The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В коммутаторах Lenovo и IBM выявлен бэкдор, opennews (??), 13-Янв-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +2 +/
Сообщение от keyemail (??), 13-Янв-18, 22:32 
Леново в последнее время не очень, особенно со совими ноутбуками, но тут она все же нашла т обнародовала данные. Это плюс, а не минус.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

27. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от arisu (ok), 13-Янв-18, 22:36 
поскольку для любых корпорастов всегда работает презумпция виновности, то всё было так: какой‐то security researcher нашёл и пригрозил сделать disclosure. после чего ленова быстренько «нашла» сама.
Ответить | Правка | Наверх | Cообщить модератору

34. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –5 +/
Сообщение от Sluggard (ok), 13-Янв-18, 22:53 
> Леново в последнее время не очень, особенно со совими ноутбуками, но тут
> она все же нашла т обнародовала данные. Это плюс, а не
> минус.

А что такое с их ноутбуками?

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

41. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 13-Янв-18, 23:52 
Биос слетает, так, ничего особенного.
Ответить | Правка | Наверх | Cообщить модератору

43. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –5 +/
Сообщение от Sluggard (ok), 14-Янв-18, 00:03 
> Биос слетает, так, ничего особенного.

От Убунты, и не только у них, судя по соседней новости? )

Ответить | Правка | Наверх | Cообщить модератору

44. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 14-Янв-18, 00:06 
Не от убунты, а от Intel SPI.
Ответить | Правка | Наверх | Cообщить модератору

45. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –4 +/
Сообщение от Sluggard (ok), 14-Янв-18, 00:14 
> Не от убунты, а от Intel SPI.

Тем не менее с этим включённым драйвером в ядре отличилась только Убунта и только 17.10
Каким боком тут Lenovo — вообще непонятно. Защиту от каждого рукожопого разраба из Каноникл не предусмотришь.

Ответить | Правка | Наверх | Cообщить модератору

46. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –1 +/
Сообщение от Аноним (-), 14-Янв-18, 00:17 
Биос не должен слетать после любого плохо написанного драйвера. Виноват леново потому как сделал всё хреново.
Ответить | Правка | Наверх | Cообщить модератору

48. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 00:26 
> Биос не должен слетать после любого плохо написанного драйвера. Виноват леново потому
> как сделал всё хреново.

Там пострадала не только Ленка же. Ну и судя по цитате «лочится на запись микросхема SPI Flash. По всей видимости, это происходит при посредстве вышеупомянутого модуля ядра, поскольку только он один и способен к таким действиям (для этого в т.ч. и был написан)» влияние этого драйвера на SPI Flash — вещь штатная. Нахрена включать недописанное неоттестированное гуано в ядро, и выпускать с этим ядром свежую версию _десктопного_ дистра — непонятно.
У меня, если что, находящийся в списке Lenovo Z51-70 — и как-то прекрасно он себя чувствует с openSUSE Tumbleweed.

Ответить | Правка | Наверх | Cообщить модератору

50. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 14-Янв-18, 00:36 
Почему тогда не все ноутбуки подохли от этого драйвера?
Ответить | Правка | Наверх | Cообщить модератору

51. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 00:43 
> Почему тогда не все ноутбуки подохли от этого драйвера?

Потому что у всех свои биосы. А с появлением уефи зоопарк только разросся. Соль в том, что Ленка хоть и пострадала сильнее всех, пострадала не только она. И только от одной версии одного дистрибутива.
Не знаю, что они там сейчас совместно нарешают с Каноникал, но хочется верить в неповторение факапа. О замене ноутов (точнее микросхем в них) постравшим как-то даже мечтать не приходится.

Ответить | Правка | Наверх | Cообщить модератору

52. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 14-Янв-18, 00:51 
Тебе прилетела обнова с включённым SPI. Твои действия?
Ответить | Правка | Наверх | Cообщить модератору

55. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 01:15 
А можно без сослагательного наклонения? Не прилетела, как не прилетела никому, кроме убунтушников. И теперь, надо думать, не прилетит.
Так что мои действия остаются прежними — я сплю спокойно, запариваясь только на тему обгадившегося с эпичными дырами Intel.
Ответить | Правка | Наверх | Cообщить модератору

99. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –1 +/
Сообщение от Аноним (-), 14-Янв-18, 20:30 
Это как лотерея с билетами по которым ты можешь остаться должным. Сегодня тебе прилетел билет по нулям и ты остался при своих. И спишь спокойно. До следующего розыгрыша.


Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

101. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 20:34 
> Это как лотерея с билетами по которым ты можешь остаться должным. Сегодня
> тебе прилетел билет по нулям и ты остался при своих. И
> спишь спокойно. До следующего розыгрыша.

Тут тебе не винда, принудительных обновлений, без ведома и согласия юзера, нет. А значит, всегда можно выждать чутка времени, и оглядеться в поисках факапов.

Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

117. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –1 +/
Сообщение от Sluggard (ok), 14-Янв-18, 21:22 
Я на Linux уже 8 лет без дуалбута, и у меня за это время сломался ровно один ноут — это HP Pavilion g6. Причина: микротрещина в материнке, из-за которой контроллер питания сдох.
Что мне кто сломал, я не расслышал?
Ответить | Правка | Наверх | Cообщить модератору

54. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +1 +/
Сообщение от Аноним (-), 14-Янв-18, 01:13 
> Биос не должен слетать после любого плохо написанного драйвера. Виноват леново потому
> как сделал всё хреново.

Должен. Драйвер - это режим ядра, если даже из режима ядра ннльзя переписать прошивку - то не нужен мне такой компьютер.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

56. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 01:16 
> Должен. Драйвер - это режим ядра, если даже из режима ядра ннльзя
> переписать прошивку - то не нужен мне такой компьютер.

А вот, кстати, да. Без этого ведь и микрокод из самой ОС нельзя было бы обновлять.

Ответить | Правка | Наверх | Cообщить модератору

57. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –4 +/
Сообщение от Аноним (-), 14-Янв-18, 01:38 
Вирус может записать что угодно в биос. Лучше обновлять через биос, чем из ОС.
Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

59. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +1 +/
Сообщение от Sluggard (ok), 14-Янв-18, 02:45 
Давно у тебя в модулях ядра, работающих, соответственно, на уровне ядра, вирусы завелись?
Ответить | Правка | Наверх | Cообщить модератору

65. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 14-Янв-18, 10:00 
Мы это обсуждаем в теме про 14-летний бэкдор, серьезно?
Ответить | Правка | Наверх | Cообщить модератору

66. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +1 +/
Сообщение от Sluggard (ok), 14-Янв-18, 10:03 
> Мы это обсуждаем в теме про 14-летний бэкдор, серьезно?

Мы это обсуждаем в ветке про ноутбуки и открытый модуль открытого ядра Linux. Бэкдор в какой-то левой проприетарной ОС к этому отношения не имеет.

Ответить | Правка | Наверх | Cообщить модератору

95. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 14-Янв-18, 18:25 
Именно.
Ответить | Правка | К родителю #99 | Наверх | Cообщить модератору

63. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –2 +/
Сообщение от Я (??), 14-Янв-18, 09:23 
я бы тоже не хотел, что бы из ОС какой-то вирус мог получить доступ к моему биос
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

69. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от А (??), 14-Янв-18, 10:47 
> я бы тоже не хотел, что бы из ОС какой-то вирус мог
> получить доступ к моему биос

Ждем эпидемии вируса который будет из винды ставить пароль администратора вам на uefi биос и предлагать потом узнать его за небольшую денежку. :) И да - джампером и батарейкой пароль на биос уже не сбрасывается (это уже не модно), поскольку пароль уже в nvram, в зашифрованной области. А чтобы эту область расшифровать и переписать - нужно знать этот самый пароль. Ну или идти к производителю девайса за специально сгенерированным бинарником (с предусмотрительно оставленным производителем мастер кеем, читай бекдором) именно для данного девайса, по серийнику. Что тоже возможно будет не бесплатно. В ообщем - "лепотА", как говорил Иван Иванович. :)

Ответить | Правка | Наверх | Cообщить модератору

71. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от ryoken (ok), 14-Янв-18, 11:15 
> Иван Иванович. :)

Пересмотрие фильм. Васильевич же!

Ответить | Правка | Наверх | Cообщить модератору

76. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +2 +/
Сообщение от Аноним (-), 14-Янв-18, 13:06 
>> Иван Иванович. :)
> Пересмотрие фильм. Васильевич же!

То есть варианты перечитать пиэсу (хотя бы до конца названия) или школьный учебник истории не рассматриваются?

Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

100. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Аноним (-), 14-Янв-18, 20:32 
Ждите. Вы все здесь давно чего-то ждёте. Значит ещё подождёте.


Ответить | Правка | Наверх | Cообщить модератору

112. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от другой Аноним (?), 14-Янв-18, 21:13 
>> Ждем эпидемии вируса который будет из винды
> Ждите. Вы все здесь давно чего-то ждёте. Значит ещё подождёте.

Что, прошел почти год и Wannacry c Петей cовсем подзабылись, да?
И даже Коvter уже победили? Ну молодцы! Тогда да, без них вирусни под винду считай что и не осталось.


Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

62. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –1 +/
Сообщение от Ю.Т. (?), 14-Янв-18, 09:10 
> Биос не должен слетать после любого плохо написанного драйвера. Виноват леново потому
> как сделал всё хреново.

С чего бы "не должен"? Это в изначальном PC был "не должен", но уж сколько лет потребительское выч. оборудование проектируется с оглядкой на "некоторую фирму, некоторый продукт". История успеха.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

143. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +1 +/
Сообщение от Аноним (-), 15-Янв-18, 11:22 
А БИОС и не слетает. Слетает уёбочный UEFI
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

132. "В коммутаторах Lenovo и IBM выявлен бэкдор"  –1 +/
Сообщение от EHLO (?), 15-Янв-18, 01:00 
>> Не от убунты, а от Intel SPI.
> Тем не менее с этим включённым драйвером в ядре отличилась только Убунта
> и только 17.10
> Каким боком тут Lenovo — вообще непонятно. Защиту от каждого рукожопого разраба
> из Каноникл не предусмотришь.

Всё наоборот.
Баг у производителей фирмвари. Проявился во многих дистрибутивах, начиная с Арча и Федоры. Скорее всего не только в Линукс.
Оригинал: https://bugzilla.kernel.org/show_bug.cgi?id=195951

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

133. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 15-Янв-18, 01:17 
> Баг у производителей фирмвари.

Почитал. Проблема, насколько я вижу, появилась после добавления в фирмварь поддержки «SPI serial flash host controller». И что, производитель фирмвари виноват, что с этой балалайкой как-то не так работают?
Тем более, что это исправляется именно патчем ядра, судя по всё тому же обсуждению.

Ответить | Правка | Наверх | Cообщить модератору

134. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от EHLO (?), 15-Янв-18, 01:45 
>> Баг у производителей фирмвари.
> Почитал. Проблема, насколько я вижу, появилась после добавления в фирмварь поддержки «SPI
> serial flash host controller». И что, производитель фирмвари виноват, что с
> этой балалайкой как-то не так работают?
> Тем более, что это исправляется именно патчем ядра, судя по всё тому
> же обсуждению.

Можешь код почитать и камент. Поведение фирмвари не адекватно и очевидно не соответствует спецификации(если она есть) https://github.com/torvalds/linux/commit/d9018976cdb6eefc62a...

Или согласно своей же логике сделать вывод: Проблемный производитель БИОСа везде один, с другими проблем нет https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1734147...

Ответить | Правка | Наверх | Cообщить модератору

135. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 15-Янв-18, 01:59 
Почитал.
По первой ссылке какой-то летний баг со сбросом настроек BIOS до заводских, насколько я понимаю. Никакие несохраняемые настройки и отваливание загрузки с USB там вообще не упоминаются. И модель ноута всего одна почему-то, Yoga. Что там конкретно с ней за фигня я не знаю — может и налажали, вполне может.
По второй — то, что уже обсуждалось (повреждённый BIOS, несохраняемые настройки, USB), — это головоногий драйвер Intel SPI в ядре, который всё ломает, и если в ядре его нет, то ничего не случается. И ядро, собранное с этим драйвером, есть* только в Ubuntu и только в 17.10
О чём спор, я не понимаю?

*Было вернее, прошу прощения.

Ответить | Правка | Наверх | Cообщить модератору

136. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от EHLO (?), 15-Янв-18, 02:59 
> Почитал.
> По первой ссылке какой-то летний баг со сбросом настроек BIOS до заводских,
> насколько я понимаю. Никакие несохраняемые настройки и отваливание загрузки с USB

Это эффект, того что каждую загрузку они сбрасываются. Читай внимательнее. После загрузки с другим ядром обычно всё восстанавливается, но не на везде.
> там вообще не упоминаются. И модель ноута всего одна почему-то, Yoga.

Это говорит о том что мало кто пользуется другими дистрибутивами и мало кого беспокоят проблемы их пользователей. Пока юзеры Убунту не пошли по граблям, их (грабли) почти не замечали.
> Что там конкретно с ней за фигня я не знаю —
> может и налажали, вполне может.
> По второй — то, что уже обсуждалось (повреждённый BIOS, несохраняемые настройки,
> USB), — это головоногий драйвер Intel SPI в ядре, который всё ломает,
> и если в ядре его нет, то ничего не случается. И
> ядро, собранное с этим драйвером, есть* только в Ubuntu и только
> в 17.10

Откуда информация что только в Убунту?
По первой же ссылке проблемы с ним в Федоре и Арче. Сколько нужно повторить? https://bugzilla.kernel.org/show_bug.cgi?id=195951#c4
'I bisected the issue to commit ff00d7a32a1b88b772981a13fc198e0d29300666: "mfd: lpc_ich: Add support for SPI serial flash host controller".'


Ответить | Правка | Наверх | Cообщить модератору

137. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 15-Янв-18, 04:45 
Ну, значит, мои соболезнования юзерам Федоры и Арча. Хотя по твоей ссылке опять же летний баг, а не свежий, ломающий наглухо BIOS, и там всё исправляется патчем ядра от Мики, о чём говорит багрепортер. Нет там того, что вылезло нынче, когда никакая смена ядра уже не помогает.
Впрочем, ладно. Спор-то о чём? Модуль ядра для Intel SPI писали не в Ленове, не в Тошибе, и не в Эйсере. И собирали ядро с ним не в Дэлле и не в ХП. И втаскивали эту нетестированную (или недостаточно тестированную, всё-таки это железоспецифично) вещь в апстрим дистра тоже не они.
Ответить | Правка | Наверх | Cообщить модератору

139. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от EHLO (?), 15-Янв-18, 07:34 
> Ну, значит, мои соболезнования юзерам Федоры и Арча. Хотя по твоей ссылке
> опять же летний баг, а не свежий, ломающий наглухо BIOS, и
> там всё исправляется патчем ядра от Мики, о чём говорит багрепортер.
> Нет там того, что вылезло нынче, когда никакая смена ядра уже
> не помогает.
> Впрочем, ладно. Спор-то о чём? Модуль ядра для Intel SPI писали не
> в Ленове, не в Тошибе, и не в Эйсере. И собирали
> ядро с ним не в Дэлле и не в ХП. И
> втаскивали эту нетестированную (или недостаточно тестированную, всё-таки это железоспецифично)
> вещь в апстрим дистра тоже не они.

Толку что баг летний, если исправлен v4.14-rc1+ и в дистрибутивах фикс в ноябре появился.

Исправили чуваки из Интел в ядре потому что их майнтейнера зовут не Леннарт и он не догадался сказать что проблема не у них и чтобы все ждали пока китайцы из Insyde и ноутбучных вендоров признают что это у них и перепишут фирмварь, то есть приблизительно никогда.

Ответить | Правка | К родителю #137 | Наверх | Cообщить модератору

140. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 15-Янв-18, 07:38 
> Толку что баг летний, если исправлен v4.14-rc1+ и в дистрибутивах фикс в
> ноябре появился.

Толк в том, что это не текущий убунтушный баг. Возможно, часть его, но не он сам. И таких факапов с дохлым биосом и усб-загрузкой, которые не исправить программно ничем, не было больше ни у кого.

Ответить | Правка | К родителю #139 | Наверх | Cообщить модератору

141. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от EHLO (?), 15-Янв-18, 09:44 
>> Толку что баг летний, если исправлен v4.14-rc1+ и в дистрибутивах фикс в
>> ноябре появился.
> Толк в том, что это не текущий убунтушный баг. Возможно, часть его,
> но не он сам. И таких факапов с дохлым биосом и
> усб-загрузкой, которые не исправить программно ничем, не было больше ни у
> кого.

где там дохлый биос?
есть пруф что там какой-то другой баг?

Если ты хейтер, не утруждайся, всё понятно.

Ответить | Правка | К родителю #140 | Наверх | Cообщить модератору

142. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от Sluggard (ok), 15-Янв-18, 10:44 
> где там дохлый биос?

https://geektimes.ru/post/296645/

> есть пруф что там какой-то другой баг?

Пруф в том, что по твоей ссылке, где у человека была подобная проблем на Федоре, всё решалось патчем. Тут — нет.

> Если ты хейтер, не утруждайся, всё понятно.

Нет, это ты мне весь мозг запарил, пытаясь доказать, что это («Повреждение BIOS проявляется в том, что новые настройки больше невозможно сохранить, а после перезагрузки ноутбук стартует со старыми настройками. Что ещё хуже, ломается загрузка с USB-флешки, поскольку USB не распознаётся.») есть есть много где.
Всё, разговор окончен.

Ответить | Правка | К родителю #141 | Наверх | Cообщить модератору

144. "В коммутаторах Lenovo и IBM выявлен бэкдор"  +/
Сообщение от EHLO (?), 15-Янв-18, 11:24 
>> где там дохлый биос?
> https://geektimes.ru/post/296645/

Сам читал?
"Повреждение BIOS проявляется в том, что новые настройки больше невозможно сохранить, а после перезагрузки ноутбук стартует со старыми настройками."

>> есть пруф что там какой-то другой баг?
> Пруф в том, что по твоей ссылке, где у человека была подобная
> проблем на Федоре, всё решалось патчем. Тут — нет.
>> Если ты хейтер, не утруждайся, всё понятно.
> Нет, это ты мне весь мозг запарил, пытаясь доказать, что это («Повреждение

Извини, если тебя так запарило заявлять что во всем Убунту виновата и не приводить никаких доказательств. Такие заявления желательно подтверждать.

Кстати можешь если что у себя в SUSE посмотреть на предмет драйвера. Взял первый попавшийся конфиг http://jftp.inai.de/openSUSE_Leap_42.3/x86_64/kernel-default...
Вероятно и туда длинные руки Каноникал дотянулись:
CONFIG_SPI_INTEL_SPI=m

Ответить | Правка | К родителю #142 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру