Перейти к содержанию

Уязвимость Intel ME и Platform Security Processor


Голубчик

Рекомендуемые сообщения

У интел есть Intel Management Engine, а у АМД есть Platform Security Processor. Насколько является правдой то, что эта технология является угрозой для безопасности и конфиденциальности? В вики пишут, что 20 ноября 2017 года компания Intel подтвердила обнаружение серьёзных брешей в Management Engine. Отключить эту ME они не дают, в АМД эту функцию разработчики сделали. Получается, что к процам от АМД доверия больше. Правда, в интернете читал, что это лишь видимость отключения. Допустим, что это так. Тогда, если использовать старое железо, например, народный сокет 775 ранних чипсетов, то это поможет, но как долго? Старое железо умирает, его становится меньше, прям как биткоина, и замещается новым, а новое с небезопасным Intel ME и Platform Security Processor.

 

Вот что вы думаете, байки ли это всё на счёт Intel ME и аналога у АМД или проблема действительно есть, но из мухи просто сделали слона? Стоит ли опасаться хранение криптовалюты на холодных кошельках в системах с  Intel ME и Platform Security Processor? Опасаетесь ли вы лично этой технологии удалённого доступа и сидите на чипсетах без этих новшеств современности или нет? 

 

PS У меня есть старая мамка ASUS P5G41T-M LX LGA 775 с процом x5460. Ну поработает он у меня ещё 10 лет, а дальше то звук пропадёт, то сеть отвалится к примеру. А дальше что делать? Но чем дальше, тем больше будет пк, ноутбуков и т.п. с этими Intel ME и Platform Security Processor. Как тогда будет развиваться криптовалюта, если она будет уязвима не от вирусов, отсутствия паролей, а от новшеств интел и амд будь у тебя линукс или винда.

Ссылка на комментарий
Поделиться на другие сайты

@Голубчик 

Ты какой то не такой,ты наверное г.........

Одну тему создал и не участвуешь в диалоге.

Тут так же будет ?

Ссылка на комментарий
Поделиться на другие сайты

@vovchik Вовсе нет. У меня есть вопрос, я задаю и читаю ответы. Если есть необходимость, я отвечаю или спрашиваю. А зачем без дела флудить? Вот вы что думаете по теме? 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Голубчик сказал:

Вот вы что думаете по теме?

Я думаю,что надо пользоваться поиском по форуму.

Такая тема была уже.

Ссылка на комментарий
Поделиться на другие сайты

@vovchik Не была она в том виде, в котором я задал вопрос. Тут спрашивается отношение людей к данной проблеме. То есть вот к примеру, у вас пк с криптой имеет Intel ME или Platform Security Processor, если у вас АМД. Опасаетесь ли вы этих технологий или нет?

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Голубчик сказал:

у вас пк с криптой

Крипта ? А что это такое ?

Первый раз слышу.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • SlowMist: Уязвимость плагинов на WordPress может стать причиной кражи криптоактивов

      Поставщик решений для кибербезопасности SlowMist предупредил владельцев сайтов и держателей цифровых активов о возможной угрозе, исходящей от системы управления контентом WordPress (CMS WP). Злоумышленники эксплуатируют недостатки безопасности в плагинах WordPress для виртуальных атак на заслуживающие доверия сайты, блоги экспертов и частные ресурсы владельцев цифровых активов, пугают специалисты SlowMist. Уязвимости плагинов могут использоваться для внедрения на взломанные интернет ресурсы

      в Новости криптовалют

    • Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

      Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на блокчейне Polygon.   #CertiKInsight We have seen an exploit on an unverified Em

      в Новости криптовалют

    • Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

      Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру искусственного интеллекта Anyscale Ray. А вычислительные мощност

      в Новости криптовалют

    • В компьютерах Apple обнаружена опасная для владельцев криптовалют уязвимость

      Группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3. Она позволяет украсть криптографические ключи, в том числе, от криптокошельков. На текущий момент не зафиксировано ни одного случая использования уязвимости. Однако, проблема в том, что защититься от нее невозможно ― пользователи устройств на указанных процессорах могут лишь удалить криптовалютные кошельки. Уязвимость была исправлена в процессорах серии M3 в октябре прошлого

      в Новости криптовалют

    • Поставщик криптоматов Lamassu устранил критическую уязвимость своих устройств

      Компания Lamassu Industries заявила об устранении уязвимости, дающей хакерам удаленный доступ к интерфейсу и управлению криптовалютными банкоматами. Об уязвимости стало известно в 2023 году, когда специалисты по кибербезопасности компании IOActive провели технический эксперимент, взломав систем безопасности криптоматов, выпускаемых Lamassu Industries. В ходе эксперимента исследовательская группа выявила несколько критических уязвимостей, которые удалось успешно использовать для получения уд

      в Новости криптовалют

×
×
  • Создать...