Цитата: adolfus от 01.05.2016 03:43:36Давно уже как их там есть. "Встроенная технология удалённого внеполосного управления", называется. Intel Management Engine (ME) и vPro.
Код, который выполняется в этом режиме, не контролируется даже в режиме ядра. Так что все компы в сети потенциально компрометированы. Сделано, как я понимаю, по образцу того самого функционала, который по сигналу французов отключил все ПВО у Саддама.
это у десктопов
А у серверных материнок еще хлеще - там почти везде и у всех стоят сервисные процессоры со своей отдельной прошивкой и питанием от дежурки (и они не то что от ОС, они от CPU ваще никак не зависят и работают даже при выключенном сервере - главное чтобы питалово на БП шло..) . Причем если у HP/Lenovo там надо ключики докупать чтобы получить полный функционал IPMI 2.0 c поддержкой IP KVM то на той же SuperMicro все включено сразу и даже заведено на первый гигабитный порт (а не только на выделенный)
и пароли там простые по дефолту
ADMIN
ADMIN
Одно радует - IP адрес сервисный процессор по дефолту по DHCP получает......
А так да, через этот менеджмент можно грохнуть любой сервер - зашел туда, перезагрузил сервер, вошел в BIOS RAID контроллера и грохнул все тома..
и усе..
И даже можно в Windows Server вломиться - приатачил удаленно флэшку или исошник, на которой есть MSDaRT и вуаля
грузишься с нее, сносишь пароли и заводишь свои - перезагружаешся - и сервер твой (локально разумеется.. если это все в домене то такой финт не пролезет)