|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#81 | ||||
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
C'è un comunicato stampa sulla vulnerabilità: questo significa ammettere pubblicamente un problema.
C'è per caso qualcosa del genere anche da parte di AMD? Quote:
Più precisamente, si tratta di una vulnerabilità, come specificato nel comunicato stampa. E affligge soltanto alcune versioni del firmware del ME. Le backdoor in genere si tramandano di versione in versione. Quote:
Quote:
E siccome non c'è nemmeno un riproduttore preciso, l'unica soluzione sarebbe un richiamo di massa dei processori venduti, che però AMD vuole ovviamente evitare IMO, perché le costerebbe molto più di quanto all'epoca sborsò Intel per il famigerato FDIV bug del primo Pentium, visto che AMD ha già venduto diversi milioni di pezzi. Per cui ha tutto l'interesse a mantenere un basso profilo senza fare proclami pubblici. Quote:
Questi sono i bug più difficili da scovare, perché devi mettere sotto stress particolari parti del processore, finché non si arriva alla combinazione giusta di fattori che fa scattare il problema. Un po' come il bug del TLB dei primi Phenom, per capirci, che saltava fuori in particolari (rare) condizioni, e di cui mi pare che non esista un "riproduttore". L'unica differenza è che per il bug della TLB c'era un workaround, mentre qui sembra non esserci.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||||
|
|
|
|
|
#83 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Wow è partita "operazione trasparenza"
Hanno trovato qualche bug, distribuito un tool per verificare se si è vulnerabili, spingeranno qualche OEM ad aggionare. E l'utente si sentirà al sicuro... Ma rendere sto azzo di ME disabilitabile, no eh!?! Troppo difficile? Ma per la NSA lo si fa senza fiatare. Dai dai, basta un bit, un flagghettino e il problema è risolto per sempre. |
|
|
|
|
|
#84 |
|
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26791
|
Questo bug è proprio un problemone: ieri accendo il Lenovo Companion e in 10 minuti mi ha aggiornato automaticamente il firmware del mio Lenovo... non perdo neanche tempo a scaricare ed avviare tool di verifica.
|
|
|
|
|
|
#85 |
|
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
A prescindere dagli aggiornamenti rilasciati con tempestività Intel ME è una porcata che nemmeno dovrebbe esserci sulla stragrande maggioranza dei PC.
|
|
|
|
|
|
#86 | |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Al che ( alla luce del Datagate in particolare ) si accende la lampadina complottista...Se poi pure AMD segue la stessa strada, le teoria del complotto diventa sempre più reale. Cioè qui non stiamo parlando di un buffer overflow che può sempre capitare a chi programma in C. Qui stiamo parlando di un qualcosa che già teoricamente è una calamita per guai e disastri di proporzioni immani. O alla Intel pensano di poter realizzare software bug free? |
|
|
|
|
|
|
#87 | |
|
Senior Member
Iscritto dal: Jul 2003
Messaggi: 26791
|
Quote:
Embé?
|
|
|
|
|
|
|
#88 |
|
Senior Member
Iscritto dal: Nov 2003
Città: Roma
Messaggi: 2367
|
IO ho aggiornato il bios della mobo, ma la vulnerabilità RIMANE. Ho scaricato il tool asus per agiornare il firmware del ME ma crasha di brutto e manda in blocco il bios. Non si resetta, quando si spegne le ventole rimangono tutte su on, avvio lentisismo. Ho dovuto ripristinare. Qualcuno con mobo asus ha risolto? Grazie ciao.
PS ho letto poche discussioni fa: "Come già detto, si tratta di una falla sfruttabile soltanto localmente, tramite una chiavetta USB appositamente realizzata. Niente attacchi da remoto, e quindi se alla tua server farm non fai accedere nessuno a parte il tuo personale (come dovrebbe essere effettivamente) sei a posto." Mi chiedo dunque è cosi necessario per noi comuni utenti aggiornare? Grazie
__________________
CASE Coolermaster Masterbox 5, CPU Intel Core i5 8400, DISSY Freezer 7 Pro Rev.2, MB Gigabyte Z370 HD3P, RAM 16gb DDR4 2133MHz Kingston HyperX, VGA MSI Radeon R7 370 2GB, HD Seagate 7200.14 1TB, SSD Samsung 850 EVO 250GB, MOUSE Logitech G402, AUDIO X-FI Extreme Music, ALI EVGA supernova G2 550W, BLUE RAY Pioneer BDC 202BK, CASSE Empire PS-2120, MONITOR Dell U2414H, OS Win10 Home 64bit, Fastweb FTTS 200/30 Mb/s |
|
|
|
|
|
#89 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 450
|
Il programma Intel's DiscoveryTool riporta:
"your system is vulnerable" Ma il fix Asus MEUpdateTool dice: "Error 8193: Fail to load MEI device driver" Quindi... cosa faccio ora? O_o' Non che mi interessi attivare il ME, ma vorrei comunque patcharlo. |
|
|
|
|
|
#90 |
|
Senior Member
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2717
|
Based on the analysis performed by this tool: This system is aperto come uno startac.
Manufacturer: Supermicro Model: X11SSQ Processor Name: Intel(R) Core(TM) i7-6700 CPU @ 3.40GHz OS Version: Microsoft Windows ------------------------- Intel(R) ME Information Engine: Intel(R) Management Engine Version: 11.0.0.1168 SVN: 1 Speriamo in San Supermicro. Intanto la nic dedicata a kvm/ime l'ho messa su una vlan isolata, anche se credo che non serva a un emerito 8=D Putroppo tutti i device oob/lom/ipmi powered hanno sofferto di vulnerabilità di vario genere nel tempo e i vendor raccomandano sempre di non esporre queste interfacce direttamente in internet ma su prodotti di fascia medio/alta quasi sempre sono su una nic /rs232 separata dall'os proprio per questo scopo. Intel invece li ha implementati in un modo non slegabile e da qua i problemi di cui sopra. LA cosa che sorprende in negativo è che i buchi non sono solo nei chipset della serie Q (con supporto esteso vpro / Ime) ma anche in prodotti di fascia più bassa di solito con la dicitura "intel small business advantage". Ultima modifica di v10_star : 23-11-2017 alle 17:16. |
|
|
|
|
|
#91 |
|
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
Intel ME è il corrispettivo del modem presente in tutti i telefoni in quanto sono entrambi un cancro non eliminabile.
Hanno accesso diretto alla memoria ed a qualsiasi periferica, il loro funzionamento non dipende dai driver specifici che possono essere installati o meno nel sistema operativo che gira sul dispositivo. |
|
|
|
|
|
#92 |
|
Member
Iscritto dal: Apr 2010
Messaggi: 198
|
vedi ad avere ancora un core di seconda generazione come si è rivelato utile.
|
|
|
|
|
|
#93 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 51
|
quei furboni di MSI, si vantano di essere i primi ad aver rilasciato una patch, peccato sia solo per le MB ultimo modello top di gamma...
|
|
|
|
|
|
#94 |
|
Member
Iscritto dal: Apr 2008
Messaggi: 51
|
quei furboni di MSI, si vantano di essere i primi ad aver rilasciato una patch, peccato sia solo per le MB ultimo modello top di gamma...
|
|
|
|
|
|
#95 |
|
Senior Member
Iscritto dal: Oct 2003
Messaggi: 2987
|
Quindi questa vulnerabilità non è usabile da remoto, giusto?
__________________
ASUS N752VX Arch AMD64 + KDE |
|
|
|
|
|
#96 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2723
|
Non è stato ancora comprovato.
__________________
5800X3D & RX7900XT |
|
|
|
|
|
#97 | |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 450
|
Quote:
https://rog.asus.com/forum/showthrea...E-DRIVER/page5 |
|
|
|
|
|
|
#98 | ||||||||||
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
Quote:
Ma il ME è un componente che ormai serve a chip complessi come quelli di cui stiamo parlando. E' lui che si avvia al reset, e che provvede poi a inizializzare il chip, i suoi vari componenti, e a farli partire. Questa è una cosa che, ovviamente, non è disabilitabile. Quote:
Quote:
Quote:
Viceversa, i terroristi sarebbero ben felici di poter avere tutti gli schemi e i sorgenti usati da centrali nucleari. Quote:
E non per complotto, ma per necessità. Quote:
Quote:
Quote:
Quote:
Al momento è un problema locale. Non è stato scritto nulla su eventuali attacchi da remoto.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||||||||||
|
|
|
|
|
#99 |
|
Senior Member
Iscritto dal: Oct 2009
Messaggi: 746
|
|
|
|
|
|
|
#100 |
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Il fatto che sia closed source NON è una porcata, a meno che non dimostri che closed = porcata, ovviamente.
Che abbia moduli per fare altro è un discorso diverso: bisogna vedere cosa fanno i singoli moduli.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:01.




















