The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выявлена скрытая возможность отключения подсистемы Intel ME, opennews (??), 29-Авг-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +7 +/
Сообщение от Anonplus (?), 29-Авг-17, 11:16 
>> Это все отлично, конечно, только вот Ryzen — первый CPU от AMD, в который добавили PSP, прошивка которого (основанная на Trustonic TEE) подписана и зашифрована, а сам он занимается на платформе тренировкой памяти, возвратом системы из S3, реализует fTPM 2.0 и криптоускорение. У AMD был шанс выпустить нормальный производительный процессор, которому можно доверять, но вместо этого они догнали и перегнали Intel с их Management Engine, да еще и AGESA стали поставлять в виде BLOB'а, а ведь еще относительно недавно (в 2011) эти же люди обещали всегда поставлять ее в исходниках и поддерживать проект coreboot. В итоге, на рынке ни осталось ни одного процессора от Intel и AMD без «ядра обеспечения безопасности», и это печально.

https://geektimes.ru/post/290907/#comment_10181397

Ответить | Правка | Наверх | Cообщить модератору

32. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –2 +/
Сообщение от 123 (??), 29-Авг-17, 13:29 
Ну я бы ещё в историю углубился и вспомнил, что АМД в свои бульдозерные АПУ давно ставит ARM TrustZone. Так что они ещё с 2012-ого этим занимаются.
Ответить | Правка | Наверх | Cообщить модератору

87. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +/
Сообщение от Анонимушка (?), 29-Авг-17, 21:51 
А Intel тогда с какого года этим занимается?
Ответить | Правка | Наверх | Cообщить модератору

106. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +2 +/
Сообщение от Аноним (-), 30-Авг-17, 08:03 
> А Intel тогда с какого года этим занимается?

Начиная с 2010 не осталось ни одного чипсета Intel без этого "счастья". Но началось еще раньше.

Ответить | Правка | Наверх | Cообщить модератору

45. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –3 +/
Сообщение от кевлар (?), 29-Авг-17, 15:16 
увы.. рынок пока не позволяет амд не играть по условиям рынка.. с агесой грустно вышло, но там был вопрос либо блоб от подрядчика либо некому этот код написать в срок.. может потом откроют, но сейчас это слишком дорого..
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

47. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +1 +/
Сообщение от нах (?), 29-Авг-17, 15:41 
> увы.. рынок пока не позволяет амд не играть по условиям рынка..

что, не покупают процессоры без анального зонда?

> с агесой грустно вышло, но там был вопрос либо блоб от подрядчика либо некому этот код
> написать в срок

то есть вторая после интела не может нанять пяток грамотных индусов - зато у волшебного подрядчика это почему-то получается легко и непринужденно?

честно говоря, в заговор рептилоидных тварей верится гораздо больше.

Ответить | Правка | Наверх | Cообщить модератору

76. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +/
Сообщение от Аноним (-), 29-Авг-17, 17:49 
... не продают. Вы же слышали о требованиях регуляторов для мобилок. Почему же для компьютеров не было? Потому что компьютеры более централизованных и принудить 2 фирмы встроить бекдоры ничего не стоит.
Ответить | Правка | Наверх | Cообщить модератору

79. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –2 +/
Сообщение от нах (?), 29-Авг-17, 18:32 
требования регуляторов для мобилок вполне обоснованы (не важно что обоснование корявое - оно хотя бы существует и не скрывается) - дай тебе открытые мобилки, ты такое устроишь в радиоспектре, что даже особенности gsm протокола (дыра на дыре) уже не будут казаться особой проблемой, просто в эфире будет сплошная грязь. Кстати, wifi эти требования тоже касаются, а выполняют их - со скрипом и не всегда.

Принудить американскую фирму что-то такое сделать без легальных возможностей регулирования - не смешите мои тапочки. Сядет и принудильщик, и оба непосредственных начальника, и начальник повыше уйдет в отставку без медали и новой звездочки.
Как на самом деле это делается в цивилизованных странах (добровольно и с песнями, и вполне в рыночной струе), у которых один только оборонный бюджет больше бюджета эрефии целиком - вполне внятно описал Сноуден, и, судя по визгу яхи, не соврал.

заметьте, они даже не стали лишнего делать - вместо выпуска отдельной платформы исключительно для NSA/DOD/etc (что никого бы не удивило, заказ есть заказ) интел аккуратно встраивает "зарезервированный" битик в общедоступные прошивки.

Ответить | Правка | Наверх | Cообщить модератору

95. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +/
Сообщение от Аноним (-), 30-Авг-17, 00:59 
>Как на самом деле это делается в цивилизованных странах (добровольно и с песнями, и вполне в рыночной струе), у которых один только оборонный бюджет больше бюджета эрефии целиком - вполне внятно описал Сноуден, и, судя по визгу яхи, не соврал.

Это и называется "принудить".

Ответить | Правка | Наверх | Cообщить модератору

107. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +3 +/
Сообщение от Аноним (-), 30-Авг-17, 08:14 
> протокола (дыра на дыре) уже не будут казаться особой проблемой, просто
> в эфире будет сплошная грязь.

В результате osmocom все-равно появился, БС делается из пары старых моторол с помойки, за дырки начало икаться, но любители security by obscurity продолжают рассказывать что так и задумано. А если кто-то захочет устроить в эфире грязь - вынул из микроволновки магнетрон, там киловатт излучения на частоте 2.4GHz.

> интел аккуратно встраивает "зарезервированный" битик в общедоступные прошивки.

И опять предлагается поверить джентльменам на слово. И тут карта как поперла, как поперла!

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

135. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –2 +/
Сообщение от нах (?), 31-Авг-17, 14:44 
> В результате osmocom все-равно появился, БС делается из пары старых моторол с помойки

доступ к помойке ограничен, как и ее емкость. Магнетрон от микроволновки, к счастью, привязан шнурком к розетке и не помещается в карман штанов (а так-то пацанчики из Донецка показали неплохие фокусы). За банальные джаммеры больно п-т таможня.
В твоем варианте - появилось бы полторы сотни приложений в гуглоплее, и еще пицот там забаненых, но доступных каждому идиоту - и идиоты таки поперли бы пачками. Плюс трояны, плюс еще хз что.

Люди, в массе, к сожалению, бараны. С одной стороны это хорошо - с бараном легко договоритсья о шашлыке (попробуй-ка договорись с козлом). Ну и вот "с глаз долой, из головы вон", чего не видят в аплесторе, тем и не пользуются.

Регуляторы, что характерно, не собираются особо бороться с хакерами, они считают неплохим успехом, если накрыли остальные 99%.

Ответить | Правка | Наверх | Cообщить модератору

136. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +/
Сообщение от shadekhv (?), 01-Сен-17, 08:44 
> (а так-то пацанчики из Донецка показали неплохие фокусы).

Это пацанчики из Луганска

Ответить | Правка | Наверх | Cообщить модератору

143. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –1 +/
Сообщение от Нервозов (?), 02-Сен-17, 20:03 
> требования регуляторов для мобилок вполне обоснованы

Рынок при чём? К требованиям каких-то "регуляторов".
Требования разного рода политических (экстремистских) режимов - это не рынок.

Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

148. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –2 +/
Сообщение от Drist (ok), 09-Ноя-17, 11:08 
"Рынок не позволяет АМД играть по условиям рынка"? Тяжёлый случай обострения глупости.

В современном капиталистическом мире нет ни одной страны с вашим любимым "свободным рынком". Все экономики жёстко монополизированы, развиваются планово и под тщательным контролем властей. Вы же застряли в 18 веке, то есть во времена становления капитализма.

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

146. "Выявлена скрытая возможность отключения подсистемы Intel ME"  –1 +/
Сообщение от anonimous (?), 05-Окт-17, 19:25 
>>> Это все отлично, конечно, только вот Ryzen — первый CPU от AMD, в который добавили PSP, прошивка которого (основанная на Trustonic TEE) подписана и зашифрована, а сам он занимается на платформе тренировкой памяти, возвратом системы из S3, реализует fTPM 2.0 и криптоускорение. У AMD был шанс выпустить нормальный производительный процессор, которому можно доверять, но вместо этого они догнали и перегнали Intel с их Management Engine, да еще и AGESA стали поставлять в виде BLOB'а, а ведь еще относительно недавно (в 2011) эти же люди обещали всегда поставлять ее в исходниках и поддерживать проект coreboot. В итоге, на рынке ни осталось ни одного процессора от Intel и AMD без «ядра обеспечения безопасности», и это печально.
> https://geektimes.ru/post/290907/#comment_10181397

остаётся чтонить лёгковесное типа raspberri-pi или orange-pi , только жосткие както по сате прикрутить и ок. блобов у них вроде нету?

Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

147. "Выявлена скрытая возможность отключения подсистемы Intel ME"  +/
Сообщение от Andrey Mitrofanov (?), 06-Окт-17, 10:09 
>>>>они догнали и перегнали Intel с их Management Engine, да еще и AGESA стали поставлять в виде BLOB'а, а ведь еще относительно недавно (в 2011) эти же люди обещали всегда поставлять ее в исходниках и поддерживать проект coreboot. В итоге, на рынке ни осталось ни одного процессора от Intel и AMD без «ядра обеспечения безопасности», и это печально.
>> https://geektimes.ru/post/290907/#comment_10181397
> остаётся чтонить лёгковесное типа raspberri-pi

У того бродкома в RPi1 блоб на фате для того другого ядра был с самого начала. Чуть не раньше, чем у штеуда.  Спасибо проф.Негропонте за счастливое питонячье детство... тех детей.

Про "безопасность", обеспечиваемую теми блобами и процессорами бродком помалкивал -- то ли тренда не было, то ли маркетинг всё проспал...

>или orange-pi , только жосткие както по
> сате прикрутить и ок. блобов у них вроде нету?

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру