Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-11-2017, 10:40   #21
nitro89
Senior Member
 
L'Avatar di nitro89
 
Iscritto dal: Dec 2005
Messaggi: 2723
Quote:
Originariamente inviato da /Norway\ Guarda i messaggi
Per OSX il problema è marginale in quanto ci penserà Apple con i relativi rilasci del firmware per le macchine interessate.
Probabilmente, i diretti interessati non verranno mai a conoscenza della cosa, si troveranno un aggiornamento di sistema che scaricheranno come hanno fatto nel corso degli anni con tutti gli altri e fine dei problemi.
Lenovo bug report:

Potential Impact: An attacker could load and execute arbitrary code outside the visibility of the user, operating system, and hypervisor/virtualization platform; resulting in exfiltration of secrets, subtle manipulation of system operation, or denial of service.

Il problema non è marginale, dal momento che per anni un ente con capacità di attacco avrebbe potuto ottenere accesso praticamente a qualsiasi macchina. Non capisco perché dobbiate minimizzare un problema per lodare una company.
__________________
5800X3D & RX7900XT

Ultima modifica di nitro89 : 22-11-2017 alle 10:47.
nitro89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:44   #22
FroZen
Bannato
 
Iscritto dal: Aug 2001
Città: Bergamooo...
Messaggi: 20089
Quote:
Originariamente inviato da nitro89 Guarda i messaggi
Il problema non è marginale, dal momento che per anni un ente con capacità di attacco avrebbe potuto ottenere accesso praticamente a qualsiasi macchina. Non capisco perché dobbiate minimizzare un problema per lodare una company.
Gli hacker russiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii

Gli hacker americani invece sono i buoni! A che è servito ventimila edizioni di call of duty e i film di swarzy e stallone eh? eh?

Tornando seri: ci osno diversi articoli per poter eliminare l'ME anche senza aspettare fix del bios lato produttore.....cercate "intel me remove", mentre per Amd non ho ancora approfondito....
FroZen è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:46   #23
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 13567
Per curiosità ho provato con una macchina con CPU Haswell, il log recita:

"This system may be vulnerable."

Sono apposto o devo preoccuparmi lo stesso?
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / EVGA Black RTX 3070 / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:49   #24
/Norway\
 
Messaggi: n/a
Quote:
Originariamente inviato da Gibbus Guarda i messaggi
Dipende. Se stiamo parlando di macchine business, per me è certo che grossi produttori come Dell e Lenovo rilasceranno BIOS aggiornati.
Dipende un bel paio di ciufoli...IMHO.
Non esistono macchine di serie A oppure di serie B.
Con un PC ci fai un milione di cose e deve essere tutelato l'utente che lo accende per collegarsi al sito della sua banca con le sue credenziali, piuttosto che quello che compra tutto online con la propria carta di credito.
  Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:53   #25
/Norway\
 
Messaggi: n/a
Quote:
Originariamente inviato da nitro89 Guarda i messaggi
Lenovo bug report:

Potential Impact: An attacker could load and execute arbitrary code outside the visibility of the user, operating system, and hypervisor/virtualization platform; resulting in exfiltration of secrets, subtle manipulation of system operation, or denial of service.

Il problema non è marginale, dal momento che per anni un ente con capacità di attacco avrebbe potuto ottenere accesso praticamente a qualsiasi macchina. Non capisco perché dobbiate minimizzare un problema per lodare una company.
Non hai capito.
Il problema per Apple è marginale nel senso che ci metteranno un amen a correggerlo con un futuro upgrade del firmware.
I problemi li avranno tutti quelli che hanno una scheda madre di un produttore che magari se ne fregherà altamente di fare un fix del bios.
Apple ha il grosso vantaggio di gestire meglio il problema visto che ti vende chiavi in mano macchina e sistema operativo.
  Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:53   #26
LMCH
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 5294
Notare che queste sono le vulnerabilità NOTE delle cpu più recenti.
IME era già presente nei processori "più vecchi", solo con cpu e S.O. "integrato" differenti.

In pratica, prima usavano una cpu ARC con runtime ThreadX, poi sono passati ad un core x86 simile a quello usato negli Edison e nei Quark (grossomodo molto simili ad un core 486 "esteso" con istruzioni dei Pentium) con S.O. Minix.

Maggiori informazioni qui:
http://blog.ptsecurity.com/2017/08/d...-intel-me.html

Notare che sembra pure esserci un modo per disattivare completamente IME subito dopo il boot.
LMCH è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:54   #27
nitro89
Senior Member
 
L'Avatar di nitro89
 
Iscritto dal: Dec 2005
Messaggi: 2723
Quote:
Originariamente inviato da FroZen Guarda i messaggi
Gli hacker russiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii

Gli hacker americani invece sono i buoni! A che è servito ventimila edizioni di call of duty e i film di swarzy e stallone eh? eh?

Tornando seri: ci osno diversi articoli per poter eliminare l'ME anche senza aspettare fix del bios lato produttore.....cercate "intel me remove", mentre per Amd non ho ancora approfondito....
La quasi totalità dei risultati è disinformazione. Al momento e' praticamente impossible togliere ME a meno di no sparare fisicamente alla cpu. Esistono alcuni tool https://github.com/corna/me_cleaner ma sono parziali e non risolvono il problema. Sicuramente impossibile da risolvere per l utilizzatore medio.
__________________
5800X3D & RX7900XT
nitro89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:56   #28
postillo
Senior Member
 
L'Avatar di postillo
 
Iscritto dal: Jul 2007
Messaggi: 1500
su Atom D510 e Ubuntu esce questo:

"*** Risk Assessment ***
Detection Error: This system may be vulnerable, please install the Intel(R) MEI/TXEI driver (available from your system manufacturer).

Considerando che il pc e quindi la Mobo è vecchia di 10 anni e quindi non pià supportata col cavolo che il produttore rilascerà un fix
postillo è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 10:57   #29
ulukaii
Senior Member
 
L'Avatar di ulukaii
 
Iscritto dal: May 2007
Città: Bidaa
Messaggi: 25610
Quote:
Originariamente inviato da bagnino89 Guarda i messaggi
Per curiosità ho provato con una macchina con CPU Haswell, il log recita:

"This system may be vulnerable."

Sono apposto o devo preoccuparmi lo stesso?
Lancia direttamente la GUI (...\DiscoveryTool.GUI\Intel-SA-00086-GUI.exe).

Ti dirà: This system is not vulnerable
ulukaii è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:01   #30
evil weasel
Senior Member
 
L'Avatar di evil weasel
 
Iscritto dal: Oct 2009
Messaggi: 746
Intel ME non si può più disabilitare completamente ormai da svariati anni.
link: https://www.ptsecurity.com/upload/co...isable-eng.pdf
Tra l'altro ha dei moduli dal nome quantomeno sospetto (esempio: High Assurance Platform) e non collegati di certo ad """""hacker russi"""""".

Edit: aggiungo che mi pare di aver letto da qualche parte tempo addietro che sui PC commisionati da enti collegati alla sicurezza nazionale USA Intel ME è disabilitato da Intel stessa.
A prescindere dalle vulnerabilità scoperte recentemente è evidente come Intel ME sia un cavallo di troia.
evil weasel è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:02   #31
nitro89
Senior Member
 
L'Avatar di nitro89
 
Iscritto dal: Dec 2005
Messaggi: 2723
Quote:
Originariamente inviato da Mini4wdking Guarda i messaggi
Il solito spalare fango sugli avversari, per ipotesi, giusto per instillare il dubbio che amd è sempre peggio.
Non commento neanche.
Davvero non capisco l'andare sul difensivo quando si cerca di esprimere un opinione. Ho sempre avuto macchine AMD e questa é un commento che proviene da un forum tecnico (che condivido). Ti invito a rileggere il mio post.
__________________
5800X3D & RX7900XT
nitro89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:04   #32
bagnino89
Senior Member
 
L'Avatar di bagnino89
 
Iscritto dal: Aug 2006
Messaggi: 13567
Quote:
Originariamente inviato da ulukaii Guarda i messaggi
Lancia direttamente la GUI (...\DiscoveryTool.GUI\Intel-SA-00086-GUI.exe).

Ti dirà: This system is not vulnerable
Grazie ulukaii, sempre sul pezzo! Confermo, not vulnerable.
__________________
Ryzen 5600 / Prime X370 Pro / 32 GB DDR4 / EVGA Black RTX 3070 / Crucial P5 Plus 1 TB / Crucial MX500 1 TB / Seasonic Focus GX-750 / Dell S2417DG / Edifier R1280T / Synology DS220+ / Pixel 6 / Steam Deck
bagnino89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:10   #33
mally
Senior Member
 
Iscritto dal: Mar 2016
Messaggi: 2061
Quote:
Originariamente inviato da evil weasel Guarda i messaggi
Intel ME non si può più disabilitare completamente ormai da svariati anni.
link: https://www.ptsecurity.com/upload/co...isable-eng.pdf
Tra l'altro ha dei moduli dal nome quantomeno sospetto (esempio: High Assurance Platform) e non collegati di certo ad """""hacker russi"""""".

Edit: aggiungo che mi pare di aver letto da qualche parte tempo addietro che sui PC commisionati da enti collegati alla sicurezza nazionale USA Intel ME è disabilitato da Intel stessa.
A prescindere dalle vulnerabilità scoperte recentemente è evidente come Intel ME sia un cavallo di troia.
fonte?

edit

https://www.csoonline.com/article/32...o-the-nsa.html ?

https://web.archive.org/web/20121211...Challenges.pdf ?

Ultima modifica di mally : 22-11-2017 alle 11:14.
mally è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:13   #34
evil weasel
Senior Member
 
L'Avatar di evil weasel
 
Iscritto dal: Oct 2009
Messaggi: 746
Quote:
Originariamente inviato da mally Guarda i messaggi
fonte?
Se ti riferisci all'edit onestamente non mi ricordo precisamente dove l'ho letto.
Forse era uno dei documenti di snowden ma non sono sicuro, è passato un bel po' di tempo.

edit: la fonte è il PDF che ho postato nel mio precedente post, quel documento è redatto dalle due persone che hanno scoperto le vulnerabilità presenti in Intel ME (Goryachy ed Ermolov).

Ultima modifica di evil weasel : 22-11-2017 alle 11:18.
evil weasel è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:15   #35
[OzZ]
Senior Member
 
L'Avatar di [OzZ]
 
Iscritto dal: Nov 2005
Messaggi: 915
se lancio Intel-SA-00086-GUI.exe mi dice che la cpu lga 1155 2500 non è vulnerabile.

ma lanciando Intel-SA-00086-console.exe, si apre una finestra di prompt, lavora un po e si chiude brutalmente.

e sul file di log c'è scritto "Detection Error: This system may be vulnerable."

forse dovuo a qualche problema dello script.
[OzZ] è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:16   #36
FroZen
Bannato
 
Iscritto dal: Aug 2001
Città: Bergamooo...
Messaggi: 20089
Quote:
Originariamente inviato da nitro89 Guarda i messaggi
La quasi totalità dei risultati è disinformazione. Al momento e' praticamente impossible togliere ME a meno di no sparare fisicamente alla cpu. Esistono alcuni tool https://github.com/corna/me_cleaner ma sono parziali e non risolvono il problema. Sicuramente impossibile da risolvere per l utilizzatore medio.
Bhe ma cavando via i moduli anche se lasci il ME "core" non avrà alcuna funzionalità da attivare sul hw e verrà lasciato giusto il minimo per permettere il boot della macchina e dei vari moduli.....

Non penso che i produttori che hanno convissuto fino ad oggi con queste cose diventino angeli perchè sono stati presi con le mani nella marmellata (a uno su 100 di chi ha in mano un intel interessa sta cosa).....piuttosto mi leggo e uso tool fatti da hacker terzi per rimuovere il più possibile quanto trovato....

Almeno eviteremo che le nostre macchina siano usate come bot net per chissà quale cosa....

Sicuramente anche per AMD vale lo stesso discorso..... ma bisogna vedere quali implicazioni (leggasi "moduli" e partizioni data) hanno....
FroZen è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:30   #37
evil weasel
Senior Member
 
L'Avatar di evil weasel
 
Iscritto dal: Oct 2009
Messaggi: 746
Quote:
Originariamente inviato da FroZen Guarda i messaggi
Bhe ma cavando via i moduli anche se lasci il ME "core" non avrà alcuna funzionalità da attivare sul hw e verrà lasciato giusto il minimo per permettere il boot della macchina e dei vari moduli.....

Non penso che i produttori che hanno convissuto fino ad oggi con queste cose diventino angeli perchè sono stati presi con le mani nella marmellata (a uno su 100 di chi ha in mano un intel interessa sta cosa).....piuttosto mi leggo e uso tool fatti da hacker terzi per rimuovere il più possibile quanto trovato....

Almeno eviteremo che le nostre macchina siano usate come bot net per chissà quale cosa....

Sicuramente anche per AMD vale lo stesso discorso..... ma bisogna vedere quali implicazioni (leggasi "moduli" e partizioni data) hanno....
Il problema è che lo stanno blindando sempre di più, con tutto il clamore suscitato nelle ultime settimane io mi aspetto che dalla prossima release del ME diventerà molto più complesso disattivare i singoli moduli.
evil weasel è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:34   #38
FroZen
Bannato
 
Iscritto dal: Aug 2001
Città: Bergamooo...
Messaggi: 20089
Quote:
Originariamente inviato da evil weasel Guarda i messaggi
Il problema è che lo stanno blindando sempre di più, con tutto il clamore suscitato nelle ultime settimane io mi aspetto che dalla prossima release del ME diventerà molto più complesso disattivare i singoli moduli.
Io mi aspetto che se arriverà una bella class action Intel andrà a vendere lavatrici anche se il vero mandante si sa chi è........... cough! enne cough! esse cough! a.
FroZen è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 11:45   #39
evil weasel
Senior Member
 
L'Avatar di evil weasel
 
Iscritto dal: Oct 2009
Messaggi: 746
Quote:
Originariamente inviato da FroZen Guarda i messaggi
Io mi aspetto che se arriverà una bella class action Intel andrà a vendere lavatrici anche se il vero mandante si sa chi è........... cough! enne cough! esse cough! a.
È il mio stesso auspicio ma onestamente non ci spero tanto, queste cose finiscono sempre in niente.
Guarda l'ultima sparatoria a Las Vegas offuscata delle notizie sulle presunte (alcuni casi saranno anche vere) molestie ad hollywood.
Che 50 persone sono morte e che la storia ufficiale fa acqua da tutte le parti alla persona media interessa molto meno rispetto all'ultima puttanata di gossip.

Se in AMD fossero furbi avrebbero già rilasciato i sorgenti di PSP con licenza GPLv3, ma dubito che lo faranno visto il reparto marketing che si ritrovano.
evil weasel è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2017, 12:05   #40
MiKeLezZ
Senior Member
 
L'Avatar di MiKeLezZ
 
Iscritto dal: Jul 2003
Messaggi: 26775
Confermo. Il mio laptop è ora posseduto.
Non posso più accedervi e risulta collegato un altro utente, chiamato "1U@iF#r".
"Asmodeus.exe" risulta in esecuzione e non riesco a rimuoverlo dall'autostart.
Aspetto patch.
MiKeLezZ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v
1