The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в BMC-контроллере Supermicro, позволяет получить ..., opennews (??), 20-Июн-14, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от DeerFriend (?), 20-Июн-14, 12:05 
>>сканит трафик и выцепляет для себя запросы
> Ну да -- фасоль в один мешок (АНБ), горох в другой (какая-то
> рекламно-статистическая конторка), а пшеницу -- так уж и быть -- пользователю....

Нет, ему нужно отдельный IP прописывать.

Ответить | Правка | Наверх | Cообщить модератору

12. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 20-Июн-14, 12:09 
> Нет, ему нужно отдельный IP прописывать.

А 32 битный айпишник перебирается с гигабита за считанные часы. Так что если он висит в интернет - поздравляю, вы попали.

Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 20-Июн-14, 12:40 
То же самое можно сказать о любом встраиваемом девайсе с индусской шайтан-прошивкой. Интранет, доступный только с VPN'а и разбиение сети на VLAN'ы - наше все.
Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +1 +/
Сообщение от Аноним (-), 20-Июн-14, 12:45 
Поэтому она первым делом заменяется на openwrt. А теперь попробуй так с этим Backdoor Management Controller'ом...
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  –1 +/
Сообщение от абырemail (ok), 20-Июн-14, 12:57 
Какая буква в слове VLAN вам непонятна ?
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 20-Июн-14, 13:39 
> Какая буква в слове VLAN вам непонятна ?

Куда ты VLAN будешь делать? В intranet? Который создан на основе подобного протрояненого оборудования? Ваш интранет может быть не такой уж и intra.

Ответить | Правка | Наверх | Cообщить модератору

25. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  –3 +/
Сообщение от абырemail (ok), 20-Июн-14, 14:37 
Понятно, шапочку из фольги уже сделали ?
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +4 +/
Сообщение от Аноним (-), 20-Июн-14, 14:44 
> Понятно, шапочку из фольги уже сделали ?

Данные вопросы в новости про откровенный БЭКДОР от производителя - выглядят несколько по идиoтски, имхо.

Ответить | Правка | Наверх | Cообщить модератору

32. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от YetAnotherOnanym (ok), 20-Июн-14, 14:48 
> Куда ты VLAN будешь делать? В intranet? Который создан на основе подобного
> протрояненого оборудования? Ваш интранет может быть не такой уж и intra.

Тёплый ламповый осциллограф спасёт отца демократии.

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

48. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +1 +/
Сообщение от Аноним (-), 20-Июн-14, 17:06 
> Тёплый ламповый осциллограф спасёт отца демократии.

Интересный у вас сниффер.

Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 20-Июн-14, 19:14 
>> Тёплый ламповый осциллограф спасёт отца демократии.
> Интересный у вас сниффер.

Только не осциллограф, а логический анализатор. И не ламповый, а полупроводниковый.
Желательно на fpga.

Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Michael Shigorinemail (ok), 20-Июн-14, 20:48 
> Тёплый ламповый осциллограф спасёт отца демократии.

Метротековский, что ли?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

67. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от YetAnotherOnanym (ok), 21-Июн-14, 00:59 
Это кто такие? Я их не знаю...
Я, вообще-то, имел в виду вот что: Если нельзя быть уверенным ни в какой полупроводниковой продукции (и уж точно - в более-менее сложной), остаётся полагаться на то, что можно проконтролировать невооружённым глазом. Схема простейшего осциллографа вполне осилябельна, начинка электронных ламп видна сквозь стекло - значит, этому прибору точно можно доверять. А дальше начинаем плясать от печки - если мы видим только пустую несущую когда система ничего не передаёт, то всё чисто, а если tcpdump ничего не показывает, лампочка не мигает, а несущая явно промодулирована каким-то сигналом - надо кричать "караул" и задумываться о каких-то более серьёзных приборах.
Такое вот умозрительное построение.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 21-Июн-14, 02:37 
> в какой полупроводниковой продукции (и уж точно - в более-менее сложной),

В данном случае претензии к софту. В полупроводник довольно сложно втамбовать много сложной логики. К тому же любой баг будет фатален. А вот в софт - очень даже, как видим.

Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от commiethebeastie (ok), 21-Июн-14, 11:04 
> Тёплый ламповый осциллограф спасёт отца демократии.

Некромант, это ты?

Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

27. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от Аноним (-), 20-Июн-14, 14:39 
> Какая буква в слове VLAN вам непонятна ?

А с чего вы взяли что этот кусок бэкдора ведет себя так как вы ожидаете и соблюдает ваши настройки, например?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

30. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +/
Сообщение от абырemail (ok), 20-Июн-14, 14:43 
Да-да оно силой мысли перекофигурирует порт свитча в который включено.
Ответить | Правка | Наверх | Cообщить модератору

33. "Уязвимость в BMC-контроллере Supermicro, позволяет получить ..."  +1 +/
Сообщение от Аноним (-), 20-Июн-14, 14:48 
> Да-да оно силой мысли перекофигурирует порт свитча в который включено.

Вообще не обязательно. Там вон написано что можно шарить с портом мамки. И даже если вы указали что это делать не надо - учитывая пробэкдоренность этой конструкции, грош цена тому что вы указали, этот кусок бэкдора может запросто положить на настройки. И вот достаточно поюзать и-фейс мамки для прокачки данных в интернете как супостат сможет потенциально получить magic packet. Хотя номинально никакого ipmi на и-фейсе нет, то что это действительно так - остается только поверить на слово. Господам пойманным на бэкдорах. Хе-хе.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру