Классический форум-трекер
canvas not supported
Нас вместе: 4 269 276


Устойчивый к блокировкам VPN с высоким уровнем приватности

В «материнках» Gigabyte нашли алгоритмы для тайного доступа в систему (Обновлено)


Страницы:   Пред.  1, 2 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Новости ®
Вольный ветер
Стаж: 19 лет 10 мес.
Сообщений: 6633
Ratio: 25.216
Поблагодарили: 13439
100%
nnm-club.gif
    В 271 модели материнских плат Gigabyte обнаружен бэкдор — алгоритм для тайного получения доступа к системе — позволяющий вскрывать защиту компьютеров.



    Найденная уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности. Это создаёт угрозу заражения системы любыми вирусами и заполучения злоумышленниками полного контроля над устройством.

    Эксперты по безопасности, обнаружившие уязвимость, отметили, что среди потенциально уязвимых платформ находятся модели с чипсетами Intel и AMD последних нескольких лет, включая устройства на базе Z790 и X670.

    Владельцы материнских плат Gigabyte могут предпринять меры для защиты своих систем. Им рекомендуется отключить функцию «Загрузка и установка APP Center» в прошивке. Также пользователи могут установить пароль на уровне BIOS, чтобы предотвратить нежелательную злонамеренную активность.

Tomshardware | Habr

UPD: Gigabyte экстренно выпустила новые версии BIOS для материнских плат, чтобы закрыть опасный бэкдор.
Первыми обновлённые прошивки получат владельцы материнских плат Intel 600-й и 700-й серии, а также AMD 400-й и 600-й серии. Чуть позже компания выпустит обновления ПО для плат на чипсетах Intel 500-й и 400-й серий, а также AMD 600-й серии. Они также будут доступны на официальном сайте Gigabyte на страницах соответствующих продуктов.

_________________
Сегодня неграмотность не заставляет людей учиться,
а побуждает не любить грамотных
beriaussr
Стаж: 16 лет 2 мес.
Сообщений: 960
Ratio: 1.711
Раздал: 188 GB
3.43%
Откуда: из России!
russia.gif
А то, кто-то думает что их нет везде )))
Ruroni-SPb
 
Стаж: 13 лет 2 мес.
Сообщений: 1818
Ratio: 8.907
70.23%
Откуда: SPb
ussr.gif
gsec писал(а): Перейти к сообщению
Цитата:
"обнаружен бэкдор"
"уязвимость позволяет запускаться произвольному коду, загружаемому из Сети, без шифрования и проверки подлинности"

Вы уж определитесь! - "бэкдор" или уязвимость!
Особой разницы нет, бэкдор - это намеренно созданная критическая уязвимость. Как в Wiki написано: "дефект алгоритма, который намеренно встраивается в него разработчиком и позволяет получить несанкционированный доступ". Многие критические уязвимости ПО - не ошибки программиста, а намеренно созданная возможность несанкционированного доступа. И, закрывая найденные кем-то уязвимости, разработчик встраивает новые.
vitorserenity
Стаж: 16 лет 5 мес.
Сообщений: 770
Ratio: 13.585
87.49%
Кто бы мог подумать!
ms-medit
Стаж: 5 лет 1 мес.
Сообщений: 333
Ratio: 1.335
100%
Откуда: Параллельная Реальность
latvia.gif
Можно подумать Asus-ы всякие белые и пушистые, а тут... :шок: :смех:

_________________
Не ищите истины, её просто нет! (c)
lapyga
Стаж: 10 лет 10 мес.
Сообщений: 100
Ratio: 17.676
15.2%
russia.gif
KCAm писал(а): Перейти к сообщению
MaxZus писал(а): Перейти к сообщению
Ну как появилась возможность биос из под ОС обновлять, так чего ж удивляться, что чего-то там обнаружили.

Пора возвращаться к BIOS на ПЗУ, чтоб стирать УФ, заливать через программатор, никаких лазеек для шпиёнов и вирусов


да и критическую часть оси тоже не дурно было бы защитить физически.
gaserg333
Стаж: 12 лет 7 мес.
Сообщений: 68
Ratio: 3.178
0.12%
Первое что делаю, это вырубаю этот APP Center в биосе, иначе мать сама лезет и скачивает его. Я когда первый раз это увидел, собственно и подумал что это какой то вирус - сносишь его, все хвосты чистишь - после перезгрузки он снова скачивается и устанавливается. Потом нашел что это заложено в биос и включено по умолчанию.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:   Пред.  1, 2
Страница 2 из 2