| |||||
FORUM HardWare.fr

Hardware

Carte mère

Intel Management Engine: désactiver la backdoor sur votre carte-mère| Auteur | Sujet : Intel Management Engine: désactiver la backdoor sur votre carte-mère |
|---|---|
Profil supprimé | Posté le 26-11-2018 à 18:02:07 ![]() Reprise du message précédent :
En gros, le malware (qui est un cheval de Troie qui s'installe via une version crackée d'un programme de sécurité nommé Lojack, douce ironie) arrive dans certains cas (BIOS non protégé en écriture) à flasher le firmware SPI (la puce BIOS) pour y insérer un programme, qui va rechercher au démarrage une partition FAT32/NTFS pour y insérer son payload qui va télécharger un programme permettant la prise de contrôle à distance. Ça à plutôt l'air de concerner les laptops. Vu que c'est dans le BIOS, ça résiste à un formatage. Message cité 1 fois Message édité par Profil supprimé le 26-11-2018 à 21:00:08 |
Publicité | Posté le 26-11-2018 à 18:02:07 ![]() ![]() |
orion Туманность Ориона | sacré monde de fou quand même ...
Message cité 1 fois Message édité par orion le 26-11-2018 à 18:13:05 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Kyjja Y'a pot ! | J'ai un truc dans ce gout là (computrace) sur mon vieux laptop HP en C2D, que j'ai désactivé il y a bien longtemps vu les risques. Message édité par Kyjja le 26-11-2018 à 18:13:34 --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 26-11-2018 à 20:20:45 ![]()
|
Kyjja Y'a pot ! | Rapport avec IME/Computrace ? --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
orion Туманность Ориона | ouais les gouvernements finances des trucs a des milliards mais les citoyens mangent la table pendant ce temps ... Message édité par orion le 26-11-2018 à 20:24:28 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
leroimerlinbis |
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables |
Profil supprimé | Posté le 21-12-2018 à 01:43:34 ![]() Ajout de la technique du pinmod pour flasher une puce aux régions verrouillées. |
Publicité | Posté le 21-12-2018 à 01:43:34 ![]() ![]() |
DooMIII Séminariste en reconversion |
--------------- Ceterum censeo Euro delendum esse |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables |
zgreene |
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
Message édité par mlietchnyipout le 06-03-2019 à 00:21:56 --------------- Achat/Vente : Hardware • Photo • PC portables |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables |
OdbO | Une faille c'est parfois un euphémisme pour désigner une backdoor. --------------- L'informatique ça évolue très vite ou pas. |
joueur de flute | Et si on installe pas les drivers (chipset) de la CM, le bousin s'installe quand même ou pas ? |
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables |
Kyjja Y'a pot ! | Perso je suis pour atténuer les risques au maximum, surtout si ça implique l'utilisation d'une solution éprouvée et simple à mettre en œuvre. Si la puce est non-soudée et qu'on dispose d'une tiers machine pour flasher, le risque tombe pratiquement à zéro (en cas de flash raté... suffit de reflasher l'ancien BIOS). Edith : J'utilise une machine sous AM2+ (CPU Athlon x2 270U, du Regor donc), on a quoi là dessus ? Le PSP c'est du post-2013 apparemment, donc bien ultérieur à ce que j'utilise (~2010 pour mon CPU). Message cité 1 fois Message édité par Kyjja le 10-03-2019 à 17:35:43 --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 00:58:07 ![]() Ce n'est pas si compliqué si on s’investit un peu, je pense que mon tuto est assez clair. |
Kyjja Y'a pot ! |
--------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 11:21:31 ![]() ? |
Kyjja Y'a pot ! | Je veux savoir si mes vieux AMD sont backdoorés, mais je n'ai pas tes connaissances dans le game de la NSA chinoise lô --------------- HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint |
Profil supprimé | Posté le 11-03-2019 à 12:13:01 ![]() me_cleaner supprime quand-même une grande partie, et puis tu a aussi le bit MeAltDisable qui met le ME dans un mode spécial où tout porte à croire qu'il est réellement désactivé.
|
zgreene | J'ai récupéré un petit portable avec ce genre de puce :
|
BloodyCarnage |
--------------- Nothing's so bad it can't get worse |
orion Туманность Ориона | Nouvelle faille en approche chez Intel:lol: Message édité par orion le 15-05-2019 à 03:10:52 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 03:17:46 ![]() Tu parles de ça? Ça m'a plutôt l'air d'être lié au CPU et non au Management Engine, mais je n'ai pas encore tout lu. Message édité par Profil supprimé le 15-05-2019 à 03:22:22 |
orion Туманность Ориона | Non je crois pas..
Message édité par orion le 15-05-2019 à 03:24:25 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 03:25:33 ![]() zombieload est une des 4 vulnérabilités mds. https://www.zdnet.com/article/intel [...] el-attack/ Oui tu as raison, encore de quoi faire regretter de ne pas avoir pris du AMD.... Autres ressources: Articles Intel avec PDF des CPU affectés et prochains microcodes: Message cité 1 fois Message édité par Profil supprimé le 15-05-2019 à 03:48:51 |
orion Туманность Ориона |
--------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 15-05-2019 à 13:20:37 ![]() La seule façon de réellement se protéger est de désactiver l'HT, Apple annonce -40% de perf !
|
mlietchnyipout ☆ milky way sans édulcorant ☆ |
--------------- Achat/Vente : Hardware • Photo • PC portables |
Profil supprimé | Posté le 15-05-2019 à 14:32:06 ![]() uBlock Origin, à peu-près dispo sur tous les navigateurs, permet cela assez aisément. |
mlietchnyipout ☆ milky way sans édulcorant ☆ | Oui, sous forme de plugin. Mais pas natif au navigateur, ni super user friendly avec uBlock.
--------------- Achat/Vente : Hardware • Photo • PC portables |
Publicité | Posté le ![]() ![]() |

FORUM HardWare.fr

Hardware

Carte mère

Intel Management Engine: désactiver la backdoor sur votre carte-mère| Sujets relatifs | |
|---|---|
| Reconnaissance HDD par differentes cartes controleur | Clevo P751ZM quel CPU opti (i7) |
| CPU ou Watercooling | Conseils upgrade Carte graphique pour Intel dual core (E6750) |
| Intel ou Amd ??? | [Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm) |
| [CHAUFFE] CPU fx-8150 | Problème CPU |
| Changement de CPU ! | [RESOLU] Multiple BSOD. Impossible de booter tout OS |
| Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère | |


