Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1436 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10567043
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 15-05-2019 à 15:08:26  profilanswer
 

Reprise du message précédent :
Oui, sous forme de plugin. Mais pas natif au navigateur, ni super user friendly avec uBlock.
Et surtout pff.. Fastidieux travail de référencement. :/


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
mood
Publicité
Posté le 15-05-2019 à 15:08:26  profilanswer
 

n°10567044
Profil sup​primé
Posté le 15-05-2019 à 15:16:31  answer
 

C'est pas Tatie Jeanine Friendly, mais tout-à-fait user-friendly.

n°10567090
orion
Туманность Ориона
Posté le 15-05-2019 à 16:46:15  profilanswer
 

du coup en retirant le ME, toutes ces failles ce retirent avec ou malheureusement c'est plus compliqué ?  
 
je le ferai bien sur ma z370 mais seulement si ça en vaut le coup ...


---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10567114
Profil sup​primé
Posté le 15-05-2019 à 17:21:30  answer
 

Non ça n'a rien à voir avec le ME.

n°10567115
orion
Туманность Ориона
Posté le 15-05-2019 à 17:23:42  profilanswer
 

Putain ça craint vraiment...  Désolé si je répète mais c'est la fois de trop pour moi ...


---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10567116
Profil sup​primé
Posté le 15-05-2019 à 17:27:44  answer
 

Bah ça fait un moment que j'ai compris que la sécurité informatique était une blague en fait :d

n°10567157
Kyjja
Liquefaction imminente
Posté le 15-05-2019 à 19:26:12  profilanswer
 

Citation :

In several research papers published today, academics say that all Intel CPUs released since 2011 are most likely vulnerable.


 
Je vous écris depuis mon laptop en C2D  [:gzk:2]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10567158
Profil sup​primé
Posté le 15-05-2019 à 19:33:01  answer
 

Qui doit laguer pour afficher YouTube en FHD  [:gzk:2]

n°10567164
Kyjja
Liquefaction imminente
Posté le 15-05-2019 à 19:42:32  profilanswer
 

OSEF sur du 15 pouces  [:frog sad]  
 
Et encore 2-3 merdes à patcher et ton 6700K ne vaudra pas mieux  [:grastriple:3]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10567171
Profil sup​primé
Posté le 15-05-2019 à 19:51:32  answer
 

N’exagère rien tout de même  :D  
J'ai aussi un laptop avec écran 15" et c2d, le HP EliteBook 6930p  :)

mood
Publicité
Posté le 15-05-2019 à 19:51:32  profilanswer
 

n°10567195
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 15-05-2019 à 20:51:20  profilanswer
 


Clair.
Retirer le ME, j'ai fait machine arrière car on perd la possibilité d'O/C.
Patcher des instructions de CPU pour ne pas se retrouver dans la melte, aucune utilité à moins que le bandit soit physiquement devant ma machine.
Maintenant désactiver l'hyper threading pour ne pas se faire contaminer par des zombies, bah pas de problème j'ai un Thinkpad T40 avec un P4 qui n'est pas HT...
Tout en sachant que je ne fais plus de mise à jour de w$ depuis décembre 2017.
Entre se faire chier à être dans la course à l'armement et en cas de merde monter une image Clonezilla en 15mn, mon choix est fait. Je garde juste un bon A/V+firewall pour minimiser la vulnérabilité.


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10567215
Profil sup​primé
Posté le 15-05-2019 à 21:06:58  answer
 

Je considère le ME comme un kill-switch (Intel, et d'autres, peuvent rendre inutilisable quasiment tout PC équipé d'un ME) doublé du parfait malware puisqu'il tourne à un niveau de privilège plus élevé que le kernel, ce dernier ne pouvant absolument rien faire (il ne voit rien en fait).
 
