The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия критических уязвимостей в Intel Management Engine, opennews (?), 21-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


188. "Серия критических уязвимостей в Intel Management Engine"  +/
Сообщение от Аноним (-), 24-Ноя-17, 15:45 
Блин. Проще сформулируем вопрос. Если я боюсь что меня похакают через подобный модуль что мне купить? Мать на intel или amd?
Ответить | Правка | Наверх | Cообщить модератору

189. "Серия критических уязвимостей в Intel Management Engine"  +/
Сообщение от Anonymoustus (ok), 25-Ноя-17, 09:23 
Те, где управлялка пристёгивается отдельной платой. Либо управлялку не пускать во внешние сети.


Управлялка это нечто наподобие такого:

https://en.wikipedia.org/wiki/Intelligent_Platform_Managemen...

https://en.wikipedia.org/wiki/HP_Integrated_Lights-Out

https://en.wikipedia.org/wiki/IBM_Remote_Supervisor_Adapter


По ссылкам обычно не ходят, процитирую сюда:

The Intelligent Platform Management Interface (IPMI) is a set of computer interface specifications for an autonomous computer subsystem that provides management and monitoring capabilities independently of the host system's CPU, firmware (BIOS or UEFI) and operating system. IPMI defines a set of interfaces used by system administrators for out-of-band management of computer systems and monitoring of their operation. For example, IPMI provides a way to manage a computer that may be powered off or otherwise unresponsive by using a network connection to the hardware rather than to an operating system or login shell.

The specification is led by Intel and was first published on September 16, 1998. It is supported by more than 200 computer system vendors, such as Cisco, Dell, Hewlett-Packard, Intel, NEC Corporation, SuperMicro and Tyan.[1]


В одной из моих систем, например, это отдельный физический разъём, напоминающий ноутбучные разъёмы для памяти, куда подключается плата IPMI.

Можно нагуглить, как это выглядит. Сабж, собственно: http://www.lannerinc.com/technology/value-added-software-sup.../


В более новых платах (начиная, предположительно, с поколений Core и Nehalem) это уже не подключается отдельной карточкой, а _встроено_ в мать. Наружу выходит в виде отдельного сетевого разъёма.

Типа такого: https://forums.tweaktown.com/attachments/asrock/7321d1413589...

Ответить | Правка | Наверх | Cообщить модератору

191. "Серия критических уязвимостей в Intel Management Engine"  +/
Сообщение от Andrey Mitrofanov (?), 25-Ноя-17, 11:03 
> Блин. Проще сформулируем вопрос. Если я боюсь что меня похакают через подобный
> модуль что мне купить? Мать на intel или amd?

[i]" For a company to go from being so good, to so bad, in just 3 years, shows that something is seriously wrong with AMD. Like Intel, they do not deserve your money.

Given the current state of Intel hardware with the Management Engine, it is our opinion that all performant x86 hardware newer than the AMD Family 15h CPUs (on AMD’s side) or anything post-2009 on Intel’s side is defective by design and cannot safely be used to store, transmit, or process sensitive data. Sensitive data is any data in which a data breach would cause significant economic harm to the entity which created or was responsible for storing said data, so this would include banks, credit card companies, or retailers (customer account records), in addition to the “usual” engineering and software development firms. This also affects whistleblowers, or anyone who needs actual privacy and security. "

Ответить | Правка | К родителю #188 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру