<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Intel устранил удалённую уязвимость в технологии AMT (Active...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html</link>
    <description>Компания Intel сообщила (https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&amp;languageid=en-fr) об устранении критической уязвимости, позволяющей непривилегированному атакующему получить доступ к функциям удалённого управления оборудованием. Проблема затрагивает серверные системы с чипами, предоставляющими независимые интерфейсы Intel Active Management Technology (https://en.wikipedia.org/wiki/Intel_Active_Management_Technology) (AMT), Intel Standard Manageability (ISM) и Intel Small Business Technology, применяемые для мониторинга и управления оборудованием. Утверждается, что уязвимость проявляется в версиях прошивок с 6 по 11.6 включительно, персональные компьютеры на чипах Intel проблеме не подвержены. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Описывается два возможных вектора атаки - сетевой и локальный. При сетевой атаке злоумышленник может получить системные привилегии для управления системой через AMT и ISM (сетевые порты  16992 и 16993), а при локальной атаке непривилегированный пользователь системы может получить д</description>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (Иван)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#141</link>
    <pubDate>Sun, 14 Jan 2018 22:28:57 GMT</pubDate>
    <description>Я же правильно понял, что для удалённого подключения дополнительный, недоступный для ОС, сетевой интерфейс, с отдельным MAC-адресом, должен быть сконфигурирован со статическим или полученным по DHCP IP-адресом? Т. е. подключаться надо на порты не IP-адреса сервера, а на порты IP-адреса его интерфейса управления out-of-band?&lt;br&gt;</description>
</item>

<item>
    <title>И у меня... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#140</link>
    <pubDate>Sun, 26 Nov 2017 08:49:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ls /dev/mei0 -al &lt;br&gt;&amp;gt;&amp;gt; crw------- 1 root root 246, 0 May  2  2017 /dev/mei0 </description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#139</link>
    <pubDate>Sun, 26 Nov 2017 08:46:56 GMT</pubDate>
    <description>&amp;gt; Изначально подразумевалось, что человек в принципе ничего не скрывает о себе, а &lt;br&gt;&amp;gt; не именно содержимое ПК.&lt;br&gt;&lt;br&gt;Какой человек? Тот, что яйца прибил на Кремлевской площади?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (count0krsk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#138</link>
    <pubDate>Sun, 26 Nov 2017 08:45:26 GMT</pubDate>
    <description>&amp;gt; Скоро появятся умные холодильники и унитазы. И весь их &quot;ум&quot; пойдёт на &lt;br&gt;&amp;gt; то чтобы &quot;ктонада&quot; знал что ты ешь, чем ты ср**ь, с &lt;br&gt;&amp;gt; кем и как ты спишь, что смотришь&#092;слушаешь, маршруты движения, круг друзей &lt;br&gt;&amp;gt; ... Прозрачная золотая клетка :( &lt;br&gt;&lt;br&gt;Так не подключайте их к инету. Мои телефоны в инет не ходят, не положено. Соответственно там нет переписок &quot;защищенных&quot; месенджеров, почты и фоточек с пьянок. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (Anonymo)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#136</link>
    <pubDate>Wed, 10 May 2017 09:29:35 GMT</pubDate>
    <description>Каой бульдозер и райзен? PSP только для arm&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (IY)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#135</link>
    <pubDate>Tue, 09 May 2017 13:20:52 GMT</pubDate>
    <description>&amp;gt; Связь Intel AMT и АНБ не доказана.&lt;br&gt;&lt;br&gt;Вообще-то она никогда и не требовала быть доказанной. Просто она есть.&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (IY)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#134</link>
    <pubDate>Tue, 09 May 2017 13:19:27 GMT</pubDate>
    <description>Да, я тоже. И это среди специалистов уже вполне приемлемая практика.&lt;br&gt;К сожалению, про бэкдоры в новых процессорах молчит даже вики и 90&#037; официальных материалов как у интела, так и у АМД.&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (sakra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#133</link>
    <pubDate>Sun, 07 May 2017 05:43:59 GMT</pubDate>
    <description>&amp;gt; где бы на эти вещи хотя бы посмотреть в виде десктопов, на которые современный (7 или 8) Debian можно водрузить?&lt;br&gt;&lt;br&gt;Непонятно троллите (гуглили) ли, но вот MIPS FuLoong Mini-PC с MIPS Longson CPU наверное будет похлеще Амиги, $190:&lt;br&gt;http://www.fodomart.com/Mini-PC/Fuloong-Mini-pc-Linux-thin-Client-_75820_p2012030401.shtml&lt;br&gt;http://www.hamiltone.co.uk/pcs.html&lt;br&gt;</description>
</item>

<item>
    <title>Intel устранил удалённую уязвимость в технологии AMT (Active... (JL2001)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/111143.html#132</link>
    <pubDate>Fri, 05 May 2017 05:21:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Хрен с ним с ценой, эти либребуты имеют ужасное железо. Ну где &lt;br&gt;&amp;gt;&amp;gt; это видано такое разрешения монитора, к примеру?&lt;br&gt;&amp;gt; реально не понятно - очень часто в устройствах &quot;для (открытого) линукса&quot; не &lt;br&gt;&amp;gt; только всякие проц/видяха хреновые (это то объяснимо если эти вариации &quot;без &lt;br&gt;&amp;gt; загрузки через гпу&quot;), но и оперативки полметра и остальное - как &lt;br&gt;&amp;gt; с помойки 20летней давности но с ценами как за винтаж &lt;br&gt;&lt;br&gt;тоесть и денег заплатить готов, но не за калькулятор если не счёты без костяшек же ?!!! а нету нихрена, и то что есть - делают на отыись&lt;br&gt;</description>
</item>

</channel>
</rss>
