abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 11:00 | Zajímavý software
Na Good Old Games je v rámci aktuálních zimních slev zdarma k dispozici remasterovaná verze klasické point&click adventury Grim Fandango, a to bez DRM a pro mainstreamové OS včetně GNU/Linuxu. Akce trvá do 14. prosince, 15:00 SEČ.
Fluttershy, yay! | Komentářů: 6
včera 07:22 | Pozvánky

Konference InstallFest 2018 proběhne o víkendu 3. a 4. března 2018 v Praze na Karlově náměstí 13. Spuštěno bylo CFP. Přihlásit přednášku nebo workshop lze do 18. ledna 2018.

Ladislav Hagara | Komentářů: 0
12.12. 20:22 | Nová verze

Před měsícem byla vydána Fedora 27 ve dvou edicích: Workstation pro desktopové a Atomic pro cloudové nasazení. Fedora Server byl "vzhledem k náročnosti přechodu na modularitu" vydán pouze v betaverzi. Finální verze byla naplánována na leden 2018. Plán byl zrušen. Fedora 27 Server byl vydán již dnes. Jedná se ale o "klasický" server. Modularita se odkládá.

Ladislav Hagara | Komentářů: 6
12.12. 10:22 | Zajímavý článek

Lukáš Růžička v článku Kuchařka naší Růži aneb vaříme rychlou polévku z Beameru na MojeFedora.cz ukazuje "jak si rychle vytvořit prezentaci v LaTeXu, aniž bychom se přitom pouštěli do jeho bezedných hlubin".

Ladislav Hagara | Komentářů: 13
12.12. 07:22 | Komunita

Od 26. do 29. října proběhla v Bochumi European Coreboot Conference 2017 (ECC'17). Na programu této konference vývojářů a uživatelů corebootu, tj. svobodné náhrady proprietárních BIOSů, byla řada zajímavých přednášek. Jejich videozáznamy jsou postupně uvolňovány na YouTube.

Ladislav Hagara | Komentářů: 0
11.12. 19:22 | Nová verze

Ondřej Filip, výkonný ředitel sdružení CZ.NIC, oznámil vydání verze 2.0.0 open source routovacího démona BIRD (Wikipedie). Přehled novinek v diskusním listu a v aktualizované dokumentaci.

Ladislav Hagara | Komentářů: 0
11.12. 09:22 | Pozvánky

V Praze dnes probíhá Konference e-infrastruktury CESNET. Na programu je řada zajímavých přednášek. Sledovat je lze i online na stránce konference.

Ladislav Hagara | Komentářů: 2
9.12. 20:11 | Nová verze

Byl vydán Debian 9.3, tj. třetí opravná verze Debianu 9 s kódovým názvem Stretch a Debian 8.10, tj. desátá opravná verze Debianu 8 s kódovým názvem Jessie. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 9 a Debianu 8 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

Ladislav Hagara | Komentářů: 14
9.12. 00:44 | Nová verze

Po 6 měsících vývoje od vydání verze 0.13.0 byla vydána verze 0.14.0 správce balíčků GNU Guix a na něm postavené systémové distribuce GuixSD (Guix System Distribution). Na vývoji se podílelo 88 vývojářů. Přibylo 1 211 nových balíčků. Jejich aktuální počet je 6 668. Aktualizována byla také dokumentace.

Ladislav Hagara | Komentářů: 4
8.12. 21:33 | Nová verze

Po půl roce vývoje od vydání verze 5.9 byla vydána nová stabilní verze 5.10 toolkitu Qt. Přehled novinek na wiki stránce. Současně byla vydána nová verze 4.5.0 integrovaného vývojového prostředí (IDE) Qt Creator nebo verze 1.10 nástroje pro překlad a sestavení programů ze zdrojových kódů Qbs.

Ladislav Hagara | Komentářů: 0
Jak se vás potenciálně dotkne trend odstraňování analogového audio konektoru typu 3,5mm jack z „chytrých telefonů“?
 (8%)
 (1%)
 (1%)
 (1%)
 (75%)
 (14%)
Celkem 979 hlasů
 Komentářů: 45, poslední 1.12. 19:00
    Rozcestník

    Sakakiho návod na zakázání Intel Management Engine

    Uživatel linuxové distribuce Gentoo s přezdívkou Sakaki rozšířil svou instalační příručku o obsáhlý návod na zakázání Intel Management Engine (ME). Návod je plný fotografií, obrázků a zajímavých odkazů [reddit].

    11.10. 12:22 | Ladislav Hagara | Zajímavý článek


    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    11.10. 14:13 motyq
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine

    Vlákno bylo přesunuto do samostatné diskuse.

    12.10. 14:44 Standa
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Zeptám se, možná trošku hloupě díky mé malé znalosti problému, ale to se nelze této nechtěné "fičury" zbavit elegantněji? Např. zákázaním příslušné komunikace ve firevalu routeru, přes který se postižené PC připojuje k netu? A nebo je takto "cinknuté" všechno, tedy i procesory v routerech či jiných síťových zařízeních?

    Dík za případné odpovědi.
    12.10. 16:22 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Pokud to PC s Intel ME neodříznete od netu úplně, nikdy nemůžete mít skutečnou jistotu, že se mu nepodaří spojit se s vnějškem. Intel ME může použít libovolné porty, protokoly, různé obfuskační techniky (ICMP ping, DNS dotazy, časování packetů, atp.), způsobů jak exfiltrovat data je opravdu nepočítaně.

    A to ani nemluvím o spoustě jiných poněkud víc evil technikách jak přeskočit air-gap (mimo jiné třeba SDR vysílání v TEMPEST stylu, audio, infekce firmware připojených USB zařízení, atp.), i když to už samozřejmě znamená, že by dotyčný majitel PC musel být skutečně high-value target ;-)
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    12.10. 18:09 Standa
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    To je samozřejmě určitě pravda, ale.... Udělám zcela čistou instalaci linuxu, v mém případě ArchLinux. Zákážu instalaci ovladačů k síťové kartě, takže ze systému mi nebude moci jít nic ven.... No a pak nechám PC nějakou dobu v tomto stavu a na routeru budu sledovat, kam se mi počítač bude připojovat.... No a jelikož "snad" mohu vyloučit, že by tyto síťové požadavky pocházely z OS, tak se mohu domnívat, že pocházejí z Intel Management Engine. No a pak bych mohl příslušné porty či adresy ve firewalu zakázat... Je to jen úvaha, moc jsem se o tuto problematiku nikdy nezajímal, ale když už má něco podobného i AMD....
    12.10. 19:53 R
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Takto sa bezpecnost nerobi...

    Ak nemas ME zapnuty, tak to pravdepodobne nebude posielat ziadne pakety (a uz vobec nie niekam do internetu). Problem moze byt, ked sa ME nejakym malwarom aktivuje a pripadne aj napadne (z lokalnej siete, napr. z nejakeho napadnuteho mobilu a pod.).
    Jendа avatar 12.10. 22:19 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    To pak lze snadno řešit například USB/nepodporovanou PCIe síťovkou nebo obfuskátorem síťové komunikace (zařízení, které před vstupem do počítače vše zašifruje, pakety síťovkou projdou zašifrované, a dešifrují se až v operačním systému).
    Why did the multithreaded chicken cross the road? to To other side. get the
    12.10. 23:11 ET
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Hojda,

    neutekl ti odkaz v paticce? koukal jsem na to (soucasne) video a ta pipi je dost k smichu :D

    Ale stejne bych rad videl i to videjco korespondujici s nazvem odkazu - "Když ODS omylem objedná na darkmarketu drogy..." (pokud existuje)

    Jendа avatar 13.10. 00:01 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Ne, ODS objednala špatné drogy a vzniklo to video s pipi.
    Why did the multithreaded chicken cross the road? to To other side. get the
    13.10. 00:09 ET
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    aha, tak si jen sedim na vedeni, dik za objasneni ;)
    13.10. 11:18 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Vzhledem k tomu, že má Intel ME přímý přístup do paměti (DMA), tak ti nic z toho nemusí pomoct, Intel ME může prostě provést aktivní útok na běžící OS a vše tak obejít. Nebo prostě jen může z paměti vyzobat šifrovací klíče, někam si je uložit a čekat, atp.

    Nevím teď jistě jak je to v případě použití IOMMU, ale mám za to, že Intel ME má možnost jej by-passnout, takže ti nijak nepomůže.
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Jendа avatar 13.10. 12:19 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Předřečník se bál, že mu někdo napadne ME z vnější sítě.
    Why did the multithreaded chicken cross the road? to To other side. get the
    13.10. 16:13 xm | skóre: 36 | blog: Osvobozený blog | Praha
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Reagoval jsem na to "To pak lze snadno řešit například USB/nepodporovanou PCIe síťovkou". S DMA přístupem do paměti OS si nemůžeš být jistý ničím. Zda ME třeba pasivně nescanuje paměť a nečeká jen na nějaký "trigger" (který se ti tam klidně může dostat i přes tu nepodporovanou USB síťovku, tudíž vzdáleně z vnější sítě), který ME přepne do aktivního ultra-evil módu, v kterém ti následně rootne OS ;-)

    Je to sice nepravděpodobné (takové scanování paměti by se samozřejmě dalo odhalit, kdyby po tom někdo pátral, ani by to nebylo moc těžké), ale nikoliv vyloučené :-)
    Svoboda je tím nejdůležitějším, co máme. Nenechte se o ní připravit, podporujte Pirátskou stranu!
    Jendа avatar 13.10. 17:57 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Přišlo mi, že se řeší chyby v ME, ne aktivní útoky. Pro ty platí #11.
    Why did the multithreaded chicken cross the road? to To other side. get the
    Jendа avatar 12.10. 22:16 Jendа | skóre: 74 | blog: Výlevníček | JO70FB
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Všímám si, že se lidé, kteří očekávají aktivní útok, zaměřují pouze na Intel ME. Proč? Vždyť podobné věci lze schovat i do konkurenčních procesorů.
    Why did the multithreaded chicken cross the road? to To other side. get the
    Conscript89 avatar 13.10. 07:24 Conscript89 | Brno
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Protoze Intel je pry ten zly a AMD ten hodny.
    I can only show you the door. You're the one that has to walk through it.
    13.10. 07:58 j
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    Nejen ze lze, ony tam jsou ....
    Grunt avatar 13.10. 09:24 Grunt | skóre: 22 | blog: Expresivní zabručení | Lanžhot
    Rozbalit Rozbalit vše Re: Sakakiho návod na zakázání Intel Management Engine
    ME stranou. Jak sakra může provozovat Gentoo na takovém šrotu? Vždyť to musí uškvařit na prach…
    Na co 64-bitů když to jde i s jedním? | 80.78.148.5 | Hack (for) free or Die Hard!

    Založit nové vláknoNahoru


    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.