<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в устройствах Dell, позволяющие совершить MITM-атаку для подмены прошивки</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html</link>
    <description>В реализации продвигаемых компанией Dell технологий удалённого восстановления ОС и обновления прошивок (BIOSConnect и HTTPS Boot) выявлены уязвимости, позволяющие добиться подмены устанавливаемых обновлений прошивок BIOS/UEFI и удалённо выполнить код на уровне прошивки. Запущенный код может изменить начальное состояния операционной системы и использоваться для обхода применяемых механизмов защиты. Уязвимости затрагивают 129 моделей различных ноутбуков, планшетов и ПК  Dell, в том числе защищённых при помощи технологий UEFI Secure Boot и Dell Secured-core...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55389&lt;br&gt;</description>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#54</link>
    <pubDate>Sat, 03 Jul 2021 13:36:46 GMT</pubDate>
    <description>&amp;gt; 3. микросхемы - они большие и сложные, хрен их отреверсишь.&lt;br&gt;&lt;br&gt;Это в первую очередь играет как раз против &quot;закладчиков&quot; на стадии производства, если что.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#53</link>
    <pubDate>Sat, 03 Jul 2021 13:35:43 GMT</pubDate>
    <description>&amp;gt; Если не ошибаюсь, стоимость платы Эльбрус с процессором колеблется&lt;br&gt;&amp;gt; в районе 120-150 тыс рублей?&lt;br&gt;&lt;br&gt;Примерно: http://mcst.ru/modules&lt;br&gt;&lt;br&gt;&amp;gt; И это без памяти, видео и прочей мелкой требухи?&lt;br&gt;&lt;br&gt;На платах с 1С+ видео встроено, технически говоря, но на любых серийных (кроме того проанонсированного и утихшего варианта Центр8) пока что не бывает USB3 -- так что в &quot;мелкую требуху&quot; ещё и его добавляем.&lt;br&gt;&lt;br&gt;&amp;gt; Согласен, threadripper дороже вдвое-втрое, но как-то некорректно&lt;br&gt;&amp;gt; их сравнивать...&lt;br&gt;&lt;br&gt;В целом да, направление несколько разное.&lt;br&gt;&lt;br&gt;&amp;gt; Ну и тема &quot;непротроянено&quot; тоже не раскрыта до конца, учитывая,&lt;br&gt;&amp;gt; что ноги того процессора растут из Китая.&lt;br&gt;&lt;br&gt;А вот здесь -- не-а.  См. http://altlinux.org/эльбрус/faq&lt;br&gt;&lt;br&gt;&amp;gt; Или &quot;это другое, это НАШИ трояны&quot;? &lt;br&gt;&lt;br&gt;В наших калашах, радарах, ракетах, внешнеполитических заявлениях и действиях закладок, что характерно, уже которое десятилетие всё не могут найти.  Только вопят (или тень на плетень наводят), потому как не могут понять -- это как так, взять и не &quot;подстраховаться&quot;?&lt;br&gt;&lt;br&gt;В общем,</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (Michael Shigorin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#52</link>
    <pubDate>Sat, 03 Jul 2021 13:29:53 GMT</pubDate>
    <description>&amp;gt; &quot;Значит, хорошие сапоги, надо брать&quot;.&lt;br&gt;&lt;br&gt;Берите, сколько унесёте ;-)  А я на своих бюджетных эльбрусах поработаю.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (deeaitch)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#51</link>
    <pubDate>Sat, 26 Jun 2021 22:39:57 GMT</pubDate>
    <description>&amp;gt; Обновление нужно тестировать. Каждое обновление. И каждый карьерист норовит съэкономить &lt;br&gt;&amp;gt; расход на этом - схалтурить, отдав дешевле.&lt;br&gt;&amp;gt; Обновления зло. Создают ощущения возможности рискнуть ошибкой, а получаем эти риски мы &lt;br&gt;&amp;gt; дома.&lt;br&gt;&lt;br&gt;На специалистов просто надо деньги тратить а не на вебмакак&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#50</link>
    <pubDate>Sat, 26 Jun 2021 14:33:26 GMT</pubDate>
    <description>Для начала.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#49</link>
    <pubDate>Sat, 26 Jun 2021 13:38:27 GMT</pubDate>
    <description>1. Контроль просвечиванием - это IMHO скорее теоретическая возможность.&lt;br&gt;На практике, наверное, проще договориться с фабрикой о полном контроле/аудите.&lt;br&gt;&lt;br&gt;2. Очень надеюсь что МЦСТ действительно в курсе этих атак и методик защиты от них.&lt;br&gt;Иначе 50/50 - либо есть https://www.securitylab.ru/upload/BeckerChes131.pdf, либо нет.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (erthink)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#48</link>
    <pubDate>Sat, 26 Jun 2021 13:12:01 GMT</pubDate>
    <description>Вроде-бы были какие-то научпоп фильмы, где Ковальчук в том числе про это рассказывал.&lt;br&gt;Умеют видеть структуру свертывания белков и (например) позицию катионов (если так можно сказать).&lt;br&gt;Следовательно должны уметь количественно оценивать легирующие примеси.&lt;br&gt;&lt;br&gt;Но, AFAIK, это очень трудоёмкий и долгий процесс.&lt;br&gt;Т.е. чтобы &quot;просветить&quot; чип с ~1 млрд транзисторов нужна автоматизация наподобие степперов/сканеров для литографии.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (уууу)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#45</link>
    <pubDate>Sat, 26 Jun 2021 06:52:54 GMT</pubDate>
    <description>головой?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в устройствах Dell, позволяющие совершить MITM-ат... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/124623.html#44</link>
    <pubDate>Sat, 26 Jun 2021 06:04:00 GMT</pubDate>
    <description>1. Концентрацию тоже?&lt;br&gt;&lt;br&gt;3. микросхемы - они большие и сложные, хрен их отреверсишь. Хотя уже есть опенсорсные пародии на IDA PRO для микросхем, даже с ними хрен микросхемы отреверсишь.&lt;br&gt;</description>
</item>

</channel>
</rss>
