<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Серия критических уязвимостей в Intel Management Engine</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html</link>
    <description>Компания Intel объявила (https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00086&amp;languageid=en-fr) об устранении серии уязвимостей в различных версиях прошивок для подсистемы Intel ME (Management Engine) и связанных с ней компонентах Intel Trusted Execution Engine и Server Platform Service. Всего раскрыты данные о 10 новых уязвимостях, которые были выявлены в процессе проведения аудита безопасности Intel ME. Проблемы проявляются на системах с  6, 7 и 8 поколением процессоров Intel Core, а также в серверных системах на базе Intel Xeon E3-1200 v5 и v6, Xeon W, Xeon  Scalable, Intel Atom C3000, Atom E3900,  Intel Pentium Apollo Lake и &lt;br&gt;Celeron серии N и J. Всем пользователям рекомендовано установить обновление прошивки (https://www.intel.com/content/www/us/en/support/articles/000025619/software.html). Для проверки наличия уязвимостей для Linux и Windows подготовлена (https://downloadcenter.intel.com/download/27150) специальная утилита.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Часть уязвимостей специфична для интерфейса  удалённого</description>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#195</link>
    <pubDate>Tue, 12 Dec 2017 15:56:19 GMT</pubDate>
    <description>А есть не использовать интегрированную сетевую карту, дотянется ли IME до интернета на дежурном питании?&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#194</link>
    <pubDate>Sun, 26 Nov 2017 08:36:30 GMT</pubDate>
    <description>&amp;gt; Trusted - это не про доверие пользователя системе. Это про доверие системе &lt;br&gt;&amp;gt; производителей DRM и подобного&lt;br&gt;&lt;br&gt;дерьма.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#193</link>
    <pubDate>Sun, 26 Nov 2017 08:32:01 GMT</pubDate>
    <description>Или дергают батарейку и ставят свой пароль )))&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (scorry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#192</link>
    <pubDate>Sat, 25 Nov 2017 20:06:11 GMT</pubDate>
    <description>Я тебе хочу сказать, что акробат тоже не может редактировать пдф так уж легко.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#191</link>
    <pubDate>Sat, 25 Nov 2017 08:03:35 GMT</pubDate>
    <description>&amp;gt; Блин. Проще сформулируем вопрос. Если я боюсь что меня похакают через подобный &lt;br&gt;&amp;gt; модуль что мне купить? Мать на intel или amd?&lt;br&gt;&lt;br&gt;&#091;i&#093;&quot; For a company to go from being so good, to so bad, in just 3 years, shows that something is seriously wrong with AMD. Like Intel, they do not deserve your money.&lt;br&gt;&lt;br&gt;Given the current state of Intel hardware with the Management Engine, it is our opinion that all performant x86 hardware newer than the AMD Family 15h CPUs (on AMD&amp;#8217;s side) or anything post-2009 on Intel&amp;#8217;s side is defective by design and cannot safely be used to store, transmit, or process sensitive data. Sensitive data is any data in which a data breach would cause significant economic harm to the entity which created or was responsible for storing said data, so this would include banks, credit card companies, or retailers (customer account records), in addition to the &amp;#8220;usual&amp;#8221; engineering and software development firms. This also affects whistleblowers, or anyone who needs actual privacy </description>
</item>

<item>
    <title>Coreboot (Anonymoustus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#190</link>
    <pubDate>Sat, 25 Nov 2017 06:36:21 GMT</pubDate>
    <description>В тех, что выпущены раньше Core, ME (AMT) своими частями в процессор, похоже, ещё не встроена.&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (Anonymoustus)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#189</link>
    <pubDate>Sat, 25 Nov 2017 06:23:41 GMT</pubDate>
    <description>Те, где управлялка пристёгивается отдельной платой. Либо управлялку не пускать во внешние сети.&lt;br&gt;&lt;br&gt;&lt;br&gt;Управлялка это нечто наподобие такого:&lt;br&gt;&lt;br&gt;https://en.wikipedia.org/wiki/Intelligent_Platform_Management_Interface&lt;br&gt;&lt;br&gt;https://en.wikipedia.org/wiki/HP_Integrated_Lights-Out&lt;br&gt;&lt;br&gt;https://en.wikipedia.org/wiki/IBM_Remote_Supervisor_Adapter&lt;br&gt;&lt;br&gt;&lt;br&gt;По ссылкам обычно не ходят, процитирую сюда:&lt;br&gt;&lt;br&gt;The Intelligent Platform Management Interface (IPMI) is a set of computer interface specifications for an autonomous computer subsystem that provides management and monitoring capabilities independently of the host system&apos;s CPU, firmware (BIOS or UEFI) and operating system. IPMI defines a set of interfaces used by system administrators for out-of-band management of computer systems and monitoring of their operation. For example, IPMI provides a way to manage a computer that may be powered off or otherwise unresponsive by using a network connection to the hardware rather than to an operating system or login shell.&lt;br&gt;&lt;br&gt;The specifi</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#188</link>
    <pubDate>Fri, 24 Nov 2017 12:45:15 GMT</pubDate>
    <description>Блин. Проще сформулируем вопрос. Если я боюсь что меня похакают через подобный модуль что мне купить? Мать на intel или amd?&lt;br&gt;</description>
</item>

<item>
    <title>Серия критических уязвимостей в Intel Management Engine (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/112798.html#187</link>
    <pubDate>Fri, 24 Nov 2017 10:23:42 GMT</pubDate>
    <description>есть такое понятие - транспьютер&lt;br&gt;к сожалению, продолжения не получил.&lt;br&gt;микроядро для него, так как в любой отдалённости - всегда.&lt;br&gt;люди, занимающиеся сами с собой увлечениями, не правы. может левы или среднее что-то вроде священной коровы.&lt;br&gt;</description>
</item>

</channel>
</rss>
