|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
.......
Od: omfg..
|
Pridané:
6.5.2017 17:07
Chyba? urcite?
A mimochodom zranitelnost je skor cely AMT ako taky, paralelny OS so vzdialenym full pristupom k celemu pc je uplne orwelovske sialenstvo a vyhovarat sa na potreby administratorov je totalne scestne, takto sa predsa nema vykonavat administracia..
|
|
Re: .......
Od: Re: .......
|
Pridané:
6.5.2017 17:50
ja to pouzivam na zobudenie kompu ked sa z roboty pripojim domov cez VPN.. celkom uzitocne.
Az taka kktina ako popisujes to neni, na serveroch je to normalna vec (ILO, IMM atd.), na desktope je diskutabilne ci to je naozaj potrebne, ale co som videl PC s AMT tak mali tuto fukciu vypnutu by default.
|
|
Re: .......
Od: nl12345
|
Pridané:
6.5.2017 18:19
ILO ma dedikovany port, ktory staci odpojit a do server managementu sa nedostanes.
|
|
Re: .......
Od: ilo4
|
Pridané:
6.5.2017 18:23
..tam sa da nastavit zdielane s prvym sietovym portom a to rovno cez ilo config utility pod windows.
zatial co _povolit_ AMT mozes iba cez bios setup.
|
|
ak to ma cenu tak to nedám online
Od: pracovné Pc pre istotu offline
|
Pridané:
6.5.2017 18:44
Zaujímavá funkcia.
|
|
Re: ak to ma cenu tak to nedám online
Od: dufus
|
Pridané:
7.5.2017 20:45
a ako je to s linuxom? je to pod linuxom zraniteľné? ak áno, ako zistím, či je môj pc zraniteľný? díky
|
|
Re: ak to ma cenu tak to nedám online
Od: ffdf
|
Pridané:
7.5.2017 21:45
nasaď mu neprietrelnú vestu /nie ten moped!/
|
|
Re: ak to ma cenu tak to nedám online
Od reg.: horst fuchs
|
Pridané:
9.5.2017 11:55
To je vespa, nie vesta, ty integrál...
|
|
Re: .......
Od reg.: K-NinetyNine
|
Pridané:
9.5.2017 9:35
Server bez vzdialenej spravy je kokotina a viem si predstavit aj ludi, co toto vyuziju na desktope (vo firemnom prostredi).
ale na Wake On Lan vazne nepotrebujes AMT. tiez si startujem pracovny komp na dialku. vacsinou az vo vytahu, ale urcite kvoli tomu nemam AMT.
|
|
(((coincidence)))
Od reg.: HeckreN
|
Pridané:
6.5.2017 20:09
""""""""""""""""""""""Chyba""""""""""""""""""""""
|
|
Re: (((coincidence)))
Od: funkcia
|
Pridané:
6.5.2017 22:49
funkcia
|
|
taku blbost netestovali ?!?!?!?
Od: ssos22
|
Pridané:
6.5.2017 20:18
taku blbost netestovali ?!?!?!? :-O
|
|
Re: taku blbost netestovali ?!?!?!?
Od: syntaxterrorXXX
|
Pridané:
6.5.2017 21:38
Popri s nakupom spolocnosti McAfee spojenej restrukturalizacii divizie bezpecnosti zrejme pocas suboja o stolicky priekazne nezvysili zdroje na "blbost"i obdobne technickeho razu.
|
|
NSA...
Od: hmm.
|
Pridané:
6.5.2017 21:04
"Ak prehliadač respektíve útočník pošle namiesto MD5 hash sumy jednoducho prázdny reťazec, overovací kód na serveri porovnáva nula znakov z ním poslaného reťazca a očakávaného správneho reťazca a odpovie, že reťazce sú zhodné.
Server tak považuje útočníka za úspešne prihláseného aj keď nepozná heslo a pošle prázdnu overovaciu hash a umožní mu vzdialený prístup k počítaču."
V článku sa síce píše o "útočníkovi", ale všetci dobre vieme, že v skutočnosti je reč o agentoch NSA...
|
|
Ideme nato.
Od: xyz.
|
Pridané:
6.5.2017 21:08
Ryzen 7...
|
|
lazom plazom
Od: bebebebe
|
Pridané:
6.5.2017 23:18
" Majú tak kompletnú vzdialenú kontrolu nad systémom a to nezávisle na operačnom systéme, pričom pripojiť sa k nemu môžu aj ak je systém vypnutý ale má napájanie".
mohol by to niekto stucnejsie vysvetlit? Ako sa da pripojit ked je sietovka vypnuta a aj cely system ? Dakujem
|
|
Re: lazom plazom
Od: Zadné vrátka
|
Pridané:
7.5.2017 0:33
Nie je podstatné ako, je podstatné že to je možné, ale ak predsa len chceš vedieť odpoveď na tú otázku, spýtaj sa agentov NSA ktorí si tie zadné vrátka u Intelu objednali, že ako to funguje keď sa tajne pripájajú k vypnutým počítačom nič netušiacich ľudí.
|
|
Re: lazom plazom
Od reg.: roob_
|
Pridané:
7.5.2017 8:18
ano, lebo vsetci ludia maju peremerovane tie 2 porty na svoje IPcky aby sa tam mohli agenti napajat.
|
|
Re: lazom plazom
Od: quix_
|
Pridané:
7.5.2017 20:14
dnat alebo redirect nie je podmienkov pristupu na tvoj pocitac, moze na teba pristupovat niekto iny.
|
|
Re: lazom plazom
Od: quix_
|
Pridané:
7.5.2017 20:14
podmienkou*
|
|
win - win + win
Od: Druid Exprt
|
Pridané:
7.5.2017 21:08
Napriklad ns vsetkych mnou spravovanych sietach su na routeroch, nielen kvoli optimalizacii sietovej prevadzky, nastavene presmerovania predmetnych portov priamo na zodpovedajuce porty serverov NSA.
|
|
Re: lazom plazom
Od: bubacik
|
Pridané:
7.5.2017 1:01
Ked mas pripojene napajanie, sietovka neni vypnuta a to ani v pripade ze nemas zapnute Wake-On-Lan.
|
|
Re: lazom plazom
Od: huanggg
|
Pridané:
7.5.2017 6:25
naozaj ?
|
|
Re: lazom plazom
Od: TCP/UDP
|
Pridané:
7.5.2017 13:28
ak si na kabli, tak moze mat sietovka napajanie aj po nom
|
|
Re: lazom plazom
Od: huanggg
|
Pridané:
8.5.2017 8:16
zaujimave...pretoze s WOL mam obcas problemy pri zakladnych doskach - niekedy treba v biose zapnut veci co by ste v zivote nepovedali nato aby fachalo wake on lan...ak by to islo aj jednoduchsie nebolo by odveci
|
|
Re: lazom plazom
Od: Ved odpoved mas v clanku
|
Pridané:
7.5.2017 9:12
"Intel ME je nezávislý procesor prítomný v Intel čipsetoch bežiaci vlastný operačný systém a zabezpečujúci viaceré funkčnosti"
Je to samostatny svet. Hlacve ze vsetci riesia ako je ktory OS bezpezny a pritom vyrpbcovia tam pchaju do HW vlastne riesenia, ktorych bezpecnost je pochybna az fuserska a narozdiel od bezneho OS sa to neaktualizuje samo.
|
|
dnes má meniny Hermína
Od: nespokojny citatel
|
Pridané:
7.5.2017 1:45
Prečo DSL.sk píše takéto clickbait titulky? :(
|
|
Re: dnes má meniny Hermína
Od: xyz.
|
Pridané:
7.5.2017 4:55
Čo je na tom nadpise zlé? To že je to triviálna chyba? To je pravda. To že je to neuveriteľné? Tiež pravda, lebo Intel so svojim dominantným postavením na trhu s procesormi je v tomto postavení z istého dôvodu, že ľudia túto značku kupujú z presvedčenia, že je to špička v kvalite a teraz prišla správa ktorá ľuďom otvára priestor na úvahu, že keď sa v Inteli objavila takáto triviálna chyba, potom čo ďalšie podobne závadné tam ešte je okrem toho o čom ani len netušíme a to už začnú ľudia rozmýšľať či sa oplatí za tie drahé peniaze ísť do takej neistoty a nekvality. Intelu ide v poslednej dobe karta. Len nedávno sa zistilo, že procesory Intel i7 7700K, teda drahší model i7 7700 ktorý je na rozdiel od toho lacnejšieho možné pretaktovať, sa pri pretaktovaní prehrieva. Intel odporúča nepretaktovávať, inak povedané platíte viac peňazí za to isté zbytočne.
|
|
Žiaden Hermín ani Monik.
Od: Klon M5
|
Pridané:
7.5.2017 18:58
A načo by to kto pretaktovával. Každému blbovi je jasné, že ak niečo beží na vyššej frekvencií, je to teplejšie a musí to byť teplejšie, aby to bežalo na vyššej frekvencií. A spôsob ako to dosiahnuť to teplejšie je zdvihnúť napájacie napätie. Ale pozor, je tu aj SOAR tranzistora.
|
|
Re: Žiaden Hermín ani Monik.
Od reg.: roob_
|
Pridané:
7.5.2017 19:03
1. teplota nieje nastroj ale dosledok a 2. zmysel K procesorov ej aby boli pretaktovane. Ryl si kupujes aby si snim kopal zem, nie aby bol v garazi zaveseny a ukazoval ho kamaratom "aha aky fasa ryl mam". A vyrobca rylov hovori, ze je z makkeho materialu takze snim neodporuca kopat. Tak nech si ho strci do analu potom.
|
|
Re: Žiaden Hermín ani Monik.
Od: Klon M5
|
Pridané:
7.5.2017 19:15
Bože čo zasa pletieš...
Si to najskôr poriadne prečítaj a niečo o základoch polovodičov...
Pretaktovanie je kontraproduktívna činnosť, ktorá nejak nemá zmysel...
|
|
Re: Žiaden Hermín ani Monik.
Od: ffdf
|
Pridané:
7.5.2017 21:50
neblbni..však to má zmysel lebo sa dá obyčajnými testami zistiť že to má 10-x percent výkonu navyše, o niečo viacej to žerie ale však predsa no pain-no gain!
|
|
Re: Žiaden Hermín ani Monik.
Od: Klon M5
|
Pridané:
7.5.2017 22:20
Ty truľo, ale za akú cenu?!!
|
|
Re: Žiaden Hermín ani Monik.
Od reg.: roob_
|
Pridané:
9.5.2017 20:19
pretaktovanie vychadza z principu vyroby, ked ty nevyrabas ryzen 1700 ale vyrabas iba a len ryzeny 1800. Niektore (vacsina) sa ti nepodaria a keby si pre ne nenasiel vyuzitie, mohol by si ich rovno zahodit. Lenze ty ich predas ako ryzen 1700. To ci chip moze byt 1800 alebo 1700 si stanovis ty sam, podla toho ake chces mat vlastnosti tych chipov. 1800 musi mat napr, 95W TDP. Ak ti to dany chip nezvlada, das nizsie frekvenciu a mas 1700vku. Ja doma si poviem, ze mi nevadi 120W TDP, tak si to kludne taktnem.
|
|
Re: Žiaden Hermín ani Monik.
Od: partizann
|
Pridané:
9.5.2017 7:16
Tam nejde o tranzistory, problemom Kaby Lake CPU a aj niektorych starsich je to ze maju namiesto pajkovanych puzdier (ako napriklad vsetky AMD a aj starsie intely) a pouzivaju dajaku "zubnu" pastu, ktora nedokaze odvadzat teplo dostatocne. Proste puzdro ma teplotu 50stupnov, zatial co cip uz ide cez 90stupnov... A to sa bavime o uspore par drobnych na "K" procaku urcenom na taktovanie za cca 330Eur. Nehovoriac o nedostatocnej hrubke a pevnosti dosticky pri kaby lake, ktore sa ohybaju a praskaju pod vecsimi chladicmi...
|
|
Re: Žiaden Hermín ani Monik.
Od reg.: roob_
|
Pridané:
9.5.2017 20:21
zubnu pastu pouzivali aj skylake a ruku do ohna nedam, nechce sa mi hladat ale snad aj ivyB a haswell... Sandy B alias 2600k mal nabeton pajku.
|
|
Re: Žiaden Hermín ani Monik.
Od reg.: roob_
|
Pridané:
9.5.2017 20:21
a nejde o usporu ale o kurvitko.
|
|
Re: Žiaden Hermín ani Monik.
Od reg.: roob_
|
Pridané:
9.5.2017 20:22
a znovu kuwa editacia prispevkov????? Lebo problem s praskanim resp. tensou dostickou prisiel so skylake procesormi.
|
|
Re: dnes má meniny Hermína
Od: 324fa
|
Pridané:
9.5.2017 10:54
Tiez si to myslim. Naposledy som dostal aj BAN za napisanie takehoto nazoru a prispevok zmizol.
|
|
Chyba
Od: JA3
|
Pridané:
7.5.2017 8:11
Co je pre jedneho chyba, je pre ineho ciel. :)
|
|
Re: Chyba
Od: syntaxterrorXXX
|
Pridané:
7.5.2017 8:23
Nie pre ineho, ale pre iny pocet, inak by bola ambivalencia logiky priekazne garantovana uz postulovanim vychodzieho predpokladu.
|
|
fujtable
Od: :Pjetro de
|
Pridané:
7.5.2017 8:12
----------------------
HNUS VELEBNOSTI !!!
----------------------
|
|
Re: fujtable
Od: vgy
|
Pridané:
7.5.2017 10:00
Za vasim PocitACom boli detegovane prasaciny zistene analyzou webKamery. Pretoze koran zakazuje jest bravcove, ktore allah vidi, treba aktualizovat software alebo konat prasaciny v tme. Teda pokial webKamera nema nocne videnie.
|
|
nabozenske zaklady
Od: syntaxterrorXXX
|
Pridané:
7.5.2017 12:37
Na rozdiel od, z krestanskej predstavy, vsevidiaceho Boha, Allah sice moze vsetko vidiet, ale nemoze byt videny a teda principialne nepozera.
|
|
Re: fujtable
Od: :Pjetro de
|
Pridané:
7.5.2017 12:50
kuratenko nevedome a kde tu webkameru na desktope jakoze mam?
kuka z usb kabla?
|
|
Re: fujtable
Od: syntaxterrorXXX
|
Pridané:
7.5.2017 15:36
Za senzor pre automatický jas skutocne vzdy byt maskovana nemusi.
|
|
Re: fujtable
Od: :Pjetro de
|
Pridané:
7.5.2017 12:52
---------------- ---------------- ----------------
https://www.youtube.com/watch?v=vzBgFgCJSoM
---------------- ---------------- ----------------
|
|
Ach...
Od: g211
|
Pridané:
7.5.2017 9:06
"Based on the version of the ME, the System is Vulnerable." A taky pekny predlzeny vikend to mohol byt...
|
|
Podobny bug mali supermicro servery
Od: Michengalelito
|
Pridané:
7.5.2017 9:24
Mila radakcia, mozno by stalo za to spomenut ze je to velmi podobny kriticky bug ako mali chasis od supermicro kde tiez uplne nezavisle na OS bezi samostatny modul (IPMI tiez urceny pre adminov na spravu) so svojou verejnou IP adresou dostupny cez net (tiez podporuje klavesnicu, mys a boootovanie) cez webove rozhranie. A aky to bol bug? Na istej URL a porte (rovnake pre vsetky IPMI okrem teda IP) sa dalo zobrazit plain text heslo! A login je vzdy admin bez moznosti zmeny! Nahoda? Tolko diletanstiev. Skusal som hladat tu na dsl.sk ale asi o tom nie je ziadny clanok.
|
|
Re: Podobny bug mali supermicro servery
Od: Michengalelito
|
Pridané:
7.5.2017 9:36
Tu je o tom info https://goo.gl/zNXwV
Ked sa ta chyba zverejnila hned zacalo masivne skenovanie vsetkych existujucich IP na danom porte. Niekto to skenoval len pre zistenie statistik kolkp serverlv je mozne ovladnut... boli to desiatky tisiciek. Ale iny skenovali a hned zneuzivali... nasledoval reboot servera s nabootovanim z remote media a podhodenie vlastnych backdoorov do systemu (ziadne stopy v logoch sa nedali najst kedze OS bol realne off)... pomohlo asi len mat zaheslovany BIOS ale aj zavadzac OS t.j. grub resp. lilo.
|
|
dnes má meniny Monika Lewinská
Od: Pošli kvety je už zaregistrované
|
Pridané:
7.5.2017 10:05
Fajn, můj T60p v seznamu není.
|
|
ale to je tu už dáavno
Od: ffdf
|
Pridané:
7.5.2017 21:51
it is not bug, it is feature!
|
|
neuveritelne
Od: suvada
|
Pridané:
8.5.2017 20:54
No Intel, no problem....
|
|
............
Od: 1377
|
Pridané:
9.5.2017 9:56
*Laughs in Ryzen*
|
|
A co cinske procesory?
Od: Kestik
|
Pridané:
9.5.2017 12:29
Ja by som sa viac bal cinskych Allwinner a im podobnych procesorov, na ktorych bezia miliony smartfonov a tabletov.
Osobne si myslim, ze tam vedia tie backdoory napachat ovela vacsie skody. Ved napr. taky botnet z miliona sustavne pripojenych nodov je sen kazdeho sialenca.
|
|
titulok
Od: 5eter
|
Pridané:
9.5.2017 13:24
Az mne prislo za autora titulku pri jeho citani trapne...
|