Opravdu může být na úrovni hw backdoor?



Jenda

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #1 kdy: 24. 03. 2017, 16:17:38 »
Citace
Opravdu může být na úrovni hw backdoor?
https://brmlab.cz/user/jenda/intel
Citace
Myslím že by do toho tak ohromná firma do toho nešla
https://brmlab.cz/user/jenda/intel#remarks
Citace
http://aeronet.cz/...
Článek je psaný debilně bulvárním stylem a zjevně ho psal někdo, kdo tomu nerozumí.

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #2 kdy: 24. 03. 2017, 16:19:20 »
Aeronet.

Hu

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #3 kdy: 24. 03. 2017, 16:20:11 »
Slyšel jsem, že před Aeronetem vás spolehlivě ochrání aluminiová fólie zmuchlaná do kuličky a vložená do konečníku.

Tomáš Roll

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #4 kdy: 24. 03. 2017, 16:22:25 »
Do toho by Intel nešel, protože kdyby to kterákoliv korporace, která má více právníků než Intel zaměstnanců, zjistila, tak by bylo po Intelu.


jose

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #5 kdy: 24. 03. 2017, 16:27:35 »

3,14covina ....

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #6 kdy: 24. 03. 2017, 16:56:11 »
Článek jsem nečetl, ale ve všech cpu je zásadní backdoor - umožňují totiž spouštět kód.

Radovan.

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #7 kdy: 24. 03. 2017, 19:03:37 »
Na Aeronetu se dočteš hromadu nesmyslů o skutečných věcech. A ano, v hardwaru může být a je mnoho backdoorů.

tisnik

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #8 kdy: 24. 03. 2017, 20:18:04 »
zrovna IME muze byt nebezpecny, ale trosku jinak, nez to pisou na aeronetu:
https://en.wikipedia.org/wiki/Intel_Active_Management_Technology#Known_vulnerabilities_and_exploits

(tedy kdybych ja mel navrhnout nejlepsi vektor utoku, tak bych dal backdoor do wifi cipu ;)

ByCzech

  • *****
  • 1 870
    • Zobrazit profil
    • E-mail
Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #9 kdy: 24. 03. 2017, 20:37:37 »
No klasika, nejspíše měli na mysli SMM ap. Intel CPU-level exploit could be tempest in a teapot akorát to pěkně vzoru radia Jerevan po-ohýbali, aby se jim to hodilo do krámu (článek na Aeronetu jsem nečetl, mám lepší věci na práci než číst ruskou propagandu) :-)

Každopádně to, že jde spouštět věci v "RING -2" je delší dobu známá věc a opravdu o takovém kódu OS ani případný hypervizor nad ním nic neví.
« Poslední změna: 24. 03. 2017, 20:39:46 od ByCzech »

Jenda

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #10 kdy: 24. 03. 2017, 20:58:59 »
Do toho by Intel nešel, protože kdyby to kterákoliv korporace, která má více právníků než Intel zaměstnanců, zjistila, tak by bylo po Intelu.
Proč tedy ještě není po Motorole, Lenovu, Ciscu, Dellu, Juniperu, Sony, Samsungu, HP a LG?

P_V

  • ***
  • 227
    • Zobrazit profil
    • E-mail
Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #11 kdy: 24. 03. 2017, 21:16:37 »
Citace
Opravdu může být na úrovni hw backdoor?
https://brmlab.cz/user/jenda/intel
čti do konce
Citace
Although completely fake, our report demonstrates a backdoor that is trivial to implement in hardware...

Jenda

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #12 kdy: 24. 03. 2017, 22:16:47 »
čti do konce
Vzhledem k tomu, že jsem tu stránku napsal, myslím, že docela vím, co se tam píše. Všimni si, že téma se jmenuje „Může být na úrovni hw backdoor?“, nikoli „Je na úrovni hw v procesorech Intel backdoor?“.

čumil

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #13 kdy: 24. 03. 2017, 22:31:03 »
Myslím že by do toho tak ohromná firma do toho nešla: http://aeronet.cz/news/odins-eye-vime-jak-odposlouchavali-donalda-trumpa-procesory-intel-maji-na-urovni-hardwaru-backdoor-instalovany-primo-vyrobcem-ve-spolupraci-se-cia-firewally-i-antiviry-jsou-ze-hry-ven/
Nemůže, on je.

Říká se že intelacky procaky maj cinkly rng. Dokonce to kuli tomu linuxovej kernel prej nepoužívá a schani si entropii po vlastni linii.

Firmware všeho moznyho je znam tim ze je prolezlí backdoory.

Chapej, ta firma to musí udělat pokud nechce mit problemi s vladou. Neni mozny proste cia rict trhnete si a bejt na usa pude.

Ale oni ani cinkli hw nepotrebujou, když exploitovali antiviry. Viz wikileaks...

Re:Opravdu může být na úrovni hw backdoor?
« Odpověď #14 kdy: 24. 03. 2017, 22:31:47 »
Co je HW backdoor? Pokud to je třeba cinknutá síťovka, nebo hardisk tak naprosto klidně.
Vždycky to ale je nějaký firmware, který je sice pro uživatele naprosto transparentní, ale pořád to není HW v pravém slova smyslu.
Následně mohou být vrátka v různých binárních blobech (firmware, který se musí nahrát přes ovladač), bez kterých ten hardware nefunguje, ale to už je aplikační záležitost.

Dneska je všechno víc software než hardware. Už je to jen nějaké gpio nebo zvukovka sem tam převodník. Software nad tím dělá zbytek. Tak dnes vypadá hardware a proto v něm může být kde-co.
„Řemeslo se naučí každý. Umění nikdo.“
„Jednoduchost je nejvyšší úroveň sofistikovanosti.“
- Leonardo Da Vinci