Je suis donc plutôt satisfait de l'avoir désactivé, surtout que sur ma CM ça ne désactive pas l'O/C (juste le WOL).

n°10567219
orion
Туманность Ориона
Posté le 15-05-2019 à 21:15:29  profilanswer
 

sur mon 6600k même sans ME j'ai pu oc comme un gros cochon :(
 
j'ai eu sans doute de la chance  :lol:


---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10567222
Profil sup​primé
Posté le 15-05-2019 à 21:18:49  answer
 

Ça dépend de la CM.

n°10567224
orion
Туманность Ориона
Posté le 15-05-2019 à 21:21:39  profilanswer
 

sur mon 6600k même sans ME j'ai pu oc comme un gros cochon  :lol:  
 
j'ai eu sans doute de la chance  :lol:


---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10567230
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 15-05-2019 à 21:37:51  profilanswer
 


Sur mon ancienne ASUS Maximus V Formula cela plantait l'O/C :/ Comme tu dis cela dépend des mobos.
Il faudrait que j'essaye sur ma nouvelle P8Z77-V Pro pour voir. Pas eu encore le temps pour le moment, j'étais concentré sur le mod du BIOS pour monter un SSD NVMe dessus (ça cela fonctionne impec).


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10567316
DooMIII
Covfefe
Posté le 16-05-2019 à 00:51:53  profilanswer
 

 

C'est un tel scandale ça, au niveau politique :sweat:

 

Bien plus gênant qu'un éventuelle hack ou faille (qui elle sera comblée une fois découverte)

 

Le ME est intentionnel donc pas moyen de s'en débarrasser... Il faudrait une pression publique pour que Intel fournisse son code source, en faisant ainsi un vrai outil pro de gestion à distance et pas un backdoor... ou bien désactive le bousin.


Message édité par DooMIII le 16-05-2019 à 00:52:22

---------------
Ceterum censeo Euro delendum esse
n°10567319
Profil sup​primé
Posté le 16-05-2019 à 01:03:21  answer
 

Mais tout est comme ça, la France (l'Europe...) est le valet servile des USA.
 
Windows, Google (Gmail), sont utilisés partout, livrant par-là même toutes nos informations aux USA.
 
Il y a peu j'ai reçu des résultats d'analyses médicales envoyé via une adresse Gmail par le labo, c'est affligeant, personne ne se rend compte du problème.

n°10567332
DooMIII
Covfefe
Posté le 16-05-2019 à 01:49:28  profilanswer
 

 

Bientôt le kill switch biologique  :O

 

Non mais franchement personne ne semble s'en offusquer. Les Russes et Chinois ont créé leurs propres FB, Google... Leur propre internet en partie...

 

Mais ils ont toujours des proc Intel avec ME. C'est un monopole difficile à contourner... J'imagine qu'avec un bon firewall, le truc reste dormant...

 

Ou alors si on veut pousser la paranoïa jusqu'au bout, on pourrait supposer que les organes de renseignements de ces pays ont -eux- la main sur le code source du ME ou ses commandes. Ça ne serait donc que l'utilisateur lambda qui est sous contrôle.


---------------
Ceterum censeo Euro delendum esse
n°10567336
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 16-05-2019 à 02:33:22  profilanswer
 

DooMIII a écrit :

(...)
J'imagine qu'avec un bon firewall, le truc reste dormant...
(...)


En fait avec bon firewall personne n'aura accès à la backdoor du ME.
Mais il faut un firewall entre la machine et le monde extérieur (genre proxy ou NAT intelligent), pas un firewall dans la machine car, comme précisé, cela se joue au niveau hardware avant d'arriver dans l'OS.

Message cité 1 fois
Message édité par mlietchnyipout le 16-05-2019 à 02:36:07

---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10567400
Profil sup​primé
Posté le 16-05-2019 à 10:59:15  answer
 

uBlock en mode avancé est similaire à Noscript.
https://reho.st/self/8bfa7c9046e24bf8bb45257d15debaa38edb24e0.png

 

Le langage de script de Windows n'a rien à voir avec le Javascript des navigateurs.
Un script rentre dans la catégorie des exécutables. J'ai bien dit que le risque n°1 c'est d'exécuter un peu n'importe-quoi, et là pas besoin de failles CPU.


