Реклама на сайте English version  DatasheetsDatasheets

KAZUS.RU - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Электронные книги
FAQ по электронике

  Datasheets
Поиск SMD
Он-лайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Избранные схемы
FAQ по электронике
  Программы
Каталог сайтов
Производители электроники
  Форумы по электронике
Помощь проекту

Отвлекитесь, эмбеддеры! Отвлеченные темы - обсудить проблемы тепловой смерти вселенной, или просто пиво. Этот раздел - для отдыха.

 
Опции темы
Непрочитано 15.07.2019, 11:19  
VladimirIvan
Гуру портала
 
Аватар для VladimirIvan
 
Регистрация: 26.01.2007
Адрес: Дивное, Россия
Сообщений: 14,676
Сказал спасибо: 7,223
Сказали Спасибо 18,154 раз(а) в 6,325 сообщении(ях)
VladimirIvan на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

3. Заключение
Таким образом, нами была найдена уязвимость Intel ME, которая позволяет выполнять произвольный код. Это ставит под угрозу все технологии такие технологии как Intel Protected Audio Video Path (PAVP), Intel Platform Trust Technology (PTT или fTPM), Intel BootGuard, Intel Software Guard Extention (SGX) и многие другие.

Эксплуатируя найденную нами уязвимость в модуле bup, нам удалось включить механизм, называемый PCH red unlock, который открывает полный доступ ко всем устройствам PCH, для использование их через DFx chain, иначе говоря с помощью JTAG. Одним из таких устройств и является само ядро ME. Это дало возможность отлаживать код, выполняемый на ME, читать память всех процессов и ядра, а так же, управлять всеми устройствами внутри PCH. Мы насчитали в совокупности порядка 50 внутренних устройств, полный доступ к которым имеет только ME, а основной процессор только к весьма ограниченному их подмножеству.

Мы не утверждаем, что в нашем исследовании нет ошибок или оно является исчерпывающим. Тем не менее, мы надеемся, что оно поможет другим исследователям, интересующимся безопасностью и «начинкой» Intel ME.

Авторы: Марк Ермолов и Максим Горячий

http://blog.ptsecurity.ru/2018/01/intel-me.html
__________________
Любое утверждение верно, включая и это.
VladimirIvan вне форума  
Эти 2 пользователя(ей) сказали Спасибо VladimirIvan за это сообщение:
mike-y-k (15.07.2019), Инн (15.07.2019)
Непрочитано 15.07.2019, 11:48  
igor1000
Заблокирован
 
Регистрация: 23.03.2008
Адрес: Ukraine
Сообщений: 1,306
Сказал спасибо: 1,749
Сказали Спасибо 1,878 раз(а) в 493 сообщении(ях)
igor1000 на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

...................
Сообщение от verdana Посмотреть сообщение
Но большинство подобной информации, покупается за "шоколадку секретарше"
Цитата:
Один старый партийный работник учил меня:
"Если ты не спишь со своей секретаршей, то с ней спит кто-то другой.
А если с ней спит кто-то другой, то он знает твои секреты.
Поэтому спать с секретаршей - это не блажь, это часть аппаратной работы".
igor1000 вне форума  
Эти 4 пользователя(ей) сказали Спасибо igor1000 за это сообщение:
laser532 (16.07.2019), mike-y-k (15.07.2019), shevcha (15.07.2019), VladimirIvan (15.07.2019)
Непрочитано 15.07.2019, 12:34  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

В дополнение к варианту VM для работы с критичными данными.
Тип диска VM immutable с шифрованием позволит избавится от головной боли с лишними файлами в образе - они существуют только во время работы и доступ к ним весьма неординарная задача. Все постоянные данные на отдельных дисках с EFS.
Несколько систем подобного рода прошли все тесты и сертификацию.
А вот вариант работы с сетью внутри VM пока так и остался в состоянии тестирования.
Единственная пока проблема - невозможность использования OVF для манипуляций с encrypted образами дисков.
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
mike-y-k вне форума  
Непрочитано 15.07.2019, 22:34  
laser532
Почётный гражданин KAZUS.RU
 
Регистрация: 14.03.2009
Сообщений: 1,601
Сказал спасибо: 1,069
Сказали Спасибо 1,560 раз(а) в 857 сообщении(ях)
laser532 на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

У меня друзья в далекие от IP камер времена продавали в США системы видеонаблюдения. На основе ISA потом PCI карты своей разработки. В России тоже продавали, но проблема случилась в США. Китайцы украли дизайн, вырезали логотип, просто оставив белый прямоугольник. Т.е. вообще бессовестно.

Решение было найдено. Сделали свой процессор на FPGA со своей системой команд. Ну и возможности систем все время улучшались. Китайцы застарели и "отшелушились".
laser532 вне форума  
Эти 2 пользователя(ей) сказали Спасибо laser532 за это сообщение:
mike-y-k (16.07.2019), Инн (16.07.2019)
Непрочитано 16.07.2019, 05:23  
Инн
Почётный гражданин KAZUS.RU
 
Аватар для Инн
 
Регистрация: 03.05.2012
Сообщений: 1,411
Сказал спасибо: 1,016
Сказали Спасибо 2,014 раз(а) в 556 сообщении(ях)
Инн на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Сообщение от laser532 Посмотреть сообщение
Китайцы застарели и "отшелушились".
Очень хочется, чтобы это было так. Но Майк, вспомните, что мы надысь наблюдали у китаев. И распознавание лиц, и сопровождение идущего вторженца, и виртуальный периметр, и оповещение о событии -- очень даже продвинуто. Вполне на уровне. И судя по тому, что они на вопросы отвечают туговато, а говорят: мы вам образец продадим по дешёвке, сами у него всё спросите -- судя по этому, они это скорее скопировали, чем разработали. Правда, скопировали "изнутри" или "снаружи" -- не знаю.

Не, ну, Майк правильно не стал уходить в сторону, в отличие от меня: мы здесь признаём, что прятаться надо. Задача -- разобраться, как это делать. Уважаемый Laser532 предлагает ещё способ. Ну, что; способ пристойный.
Инн вне форума  
Сказали "Спасибо" Инн
mike-y-k (16.07.2019)
Непрочитано 16.07.2019, 10:18  
parovoZZ
Почётный гражданин KAZUS.RU
 
Регистрация: 15.11.2010
Сообщений: 2,378
Сказал спасибо: 338
Сказали Спасибо 328 раз(а) в 253 сообщении(ях)
parovoZZ на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Сообщение от laser532 Посмотреть сообщение
У меня друзья в далекие от IP камер времена продавали в США системы видеонаблюдения.
А потом уехали в США и стали называться Arecont Vision/ Не они?
parovoZZ вне форума  
Непрочитано 16.07.2019, 10:46  
b_raven
Гражданин KAZUS.RU
 
Регистрация: 02.11.2008
Адрес: Одесса
Сообщений: 668
Сказал спасибо: 336
Сказали Спасибо 328 раз(а) в 182 сообщении(ях)
b_raven на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Не холивара ради, но из практических наблюдений.
Секретность на винде? Шутите ?
Она сама повыкидывает в мир всё ваше содержимое, даже не спросив.

*nix-системы вам в помощь. Если конечно осилите сами.
Иначе придется раскошелиться на оплату трудов специалиста.
b_raven вне форума  
Эти 2 пользователя(ей) сказали Спасибо b_raven за это сообщение:
mike-y-k (16.07.2019), Инн (16.07.2019)
Непрочитано 16.07.2019, 12:29  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО
Сообщений: 11,246
Сказал спасибо: 11,165
Сказали Спасибо 3,854 раз(а) в 2,925 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Инн, на тему тугих ответов - очень возможно, что у тех китайцев только производство по заказной спецификации, а сама разработка ведется thirdparty и доступ к ним закрыт…

По поводу системы защиты, то тут самый главный критерий - соотношение стоимости защищаемой информации к стоимости и времени взлома с учётом стоимости защиты. При вполне достижимой разнице в порядок и вменяемой цене решения - уже стоит использовать.
Правда появятся некоторые дополнительные расходы в стоимости владения - сопровождение, аудит безопасности,…
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
mike-y-k вне форума  
Непрочитано 16.07.2019, 15:58  
Инн
Почётный гражданин KAZUS.RU
 
Аватар для Инн
 
Регистрация: 03.05.2012
Сообщений: 1,411
Сказал спасибо: 1,016
Сказали Спасибо 2,014 раз(а) в 556 сообщении(ях)
Инн на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Сообщение от mike-y-k Посмотреть сообщение
некоторые дополнительные расходы в стоимости владения - сопровождение, аудит безопасности
Майк, та назачем все эти заморочки и вумные слова?!

Отключить от сети к поморам -- и забыть всех этих пиндов. Достали они уже всех, ей-ей. Я думаю, они уже и в ту Вашу коробочку вкрутили каю-нить свою ню.
Пускай теперь интел впаивает в свой проц р.передатчик 0,5 кВт.

И чо им, дям, неймётся?!
Инн вне форума  
Непрочитано 16.07.2019, 18:47  
laser532
Почётный гражданин KAZUS.RU
 
Регистрация: 14.03.2009
Сообщений: 1,601
Сказал спасибо: 1,069
Сказали Спасибо 1,560 раз(а) в 857 сообщении(ях)
laser532 на пути к лучшему
По умолчанию

Сообщение от parovoZZ Посмотреть сообщение
А потом уехали в США и стали называться Arecont Vision
Извините, отвечу тезисно.
1. При всей моей любви к американской продукции и к камерам Ареконт, в частности (у меня в деревне 2 купольных панорамных трудятся с 2011 и пара "простых" с узкой диаграмой), в России есть хорошие специалисты по работе с видео. Некоторые интересные решения по совмещению 2-х разных камер в одной (одна для обзора, вторая на механике для детализации) или совмещении видеоматрицы и процессора были получены еще до миллениума. Отставание в микроэлектронике - это бесспорный факт, мешавший наладке производства подобной продукции. Сейчас возможностей побольше, но и скорость рассеивания информации несравненно больше. Уже ты только подумал, а кто-то в серию запустил.
2. Насчет "уехал" у меня тоже свой взгляд. В основном, уехать хотят те, у кого не хватает денег на еду или их какие-то бандито-чиновнико-менты достали, но нужно понимать, что первые вряд ли что сделают в Америках, ибо конкуренции не выдержат, а среди вторых слишком много просто конфликтных людей и они не впишутся в другую культуру. Мне кажется, стоит отказываться от слова "уехал" как от слова "иномарка". Оно обесценено и обессмысленно в контексте смены места жительства. Есть более сложные процессы, обусловленные простыми мотивами. Люди (в мире) находят хороший заработок в техническо развитом регионе, а живут, где им приятно по климату, восприятию. Другие люди тоже так хотят или хотят равенства и или завидуют или борятся. Все вполне естественно с этологической точки зрения.

Сообщение от b_raven Посмотреть сообщение
*nix-системы вам в помощь.
Ну, если уж на то пошло, сейчас народ и ядро сам собирает. Причем это школьники делают. А если вы (и я) не умеем, то к детям и надо обратиться. И будет вам бухтеть, что они ничего не умеют, а будет сближение поколений и новый результат. Вы идеи и контроль, а дети работу и безопасность. А винды домохозяйкам и работникам таких сфер, где утечка ничего не даст, у вас просто нет таких ядерных реакторов, лабораторий и химических или авиастроительных заводов. У меня как минимум двое родственников Боингу, что-то "рисуют" в Юниграфиксе. Под какой ОС? - правильно!

Последний раз редактировалось mike-y-k; 16.07.2019 в 21:50.
laser532 вне форума  
Эти 3 пользователя(ей) сказали Спасибо laser532 за это сообщение:
makakus (17.07.2019), mike-y-k (16.07.2019), Инн (16.07.2019)
 

Закладки
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анекдот, анекдот ... (часть 1) DK Отвлекитесь, эмбеддеры! 8148 05.06.2013 23:14


Часовой пояс GMT +4, время: 23:14.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot