gg intel gg intel

Risultati da 1 a 18 di 18

Discussione: gg intel

  1. #1

    gg intel

    E ora ci tocca patchare i processori.
    Evviva


    Intel Q3’17 ME 11.x, SPS 4.0, and TXE 3.0 Security Review Cumulative Update
    https://security-center.intel.com/ad...nguageid=en-fr

    Affected products:


    6th, 7th & 8th Generation Intel® Core™ Processor Family
    Intel® Xeon® Processor E3-1200 v5 & v6 Product Family
    Intel® Xeon® Processor Scalable Family
    Intel® Xeon® Processor W Family
    Intel® Atom® C3000 Processor Family
    Apollo Lake Intel® Atom Processor E3900 series
    Apollo Lake Intel® Pentium™
    Celeron™ N and J series Processors
    This includes scenarios where a successful attacker could:

    Impersonate the ME/SPS/TXE, thereby impacting local security feature attestation validity.
    Load and execute arbitrary code outside the visibility of the user and operating system.
    Cause a system crash or system instability.
    cioè vi fa il dump della ram e neanche ve ne accorgete.

    programmino per sapere se siete vulnerabili
    https://downloadcenter.intel.com/download/27150

    talk di come hanno fatto (coming soon)
    https://www.blackhat.com/eu-17/brief...nt-engine-8668


    Intel Management Engine is a proprietary technology that consists of a microcontroller integrated into the Platform Controller Hub (PCH) microchip with a set of built-in peripherals. The PCH carries almost all communication between the processor and external devices; therefore Intel ME has access to almost all data on the computer, and the ability to execute third-party code allows compromising the platform completely. Researchers have been long interested in such "God mode" capabilities, but recently we have seen a surge of interest in Intel ME. One of the reasons is the transition of this subsystem to a new hardware (x86) and software (modified MINIX as an operating system) architecture. The x86 platform allows researchers to bring to bear all the power of binary code analysis tools.

    Unfortunately, this changing did not go without errors. In a subsystem change that will be detailed in the talk of Intel ME version 11+, a vulnerability was found. It allows an attacker of the machine to run unsigned code in PCH on any motherboard via Skylake+. The main system can remain functional, so the user may not even suspect that his or her computer now has malware resistant to reinstalling of the OS and updating BIOS. Running your own code on ME gives unlimited possibilities for researchers, because it allows exploring the system in dynamics.

    In our presentation, we will tell how we detected and exploited the vulnerability, and bypassed built-in protection mechanisms.
    Ultima modifica di AummaAumma; 20-11-17 alle 22:15

  2. #2
    Senior Member L'avatar di Tene
    Data Registrazione
    Jan 2016
    Località
    Mantova
    Messaggi
    8.486

    Re: gg intel

    Ryzen FTW

  3. #3
    Il Drago Dormiente L'avatar di Zhuge
    Data Registrazione
    Jan 2016
    Messaggi
    66.210
    Gamer IDs

    PSN ID: Zhuge1988 Steam ID: zhuge88

    Re: gg intel

    non ho capito cosa devo fare

    https://www.worldoftrucks.com/en/onl...e.php?id=92274
    Corsair iCue5000X RGB - Asus ROG-STRIX Z690 F-GAMING ARGB - Intel Core i7 12700K - Corsair iCue H150i Capellix RGB - 2X Corsair Dominator Platinum RGB DDR5 5600MHz 16GB - Samsung 980PRO M.2 1TB NVMe PCIe - PCS 1TBe SSD M.2 - Seagate Barracuda 2TB - Corsair 1000W RMx Series MOD. 80PLUS GOLD - Asus ROX-STRIX GEFORCE RTX3070Ti 8GB - Kit 4 ventole Corsair LL120 RGB LED - Windows 11 64bit

  4. #4

    Re: gg intel

    Citazione Originariamente Scritto da Zhuge Visualizza Messaggio
    non ho capito cosa devo fare
    controllare il sito del produttore della scheda madre ed aggiornare appena puoi.

    l'unico remote è
    attacker with remote Admin access
    Quindi sembra che non sia exploitable da remote, ma solo in locale.

    Comunque bisogna vedere il talk di chi ha scoperto la vulnerabilità.

  5. #5
    macs
    Guest

    Re: gg intel

    io ho l'i3 nel portatile, scargo?

  6. #6

    Re: gg intel

    Citazione Originariamente Scritto da macs Visualizza Messaggio
    io ho l'i3 nel portatile, scargo?
    se è Skylake o successivo scarichi il programmino dal sito di intel che ti dice se sei vulnerabile o no.

  7. #7
    Diversity Officer, He/She L'avatar di Fruttolo
    Data Registrazione
    Jan 2016
    Messaggi
    20.113

    Re: gg intel

    ne avevo sentito un po' di tempo fa, clicconulla

    è la vulnerabilità del Managemente Engine? mi pare di ricordare ci vuole accesso da usb locale

  8. #8
    Senior Member L'avatar di Lord_Barba
    Data Registrazione
    Jan 2016
    Località
    Albenga (SV)
    Messaggi
    2.367
    Gamer IDs

    Gamertag: Lord Barba Steam ID: Lord_Barba

    Re: gg intel

    Citazione Originariamente Scritto da AummaAumma Visualizza Messaggio
    se è Skylake o successivo scarichi il programmino dal sito di intel che ti dice se sei vulnerabile o no.
    In b4 "il programmino di Intel è in realtà un parente di crypolocker e tutta sta storia è un fake per far scaricare alla gente il malware ownandoli tutti"

  9. #9
    Il Drago Dormiente L'avatar di Zhuge
    Data Registrazione
    Jan 2016
    Messaggi
    66.210
    Gamer IDs

    PSN ID: Zhuge1988 Steam ID: zhuge88

    Re: gg intel

    il mio è haswell ma il programmino mi dice errore, il sistema può essere vulnerabile

    https://www.worldoftrucks.com/en/onl...e.php?id=92274
    Corsair iCue5000X RGB - Asus ROG-STRIX Z690 F-GAMING ARGB - Intel Core i7 12700K - Corsair iCue H150i Capellix RGB - 2X Corsair Dominator Platinum RGB DDR5 5600MHz 16GB - Samsung 980PRO M.2 1TB NVMe PCIe - PCS 1TBe SSD M.2 - Seagate Barracuda 2TB - Corsair 1000W RMx Series MOD. 80PLUS GOLD - Asus ROX-STRIX GEFORCE RTX3070Ti 8GB - Kit 4 ventole Corsair LL120 RGB LED - Windows 11 64bit

  10. #10
    61,861 L'avatar di fulviuz
    Data Registrazione
    Jan 2016
    Località
    Trasferito a Borgo Panigale
    Messaggi
    15.339

    Re: gg intel


  11. #11

    Re: gg intel

    Citazione Originariamente Scritto da Fruttolo Visualizza Messaggio
    ne avevo sentito un po' di tempo fa, clicconulla

    è la vulnerabilità del Managemente Engine? mi pare di ricordare ci vuole accesso da usb locale
    i tizi che l'hanno scoperto sono gli stessi, quindi magari dopo l'usb hanno scoperto roba nuova.

    Citazione Originariamente Scritto da Zhuge Visualizza Messaggio
    il mio è haswell ma il programmino mi dice errore, il sistema può essere vulnerabile
    più pallida idea, strano che il programma di intel dia errore.

  12. #12
    macs
    Guest

    Re: gg intel

    A me dice errore puoi essere vulnerabile. Cazzo devo fa ?

  13. #13

    Re: gg intel

    Citazione Originariamente Scritto da macs Visualizza Messaggio
    A me dice errore puoi essere vulnerabile. Cazzo devo fa ?
    Tieni d'occhio il sito della scheda madre e preparati ad aggiornare il bios/uefi

  14. #14
    Senior Member L'avatar di Galf
    Data Registrazione
    Jan 2016
    Messaggi
    18.164

    Re: gg intel

    La cosa lulz è che sicuramente l'NSA ci ha già fatto un qualche tool super accher pro, che sarà stato leakato con i vari buchi degli anni passati, quindi prima o poi ci ritroveremo con mega infezioni di massa e botnet assassine

  15. #15

    Re: gg intel

    Citazione Originariamente Scritto da Galf Visualizza Messaggio
    La cosa lulz è che sicuramente l'NSA ci ha già fatto un qualche tool super accher pro, che sarà stato leakato con i vari buchi degli anni passati, quindi prima o poi ci ritroveremo con mega infezioni di massa e botnet assassine
    La cosa lulz è che per poter vendere al governo Intel deve spiegare come disabilitare il management engine, mentre per noi comuni mortali rifiuta di spiegarlo. Non solo, la cosa ancora più triste è che permette ai grossi acquirenti (facebook, Google) di sbloccare moduli di accelerazione nelle cpu, ma a noi niente dlc.

  16. #16
    Sta scrivendo... L'avatar di magen1
    Data Registrazione
    Jan 2016
    Località
    ▀▄▀▄▀▄▀▄
    Messaggi
    19.082

    Re: gg intel

    il tool funziona BENISSIMO


  17. #17
    macs
    Guest

    Re: gg intel

    Citazione Originariamente Scritto da AummaAumma Visualizza Messaggio
    Tieni d'occhio il sito della scheda madre e preparati ad aggiornare il bios/uefi
    non so nemmeno che cazzo di scheda madre ci sia su questo portatile, me l'hanno tirato dietro perché non lo usavano più. È un samsung sarà del 2010

  18. #18
    koba44
    Guest

    Re: gg intel

    Citazione Originariamente Scritto da macs Visualizza Messaggio
    non so nemmeno che cazzo di scheda madre ci sia su questo portatile, me l'hanno tirato dietro perché non lo usavano più. È un samsung sarà del 2010
    Dietro ci sono modello e n di serie.

    Poi cerchi sul sito Samsung.

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •  
Chi Siamo
Forum ufficiale della rivista
The Games Machine
Seguici su