Willkommen, Gast
Benutzername: Passwort: Angemeldet bleiben:
Spätestens seit den Snowden-Enthüllungen drängt sich neben der nicht mehr zu leugnenden "Alternativlosigkeit" von Free & OpenSource-Software ebenso die Frage nach ebenso freier und offen dokumentierter Hardware auf. An dieser Stelle sollen Ideen und Hinweise dazu gesammelt werden.
  • Seite:
  • 1

THEMA:

Interessanter Beitrag von der 34C3 7 Jahre 4 Monate her #1

  • klaren
  • klarens Avatar Autor
  • Offline
  • Administrator
  • Administrator
  • JID:klaren@im.kaalug.de
  • Beiträge: 645
  • Dank erhalten: 161
Hallo KaaLUGs,

ein sehr interessanter Beitrag, wie ich finde. Könnte ein Grund sein besser doch nicht (zu) alte Hardware zu verwenden.
Sie haben das Microcode update von AMD und Intel CPUs untersucht und konnten damit funktionierende Backdoors bauen:

media.ccc.de/v/34c3-9058-everything_you_want_to_know_about_x86_microcode_but_might_have_been_afraid_to_ask

Der Angriffsvector war mir bisher neu. Achtung, das hat nix mit der Management Engine zu tun. Da gab es auch einen Vortrag.

Alle Vorträge: media.ccc.de/c/34c3

Liebe Grüße,
KlaRen
Folgende Benutzer bedankten sich: Linuxuser

Bitte Anmelden um der Konversation beizutreten.

Interessanter Beitrag von der 34C3 7 Jahre 4 Monate her #2

  • Hanjo
  • Hanjos Avatar
  • Offline
  • Administrator
  • Administrator
  • Do it today, tomorrow it may be taxed or illegal..
  • Beiträge: 143
  • Dank erhalten: 17
Hallo KlaRen,

dazu passt mein Posting im Sicherheitsforum ganz gut ;-)
www.kaalug.de/forum/installieren/515-cve-2017-5754-5753-5715#2119

An der Stelle wünsche ich allen TUXler aus der KaaLUG ein gesundes und erfolgreiches neues Jahr.

Bitte Anmelden um der Konversation beizutreten.

  • Seite:
  • 1