|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...usb_72276.html
Un team di sicurezza ha dimostrato che l'IME presente sulle ultime CPU Intel può essere violato attraverso un exploit eseguibile via USB Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Aug 2001
Città: Bergamooo...
Messaggi: 20089
|
Ecco....
QUESTE cose dovrebbero affondare un titolo azionario, non il +2% o il -3% di revenue stimato su un quarter....... Ma non erano i ruuuuusssiiiiiiiiiiiiiiiii che hakeravano ovunque mentre i nostri alleati americani angioletti a cui affidare le chiavi di casa? ![]() |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 5839
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2008
Messaggi: 2067
|
Un altro buon motivo per passare ad AMD...
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
|
Correggetemi se sbaglio, ma IME fa parte di Active Management Technology (AMT) che e' una feature disponibile solo su piattaforma Intel con tecnologia vPRO e specifico chipset. Inoltre credo che la tecnologia sia disabilitabile da BIOS.
Mi sa tanto di sparata sensazionalistica ![]()
__________________
You should never let your fears become the boundaries of your dreams. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
|
Che ha da acluni anni PSP (non la console).
__________________
You should never let your fears become the boundaries of your dreams. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Che non è proprio la stessa cosa, avendo per scopo dichiarato la gestione di una (ARM) TrustZone dove eseguire in modo sicuro operazioni di base sensibili, e quanto meno non offre il fianco ad eccessi silenti (potenzialmente malevoli) da remoto.
AMD non ha mai nascosto la presenza di PSP (“Platform Security Processor”), anzi è stata ad un passo dal renderne pubblico il codice, cosa cui poi ha rinunciato, a suo dire per evitare che malintenzionati ne ricercassero eventuali punti deboli. Ultima modifica di rockroll : 11-11-2017 alle 03:51. |
![]() |
![]() |
![]() |
#8 | ||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Quote:
Security through obscurity usata come scusa. Ma se pure i polli nell'ambiente della sicurezza informatica sanno che la security through obscurity non è mai servita a niente. |
||
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Sep 2015
Messaggi: 1249
|
Quote:
https://www.eff.org/deeplinks/2017/0...way-disable-it Ultima modifica di An.tani : 11-11-2017 alle 11:22. |
|
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Oct 2003
Città: Milano
Messaggi: 4079
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
L'articolo riguarda quello che è stato fatto da alcuni ricercatori, ovvero ottenere accesso al processore ME, che ovviamente significa poter mettere le mani pure sul software che ci gira sopra. |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Jan 2014
Messaggi: 3826
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
![]() La "security through obscurity" ha innegabilmente i suoi vantaggi rispetto a soluzioni aperte che consentono ai malintenzionati di trovare di gran lunga più velocemente falle da sfruttare. Fallo senza i sorgenti, e poi mi dici quanto ci metti a trovare falle a parità di risorse (umane) impegnate nello scovare falle 0 day su progetti di complessità similare. Tra l'altro non siamo ancora arrivati alla criptazione hardware dei binari, che è la prossima frontiera, e che sarà molto, ma molto più difficile da scardinare.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
![]() |
![]() |
![]() |
#14 | ||||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Quote:
Come fa notare EFF, gli unici a pagare il prezzo di questa scempiaggine sono i ricercatori di sicurezza ( e in cascata gli utenti ). Quote:
Quote:
Cioe' una volta dovevamo preoccuparci dei servizi deviati che facevano comunella con la mafia per scaricare i rifiuti industriali. Adesso dobbiamo anche preoccuparci dei servizi che passano chiavi crittografiche ed informazioni utili alle mafie per scardinare i vari ME? Ma la trasparenza e' utile solo per farsi belli nei talk show? |
||||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Sep 2015
Messaggi: 1249
|
Quote:
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
|
![]() |
![]() |
![]() |
#17 | ||||
Senior Member
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
|
Quote:
Quote:
Quote:
Quote:
![]() Riguardo alla possibilita' di disabilitarlo da BIOS, c'era la possibilita' di farlo come riportato qui. Sul pc che avevo io, era rimasto disabilitato.
__________________
You should never let your fears become the boundaries of your dreams. |
||||
![]() |
![]() |
![]() |
#18 | ||||
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
Denuvo ha resistito per più di un anno da quando è stata introdotta, e per un gioco nuovo questo ha un ENORME valore, visto che le vendite si fanno all'inizio, quando il gioco viene immesso sul mercato. Dunque sì: Denuvo è la dimostrazione che security through obscurity funziona. Poi è ovvio che una volta trovato il modo di scardinarla, bisogna pensare a una nuova soluzione. Quote:
Rispondi a questa precisa domanda: appenderesti fuori dalla porta lo schema completo, sorgenti inclusi, del sistema d'allarme di casa tua? ![]() Quote:
Per cui se con un computer quantistico crackare una chiave AES a 128 bit diventa facile quanto crackarne una a 64 bit con un computer normale, allora sarà sufficiente raddoppiarne la lunghezza della chiave portandola a 256 bit per far tornare la difficoltà ai livelli di AES 128 per un computer normale. Quote:
Come dicevo, io ne ho fatto una questione puramente tecnica. Dei complottismi non m'interessa.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys Ultima modifica di cdimauro : 12-11-2017 alle 06:46. Motivo: Riformulata la parte che riguarda AES e i computer quantistici, che non era chiara. |
||||
![]() |
![]() |
![]() |
#19 | ||||||||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
Non cambio discorso. Molti di voi dimenticano ( fin troppo spesso ) che l'IT non e' piu' roba da nerd, ma ormai e' terreno di caccia per gentaglia senza scrupoli, con o senza bollino di Stato. Considerare i dispositivi computerizzati come un mondo separato da quello delle spie, dei criminali, ecc... e' una leggerezza che puo' costare cara. Quote:
Questa e' gente che sta nel giro per far soldi e acquisire potere. Ad esempio, un agente dei servizi ha rubato parte dei bitcoin sequestrati a Sik Road. Giusto per far capire il tipo di gente che gira da quelle parti... Criminali col distintivo e noi gli stiamo dando le chiavi di casa. Ultima modifica di pabloski : 12-11-2017 alle 10:14. |
||||||||
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Sep 2015
Messaggi: 1249
|
Quote:
![]() Ultima modifica di An.tani : 12-11-2017 alle 13:25. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:31.