Message édité par Profil supprimé le 16-05-2019 à 11:45:44
n°10567402
404 Not Fo​und
Posté le 16-05-2019 à 11:26:18  profilanswer
 

DooMIII a écrit :

Ou alors si on veut pousser la paranoïa jusqu'au bout, on pourrait supposer que les organes de renseignements de ces pays ont -eux- la main sur le code source du ME ou ses commandes. Ça ne serait donc que l'utilisateur lambda qui est sous contrôle.


https://en.wikipedia.org/wiki/NSAKEY
Vingt ans déjà ... [:lergo:3]  
Jme souviens des discus sur HFR: dès que quelqu'un mentionnait ces sujets, il était pris pour un mec au chapeau d'alu.
La version officielle d'aujourd'hui aurait été impensable à l'époque, même pour un parano.
 

mlietchnyipout a écrit :


En fait avec bon firewall personne n'aura accès à la backdoor du ME.
Mais il faut un firewall entre la machine et le monde extérieur (genre proxy ou NAT intelligent), pas un firewall dans la machine car, comme précisé, cela se joue au niveau hardware avant d'arriver dans l'OS.


Quel CPU sur ton firewall ?
Pas de backdoor dans le firmware/driver du chip réseau ?
:/

n°10567407
BloodyCarn​age
Posté le 16-05-2019 à 11:58:58  profilanswer
 

Et si ça ne suffit pas, avec tous les objets connectés, il y a quasiment toujours une porte d'entrée sur un réseau.
On installe nous-mêmes des appareils connectés 24/7 à des serveurs situés à l'autre bout du monde sans vraiment se demander ce qu'ils transmettent.


---------------
Nothing's so bad it can't get worse
n°10567408
Profil sup​primé
Posté le 16-05-2019 à 12:00:11  answer
 

BloodyCarnage a écrit :

[…] On installe nous-mêmes des appareils connectés 24/7 à des serveurs situés à l'autre bout du monde sans vraiment se demander ce qu'ils transmettent.


Non, "on" ne fait pas tous ça, seulement les idiots.

n°10567410
Valaint671​30
Y'a pas d'heure pour le rock
Posté le 16-05-2019 à 12:17:08  profilanswer
 


 
Lul.


---------------
Mon topic ~ EVGA✞ FANboy - Allergique à l'inaptocratie
n°10567420
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 16-05-2019 à 12:39:01  profilanswer
 

404 Not Found a écrit :

Quel CPU sur ton firewall ?
Pas de backdoor dans le firmware/driver du chip réseau ?
:/


C'est sûr qu'il ne faut pas un firewall avec un CPU/mobo/ETH ayant la même faille.
Après ce n'est pas compliqué de patcher un ARM ou un Qualcomm, tout comme la partie ETH. Même si l'on perd 50% de puissance sur le CPU, pour une install perso ce n'est pas vraiment un soucis.
Perso j'ai patché mon ISR 1100-4P et je ne vois aucune perte de débit, latences, etc. Pour une petite structure locale de moins de moins de 10 utilisateurs.
Tout en gardant à l'esprit que rien est 100% sans faille, qu'on se comprenne bien.


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10567562
Profil sup​primé
Posté le 16-05-2019 à 19:45:15  answer
 


Bien-sûr que si !
J'ai utilisé NoScript pendant des années, au passage à Quantum, et vu ce qu'il est devenu, j'ai commencé à utiliser uBlock pour le blocage des scripts, je ne suis pas revenu en arrière
C'est bien mieux que NoScript (en tout-cas celui que j'ai connu et celui des début de la version webext).

  


Oui, enfin si tu bloques les scripts tiers, ton exemple tombe à l'eau, Hardware.fr utilise digidip.net, et Google, c'est bloqué chez moi:

 

https://reho.st/self/f167a6d9de3ea1b7deceb2a702cdf7a0c8e5729a.png

 

Je pense que tu ne sais pas te servir de uBlock (je dis ça sans méchanceté).


Message édité par Profil supprimé le 16-05-2019 à 19:45:31
n°10567843
Kyjja
Liquefaction imminente
Posté le 17-05-2019 à 17:49:50  profilanswer
 

Fais un tuto :o


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10567846
Profil sup​primé
Posté le 17-05-2019 à 17:51:33  answer
 

Déjà fait sur le topic Firefox.

n°10587798
gil222
Posté le 29-06-2019 à 16:08:15  profilanswer
 

J'ai essayé de supprimer Me sur un Asus portable N56VZ, Bios 217 (le dernier), Panther Point, Ivy Bridge.
 
"FPTW64 -d backup.bin"  s'est bien passé. La sauvegarde du Bios d'origine a été faite sans erreur.
 
Pour nettoyer le Me, "me_cleaner.py -S -O bios.bin backup.bin" m'a donné un "bios.bin" sans message d'erreur.
 
Le "Good Luck" m'a même fait sourire à la fin.
 
Encouragé par ces bons résultats, j'ai voulu flasher le Bios avec "fptw64 -rewrite -f bios.bin"
 
L'effaçage du bios était en cours (25 à 30%) et l'écran s'est éteint ... définitivement :-(
 
Le mieux est l'ennemi du bien ?

n°10587801
Kyjja
Liquefaction imminente
Posté le 29-06-2019 à 16:11:08  profilanswer
 

Comment se présente la puce du BIOS sur ce laptop ? Tu peux peut-être reflasher via un programmateur d'EEPROM et une pince.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10587803
gil222
Posté le 29-06-2019 à 16:12:52  profilanswer
 

Elle est soudée

n°10587804
Kyjja
Liquefaction imminente
Posté le 29-06-2019 à 16:13:34  profilanswer
 

Ca j'avais bien compris :o
 
Mais est-ce-qu'on voit les patounes de la puce ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10587807
gil222
Posté le 29-06-2019 à 16:18:01  profilanswer
 

Si cest cell-ci:
 
GST5009BM
LF
1213J
 
On voit les papattes

n°10587810
gil222
Posté le 29-06-2019 à 16:19:26  profilanswer
 

C'est pas ça, en fait.

n°10587813
gil222
Posté le 29-06-2019 à 16:25:09  profilanswer
 

Plutôt Winbond ?
On voit les 8 pattes

n°10587840
gil222
Posté le 29-06-2019 à 17:42:44  profilanswer
 

Winbond W25Q64FV plus exactement
 
La carte mère ne s'allume même plus (aucun voyant)
Je risque d'avoir un problème d'alim pendant le flash.
 
D'autre part, j'ai trouvé ceci:
https://www.ebay.fr/itm/CH341A-24-2 [...] SwyhVcc9La
 
5V ou 3.3V ?
Est-ce un problème ?

n°10587889
Profil sup​primé
Posté le 29-06-2019 à 20:35:30  answer
 

Celui-ci est sans-doute un 5V, mais vu que c'est pour flasher directement sur la CM je dirais tant-mieux car il risque d'y avoir une déperdition.

n°10588260
gil222
Posté le 30-06-2019 à 21:13:40  profilanswer
 

Faudra t'il enlever la pile de la CM avant de flasher ?

n°10588263
Profil sup​primé
Posté le 30-06-2019 à 21:15:30  answer
 

Je ne saurais te dire.

n°10588266
Kyjja
Liquefaction imminente
Posté le 30-06-2019 à 21:32:23  profilanswer
 

Commence en l'enlevant, ouais.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR