The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Утечка закрытых ключей Intel, используемых для заверения прошивок MSI, opennews (??), 06-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Утечка закрытых ключей Intel, используемых для заверения про..."  +1 +/
Сообщение от Аноним (43), 07-Май-23, 05:12 
Лучше мастерключ ME - вот это был бы номер. Тот который в BootROM прошит.
Ответить | Правка | Наверх | Cообщить модератору

82. "Утечка закрытых ключей Intel, используемых для заверения про..."  +2 +/
Сообщение от Анонус (?), 07-Май-23, 12:35 
Вроде как "самые главные ключи", ну типа ключи для корневых сертификатов и всякие мастеры, должны быть внутри специальных железяк. Откуда их теоретически никак нельзя выковырять. Странно, что в MSI такой не пользовались.
Ответить | Правка | Наверх | Cообщить модератору

96. "Утечка закрытых ключей Intel, используемых для заверения про..."  +3 +/
Сообщение от fidoman (ok), 07-Май-23, 19:57 
Это сложно, каждый раз к железке бегать (да ещё и вдвоём, если ключ разделённый). Надо же всё быстро, быстро!
Ответить | Правка | Наверх | Cообщить модератору

104. "Утечка закрытых ключей Intel, используемых для заверения про..."  +/
Сообщение от Аноним (-), 08-Май-23, 00:38 
> нельзя выковырять. Странно, что в MSI такой не пользовались.

Комодохакер помнится на такую штуку в дигинотаре наткнулся. Не растерялся и подписал ей все что хотел. Ну и хли толку что ключ не сперт, если неспертым ключом подписано все что хотел атакующий? В принципе не так уж важно где именно подписывание состоится, подписать какой-нибудь generic, unsecure лоадер прямо на мощностях интела тоже сойдет, чтобы им потом остальное стартить уже без спроса интеля. При таком раскладе и хрен с ним с ключом в железке :)

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру