Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от opennews (??), 27-Фев-19, 23:10 | ||
В серверах IBM Cloud выявлена (https://eclypsium.com/2019/01/26/the-missing-security-primer.../) проблема (https://www.ibm.com/blogs/psirt/vulnerability-involving-ibm-.../) с безопасностью, позволяющая злоумышленнику заменить прошивку BMC-контроллера (Baseboard Management Controller). В контексте предоставления серверов IBM Cloud во временную аренду злоумышленник может оставить бэкдор или закладку в прошивке BNC и сохранить контроль за сервером после его освобождения, очистки и смены арендатора. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –1 +/– | |
Сообщение от Аноним (1), 27-Фев-19, 23:10 | ||
Прошивку же они могут только личным присутствием залить, я так понимаю. Потому что если удалённо, то закладка может и сохраниться. А значит нас ждёт появление ещё одного уровня компов в компах - компы в компах в компах, чтобы удалённо управлять компами в компах :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +6 +/– | |
Сообщение от Аноним (5), 27-Фев-19, 23:28 | ||
> Прошивку же они могут только личным присутствием залить, я так понимаю. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +3 +/– | |
Сообщение от Xasd5 (?), 28-Фев-19, 09:12 | ||
> Нет, можно программно перезаливать прошивку из основной системы | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
41. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от mickvav (?), 28-Фев-19, 17:50 | ||
Там проблема в том, что написать закладку так чтобы казалось, что образ установлен - не самая тривиальная задача. Но весьма вероятно - решаемая, да. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
2. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от PavelR (??), 27-Фев-19, 23:12 | ||
>после смены арендатора не очищались логи BMC и сохранялся прежний пароль доступа к BMC-интерфейсу | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –9 +/– | |
Сообщение от jOKer (ok), 27-Фев-19, 23:24 | ||
> Supermicro | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +17 +/– | |
Сообщение от Annoynymous (ok), 27-Фев-19, 23:28 | ||
Ложечки нашли, никаких проблем не было, но осадочек в лице поверивших в развод хомячков остался. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
55. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (55), 02-Мрт-19, 13:08 | ||
О проплаченный бот в комментах. Сколько платят таким ботам как ты? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
12. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –2 +/– | |
Сообщение от Онаним (?), 28-Фев-19, 00:39 | ||
BMC да, BMC адешник. Один чёрт лысый знает, к чему там у BMC есть доступ. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
17. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +8 +/– | |
Сообщение от ryoken (ok), 28-Фев-19, 07:53 | ||
Коротко - ко всему. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
6. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от Аноним (6), 27-Фев-19, 23:52 | ||
Страшно нынче жить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (7), 27-Фев-19, 23:55 | ||
> используемых в IBM Cloud серверах IBM SoftLayer, построенных на основе плат Supermicro. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –1 +/– | |
Сообщение от Онаним (?), 28-Фев-19, 00:40 | ||
Да не, а чего дожили. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
32. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (32), 28-Фев-19, 11:27 | ||
Ты как всегда недопонял. Хлам - это хэпэ. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
8. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (8), 28-Фев-19, 00:29 | ||
Чуваки узнали про безопасность | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Noname (??), 28-Фев-19, 00:30 | ||
Что мешает перепрошивать левыми прошивками bios материнских плат, сетевых плат, и жестких дисков? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от Онаним (?), 28-Фев-19, 00:38 | ||
Внезапно цифровая подпись. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (19), 28-Фев-19, 08:38 | ||
Так она не проверяется, чем в статье и воспользовались | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
34. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от J.L. (?), 28-Фев-19, 12:18 | ||
> Внезапно цифровая подпись. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
10. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Онаним (?), 28-Фев-19, 00:37 | ||
Опять супермокрые отличились... сколько уж раз говорилось: зачем вам это? Ну вот теперь в IBM 5 раз подумают. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
28. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от ебеме (?), 28-Фев-19, 09:54 | ||
а чо тут еще думать, когда ленову мы продали давно? | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
15. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +5 +/– | |
Сообщение от лютый жабист__ (?), 28-Фев-19, 05:49 | ||
Какая может быть безопасность в дядиных облаках? Хотя, очень печально, что этого не понимают даже дедушки в советах директоров очень жирных компаний (например нашей). Им надо ФОТ сокращать, причём каждый год... даже если газик и неффть растут. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +2 +/– | |
Сообщение от жырный дедушка из совета директоров (?), 28-Фев-19, 06:59 | ||
а какая может быть безопасность на сервере в нашем ЦОД на -5м этаже нашей башни, если ты имеешь к нему доступ, причем тебе не надо даже на лифте ехать вниз, со своего 120го спокойно через ipmi консоль можешь сделать то же самое? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от инвестор (?), 28-Фев-19, 09:07 | ||
Куда эти с*ки за год дели три миллиарда? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от партнёр (?), 28-Фев-19, 09:33 | ||
Братэлла, будь проще. Заводик прикупили по сходной цене. Америкэн Мокро Дивэйсы. Прикинь, темка. У китайцев чё-то там всего 14, а у нас целых 130. Вот это прям ну ваще перспективное вложение средств. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от ебеме (?), 28-Фев-19, 10:42 | ||
_грамотно_вложили_, ждите подробнейшую информацию в нашем годовом отчете | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
35. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от J.L. (?), 28-Фев-19, 12:21 | ||
> вон теперь автоматика перезалива всего при передаче сервера в другие руки (очень интересно, кстати, что это за супермикры такие и как они это делают не зная пароля и вообще с замененным юзером софтом в bmc | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
36. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от нах (?), 28-Фев-19, 13:15 | ||
так они пароль знали - свой собственный. А вот что делает ibm, если ушлый юзер парольчик-то поменял? Или вообще код в bmc поменял на такой, который никаких перезагрузок самого себя обустраивать им не желает. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от mickvav (?), 28-Фев-19, 17:53 | ||
Ну это, джампер какой волшебный отдельным проводом вывели к себе в систему управления. Делов-то. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
58. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (55), 02-Мрт-19, 13:15 | ||
Удаленно управляемые джамперы в некоторых системах это мечта. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
18. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +2 +/– | |
Сообщение от dalco (ok), 28-Фев-19, 08:37 | ||
Хм, интересно, сколько перезаписей в среднем выдерживает флэшка с прошивкой для BMC? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
22. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (22), 28-Фев-19, 09:32 | ||
Достаточно | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (24), 28-Фев-19, 09:40 | ||
> проверки на перешивки должны быть АППАРАТНЫМ | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
25. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от dalco (ok), 28-Фев-19, 09:47 | ||
Ха, вспомнились времена первых пней. На некоторых мамках тупо перемычка была на запрет записи прошивки. Вроде как, от винчиха должно было спасти. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
26. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от нах (?), 28-Фев-19, 09:50 | ||
> Хм, интересно, сколько перезаписей в среднем выдерживает флэшка с прошивкой для BMC? | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
27. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Айран (?), 28-Фев-19, 09:52 | ||
на обычных платах флэшпамять bios тысяч на 100 перезаписей заявляют... а некоторые хитрые и на 150 | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
30. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от ебеме (?), 28-Фев-19, 10:44 | ||
это ж ужасно, этого ж может не хватить - 100000 это ж всего за 10 лет по 30 перезаписей в день она сломаетца! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
39. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от Aliech (ok), 28-Фев-19, 16:19 | ||
SPI-флешка в обычной материнке взбадривается intel bsp'шным init'ом с десяток раз при каждой загрузке. Это не считая активности от ME. И ничего, работает... | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
46. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –2 +/– | |
Сообщение от Neandertalets (ok), 28-Фев-19, 21:08 | ||
То, что ты описываешь, очень похоже на чтение, а для флешек указываются циклы перезаписи. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
47. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от пох (?), 28-Фев-19, 22:36 | ||
не хотел бы тебя огорчать, но пока ты там вытаивал из льдины ледникового периода, чмос твой давно уже кончился, лет уже пятнадцать тому. Сегодня это та самая spi флэшка и есть. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
59. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от Aliech (ok), 02-Мрт-19, 17:45 | ||
> То, что ты описываешь, очень похоже на чтение, а для флешек указываются | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
44. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от бугага (?), 28-Фев-19, 18:27 | ||
На днях как раз шил флешку модуля ASMB6-iKVM | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
53. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от КО (?), 01-Мрт-19, 10:57 | ||
Ну, поскольку, mlc там особе не требуется (ибо объемы минимальны, там вообще и NOR можно использовать) то где-то 100 тысяч раз должна потянуть, а то и миллион. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от J.L. (?), 28-Фев-19, 12:14 | ||
> особенность данных плат, из-за которой перед установкой новой прошивки не применялась проверка целостности образа прошивки по цифровой подписи | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –2 +/– | |
Сообщение от Sw00p aka Jerom (?), 28-Фев-19, 14:54 | ||
Virus.Win9x.CIH на них не хватает :) | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
40. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +3 +/– | |
Сообщение от нах (?), 28-Фев-19, 16:34 | ||
> сначала убрали физический рубильник для записи биоса, | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
43. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от J.L. (?), 28-Фев-19, 18:16 | ||
>> сначала убрали физический рубильник для записи биоса, | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
48. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от нах (?), 28-Фев-19, 22:42 | ||
для таких как я подобной фигней не маются. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
60. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от подмышка (?), 06-Мрт-19, 00:51 | ||
> гирконы | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
49. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +1 +/– | |
Сообщение от Zulu (?), 01-Мрт-19, 00:43 | ||
Общая идея правильная, знакомсктва с нормальными серверами никакого. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
52. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от нах (?), 01-Мрт-19, 10:14 | ||
> Зачем выдвигать, Сановские железки имели ключ (физический) или слот под карту доступа на морде | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
54. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Zulu (?), 01-Мрт-19, 20:18 | ||
> ну вот по этой причине ты ищешь новую работу. | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
50. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (50), 01-Мрт-19, 07:22 | ||
> Задачка поинтереснее: 20 2u серверов, весом уже под 25 кг и ни разу не способных выдвигаться из стойки на всю длинну - теперь ты откручиваешь шесть болтов, расцепляешь рельсы, вынимаешь всю коробку... | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
51. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от нах (?), 01-Мрт-19, 10:04 | ||
это обычно уже ентерпрайзные админы так страдают - к счастью, им действительно редко надо, тем более что в энтерпрайзе зоопарк в разумных пределах часто допустим, это лучше чем массовый апгрейд всего с отвалом сервисов. Там еще и диски с 62 по 84 вынимаются методом "засунуть руку, согнуть под 90, просунуть еще на десять сантиметров, согнуть под 45, нащупать защелку...мы не поняли, почему у вас проблема - наши разумные осьминоги ни разу не жаловались!" (tyan такое делал, да) | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
57. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (55), 02-Мрт-19, 13:12 | ||
Зато злоумышленник не пройдет. | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
38. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от PnDx (ok), 28-Фев-19, 16:18 | ||
Так, напротив HP галочку в прошлом году поставили (тамошний BMC "iLO". Но не факт что всех версий). Напротив IBM — поставили (пока "IBM Cloud", но может с ними показалось интересней). Ждём Dell ("iDRAC")? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | –1 +/– | |
Сообщение от Аноним (45), 28-Фев-19, 19:50 | ||
> BMC | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
56. "Манипуляции с BMC позволяют контролировать серверы IBM Cloud..." | +/– | |
Сообщение от Аноним (55), 02-Мрт-19, 13:11 | ||
Ну всё айбиэм попал на иски от юриков. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |