
Quote:
Che non ci si possa proteggere è il nocciolo della questione, i ricercatori sostengono che non è possibile tappare la falla. |
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Nov 2013
Messaggi: 1455
|
Quote:
Mesi? Sono anni che gli si tira addosso spesso ingrandendo i fatti, e rendendoli più gravi di quello che in realtà sono. Le pezze software non servono a niente, se non a ridurre le performance, 10-15% poi è da vedere, è chiaro che intel dovrà pensare a mitigare, o a rimuovere completamente queste falle "in-silicon" nelle prossime architetture, non si può accollare la perdita di performance a intel per colpa di patch SOFTWARE che provano a mitigare il problema, il problema è nell'architettura. |
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 7257
|
Che la falla non si possa colmare l'ho capito, ma non credo che non ci si possa proteggere per esempio dai malware o in genere che comunque non ci siano altri modi per proteggere i propri dati, magari semplicemente staccando il cavo ethernet.
|
![]() |
![]() |
![]() |
#18 | ||||||||||||
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
O, meglio ancora, magari potresti prenderti la briga di studiarti come funzioni questa vulnerabilità. Quote:
Ma tu guarda quante cose si scoprono nei forum... Quote:
Ossia: il tuo PC (qualunque esso sia e qualunque CPU momenti) è già compromesso e possono farci quello che vogliono. Ergo: questa vulnerabilità è l'ultima cosa di cui dovresti preoccuparti. Quote:
Ergo: un altro non-problema. E due... Quote:
"Uno su mille ce la fa..." (cit.)
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||||||||||||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Feb 2002
Messaggi: 2511
|
Ma c'e' almeno qualcuno che inizia a dire che magri un poco poco meno di queste merde - spyware - controlli remoti sarebbe meglio, e magari anche non comprarli?
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Dici? E allora le botnet e i ransomware? In quei casi l'interesse non è colpire l'"utente comune"?
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA Ultima modifica di blackshard : 07-03-2020 alle 22:20. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:44.