The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Продемонстрировано использование уязвимости в DRAM-памяти дл..., opennews (??), 10-Мрт-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  –1 +/
Сообщение от Анон666 (?), 10-Мрт-15, 20:49 
ECC стоит копейки, так что да.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

18. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 10-Мрт-15, 20:57 
> ECC стоит копейки, так что да.

а материнская плата это умеющая?

Ответить | Правка | Наверх | Cообщить модератору

19. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 10-Мрт-15, 21:00 
>> ECC стоит копейки, так что да.
> а материнская плата это умеющая?

http://market.yandex.ru/product/8529723/
Supermicro X9SAE-V - 15 840 руб.
самое дешевое...
совсем копейки че...

Ответить | Правка | Наверх | Cообщить модератору

33. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +1 +/
Сообщение от Аноним (-), 11-Мрт-15, 00:40 
> совсем копейки че...

Gigabyte с сокетом AM3 можно найти раза в три дешевле. И да, там работает ECC ;)

Ответить | Правка | Наверх | Cообщить модератору

41. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от angra (ok), 11-Мрт-15, 14:11 
Ну покажи нам хоть одно предложение c такой ценой. Я бы посмотрел на полноценную материнку за $10-$12.
Ответить | Правка | Наверх | Cообщить модератору

45. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +1 +/
Сообщение от Serge (??), 11-Мрт-15, 18:17 
Материнку за $10-$12?
Ответить | Правка | Наверх | Cообщить модератору

20. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 10-Мрт-15, 21:24 
http://market.yandex.ru/catalog/91020/list?gfilter=214256045...
всякие есть
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

21. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  –1 +/
Сообщение от torvn77 (ok), 10-Мрт-15, 21:47 
К стати про материнскую плату,умеющею ЕСС,была статья в которой говорилось,что спец процессор управления питанием или нечто подобное тот ещё зонд с выходом в сеть.
И вроде как говорилось что в серверный БИОС встроена возможность зайти кому надо по сети и выкачать дамп ОЗУ.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

26. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +1 +/
Сообщение от Michael Shigorinemail (ok), 11-Мрт-15, 00:22 
> К стати про материнскую плату,умеющею ЕСС,была статья в которой говорилось, что
> спец процессор управления питанием или нечто подобное тот ещё зонд с выходом в сеть.

Это была статья на ксакепе про IPMI BMC, вообще-то написанная достаточно грамотно и изложенное похоже на правду (как минимум вполне возможно).

BMC-шки действительно обычно встречаются ровно там же, где и ECC-память -- на серверных материнках, но ход мысли получился оригинальный ;-)

Ответить | Правка | Наверх | Cообщить модератору

32. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +2 +/
Сообщение от Аноним (-), 11-Мрт-15, 00:38 
> и изложенное похоже на правду (как минимум вполне возможно).

У Рутковской можно укачать прототип руткита для "ring -3", который вгружал себя в память BMC и оттуда периодически делал запись в системную память. PoC безобидный, но убедительный. Правда требует вполне конкретного железа для работы, но это ж дело наживное. Так что BMC который возжелает нагадить - вполне реален. А у супермикро, где оказался стандартный инженерный пароль - так и вовсе кто угодно мог порулить системой как угодно.

> BMC-шки действительно обычно встречаются ровно там же, где и ECC-память

Юзеры амдшных процов просто не просекли что АМД им забесплатно подарок подогнали, сделав в многих десктопных процах контроллер памяти с поддержкой ECC.

Ответить | Правка | Наверх | Cообщить модератору

71. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Легион (?), 13-Мрт-15, 16:16 
Похоже на правду ? Для вас ?
Это статья из журнала Xakep
https://xakep.ru/2011/12/26/58104/
Которая является обычной "клюквой", написанной подростком с богатой фантазией, и на аналогичную аудиторию и ориентированная. Ну и на тех, кто задержался в своем развитии в этом возрасте.
Причем я не спорю, что описанная ситуация теоретически возможна, но конкретно описанный случай вызывает очень серьезные сомнения. И далеко идущие последствия, особенно для корпорации Intel и ее заводов в Китае. Прежде всего потому, что он очень легко проверяется, если автор бы указал минимальные технические детали. Модель и серийный номер материнской платы, к примеру. Но он забыл. Зато не забыл схемы, нарисованные карандашом на салфетке, и сделанные с экрана скриншоты "тестов". Исходники тестов, правда, тоже забыл.
Особенно прошибает слезу место, где описываются попытки автора донести угрозу до специалистов из спецслужб, где сидят голимые идиоты. Левша v2015.0, не иначе.
http://www.youtube.com/watch?v=neTeMxpUtUM&feature=player_de...
Так что я скорее поверю в троян в прошивке винта от Касперского.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

73. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  –1 +/
Сообщение от Michael Shigorinemail (ok), 13-Мрт-15, 16:29 
> Похоже на правду ? Для вас ?

Да.

> Это статья из журнала Xakep

Я это указал (и это как раз предупреждение).

> Которая является обычной "клюквой", написанной подростком с богатой фантазией

Нет.

Ответить | Правка | Наверх | Cообщить модератору

74. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +1 +/
Сообщение от Легион (?), 13-Мрт-15, 16:32 
>> Которая является обычной "клюквой", написанной подростком с богатой фантазией
>Нет.

Чудо - аргумент. Для детского сада. Мог бы вообще не отвечать, раз сказать нечего.

Ответить | Правка | Наверх | Cообщить модератору

82. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 05-Июн-17, 20:15 
Похоже: какой аргумент - такой и контраргумент...
>"является обычной "клюквой", написанной подростком с богатой фантазией"...
Ответить | Правка | Наверх | Cообщить модератору

83. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 05-Июн-17, 20:18 
Да забавно, инострнные ЦПУ с AMT и аналогом у других - ныне в РФ незаконны:
"Применение иностранных криптографических средств с длиной ключа более 40 бит запрещено на территории России законодательно, а тут — пожалуйста! — в каждом сервере Intel криптомодуль с неизвестными ключами длиной 256 бит. Более того, эти ключи использовались для шифрования программ, зашитых в микросхемы материнской платы на этапе производства.

Выходит, что блоки ВМС в России на серверах Intel, которые имеют в своем составе чипсет 5000х, должны быть отключены. Однако эти блоки, напротив, всегда находятся в рабочем состоянии, даже если сама вычислительная установка отключена (для функционирования ВМС достаточно дежурного напряжения, то есть вставленного в розетку кабеля питания сервера). "

Ответить | Правка | Наверх | Cообщить модератору

28. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +2 +/
Сообщение от Аноним (-), 11-Мрт-15, 00:31 
> а материнская плата это умеющая?

Почти любая десктопная AM2/AM3 плата + AMD проц серии FX потянут ECC unbuffered память.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

50. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  –2 +/
Сообщение от Ононим (?), 12-Мрт-15, 09:46 
>> а материнская плата это умеющая?
> Почти любая десктопная AM2/AM3 плата + AMD проц серии FX потянут ECC
> unbuffered память.

И планки лобзиком пилить под соответствующий разъем?

Ответить | Правка | Наверх | Cообщить модератору

52. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +2 +/
Сообщение от AlexAT (ok), 12-Мрт-15, 09:50 
> И планки лобзиком пилить под соответствующий разъем?

Разъёмы и расположение ключа у ECC/non-ECC unbuffered вполне себе одинаковые.

Ответить | Правка | Наверх | Cообщить модератору

78. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Аноним (-), 21-Мрт-15, 20:12 
Более того - у меня именно ECC DRAM в мамке с AM3+ сокетом. Даже работает. Линь вполне себе цепляет это модулем EDAC.
Ответить | Правка | Наверх | Cообщить модератору

46. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +/
Сообщение от Vkni (ok), 11-Мрт-15, 18:32 
> а материнская плата это умеющая?

Это не совсем правильный вопрос. Дело в том, что по статистике большинство пользовательских компов - ноуты. А сколько материнских плат ноутбуков поддерживает ECC?

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

53. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +2 +/
Сообщение от AlexAT (ok), 12-Мрт-15, 09:51 
> Это не совсем правильный вопрос. Дело в том, что по статистике большинство
> пользовательских компов - ноуты. А сколько материнских плат ноутбуков поддерживает ECC?

AMD'шные скорее всего поддерживают - как правильно сказано, там контроллер в проце поддерживает, и пины разведены как правило все.

Ответить | Правка | Наверх | Cообщить модератору

75. "Продемонстрировано использование уязвимости в DRAM-памяти дл..."  +1 +/
Сообщение от NiTr0 (ok), 13-Мрт-15, 19:51 
AM3(+) - любой асус, даже самый дешманский, умеет ЕСС. Как и АМ2/939/754. У других производителей - обычно ЕСС только на топах.

Интел - там все более запущено.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру