Size: a a a

2019 November 28

VK

Vladislav K. in archlinux_ru
👤
и когда я говорю про гуаш, я подразумеваю intel me в том числе.
это немног проясняет ситуацию
источник

VK

Vladislav K. in archlinux_ru
у меня нет интел ме, поэтому я возможно и не согласен с твоей позицией
источник

VK

Vladislav K. in archlinux_ru
второй момент
источник

AM

AlexShell Makise in archlinux_ru
usanama
может быть всякое. в то же ме что то внедрить например и как тебе поможет програматор?\
Программная часть ME хранится на одном чипе с гуашем
источник

VK

Vladislav K. in archlinux_ru
интел ме обновляется отдельно от прошивки гуаша
источник

👤

👤 in archlinux_ru
Vladislav K.
это немног проясняет ситуацию
ну так и в sec-фазе, и в pei-фазе, и в dxe-фазе, и в smm-фазе также содержатся дырявые бинари.
источник

AM

AlexShell Makise in archlinux_ru
AlexShell Makise
Программная часть ME хранится на одном чипе с гуашем
Взял да залил незаражённый дамп чипа
источник

VK

Vladislav K. in archlinux_ru
👤
ну так и в sec-фазе, и в pei-фазе, и в dxe-фазе, и в smm-фазе также содержатся дырявые бинари.
представь(и предоставь) сценарий для эксплоита
источник

AM

AlexShell Makise in archlinux_ru
Vladislav K.
представь(и предоставь) сценарий для эксплоита
Теперь я понимаю, какие люди в штеуде отвечают за безопасность
источник

VK

Vladislav K. in archlinux_ru
AlexShell Makise
Теперь я понимаю, какие люди в штеуде отвечают за безопасность
какие?
источник

👤

👤 in archlinux_ru
Vladislav K.
представь(и предоставь) сценарий для эксплоита
вы меня вновь не понимаете. я вам говорю о том, что там целый набор бинарей (исполняемых приложений), код которых закрыт. если вдруг окажется, что они дырявые и/или уязвимые, а вендор не будет присылать обновление прошивки, то вся система окажется в безопасности, ибо, эти бинари выполняются в защищённой области памяти, и невозможно даже контролировать, что они делают. никто не знает о процессах, которые выполняют эти бинари кроме непосредственно проивзодителя материнской платы.
источник

AM

AlexShell Makise in archlinux_ru
Vladislav K.
какие?
Вот такие вот. Для которых "сложно заюзать дыру" == "дыры нет"
источник

👤

👤 in archlinux_ru
👤
вы меня вновь не понимаете. я вам говорю о том, что там целый набор бинарей (исполняемых приложений), код которых закрыт. если вдруг окажется, что они дырявые и/или уязвимые, а вендор не будет присылать обновление прошивки, то вся система окажется в безопасности, ибо, эти бинари выполняются в защищённой области памяти, и невозможно даже контролировать, что они делают. никто не знает о процессах, которые выполняют эти бинари кроме непосредственно проивзодителя материнской платы.
оговорился... система под угрозой.
источник

VK

Vladislav K. in archlinux_ru
👤
вы меня вновь не понимаете. я вам говорю о том, что там целый набор бинарей (исполняемых приложений), код которых закрыт. если вдруг окажется, что они дырявые и/или уязвимые, а вендор не будет присылать обновление прошивки, то вся система окажется в безопасности, ибо, эти бинари выполняются в защищённой области памяти, и невозможно даже контролировать, что они делают. никто не знает о процессах, которые выполняют эти бинари кроме непосредственно проивзодителя материнской платы.
залатай бинарь и прошей обновление
источник

AM

AlexShell Makise in archlinux_ru
AlexShell Makise
Вот такие вот. Для которых "сложно заюзать дыру" == "дыры нет"
А потом мы и имеет всяческие Spectre, Meltdown, Zombieload и иже с ними
источник

VK

Vladislav K. in archlinux_ru
в чем проблема?
источник

VK

Vladislav K. in archlinux_ru
AlexShell Makise
А потом мы и имеет всяческие Spectre, Meltdown, Zombieload и иже с ними
хорошо что у меня второго и последующего нет
источник

👤

👤 in archlinux_ru
Vladislav K.
залатай бинарь и прошей обновление
а чем залатать? исходники есть? обновление где взять? оно есть?
источник

VK

Vladislav K. in archlinux_ru
благодарю господа
источник

VK

Vladislav K. in archlinux_ru
👤
а чем залатать? исходники есть? обновление где взять? оно есть?
понятия не имею
источник