Jump to content

Recommended Posts

Posted

Поскольку утек приватный ключ от сертификата, который предустанавливался на огромное количество ноутбуков, считаю эту уязвимость достаточно важной, чтобы обратить на нее внимание.

 

Подробности тут:

 

http://geektimes.ru/post/124170/

http://habrahabr.ru/post/251069/

 

В двух словах:

 

Программа Superfish, которая поставляется с ноутбуками Lenovo Y50, Z40, Z50, G50 и Yoga 2 Pro, представляет из себя типичный Malware, который прослушивает трафик, анализирует поисковые запросы пользователя и вставляет рекламу на страницы сторонних сайтов. Работает это приложение на уровне системы, перехватывая, в том числе, HTTPS-трафик. Для этого, приложение устанавливает CA-сертификат Superfish в хранилище ключей Windows и проксирует весь трафик между хостом и браузером, подменяя сертификат на свой. Поставляется это ПО, как минимум, с июня 2014 года.

 

Любой злоумышленник, имеющий возможность совершить MitM-атаку (например, в публичной Wi-Fi сети), может использовать данный сертификат для проксирования HTTPS-трафика через свой компьютер и расшифровывать его незаметно для жертвы, так как закрытый ключ к сертификату был благополучно извлечен из данной малвари.

Posted

Потерял статью. Но Сейчас большинство ноутбуков с EFI которые имеют удаленный доступ и периодически выходят на связь с главным сервером - забыл как эта функция называется.

Posted (edited)

Да. похоже это. Да и  дыры железные и софтом их не закроешь

 

"Правда жизни на сегодня такова, что у компьютерного сообщества пока нет никаких средств для эффективного противодействия аппаратным вредоносам, то есть кодам, внедренным злоумышленниками в прошивку «железа». Вся антивирусная индустрия продолжает концентрироваться на программных вирусах и червях. А без антивирусов у обычных пользователей компьютеров новым средствам «гигиены и профилактики» просто и взяться-то неоткуда."

Edited by Seeandsee
Posted

 

 

Да и  дыры железные и софтом их не закроешь
secure boot - disable, boot CSM, виндовс 7. Все. дыры закрыты.
Posted

secure boot - disable, boot CSM, виндовс 7. Все. дыры закрыты.

Сейчас в большинстве ноутбуках нельзя отключить EFI.А сам биос аппаратно выпилен и установить без проблем можно только 8

Posted

@Seeandsee, вот я, как человек, который уже 15 лет профессионально зарабатывает себе на жизнь именно ремонтом буков на компонентном уровне, встречал только ОДИН аппарат, в котором нет отключения UEFI и то, там явно кривой залоченый биос, в котором все есть, но управление недоступно. Хотя признаюсь, эти гребаные ефи, даже мне бывает геморно настроить/отключить, не говоря уж про обычного юзера.

 

Самое забавное, что про шутку SNAFU вспомнили как раз с выходом очередной серии Carter, которая... вы не поверите. называется SNAFU ))))

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Ericsson, Lenovo, Huawei, Bosch и IoTeX создают стандарты для IoT на основе блокчейна

      Компании Lockheed Martin, Ericsson, Lenovo, Huawei, Bosch, IoTeX и CAICT присоединились к Ассоциации стандартов IEEE, чтобы создавать стандарты для развития интернета вещей и блокчейна. Институт инженеров электротехники и электроники (Institute of Electrical and Electronics Engineers, IEEE) представляет собой международную некоммерческую организацию, которая считается мировым лидером по разработке стандартов в области радиоэлектроники, электротехники и сетевых технологий. Как сообщил пре

      in Новости криптовалют

    • Китайская майнинговая ферма использует игровые ноутбуки Hasee для добычи криптовалют

      Пользователь Twitter опубликовал фотографии майнинговой фермы в Китае, где для добычи криптовалюты используются игровые ноутбуки Hasee с видеокартами Nvidia RTX 30-й серии. На этой неделе пользователь Twitter harukaze5719 опубликовал фотографии с одной из китайских майнинговых ферм. Помещения на фото заполнены несколькими сотнями популярных среди геймеров ноутбуков, которые, как сообщает пользователь, оснащены видеокартами Nvidia RTX 30-й серии.   Издание WCCTech сообщило, что ноу

      in Новости криптовалют

    • IBM, Lenovo, Nokia и Vodafone запустили блокчейн для отслеживания цепочек поставок

      Технологический гигант IBM запустил новый блокчейн для отслеживания цепочек поставок при участии нескольких крупных компаний, включая Lenovo, Nokia и Vodafone.   Сеть под названием Trust Your Supplier (TYS) предназначена для упрощения проверки поставщиков, а также регистрации и управления информацией о жизненном цикле товаров. Anheuser-Busch InBev, GlaxoSmithKline, Cisco и Schneider Electric также вошли в список участников-основателей сети.   Современные методы управ

      in Новости криптовалют

    • Lenovo внедрит блокчейн IBM в обслуживание клиентов

      Китайская компания Lenovo будет использовать блокчейн IBM для внедрения технологии в процессах обслуживания клиентов.   Речь идёт о модернизации за счёт блокчейна процессов контроля цепочки поставок аппаратного и программного обеспечения в центрах обработки данных. IBM также планирует добавить для технической поддержки инструмент под названием Client Insight Portal с различной персонализацией и технологией дополненной реальности.   В 2017 году IBM заявила, что глобал

      in Новости криптовалют

    • Продам ноутбук Lenovo. Недорого.

      Отдам в добрые и надежные руки ноутбук Lenovo. Полностью исправен. Есть небольшие потертости, отсутствует 1 кнопка. В остальном прослужит еще много лет.  

      in Флейм

×
×
  • Create New...