|
Auteur | Sujet : Intel Management Engine: désactiver la backdoor sur votre carte-mère |
---|
Profil supprimé | Posté le 26-11-2018 à 18:02:07 Reprise du message précédent :
En gros, le malware (qui est un cheval de Troie qui s'installe via une version crackée d'un programme de sécurité nommé Lojack, douce ironie) arrive dans certains cas (BIOS non protégé en écriture) à flasher le firmware SPI (la puce BIOS) pour y insérer un programme, qui va rechercher au démarrage une partition FAT32/NTFS pour y insérer son payload qui va télécharger un programme permettant la prise de contrôle à distance. Ça à plutôt l'air de concerner les laptops. Vu que c'est dans le BIOS, ça résiste à un formatage. Message cité 1 fois Message édité par Profil supprimé le 26-11-2018 à 21:00:08 |
Publicité | Posté le 26-11-2018 à 18:02:07 |
orion Туманность Ориона | sacré monde de fou quand même ...
Message cité 1 fois Message édité par orion le 26-11-2018 à 18:13:05 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Kyjja Liquefaction imminente | J'ai un truc dans ce gout là (computrace) sur mon vieux laptop HP en C2D, que j'ai désactivé il y a bien longtemps vu les risques. Message édité par Kyjja le 26-11-2018 à 18:13:34 --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 26-11-2018 à 20:20:45
|
Kyjja Liquefaction imminente | Rapport avec IME/Computrace ? --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
orion Туманность Ориона | ouais les gouvernements finances des trucs a des milliards mais les citoyens mangent la table pendant ce temps ... Message édité par orion le 26-11-2018 à 20:24:28 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
leroimerlinbis |
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
Profil supprimé | Posté le 21-12-2018 à 01:43:34 Ajout de la technique du pinmod pour flasher une puce aux régions verrouillées. |
Publicité | Posté le 21-12-2018 à 01:43:34 |
DooMIII Covfefe |
--------------- Ceterum censeo Euro delendum esse |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
zgreene |
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
Message édité par mlietchnyipout le 06-03-2019 à 00:21:56 --------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
OdbO ROC c'est pour les NooBs !!! | Une faille c'est parfois un euphémisme pour désigner une backdoor. --------------- L'informatique ça évolue très vite ou pas. |
joueur de flute | Et si on installe pas les drivers (chipset) de la CM, le bousin s'installe quand même ou pas ? |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
Kyjja Liquefaction imminente | Perso je suis pour atténuer les risques au maximum, surtout si ça implique l'utilisation d'une solution éprouvée et simple à mettre en œuvre. Si la puce est non-soudée et qu'on dispose d'une tiers machine pour flasher, le risque tombe pratiquement à zéro (en cas de flash raté... suffit de reflasher l'ancien BIOS). Edith : J'utilise une machine sous AM2+ (CPU Athlon x2 270U, du Regor donc), on a quoi là dessus ? Le PSP c'est du post-2013 apparemment, donc bien ultérieur à ce que j'utilise (~2010 pour mon CPU). Message cité 1 fois Message édité par Kyjja le 10-03-2019 à 17:35:43 --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 00:58:07 Ce n'est pas si compliqué si on s’investit un peu, je pense que mon tuto est assez clair. |
Kyjja Liquefaction imminente |
--------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 11:21:31 ? |
Kyjja Liquefaction imminente | Je veux savoir si mes vieux AMD sont backdoorés, mais je n'ai pas tes connaissances dans le game de la NSA chinoise lô --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 12:13:01 me_cleaner supprime quand-même une grande partie, et puis tu a aussi le bit MeAltDisable qui met le ME dans un mode spécial où tout porte à croire qu'il est réellement désactivé.
|
zgreene | J'ai récupéré un petit portable avec ce genre de puce :
|
BloodyCarnage |
--------------- Nothing's so bad it can't get worse |
orion Туманность Ориона | Nouvelle faille en approche chez Intel:lol: Message édité par orion le 15-05-2019 à 03:10:52 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 03:17:46 Tu parles de ça? Ça m'a plutôt l'air d'être lié au CPU et non au Management Engine, mais je n'ai pas encore tout lu. Message édité par Profil supprimé le 15-05-2019 à 03:22:22 |
orion Туманность Ориона | Non je crois pas..
Message édité par orion le 15-05-2019 à 03:24:25 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 03:25:33 zombieload est une des 4 vulnérabilités mds. https://www.zdnet.com/article/intel [...] el-attack/ Oui tu as raison, encore de quoi faire regretter de ne pas avoir pris du AMD.... Autres ressources: Articles Intel avec PDF des CPU affectés et prochains microcodes: Message cité 1 fois Message édité par Profil supprimé le 15-05-2019 à 03:48:51 |
orion Туманность Ориона |
--------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 13:20:37 La seule façon de réellement se protéger est de désactiver l'HT, Apple annonce -40% de perf !
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
Profil supprimé | Posté le 15-05-2019 à 14:32:06 uBlock Origin, à peu-près dispo sur tous les navigateurs, permet cela assez aisément. |
mlietchnyipout ☆ milky way sans édulcorant ☆ | Oui, sous forme de plugin. Mais pas natif au navigateur, ni super user friendly avec uBlock.
--------------- Achat/Vente : Hardware • Photo • PC portables | Topics : Astrophotographie • Corsair HX v2 |
Publicité | Posté le |
Sujets relatifs | |
---|---|
Reconnaissance HDD par differentes cartes controleur | Clevo P751ZM quel CPU opti (i7) |
CPU ou Watercooling | Conseils upgrade Carte graphique pour Intel dual core (E6750) |
Intel ou Amd ??? | [Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm) |
[CHAUFFE] CPU fx-8150 | Problème CPU |
Changement de CPU ! | [RESOLU] Multiple BSOD. Impossible de booter tout OS |
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère |