The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск загрузочной прошивки Libreboot 20231021, opennews (??), 22-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (4), 22-Окт-23, 09:21 
IME можно отключить
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

5. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (1), 22-Окт-23, 09:28 
IME нельзя отключить.
Ответить | Правка | Наверх | Cообщить модератору

12. "Выпуск загрузочной прошивки Libreboot 20231021"  +3 +/
Сообщение от Alladin (?), 22-Окт-23, 10:10 
Поправка, IME можно отключить лишь частично (а именно то что людям не нраво)
Ответить | Правка | Наверх | Cообщить модератору

48. "Выпуск загрузочной прошивки Libreboot 20231021"  +2 +/
Сообщение от Аноним (48), 22-Окт-23, 12:48 
IME можно отключить и это делается для правительства США потому как те кто следит за другими не хочет чтобы за ними следили.
Поэтому заявление штеуда чьо якобы име нужна для загрузки - наглая ложь.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

55. "Выпуск загрузочной прошивки Libreboot 20231021"  +1 +/
Сообщение от Аноним (55), 22-Окт-23, 13:06 
> Поэтому заявление штеуда чьо якобы име нужна для загрузки - наглая ложь.

Совсем без прошивки ME - комп вырубается через полчаса ME boot ROM. Что хочешь с этим фактом то и делай.

Ответить | Правка | Наверх | Cообщить модератору

123. "Выпуск загрузочной прошивки Libreboot 20231021"  +4 +/
Сообщение от Аноним (123), 22-Окт-23, 16:57 
Покупать AMD, покупать ARM, покупать POWER, покупать RISC-V, покупать еловый брус. На Intel свет клином не сошёлся.
Ответить | Правка | Наверх | Cообщить модератору

128. "Выпуск загрузочной прошивки Libreboot 20231021"  +1 +/
Сообщение от Аноним (-), 22-Окт-23, 17:33 
> Покупать AMD,

А там, блин, PSP вообще стартует раньше основных x86 ядер, и даже DRAM training делает и потом, когда DRAM уже тут - запускает x86. И конечно boot ROM PSP тоже чего-то хочет лоадеры и фирмвару подписаную именно амд, насколько я помню. А что, откажетесь от услуг PSP? А запускать тогда вас кто будет при такой архитектуре платформы? Не, запускать ВАШ код на PSP амд кажется вам тоже не собиратеся давать, да и мастер-ключ амд с фабы вшит не хуже чем ключ интела в ME.

> покупать ARM, покупать POWER, покупать RISC-V, покупать еловый брус.
> На Intel свет клином не сошёлся.

Ну вот это еще может работать. Местами. Если клювом не хлопать. А то можно сдуру купить и поленьев с проприетарным компилером, без поддержки майнлайном. Будет ли это таким уж апгрейдом в вон том аспекте - тот еще вопрос.

Ответить | Правка | Наверх | Cообщить модератору

265. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от voiceofreason (?), 27-Окт-23, 18:16 
Как предлагается удалённо эксплоитить всю эту радость за фаером/NAT? Даже допустим есть оно там и по запросу может делать всякое, -j DROP с зарубежных IP и магия не работает.
Ответить | Правка | Наверх | Cообщить модератору

268. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (268), 27-Окт-23, 21:20 
> Как предлагается удалённо эксплоитить всю эту радость за фаером/NAT?

Задавая вопрос убедитесь что готовы столкнуться с ответом. Я расскажу страшную сказку, но за это цена. Если кто ее сделает былью, я не виноват. Атакующие тоже прочитают же.

Как забить на фаер и нат? Допустим, я вендор, пишу код такого гаденыша и хочу вас этсамое. Я бы через DMA порой сканил RAM да искал магический паттерн пакета с командами "что делать дальше". Как ЭТО в памяти образовалось не интерсно! Скрипт с веба загрузили и он разложил. Картинка декомпрессовалась а там такой сегмент пикселей был. Документ открыли, а в нем такое. Есть бесконечно способов создать желаемый паттерн в RAM. Чекаем пакет, если ок, исполняем что хозяин хотел. Правда просто?

Заметьте: "сеть", "фаер" и "нат" в абстракцию не входят. Air gap тоже не спасет: открыть док с флешки ничем не хуже, если ведет к созданию нужного паттерна.

Единственное что да, с обратным каналом все сложнее и более хрупко. Поэтому отчитаться об успехе гаденышу сложнее, но это не самоцель. Главное что команды выполнены.

К тому же как ACK можно использовать косвенные индикаторы. Ну вот например зависон или ребут таргету сделать после выполнения команд. Это заметно, но вы спишете на глюк железа, а атакующий, зная контекст, узнает что ACK его пакета на самом деле. Это не 100% и может сглючить, и передает лишь 1 бит за раз (ACK). Зато вообще не уповает на фаеры и наты и что там. Только на возможность создать ситуацию заметную атакующему.

> Даже допустим есть оно там и по запросу может делать всякое, -j DROP с
> зарубежных IP и магия не работает.

Гаденыш сможет служить своим хозяевам и выполнить их волю. Даже если он не сможет отчитаться, это косметическое неудобство. Файрвол и айпишники в эту абстракцию вообще не входили.

А теперь... теперь вы и придумываете как это отбивать :). Если в новой версии железа это вкрутят... ну, вы хотели знать ответ. Вы его получили. И теперь вы и придумаете как с этим жить.

Ответить | Правка | Наверх | Cообщить модератору

140. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (48), 22-Окт-23, 19:03 
Иметь ноликами вырубленный код можно. Это как держать образ диска операционной системы которая ничего не делает.
И вот тут раздебиливание себя путем выбора подконтрольных компонентов сводится к Эльбрусам и Байкалам.
Эльбрус вообще не будет ничего грузить.
Байкал в случае желания запада отрубить вообще все российские компы на штеудах проигнорирует попытку приказать самоустраниться.
Ты забываешь один факт - это сэшэакцы построили суперкомпьютер для автоматического взлома. И если 100% шанс взломать тебя есть у штеудме, то ты даже не узнаешь какого лешего твой комп используют в ботнете против своей же страны чтобы самоубиться помогая врагу.
Уж лучше кастрированный ме чем такая встроенная подлянка.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

151. "Выпуск загрузочной прошивки Libreboot 20231021"  +1 +/
Сообщение от Аноним (-), 22-Окт-23, 20:06 
> Иметь ноликами вырубленный код можно.

А вам Интел подпишет своим ключем ваши нолики? Без этого ME boot ROM не будет их загружать и запускать. Такая ерунда.

Где-то в этом месте мы узнаем про Secure Boot как он на самом деле делается, про Root Of Trust, eFuses, "девственность" платформы, как определен machine owner в Secure Boot на самом деле, а заодно и про "1 кольцо которое будет править миром" и прочих индейцев с одеялами v2.0. Или в B5 была легенда о технологиях старой могущественной расы, которая интерфейсится ко всему, все улучшает, но на самом деле - ждет возврата хозяев, и когда они вернутся, будет служить только им. Хрен его знает откуда они это в ранних 90х угадали. Ну, вот, предвидели. Добро пожаловать, будущее наступило! Иногда былью становятся и довольно страшные сказки.

> Это как держать образ диска операционной системы которая ничего не делает.

В данном случае набор ограничен компонентами подписанными Intel (ну или AMD в случае PSP). Вы не являетесь настоящими хозяевами этих штук. Они служат не вам. Маленький гаденыш всегда ждет своего настоящего хозяина, чтобы служить ему. Вы даже deny на доступ в платформу эффективно не сможете оформить - ваш код в этом месте платформа вообще запускать не собирается. Можно как максимум попросить ME отвалить в туман и поверить джентльменам на слово что оно и правда уважило пакет запроса. Эффективно это проверить в взятой наобум платформе... ну... попробуйте. С вашими позняниями о ноликах - удачи. Но продвинутый дебаг там так то тоже - для смертных тоже нороят отключить. Ибо нехрен! Индеец должен знать свле место.

> И вот тут раздебиливание себя путем выбора подконтрольных компонентов сводится к Эльбрусам
> и Байкалам.

Я как-нибудь пешком постою.

> Эльбрус вообще не будет ничего грузить.
> Байкал в случае желания запада отрубить вообще все российские компы на штеудах
> проигнорирует попытку приказать самоустраниться.

Вы это все на чем производить собираетесь в сколь-нибудь заметных объемах? Да и брус с его проприетарным компилером и немайнлайновым ядром такой избавитель что с такими друзьями никаких врагов не потребуется.

> Уж лучше кастрированный ме чем такая встроенная подлянка.

Как по мне лучше - системы без известных мне траблов, чем системы с известными мне траблами. Поэтому у меня ни брусьев, ни ME/PSP быть не должно. И я к этому буду стремиться. Мои системы служат мне. Это правильное состояние дел. И я не собираюсь пресмыкаться, я собираюсь прийти и взять свое.

Ответить | Правка | Наверх | Cообщить модератору

223. "Выпуск загрузочной прошивки Libreboot 20231021"  +1 +/
Сообщение от kusb (?), 23-Окт-23, 06:42 
Интересно, а что за сущность вырубает через полчаса.
И довольно манипулятивный и искусственный способ ограничить, не похоже на техническое ограничение. А зачем нужно такое запрограммированное отключение?
Теперь я боюсь ME больше.
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

259. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Аноним (-), 25-Окт-23, 21:48 
> Интересно, а что за сущность вырубает через полчаса.
> И довольно манипулятивный и искусственный способ ограничить, не похоже на техническое ограничение.

В научной фантастике есть довольно много легенд о случаях когда "паразит" захватывает тело а иногда и разум хоста, навязывает ему свою волю или как минимум - мониторит. В B5 например Лондо научился немного облапошивать такого: если крепко напиться, паразит засыпает и можно получить несколько минут свободы, когда разум и тело принадлежит изначальному "хосту". Были и другие, как Gou'uld'ы, и даже вот добровольный симбиоз и возможность попросить "симбионта" пойти нафиг на время, отпустив тушку и разум хоста чтобы поболтать с ним, а не....

Может Интел увлекался футуристичными концепциями, когда тушка вроде ваша - а вроде уже и нет, потому что паразит-оверлорд всегда может в перехват. Или просто в курсе концепции "secure watchdog". Когда время работы в "недоверяемом" состоянии - лимитировано сверху, что, несомненно, несколько расстраивает атакующего. Так что вот - полчаса свободы. А потом - паразит берет свое.

> А зачем нужно такое запрограммированное отключение? Теперь я боюсь ME больше.

Честно говоря это выглядит как имплементация довольно страшных и весьма футуристичных сказок. Если бы я был сторонником теорий заговора, сказал бы что интел и амд захватили какие-то подозрительные ящерки с скверными манерами. Но "ничего личного, это бизнес" тоже может привести к такому результату.

Хотим ли мы жить в таком будущем? Наступает время принятия решений. И наверное поддерки железок и людей практикующих иные принцыпы чем вон то. Иначе с прогрессом хайтека участь всех кроме узкой касты оверлордов будет кажется весьма незавидной.

Ответить | Правка | Наверх | Cообщить модератору

101. "Выпуск загрузочной прошивки Libreboot 20231021"  +/
Сообщение от Всем Анонимам Аноним (?), 22-Окт-23, 16:05 
Доказательств конечно не нужно, потому что очевидно все, правильно?
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру