Portál AbcLinuxu, 24. dubna 2024 21:47


Zveřejnění 20 GB citlivých dat z Intelu

Počátkem roku někdo odcizil z Intelu několik GB citlivých dat. Prvních 20 GB bylo zveřejněno [Hacker News, ZDNet].

7.8.2020 02:00 | Ladislav Hagara | IT novinky


Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

Komentáře

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře. , Tisk

Vložit další komentář

7.8.2020 07:29 Tell
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Odpovědět | Sbalit | Link | Blokovat | Admin
Intel on Intel? Proc mam neodbytny dojem ze si to leaknul sam a ma ted reklamu zdarma ?
Max avatar 7.8.2020 09:54 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Reklamu v čem přesně? Že má další bezpečnostní slabiny? :).
Zdar Max
Měl jsem sen ... :(
8.8.2020 01:29 munres
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Spousta firem má technologické problémy, které nejsou schopni vyřešit ani velmi dobře placení lidé. Průšvih nastane únikem informací.
9.8.2020 14:32 Microsoft
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Průšvih se projeví únikem informací.
Podle mě je základ to prostě celé velice tvrdě odfirewallovat, a mít všude přístupová oprávnění k datům.
7.8.2020 17:12 Hong
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Odpovědět | Sbalit | Link | Blokovat | Admin
Příloha:
je na heslo, gdrive P.R.C
8.8.2020 11:13 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Odpovědět | Sbalit | Link | Blokovat | Admin

Ako píše linkovaný ZDNet:

The files contained technical specs, product guides, and manuals for CPUs dating back to 2016.

Takže zverejnili technické špecifikácie, a príručky produktov. Nesťahoval som tie dáta, ale nie je takéto niečo priamo dostupné od Intelu?

8.8.2020 12:18 billgates | skóre: 27
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Hmm, zdrojaky driverov, nejaky microcode, ME.
8.8.2020 15:02 Мдфвщ
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Přílohy:
руду
9.8.2020 20:40 Peter Golis | skóre: 64 | blog: Bežné záležitosti | Bratislava
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
PEkné obrázky, to sú tie z fotošopy?
10.8.2020 13:19 Peter Fodrek | skóre: 11
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
The register. a utieklo to z CDN akamai.

Intel ME Bringup guides + (flash) tooling + samples for various platforms

Kaby Lake (Purley Platform) BIOS Reference Code and Sample Code + Initialization code (some of it as exported git repos with full history)

Schematics, Docs, Tools + Firmware for the unreleased Tiger Lake platform (very horrible) Kaby Lake FDK training videos

Elkhart Lake Silicon Reference and Platform Sample Code

Some Verilog stuff for various Xeon Platforms, unsure what it is exactly.

Intel Snow Ridge / Snowfish Process Simulator ADK

Various schematics

Intel Marketing Material Templates (InDesign)

Lots of other things

https://www.theregister.com/2020/08/06/intel_nda_source_code_leak/
9.8.2020 01:09 edgar
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Odpovědět | Sbalit | Link | Blokovat | Admin
Dalsi problem, nejen pro Intel

https://www.theregister.com/2020/08/07/foreshadow_strikes_back_boffins_find/
9.8.2020 15:24 Microsoft
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
To je problém pro Google, Amazon a další Cloudisty. Uživatele a firmy to trápit nemusí, protože oni mají veškerá citlivá data v user spacu, kde se k nim dostane libovolný kód i bez hacků.
Max avatar 10.8.2020 08:51 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Hehe :D, ale jo, asi tak to dost často bude. Přecijen, dost firem nemá vše v IS a vše ohlídáno. Reál je pak takový, že se spousta věcí válí v userspace v klasických dokumentech apod.
Zdar Max
Měl jsem sen ... :(
11.8.2020 07:44 j
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Nejjednodussi zpusob jak hackout libovolnou firmu je hodit rec s uklizeckou. Ta totiz muze uplne kamkoli.

---

Dete s tim guuglem dopice!
9.8.2020 15:21 Microsoft
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Odpovědět | Sbalit | Link | Blokovat | Admin
"This Tweet is from a suspended account. Learn more".
Nojo, zabíjení poslů špatných zpráv. Když to tu tak čtu, tak je to jen další uniklý supertajný balík dat, o kterém všichni mluví, ale nikdo si ho vlastně nestáhl a nekoukal do něj.
Max avatar 10.8.2020 10:40 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Chce to trochu umět hledat. Původní link na MEGA je deaktivovaný, někdo ale udělal reupload (chce heslo, neznám) a pak je to vystavený na torrentech.
Tady v tomto threadu to vypadá, že i to slůvko "backdoor" ve zdrojákách není "backdoor" tak, jak je vnímán veřejností, cituji autora příspěvku: "But this seems to be code about hot-swapping hardware, it doesn't look like a backdoor in the sense the term is usually used."
Takže k leaknutí asi skutečně došlo, zdrojáky to nějaké obsahuje, backdoor ve smyslu zadních vrátek tam ale asi nikdo nenajde.
Zdar Max
Měl jsem sen ... :(
Jendа avatar 11.8.2020 10:08 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Příloha:
Tak snad zas tak blbí, aby kolem backdooru udělali veliký svítící nápis BACKDOOR, a dali to do běžné dokumentace pro výrobce základních desek, snad nejsou ;)
Max avatar 11.8.2020 11:31 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Jo, bohužel to spousta lidí nechápe a když někdo tweetne kus zdrojáku s komentářem "backdoor", tak se k jednohomu idiotovi přidají další a tvoří se hipe okolo naprostého fudu.
Zdar Max
Měl jsem sen ... :(
11.8.2020 17:57 Bherzet | skóre: 19 | blog: Bherzetův blog
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Musím říct, že jsem si centrálu NSA Litoměřice představoval trochu jinak.
12.8.2020 19:34 klima
Rozbalit Rozbalit vše Re: Zveřejnění 20 GB citlivých dat z Intelu
Ta je pod kostelem, pšššt!

Založit nové vláknoNahoru


ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.