Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Hozzászólások

(#1) Geller72


Geller72
veterán

Ha egy szerverhez fizikailag hozzáférsz, akkor tök mindegy, hogy szoftveresen mennyire volt védett. Ezt a sérülékenységet kihasználni azért matematikailag elég kis százalékban lehet az össz volumenre kivetítve. Privilegizált hozzáférési szintet feltételez. Ha meg ez megvan, akkor az a személy amúgy nagyjából elég sok mindent megtehet. Én ezeket a sebezhetőségeket az elméleti, kis rizikófaktorú sebezhetőségi szintekhez sorolom, és mint ilyet nem igazán foglalkozom a köré épített hype-al. :U. Nálunk nagyjából 3 ember fért hozzá fizikailag a szerverekhez, erről report, videófelvétel és log készült. Szal, ez azért messze van az Intel problémáitól. Szerintem.

[ Szerkesztve ]

(#2) vottokar


vottokar
senior tag

Szóval, ha jól értem, AMD fronton az alaplapi flash csip fizikális tartalommódosítása után lehet csak támadni. Ez azért nagyon nem ugyanaz, mint ami inteléknél történt. minden gépemben intel proci van, mielőtt intelgyűlölőnek lennék kikiáltva...

"Hát te meg ki a tö*öm vagy, hogy bundában szeded itt a málnát?"

(#3) ttt


ttt
senior tag

Kellett már AMD frontra is valami, mert tarthatatlan volt a helyzet ;]
(Ha ilyen szinten hozzáférnek a hardverhez kb. mindegy is. De szinte biztos hogy lesz majd más is csak -sürgősen - keresni kell. Intel procim van meg amd gpu-m, már hogy elejét vegyem a pártoskodásnak. ;) )

(#4) #06658560 válasza vottokar (#2) üzenetére


#06658560
törölt tag

A frissítés óta Intelnél is csak úgy lehet.

(#5) Shing


Shing
őstag

Az új procik nem fognak csúszni a "hibajavítások" miatt? Vagy ezen a ponton már nem tudnak hardveres változtatást tenni?

(#6) vottokar válasza #06658560 (#4) üzenetére


vottokar
senior tag

Akkor megnyugodtam. Szóval ha valakit flash programmerrel látok lopakodni a gépem felé, csak akkor kell hókonvágnom egy nagy vascsővel! :)

"Hát te meg ki a tö*öm vagy, hogy bundában szeded itt a málnát?"

(#7) nemlehet válasza vottokar (#2) üzenetére


nemlehet
őstag

Ez kb olyan mint amikor attól volt hangos az internet, hogy így meg úgy törhető az android aztán ha elolvastad a tanulmányt akkor valami olyasmi volt, hogy -70 fokra hűtött memóriachipből 60% eséllyel tudtak adatot visszaolvasni. Most nem biztos hogy ezek voltak a számok, de nem olyasmi volt amit akár csak a sarki GSM-es Józsi meg fog csinálni az "üzletembereknek" akik sok telefont találnak...

Számomra ez is kb hasonló kaliber és nem azért, hogy az AMD-t védjem. De biztos vagyok benne, hogy ugrani fog rá a kék troll brigád.

Nokia 3310->3410->3100->6500 Slide(RiP Nokia)->Acer Liquid Metal ->Xiaomi Hongmi-> Xiaomi Redmi Note 3

(#8) beef válasza Shing (#5) üzenetére


beef
őstag

Ezért felesleges akár csak egy másodpercet is csúsztatni a megjelenést, hiszen fw frissítéssel megoldható. Eleve kell a meglévő alaplapokhoz is frissítés, hogy kezelje az új szériát, szóval abba simán berakhatják a gyártók.

[ Szerkesztve ]

(#9) dergander válasza Shing (#5) üzenetére


dergander
addikt

Tévedés a hamarosan megjelenő CPU-k fejlesztése már nagyon régen le lett zárva. A hiba pedig csak szinte 1 hónapja van jelen,persze régebb óta is csak 1 hónapja bukott ki az ügy. Semmilyen fejlesztést nemtudnak már eszközölni hardveresen mivel már elindult a sorozatgyártás ki tudja mióta. Kérdéses az is hogy a Cannon-t mikor kezdik el sorozatgyártásba küldeni,vagy már elkezdték-e egyátalán.

(#10) Clorf válasza vottokar (#6) üzenetére


Clorf
tag

Vagy ezzel egy új korszak kezdődik ahol felbérelnek egy dekást meg egy utcai szamurájt és kiküldik a szerverhez vasárnap éjjel XD :P

https://i.pinimg.com/736x/26/d2/93/26d29341af3d398216b02674b0c1320e--cyberpunk-rpg-shadowrun-decker.jpg

"The Morru'Khan is not satisfied with your peformance"

(#11) vhw válasza Clorf (#10) üzenetére


vhw
addikt

Még ~3 év és válósággá válik a szoftveres memória növelés - még flashdrive-ra se lesz szükség. (túltöltéssel vigyázni; szinoptikus szivárgás)

"Mi' csinálsz apa? Kapcsold ki a gépet!"

(#12) mike710


mike710
aktív tag

Most ez a hír mi akar lenni? Már eddig is megírták hogy sebezhető az AMD ugyan úgy csak az a baromi nagy különbség hogy fizikailag jelen kell lenni hozzá. Egy hét múlva megint le hozzátok?

(#13) xeon forever


xeon forever
addikt

Ez igy azért érdekes. Ha már valaki bemegy a géphez akkor kiveszi a hdd-t "oszt csoki".
Kell itt riogatni a népet?

PS5 jobb lenne Intellel+Nvidiaval? :P

(#14) TIT


TIT
veterán

Mivel fizikálisan nem jutnak a géphez nem is törik fel,úgyhogy nagy kamu és megnézem mikor frissítik a 9 éves alaplapomat.

(#15) Geller72 válasza vhw (#11) üzenetére


Geller72
veterán

..még ~30 év, és lesznek quantum számítógépeink, amin a titkosítást/védelmet egyszerűen nem fogják tudni átlépni. A kínaiak olyan szinten előre vannak ebben, hogy hihetetlen. Olyan GPS-t fejlesztenek, amik nem a földi pontokhoz viszonyítva adják meg a koordinátákat, hanem a galaxis bizonyos objektumaihoz mérten. Ergo ott kezdődik, hogy ezt nem tudod úgy megszívatni, mint az oroszok a mai GPS-t. De ez már egy másik történet..

(#16) Geller72 válasza TIT (#14) üzenetére


Geller72
veterán

...azért azt ne felejtsd el, hogy nem véletlenül van a biosban egy olyan opció, hogy bios frissítés tiltása. ;). Elég régen már láttam olyan progit, ami futó OS-en keresztül nyúlt a biosba. És ha én meg tudom tenni adminként, akkor más is.. :U

(#17) TIT válasza Geller72 (#16) üzenetére


TIT
veterán

Ilyet nem láttam,de nem hinném,hogy onnan belenyúlsz a biosomba.
Ha igaz lenne akkor nem kéne fizikailag ott lenni.

(#18) Geller72 válasza TIT (#17) üzenetére


Geller72
veterán

Ha azt nézem, hogy egy WIN-es flasherrel updatelhetem a BIOS-t akkor azért... :U

Keress rá: Aopen WinBios Utility.. Több mint 10 éves.. Nem tudom, hogy ma hol tartanak a dolgok, de akkor lehetett.

[ Szerkesztve ]

(#19) xeon forever válasza TIT (#17) üzenetére


xeon forever
addikt

...OS alól siman lehet biost friisiteni. AZ OC progik meg egyértelműen belenyulnak a biosba...

PS5 jobb lenne Intellel+Nvidiaval? :P

(#20) tecsu


tecsu
addikt

Abu85, jöhet a következő Inteles cikk:
[link]
Az miért van, hogy egy kuruc.info-n előbb megjelenik egy IT-hír, mint a szakportálokon?

Ezekről az AMT-kről meg ordít, hogy több a lyuk rajta mint egy ementálin.

[ Szerkesztve ]

https://www.youtube.com/watch?v=F7uwRuF6pYw

(#21) snecy20 válasza tecsu (#20) üzenetére


snecy20
veterán

Ezt a cikket még sehol máshol nem hozták le...érdekes, nem?

Az Oroszországnak küldött iráni drónszállítmányok csak elnyújtják a háborút.

(#22) Solten


Solten
addikt

Azert kellett mar valami AMD-s biztonsagi para is, nehogy mar mindig szegeny Intelt bantsuk... :U :D

Saor Alba

(#23) sBc


sBc
aktív tag

Bocsi de PSP-ről beugrott PS azaz a Playstation. A játékkonzolokat mennyire érinti a Meltdown és Spectre sérülékenység?

(#24) wwenigma válasza snecy20 (#21) üzenetére


wwenigma
Jómunkásember

Érdekes, nem? [link] [link]

Mondj igazat és betörik a fejed.

Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma

(#25) snecy20 válasza wwenigma (#24) üzenetére


snecy20
veterán

Belföldi sajtóra gondoltam speciel.

Az Oroszországnak küldött iráni drónszállítmányok csak elnyújtják a háborút.

(#26) TIT válasza xeon forever (#19) üzenetére


TIT
veterán

Tudom én is úgy szoktam,miért nyúlnak bele?

(#27) carl18 válasza snecy20 (#25) üzenetére


carl18
addikt

Gépigény, ezen az oldalon is lehozták.

[ Szerkesztve ]

Hiába szúr, itt Ryzen a úr!

(#28) wwenigma válasza snecy20 (#25) üzenetére


wwenigma
Jómunkásember

A hangsúlyból nem épp erre gondoltam.

Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma

(#29) tecsu válasza snecy20 (#21) üzenetére


tecsu
addikt

Igen, ez érdekes. (Egyébként, ahogy észrevettem, a kuruc.info mindig mutatja a forrást. Itt HVG és F-Secure.)

https://www.youtube.com/watch?v=F7uwRuF6pYw

(#30) FollowTheORI válasza Geller72 (#1) üzenetére


FollowTheORI
nagyúr

Ez nem csak szervereket érint... rengeteg cégnél vannak pl notebookon érzékeny munkával kapcsolatos céges adatok (hisz azon dolgoznak), vagy esetleg a notebookba bejutva tovább lehet jutni a céges védett hálózatra... ha ellopják a notit, vagy elhagyja valaki akkor ezen a módon esetleg hozzáférhetnek ezekhez az adatokhoz.

Tudod ez szokott a filmekben lenni hogy ellopják a notit és utána a hacker minden megtud valakiről, stb...

Vagy épp az FBI töri fel az áldozat/elkövető laptopját.

Szóva ilyen szitukra is kell gondolni. :)

Azért ez nem annyira bagatel probléma...

[ Szerkesztve ]

Steam/Origin/Uplay/PSN/Xbox: FollowTheORI / BF Discord server: https://discord.gg/9ezkK3m

(#31) Manbal


Manbal
senior tag

végre... mindkét oldal, sőt az összes oldal és hardver tele van "biztonsági résekkel"....
csak az emberi leleményesség és ártani akarás szab gátat annak hogy mennyire lesznek/vannak ezek kihasználva

kb. 1-2 hét és lesz ryzen specifikus meltdownhoz hasonló "hiba" is, csak hogy a fagyi visszanyaljon, vagy mondhatnám úgy is hogy kölcsön kenyér visszajár

(#32) wwenigma válasza Manbal (#31) üzenetére


wwenigma
Jómunkásember

Csak éppen nem összehasonlítható a két oldal biztonsági hibája mivel a kihasználásához nem épp egyforma elérés kell...végre lol...Intel fanboi...

Steam: http://bit.ly/1rRuf8p , Origin: wwenigma -- | -- Jiayu F1 / G3C / OT995 cuccok: http://bit.ly/1w44CI2 -- | -- ZTE V5 Red Bull -> http://bit.ly/1mgtfrd -- | -- Xiaomi RN3SE -> http://bit.ly/2r8DlV7 -- | -- Live Stream: twitch.tv/wwenigma

(#33) wildpig


wildpig
tag

fakken, azt hittem van valami AMD mobilkonzol amiről lemaradtam. :B

[ Szerkesztve ]

Ne esküdözzél Istenre. Napi kapcsolatban vagyunk, és történetesen Ő mondta hogy kínozzalak meg.

(#34) KFORboy válasza Manbal (#31) üzenetére


KFORboy
senior tag

Köze nincs a kettőnek egymáshoz...

Itt mókányolni kell fizikailag az alaplapot magán, egy amúgy csak szerver azaz csak korlátozott, céges szinten felhasznált eszközökön.
Az intelnél meg C2D utáni ÖSSZES processzort és ÖSSZES felhasználót/fogyasztót érintő, távoli behatolást és RAM-ban való olvasást, módosítást meg úgy minden szintű teljesértékű törést lehet végrehajtani totál láthatatlanul.

Nemmellesleg ez nem AMD vs Intel "poke-olás"... mi az, hogy kölcsön kenyér visszajár?!

Ha csöndben maradtál volna, okosabb maradtál volna... :U

[ Szerkesztve ]

Cartman: -Tyű || Butters: - Dupla TYŰ !

(#35) Youri


Youri
veterán

Minden szar, semmi es senki nincs biztonsagban...

RTX ON

(#36) antikomcsi válasza KFORboy (#34) üzenetére


antikomcsi
veterán
LOGOUT blog (1)

Egy bios frissítésnél mit szoktál mókányolni fizikailag az alaplapon? Szerintem nálam okosabbak simán megoldják, hogy akár egy torrent játék telepítőjébe betesznek egy kis meglepit, ami elküldi a rendszer infót, aztán pedig a kívánt biossal lehet frissíteni a lapot. Ezért kell kikapcsolni a frissítés lehetőségét, ahogy más is írta. Bár lehet ez sem 100% garancia.

Mindazonáltal, én ezt még annyira sem érzem problémának, mint az Intel féle "verziót". Bizonyosan sok gépet érinthet, de nem valószínű, hogy a mi kis otthoni családi képgyűjteményünk, vagy a titkos PH-s privát üzeneteink veszélyben lennének emiatt.

(#37) Carlos Padre válasza Manbal (#31) üzenetére


Carlos Padre
veterán

A geci amd rakta bele a hibákat az Intel procikba, de most majd jól visszanyal a fagyi, mert kölcsön kenyér visszajár, lol.

Arról nem olvastam eddig, hogy a meltdown a felhasználókra is átterjedhet, de úgy látszik lehetséges.

Genyó vagyok, ha hülye vagy megmondom.

(#38) KFORboy válasza antikomcsi (#36) üzenetére


KFORboy
senior tag

Szervergépet képről se láttál ezek szerint...
Az is tuti, hogy sokan fognak torrentezni meg vírusos játékokat letöltögetni ilyenekről... hát még telepíteni rá...
Talán ha windóz lesz rajta az amúgy kb csak nyers számitási kapacitásra fenntartott gépeken. :U

Amm épp ezt írom, hogy ez nem egy biztonsági rés, ez egy semmi...
Ha valakinek van hozzáférése a géphez fizikálisan, lehetősége bogarászni rajta, annak már így is úgy is tejhatalma van fölötte... BIOS heKKelés ide vagy oda.

Az intel viszont most elérte nálam, hogy még halasszam tovább pár évvel a PC építést, mert nem jön be ez a kötelező patch mint probléma szolválás.

[ Szerkesztve ]

Cartman: -Tyű || Butters: - Dupla TYŰ !

(#39) wildpig válasza KFORboy (#38) üzenetére


wildpig
tag

Nekem még a céges laptopom sem enged telepiteni semmit...

Valaki tud valami kiskaput? Teljesen kihasználatlanok az erőforrásai ;]

[ Szerkesztve ]

Ne esküdözzél Istenre. Napi kapcsolatban vagyunk, és történetesen Ő mondta hogy kínozzalak meg.

(#40) Raysen623


Raysen623
addikt

Szinte remegve vártam már az ilyen jellegű híreket. :DDD Kellett mint egy falat kenyér. De most komolyan: ha fizikailag hozzáférsz bármilyen géphez tényleg a BIOS mókolással kezdenéd?

A MÁV-nak öt ellensége van: a négy évszak, meg az utasok.

(#41) zetor2000 válasza xeon forever (#13) üzenetére


zetor2000
senior tag

Hát, felénk egy szerverben nem egy HDD van, hanem több.
Azt ha csak úgy kiveszed, mire mész vele?
Ahhoz kell egy vezérlő, aminek meg van egy konfigurációja, amit nem a merevlemez tárol, hanem a vezérlőre épített memória.
Szóval az, hogy kitépem a szerverből a merevlemezt/lemezeket, nem visz előrébb az adathozzáférésben.Ráadásul ha nem megfelelő sorrendben teszed vissza a lemezeket, még akár összeomlás is lehet.

Mindazonáltal a hozzáférést eléggé cudarul meg kell akadályozni, hogy a "tifélétek" :DD még véletlen se kerüljön oda, mert megpróbálná kitépkedni a lemezeket :) (no offense)

[ Szerkesztve ]

Ez a dal a lelkünk közötti híd kövei között a malter közötti szeretetet átitató áldás közötti békesség.

(#42) ddekany


ddekany
veterán

Gondolom Intelnél nyár óta nagy erőkkel dolgoznak, hogy találjanak valamit AMD-nél... Ennyit találtak? Sőt, ezt sem ők... Most csak ők ilyen bénák, vagy az AMD ilyen jó? ;]

(#43) -=RelakS=- válasza Geller72 (#18) üzenetére


-=RelakS=-
veterán

Tavaly én is frissítettem "biost" win10 alól. Nem kicsit akadt ki ezen a bitlocker :DDD vállalati laposon nem vicces

Itt streamelek játékot időnként: https://www.twitch.tv/relaks__

(#44) sh4d0w válasza Manbal (#31) üzenetére


sh4d0w
nagyúr
LOGOUT blog (1)

Egyszerre szórakoztató és bosszantó a hülyeséged... olyan 60-40 arányban, százalékban kifejezve.

https://www.coreinfinity.tech

(#45) GodGamer5


GodGamer5
addikt

Akkor ez most megint fel lett fújva. Ha fzikailag kell hackelni a biost akkor tökmindegy az egész.

"Többször látsz Game Over képernyőt, mint Michelle Wild f@szt." "It's not a Loop, it's a Spiral"

(#46) Acélfarkas


Acélfarkas
senior tag

Ha fizikailag kell hozzáférni a géphez, akkor az ember nem a BIOS frissítéssel fog vacakolni, ha már ott van.

"Nem kérdőjeleztem meg, hogy hülyeséget mondasz!"

(#47) Reggie0 válasza Acélfarkas (#46) üzenetére


Reggie0
félisten

Akar meg azt is. Attol fugg mennyi ideig es mennyire eszrevetlenul akar atjarni a gepen.

(#48) Acélfarkas válasza Reggie0 (#47) üzenetére


Acélfarkas
senior tag

1-2 perc alatt fellöki a maga kis csomagját a gépre, és le is lép. Aztán utána már azt csinál amit akar, megvan a hátsó ajtó.

"Nem kérdőjeleztem meg, hogy hülyeséget mondasz!"

(#49) Reggie0 válasza Acélfarkas (#48) üzenetére


Reggie0
félisten

Ja, csak a kis csomagot egyszerubb eszrevenni.

(#50) ddekany válasza Reggie0 (#49) üzenetére


ddekany
veterán

A cikkben az áll, hogy "előbb hozzá kell férni az adott számítógép alaplapjához, hogy módosítani lehessen az SPI-Flash tartalmát". Nem tudom mennyire pontos a megfogalmazás, de ha az, akkor szét kell szedni a gépet, nem lehet csak úgy flash-elni ezt a részt.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.