Шпионские закладки в BIOS материнских платах из Китая
От: Michael7 Россия  
Дата: 01.03.12 13:52
Оценка: :)
Странно, что мимо внимания данного форума это прошло. И вообще как-то не очень громко известно, а тема ведь скандальная.
Получается, что чуть ли не во всех(!!!) серверных (а может не только) материнках присутствует шпионский гипервизор, стартующий до любой ОС и умеющий эмулировать в том числе и гипервизор, запускаемый после. В том числе этот гипервизор использует недокументированные возможности процессоров Intel.

В обширной и обстоятельной статье автором, который на него наткнулся, рассказывается об истории его обнаружения и некоторые выводы.

http://www.xakep.ru/post/58104/
Re: Шпионские закладки в BIOS материнских платах из Китая
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 01.03.12 14:57
Оценка:
Здравствуйте, Michael7, Вы писали:

M>Странно, что мимо внимания данного форума это прошло. И вообще как-то не очень громко известно, а тема ведь скандальная.

M>Получается, что чуть ли не во всех(!!!) серверных (а может не только) материнках присутствует шпионский гипервизор, стартующий до любой ОС и умеющий эмулировать в том числе и гипервизор, запускаемый после. В том числе этот гипервизор использует недокументированные возможности процессоров Intel.

M>В обширной и обстоятельной статье автором, который на него наткнулся, рассказывается об истории его обнаружения и некоторые выводы.


M>http://www.xakep.ru/post/58104/

IT-шный детектив прямо. ФСБ, Госдеп не хватает только масок-шоу и миллиона баксов.
Sic luceat lux!
Re: Шпионские закладки в BIOS материнских платах из Китая
От: grey_olli http://grey-olli.livejournal.com
Дата: 01.03.12 19:56
Оценка: 4 (1)
Здравствуйте, Michael7, Вы писали:

M>Странно, что мимо внимания данного форума это прошло.

Не прошло. В одной из дискуссий я поминал эту "статью в мурзилку"(с) один мой знакомый.

M>В обширной и обстоятельной статье автором, который на него наткнулся, рассказывается об истории его обнаружения и некоторые выводы.

M>http://www.xakep.ru/post/58104/
С точки зрения узнать что такой гипервизор можно засунуть в железо определенного типа статья полезна.

В остальном — набор неподтверждденных кодом и прочими проверяемыми техдеталями страшилок и еще и без координат аффтара.

То, что большая часть федералов, мягко говоря, мало что понимают в IT — не новость. Тем не менее люди знающие там по слухам всё же есть.

Что именно входит в модель угроз и соответствующий ей список орг мер противодействия в той или иной конторе — дело исключительно внутренне самой конторы, ни одна из больших контор подробностями внутренней кухни ИБ на уровне публикации действующих документов в паблик не станет, хотя рыбы в сети найти можно. Соответственно защищаются все кто во что горазд. Когда разрабы средств безопасности приходят в такие конторы (к федералам ли, в газпром ли) — они приходят с прайсом на свои услуги. Если услуга в модель обеспечения И(Б) не вписывается — вежливо слушают, мотают на ус и предлагают 'заходите ещё' (это почти что нахуй, только вежливо ).

Короче статья — классическая страшилка. Автор мог бы продавать свой софт по мотивам в том или ином виде, но так как координат автора и его совта нет, то... =)
--
Bye.Olli.
gpg --search-keys grey_olli
Key fingerprint = 09B6 E060 DD67 04B9 E53B 721B 12E2 7401 F8A4 FC68
Re: Шпионские закладки в BIOS материнских платах из Китая
От: Cyberax Марс  
Дата: 01.03.12 20:41
Оценка: 4 (1)
Здравствуйте, Michael7, Вы писали:

M>Странно, что мимо внимания данного форума это прошло. И вообще как-то не очень громко известно, а тема ведь скандальная.

M>Получается, что чуть ли не во всех(!!!) серверных (а может не только) материнках присутствует шпионский гипервизор, стартующий до любой ОС и умеющий эмулировать в том числе и гипервизор, запускаемый после. В том числе этот гипервизор использует недокументированные возможности процессоров Intel.
Yawn. Аффтор жжёт.

Во-первых, IPMI по своей сути имеет доступ напрямую к сетевой карте и железу. Так как это "lights-out management" — оно позволяет управлять даже выключенным компьютером и делать все возможные низкоуровневые настройки. Про гипервизор он тоже жжёт. Существующие гипервизоры обнаруживаются влёт, так как нет иерархического IOMMU и элементарно можно обнаружить, что PCI-устройства видят не реальное адресное пространство, а виртуализованное.

Учитывая, что в статье аффтор множество раз повторяет как заклинание про реальный режим — он скорее всего решил поучиться ассемблерному программированию по старым книжкам об MS-DOS.

Кстати говоря, намного более реально присутствие не гипервизора, а System Management Mode (возможно, глючащего).
Sapienti sat!
Re: Шпионские закладки в BIOS материнских платах из Китая
От: Сонный Программист Россия  
Дата: 01.03.12 20:45
Оценка:
Здравствуйте, Michael7, Вы писали:

M>Шпионские закладки в BIOS материнских платах из Китая


А разве есть материнские платы НЕ из Китая?
Re[2]: Шпионские закладки в BIOS материнских платах из Китая
От: Lazytech Ниоткуда  
Дата: 09.03.12 06:21
Оценка:
Здравствуйте, Сонный Программист, Вы писали:

СП>А разве есть материнские платы НЕ из Китая?


Вроде есть еще тайваньские, не?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.