Сейчас на форуме: Kybyx (+3 невидимых) |
eXeL@B —› Оффтоп —› forum.exetools.com и wasm.ru |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 26 августа 2016 12:17 · Личное сообщение · #1 |
|
Создано: 23 ноября 2016 06:33 · Поправил: spinz · Личное сообщение · #2 |
|
Создано: 23 ноября 2016 11:10 · Личное сообщение · #3 так она вообще мимо проца ходит, и в тех регионах где сидит, не перезаписывается Добавлено спустя 1 минуту или перезаписывается но не читается, забыл уже |
|
Создано: 23 ноября 2016 11:37 · Личное сообщение · #4 reversecode пишет: и в тех регионах где сидит, не перезаписывается Я программно писать даже не пытался. Перешиваю микросхему на программаторе, без него такие дела не делаются хотя-бы потому что 3/4 зашивок дают негрузящуюся систему. Но вообще, программно перешить ME region можно, если security биты в configuration region разрешают запись и среди SMM обратотчиков нет чего-то что ее перехватывает. ----- PGP key |
|
Создано: 23 ноября 2016 12:25 · Личное сообщение · #5 |
|
Создано: 23 ноября 2016 12:29 · Личное сообщение · #6 spinz, удалить прошивку можно разными способами, но биос тупо откажется работать. Там программные проверки которые надо устранять. ----- PGP key |
|
Создано: 23 ноября 2016 14:13 · Личное сообщение · #7 Естественно откажется)) Еще вариант - написать свою ME-прошивку, которая будет в определенной степени имитировать действия оригинальной прошивки. В этом случае не надо патчить основной биос - он будет уверен, что с МЕ все в порядке. Тем более что с некоторых пор в качестве МЕ-процессора используется что-то из числа х86-х процов (раньше емнип были ARM'ы, хотя могу ошибаться) - задача упрощается. Правда МЕ-прошивка должна быть подписана интелом)) |
|
Создано: 23 ноября 2016 20:49 · Личное сообщение · #8 spinz пишет: Еще вариант - написать свою ME-прошивку, которая будет в определенной степени имитировать действия Знать бы как... Даже про архитектуру процессора в современных поколениях чипсетов ничего толком неизвестно. ----- PGP key |
|
Создано: 23 ноября 2016 21:49 · Личное сообщение · #9 раз уж про биосы, вот давече очередной доклад с зеронайта | Сообщение посчитали полезным: -=AkaBOSS=- |
|
Создано: 25 ноября 2016 16:11 · Поправил: spinz · Личное сообщение · #10 ntldr пишет: Из биоса удаляется ME регион, т.е. этот проц лишается своей прошивки, лишается своего региона в памяти. Если там что-то после этого еще функционирует, врядли оно может что-то сделать. Вот, кстати, не уверен. Судя по этому To save flash space, various common routines are stored in the on-chip ROM and are not present in the firmware http://www.slideshare.net/codeblue_jp/igor-skochinsky-enpub в самом чипе вполне может быть код, позволяющий реализовать какую-то часть функционала ME и без региона на флэше upd В МЕ процы раньше были не ARM, а ARC - перепутал |
|
Создано: 27 ноября 2016 12:40 · Личное сообщение · #11 В текущем поколении после удаления прошивки внешних признаков ее работы не наблюдается, хотя конечно закладки могут быть глубже. Конечно жопа с такими тенденциями, еще шаг-два в этом направлении и придется подыскивать доступную и производительную не x86 платформу, а то интелы с амд слишком сильно охуели. Сейчас в случаях когда не требуется производительность, можно обойтись древним Pentium 4. Существуют ли не-x86 аналоги дотягивающие хотя-бы до него? ----- PGP key |
|
Создано: 28 ноября 2016 17:34 · Поправил: mak · Личное сообщение · #12 А в ARM есть что-то подобное как ME регион?! Я как-то не интересовался .. у арм вышел новый процессор - Cortex-A73 Processor .. где вот сравнения интересные и второе сравнение Я раньше хотел себе иметь Core M для мини задачек, очень удобно .. но возможно у АРМ есть преимущества .. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 28 ноября 2016 20:23 · Личное сообщение · #13 Если вернуться к теме топика, кто-то оперативно поднял клон ----- xchg dword [eax], eax | Сообщение посчитали полезным: -=AkaBOSS=- |
|
Создано: 29 ноября 2016 01:50 · Личное сообщение · #14 mak пишет: А в ARM есть что-то подобное как ME регион? Нет, но производительность лучших образцов ARM сравнима разве что с атомами прошлого поколения. Область применения их очень ограничена. ----- PGP key |
|
Создано: 29 ноября 2016 15:15 · Личное сообщение · #15 ntldr пишет: Конечно жопа с такими тенденциями, еще шаг-два в этом направлении и придется подыскивать доступную и производительную не x86 платформу, а то интелы с амд слишком сильно охуели. Думается, что софтовое решение вполне может противостоять аппаратным бэкдорам. Например, в упомянутой ситуации в сервером биржи битков вполне можно пропускать трафик через промежуточный девайс, (рас)криптующий все ethernet-фреймы с/на сервер. Любой криптованный входящий пакет ME воспримет как мусор, а на прикладном уровне этот мусор будет расшифровываться и отдаваться целевому приложению. |
|
Создано: 29 ноября 2016 17:46 · Личное сообщение · #16 |
|
Создано: 30 ноября 2016 11:56 · Поправил: HandMill · Личное сообщение · #17 ntldr пишет: Существуют ли не-x86 аналоги дотягивающие хотя-бы до него? А Вы не смотрели в сторону свободных х86? ----- все багрепорты - в личные сообщения |
|
Создано: 30 ноября 2016 17:10 · Личное сообщение · #18 rmn пишет: На что вам мощностей не хватает? Хотя-бы база данных с запросами средней сложности уже нехило жрет CPU. ----- PGP key |
|
Создано: 01 декабря 2016 16:26 · Личное сообщение · #19 void пишет: Если вернуться к теме топика, кто-то оперативно поднял клон васм А там уже и базу вернули судя по сообщениям - ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 01 декабря 2016 20:06 · Личное сообщение · #20 |
|
Создано: 02 декабря 2016 02:05 · Личное сообщение · #21 |
|
Создано: 02 декабря 2016 02:40 · Личное сообщение · #22 |
|
Создано: 02 декабря 2016 08:09 · Поправил: spinz · Личное сообщение · #23 |
|
Создано: 03 декабря 2016 14:46 · Личное сообщение · #24 ntldr пишет: Эта шняга - по сути есть одна огромная уязвимость, воспользоваться которой теоретически могут не только ее создатели. А когда массово начнут взламывать через уявзимости в каком-нибудь фоновом обработчике пакетов в ME (а он там есть, в UMA регионе памяти сдампленом coold boot'ом обнаружились фрагменты широковещательных пакетов передававшихся по сети), тебя об этом предупредить забудут. У меня вопрос такой: ноутбук подключен к сети через wi-fi, может ли он, находясь в выключенном или в спящем состоянии, отправлять что-нибудь за пределы домашней сети? ----- IZ.RU |
|
Создано: 04 декабря 2016 05:05 · Личное сообщение · #25 DenCoder пишет: У меня вопрос такой: ноутбук подключен к сети через wi-fi, может ли он, находясь в выключенном или в спящем состоянии, отправлять что-нибудь за пределы домашней сети? Может принимать, и при приеме определенного пакета - включаться и делать чорное дело. Если ноутбук с GSM модулем, он может делать это даже без домашней сети, через мобильную сеть. Лишние модули вытаскивай физически, так же физически отключай микрофон и камеру, в домашней сети настраивай фаерволл на роутере чтобы по ней ничего лишнего не гуляло. ----- PGP key |
|
Создано: 09 декабря 2016 03:53 · Личное сообщение · #26 |
|
Создано: 10 декабря 2016 16:37 · Личное сообщение · #27 |
<< . 1 . 2 . |
eXeL@B —› Оффтоп —› forum.exetools.com и wasm.ru |