The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск загрузочной прошивки Libreboot 20231021, opennews (??), 22-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "Выпуск загрузочной прошивки Libreboot 20231021"  +3 +/
Сообщение от Аноним (1), 22-Окт-23, 09:55 
Before Nehalem (ME version 6, 2008/2009) the ME firmware could be removed completely from the flash chip by setting a couple of bits inside the flash descriptor, effectively disabling it.

Starting from Nehalem the Intel ME firmware can't be removed anymore: without a valid firmware the PC shuts off forcefully after 30 minutes, probably as an attempt to enforce the Intel Anti-Theft policies.

However, while Intel ME can't be turned off completely, it is still possible to modify its firmware up to a point where Intel ME is active only during the boot process, effectively disabling it during the normal operation, which is what me_cleaner tries to accomplish.

Трайс ту аккомплиш. Нет, это не решение.

Ответить | Правка | Наверх | Cообщить модератору

253. "Выпуск загрузочной прошивки Libreboot 20231021"  –1 +/
Сообщение от Аноним (253), 24-Окт-23, 07:13 
А почему нельзя откатить на эту версию ME 6 2008-2009 года, и уже потом пропатчить через cleaner? Или например, найти какие регистры/флаги состояния меняются, чтобы не вырубало через полчаса?
Ответить | Правка | Наверх | Cообщить модератору

260. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (-), 25-Окт-23, 22:00 
> А почему нельзя откатить на эту версию ME 6 2008-2009 года, и
> уже потом пропатчить через cleaner? Или например, найти какие регистры/флаги состояния
> меняются, чтобы не вырубало через полчаса?

Ты думаешь что секурбут делают совсем раки? Особенно если в штуке с Интел/АМД размером. В китайском то подвале могут и формально к вопросу подойти и там что-то настолько тупое может и сработать. Ну а что, вон в китайских МК с защитой от чтения фирмвари можно читануть попросив DMA автомат сделать mem2mem транзакцию, в RAM, доступную дебагеру, и вот уже у вас и фирмвара. А более фирменные оригиналы, разумеется, догадались и это заткнуть.

У Интел или АМД достаточно ресурсов чтобы выделить нормальную команду на "фичу" и сделать ее не совсем уж позорно и халявно.

IIRC там разные ключи подписи на разные выводки бывают. Кроме всего прочего это лимитирует урон если ключ утек, так только некоторые выводки затронуты, а не вообще все что выпустил интел. А так neutering загружает некий минимум который примерно это и делает. Но как вы понимаете при этом все равно ME ROM и какому-то блобокоду придется на слово поверить что оно и правда свалило в туман. Реверсить каждое комбо от и до вы все же устанете, да и просто читануть ME ROM например - знатный квест. Внутренний мир ME недоступен x86. Ну вот не принято у высших существ пускать всяких low-born в свой внутренний мир. Это ниже их достоинства.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру