@DC7499

Страница 518 из 1477
Wire
03.02.2017
22:35:46
Очень похоже на ситуацию с ME. Там правда активнее движуха - по выпиливанию частей хотя бы) ну или тут я просто не в курсе, конечно

User
03.02.2017
22:36:05
плюс сам код TrustZone очень сильно завязан на многие фичи SoC-а (QFPROM, аппаратная крипта, итд.) на которых документации в открытых источниках тоже нет

> @wsnark Очень похоже на ситуацию с ME. Там правда активнее движуха - по выпиливанию частей хотя бы) это все не очень правда, поверь мне как единственному в мире независимому исследователю которому компания Intel платила деньги)

на современных платформах ME не выпилишь потому что на него завязано слишком много всего

Google
User
03.02.2017
22:38:00
ME можно попросить “деактивировать” самого себя, но веры в это как-то мало

Wire
03.02.2017
22:38:23
А что именно завязано? Да, веры мало)

User
03.02.2017
22:38:40
выпилить его совсем, что бы даже ME региона с бинарным блобом в firmware image не было, не получится

BootGuard, SGX, куча всего

Wire
03.02.2017
22:38:55
Это понятно

User
03.02.2017
22:39:37
короче это война уже проигранная, если ты хочешь платформу без бинарных блобов в прошивке — то x86 это не твой выбор

Wire
03.02.2017
22:40:47
Но там какие-то партиции удаляют же уже? Если бы удалось показать, что какие-то важные функции ме удалены, было бы круто

User
03.02.2017
22:41:08
нет

ME регион подписан, ты не можешь его модифицировать никак

Wire
03.02.2017
22:41:34
Просто другого железа пока нет и не предвидится.

User
03.02.2017
22:41:40
выкинуть совсем — тоже, потому что без него плата не стартанет

на старом железе с ним делали всякое конечно (поколения 3-4 назад а может и больше), но на современном он с нами в серьез и надолго

Wire
03.02.2017
22:44:53
А ты видел этот недавний проект, с ноября 2016, по удалению частей ме? Вроде посвежее уже там было, не 2008г процы

Google
User
03.02.2017
22:45:13
какой?

Wire
03.02.2017
22:46:04
https://github.com/corna/me_cleaner

Вот это кажется

Я с телефона, не очень удобно

User
03.02.2017
22:47:13
надо будет пощупать

какую-то часть необязательных данных там наверное можно потереть, но выпилить его совсем вряд-ли выйдет

но как ты понимаешь, на системах с BootGuard это вероятно не будт работать

Wire
03.02.2017
22:49:59
Там кто-то из русских в комментах и issues отметился) может знакомые окажутся

User
03.02.2017
22:50:07
(они не стартанут если ты вольешь модифицированную прошивку в чип)

обрати внимание на два issue с леново где чуваки пишут что после перепрошивки машины не стартуют

не знаю наверняка, но вероятно это как раз из-за BootGuard

на свежих синкпадах он включен как раз

Wire
03.02.2017
22:54:07
Отключают вероятно бутгард-то. Но если не отключить, то наверно) а так там в статусе - дофига репортов, что работает

User
03.02.2017
22:54:19
так он не отключается

его конфигурация прожигается во фьюзы на заводе

что бы его вырубить — нужно проц выпаивать и менять на такой же, но без активированного BootGuard

Wire
03.02.2017
22:56:24
Хм.. Ну я не в теме, так что не могу осмысленно ответить. Только поверхностно изучал вопрос.. Там люди spi flash переписываются программатором

User
03.02.2017
22:57:08
BootGuard это не то

он чекает цифровую подпись прошивки прежде чем передать на него управление, он нужен для того что бы фирмварь нельзя было модифицировать даже если атакующий обошел все механизмы flash write protection и каким-то чудом (или железным программатором влил модифицированную прошивку во флеш)

там хитрее конечно, BootGuard чекает подпись только маленького кусочка прошивки который в свою очередь чекает все остальное, но эффект в конечном итоге будет таков, что комп с патченой прошивкой не стартанет даже если она нормально залилась в чип

Google
Wire
03.02.2017
23:01:44
Да, понятно. И давно он уже юзается? Судя по тому, что они там делают, он много где не включён

User
03.02.2017
23:02:38
поколения 3 уже кажется

Wire
03.02.2017
23:03:24
Хм.. Значит до этого момента ещё что-то можно сделать) дальше совсем плохо

User
03.02.2017
23:03:31
из лептопов он есть на бизнес линейках леново, dell и hp, из больших машин не знаю

у леново он кстати хуево интегрирован, DXE volume (и что-то другое наверное тоже) там можно патчить даже не смотря на BootGuard

Wire
03.02.2017
23:05:17
Понятно.. спасибо за ликбез) Пойду спать.. Интересно, что в амд psp не изучают так же. Хотя там arm с трастзон как раз вроде

User
03.02.2017
23:05:25
а вот PEI volume и код SEC фазы он как ра защищает, да

Rtem
04.02.2017
08:41:32
Ребят, кто может посоветовать BT адаптер(USB) для использования с BlueZ и подобным софтом? И есть ли вообще смысл заморачиваться или можно любой брать?

Wire
04.02.2017
09:10:46
Всем привет!

В воскресенье, 12 февраля состоится первая встреча DEF CON Нижний Новгород [http://defcon-nn.ru]. Она пройдет в формате небольшой конференции в нижегородском офисе Яндекса. В программе много интересных тем: безопасность гипервизоров, корреляция сетевых событий средствами IDS Suricata, whitebox-аудит Android-приложений, практика использования GnuPG и OTR, устройство оверлейных сетей на примере SAFE Network и анонс DefconNN CTF Starter - соревнований, которые пройдут в нашу следующую встречу. Количество мест ограничено, поэтому необходимо подать заявку [https://events.yandex.ru/events/yagosti/12-02-2017/register/].

DEF CON Нижний Новгород Сайт: http://defcon-nn.ru Github: https://github.com/defcon-nn Mailing list: https://groups.google.com/forum/#!forum/defcon-nn Twitter: https://twitter.com/defcon_nn VK: https://vk.com/defcon_nn https://telegram.me/defcon_nn

Нижегородцы, присоединяйтесь:) у нас есть канал в телеграме

Bob
04.02.2017
09:46:39
А будут материалы с вчерашнего дефкона?

max3raza
04.02.2017
09:46:55
а кто организатор?

Alex
04.02.2017
09:48:57
А будут материалы с вчерашнего дефкона?
Не было докладов. Пили пиво, болтали про инфосек, паяли платы, и практиковались в локпикинге.

Ivan
04.02.2017
12:48:17
Со скольки лет можно? XD

Нижегородцы, присоединяйтесь:) у нас есть канал в телеграме

Вроде для новичка

Sergey
04.02.2017
13:14:18
не подскажете, как можно аодобрать пароль к бит локеру? а то я поставил, и помню только часть пароля. есть ли программы для перебоа?

Google
Sergey
04.02.2017
13:53:57
вроде нет. переыл все документы но не навшел

CthUlhUzzz
04.02.2017
13:54:34
В интернете пишут, что если комп подключен к AD, ключ для восстановления можно вытянуть из нее

Admin
ERROR: S client not available

CthUlhUzzz
04.02.2017
13:57:26
https://technet.microsoft.com/en-us/library/dd759200(v=ws.11).aspx

Sergey
04.02.2017
13:58:14
спасибо, попробую

CthUlhUzzz
04.02.2017
13:59:42
Есть еще такая штука

https://www.elcomsoft.ru/efdd.html

Ключи тянутся из оперативной памяти

При условии, что контейнер автоматически расшифровывается

От этой же конторы вроде был брут

Им можно попробовать восстановить пароль

Gold
04.02.2017
14:02:36
Пиши по битлокеру в личку

Andrey
04.02.2017
14:10:15
если учетка в винде M$, то винда сама бэкапить ключи должна в облако вроде))

Sergey
04.02.2017
14:12:47
поищу, спасибо:) диск пустой сам по себе, было интересно поиграться

Wire
04.02.2017
16:14:30
Со скольки лет можно? XD
Думаю, старшеклассникам уже можно :) ну или если очень хочется

Ivan
04.02.2017
16:16:47
Найс, осталось только ноутбук найти

Granddad
04.02.2017
16:37:07
А с Кирова есть кто?

E.
04.02.2017
16:45:17
Хорошая попытка, товарищ майор

Wire
04.02.2017
16:53:11
Думаю, старшеклассникам уже можно :) ну или если очень хочется
Ноут для ctf? Соревнования будут в следующий раз, пока только анонс

Ivan
04.02.2017
16:55:09
Ааа, те на 1 день можно и без ноутбука прийти?

Google
Ivan
04.02.2017
16:55:20
Ну это я читал

Granddad
04.02.2017
17:03:41
Ну так есть кто с Кирова?

Andrey
04.02.2017
17:31:02
Был, но его посадили

Granddad
04.02.2017
17:33:59
Белых?

?

User
05.02.2017
06:35:53


Сверху dc7499 снизу 2600 :)

ViolentOr
05.02.2017
06:43:38
Зачетное изображение. Не твое?

User
05.02.2017
06:44:47
Не, в интернетах нашел

ViolentOr
05.02.2017
06:48:29
жаль, хотел попросить аппрув для использования во внутренних презах) придется по-старинке =) воровать)

no face
05.02.2017
07:13:45
Сверху dc7499 снизу 2600 :)
У 2600 есть телега?

Страница 518 из 1477