The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Семь уязвимостей в IPMI-прошивках Supermicro, opennews (?), 07-Ноя-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Семь уязвимостей в IPMI-прошивках Supermicro"  +1 +/
Сообщение от Анонимemail (9), 07-Ноя-13, 13:38 
Cкажите вы точно понимаете о чем новость ?
Ответить | Правка | Наверх | Cообщить модератору

10. "Семь уязвимостей в IPMI-прошивках Supermicro"  +/
Сообщение от commiethebeastie (ok), 07-Ноя-13, 13:42 
Точно понимаю, в coreboot пилят прошивки для ВСЕХ компонентов ПК, а не только замену биоса.
Ответить | Правка | Наверх | Cообщить модератору

11. "Семь уязвимостей в IPMI-прошивках Supermicro"  +1 +/
Сообщение от Анонимemail (9), 07-Ноя-13, 13:58 
Буду очень благодарен если вы укажете мне где именно в coreboot находятся исходники прошивок для BMC.
Ответить | Правка | Наверх | Cообщить модератору

12. "Семь уязвимостей в IPMI-прошивках Supermicro"  +1 +/
Сообщение от commiethebeastie (ok), 07-Ноя-13, 13:59 
Никому же нинужно, ынтерпрайз надежнее, вот не делают. Хотя например для тех же super i/o делают, хоть это и не сам coreboot.
Ответить | Правка | Наверх | Cообщить модератору

17. "Семь уязвимостей в IPMI-прошивках Supermicro"  +/
Сообщение от Аноним (-), 07-Ноя-13, 14:18 
> же super i/o делают, хоть это и не сам coreboot.

Пардон? Super I/O это довольно дубовый автомат. У него нет никаких "прошивок". Бывает что управление вентиляторами и отслеживание датчиков вместо этого спихнуто на BMC, вот у этого прошивка бывает. И сабж в половине случаев он же делает. Но где его прошивка, собственно?

Ответить | Правка | Наверх | Cообщить модератору

20. "Семь уязвимостей в IPMI-прошивках Supermicro"  +/
Сообщение от commiethebeastie (ok), 07-Ноя-13, 14:51 
http://www.coreboot.org/Embedded_controller
Ответить | Правка | Наверх | Cообщить модератору

21. "Семь уязвимостей в IPMI-прошивках Supermicro"  –2 +/
Сообщение от Анонимemail (9), 07-Ноя-13, 15:07 
Это не BMC.
Ответить | Правка | Наверх | Cообщить модератору

25. "Семь уязвимостей в IPMI-прошивках Supermicro"  –1 +/
Сообщение от Аноним (-), 07-Ноя-13, 18:24 
> Это не BMC.

Вполне себе видел мамки где один и тот же процик и по сети ремотное управление делает и вентиляторам обороты регулирует. ME firmware на интеловской мамке. Внезапно, правда? :)

Ответить | Правка | Наверх | Cообщить модератору

32. "Семь уязвимостей в IPMI-прошивках Supermicro"  +/
Сообщение от Анонимemail (32), 07-Ноя-13, 23:43 
И что ? Какое это имеет отношение к данной новости ?
Ответить | Правка | Наверх | Cообщить модератору

43. "Семь уязвимостей в IPMI-прошивках Supermicro"  +/
Сообщение от Аноним (-), 08-Ноя-13, 16:04 
> И что ? Какое это имеет отношение к данной новости ?

Такое что там тоже может быть бэкдор при малейшем желании интеля.

Ответить | Правка | Наверх | Cообщить модератору

24. "Семь уязвимостей в IPMI-прошивках Supermicro"  +1 +/
Сообщение от Аноним (-), 07-Ноя-13, 18:23 
> http://www.coreboot.org/Embedded_controller

Простите, EC (он же зачастую и BMC) - это таки не SuperIO. SuperIO - это как правило довольно глупый чип, висящий на LPC-bus или чем-то подобном, который делает из внутреннего представления чипсета пачку легаси интерфейсов характерных для древних PC, ну там COM/LPT/PS2/... . Иногда до кучи кроме этого безблагодатного хлама там делают пачку датчиков вольтажа/температур/хардварную регулировку вентиляторов (основной системный проц может в принципе влиять на это, перепрограммируя ряд параметров в регистрах чипа). Это все сделано на хардварных автоматах и никакой фирмвари не имеет - аппаратно все делается, по поводу чего логика поведения чипа - достаточно дубовая.

EC/BMC - это небольшой отдельный проц. Вот у этого добра фирмвара очень даже может быть. И по сети оно может давать доступ. И вентиляторами оно рулить может. Т.к. мелкому процу померять температуру и поменять параметры PWM в фирмваре ни разу не сложнее чем хардварному автомату.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру