IT в России и мире в реалиях мирового кризиса
1,401,164 8,469
 

  slavae ( Слушатель )
01 май 2016 08:20:07

Тред №1089985

новая дискуссия Дискуссия  230

Очень интересная статья 2011 года, как чел при отладке своей виртуализации наткнулся на чужую.
Так что может быть, мы уже давно под виртуалками все работаем.


Цитата: ЦитатаУже зная, как бороться с этой напастью, я залил на серийную плату прошивку для блока ВМС с сайта Intel, включил систему в уверенности, что все сразу заработает, и снова выпадал в осадок, так как зависания остались. Это было что-то новенькое.

Согласно моей теории, нелегальный гипервизор обнаглел и уверился в своей неуязвимости. Видимо, его авторы посчитали, что этап обкатки их детище прошло и маскировать неотлаженное ПО под сбой биоса больше не нужно. После того как была включена функция защиты кода инициализации от перезаписи во флеш-памяти, закладка стала практически неудалимой.
Отредактировано: slavae - 01 май 2016 08:21:16
  • +0.02 / 2
  • АУ
ОТВЕТЫ (5)
 
 
  Поверонов ( Слушатель )
01 май 2016 12:13:41

Видимо не зря Apple заставили перейти на intel-процессоры - чтобы иметь единый blackdore.
  • +0.00 / 2
  • АУ
 
 
  folk ( Слушатель )
01 май 2016 12:40:05

У вас комп на столе стоит?  Декодируйте и опубликуйте backdoor и спите спокойно - ситуация уравновесится.
  • +0.00 / 0
  • АУ
 
  LightElf ( Слушатель )
02 май 2016 00:18:26

Он внезапно обнаружил режим SMM, существующий со времен 386SL? 
  • -0.01 / 2
  • АУ
 
  Брянский ( Слушатель )
10 май 2016 14:47:23

мда.. боян порванный тыщу разСмеющийся
Там описывается мать типа Intel S5000PSL (серверная, двухпроцессорная, Socket LGA771) или ей подобная
1. Эта мать была оснащена UEFI (одна из первых в отрасли). А это ведь FreeBSD подобная ОС ... не помню как на тех платах было, но сейчас ВСЕ серверные матери UEFI и BIOS в них эмулируетсяПодмигивающий.
да десктопные матери сейчас тоже почти все с UEFI пошли....
2. Кроме это на Intel S5000PSL был BMC контроллер работающий независимо от CPU и имеющий свою прошивку которая кстати обновляется отдельно от BIOS и от FRU/SDR.
 
Причем BMC контроллеры были и на материнках Intel предыдущего поколения (ну к примеру у печально известной SE7520AF2 был опциональный модуль AXXIMMPRO и AXXIMMADV)

Цитата: ЦитатаМоему удивлению не было предела: номер биоса был тем же самым, образы биоса совпадали побайтно, но по какой-то причине серийные материнские платы заработали только тогда, когда я залил в них такой же биос, взятый сайта Intel.


Обновление ВСЕХ прошивок сервера после его сборки - обязательная процедура
причем на Intel FRU/SDR перешивать надо даже если версия у мамки самая последняя.
Когда перешиваешь FRU/SDR - BMC узнает что у него установленна/не установлена плата удаленного менеджмента AXXRMM/AXXRMM2Веселый
(до матери много чего доходит только после перешивки FRU/SDRБъющийся об стену)
Перепрошивка BIOS (после чего обязательно надо сбросить CMOS) тоже вещь полезная - во первых там NVRAM есть который трется при перепрошивке и еще лог есть с ошибками, он тоже трется
  • +0.02 / 1
  • АУ
 
 
  ps_ ( Слушатель )
10 май 2016 17:53:07

Зато читается как детектив Хлопающий
  • +0.03 / 2
  • АУ