Stranica: 7/14.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 06 sij 2018, 15:42
Postao/la JH-IM
Da je Xerox izmislio GUI treba znati svatko tko sebe smatra informatičarem

Apple nije izmislio ništa stvarno novo i revolucionarno, ali zna od postojećeg napraviti dobar i lijep proizvod, za to su najbolji.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 12 sij 2018, 08:49
Postao/la bertone
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 12 sij 2018, 12:43
Postao/la JH-IM
Ovo je ogroman propust, toliki da si to ni Microsoft ne bi dozvolio

Bug sa logiranjem kao root u High Sierri da ni ne spominjem, to su stvarno kritični bugovi, ne znam kako si tako velika kompanija to može dozvoliti.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 13 sij 2018, 00:25
Postao/la shrike
Još malo criticla intel security:
https://thehackernews.com/2018/01/intel ... ility.html
ukratko, na laptopu ctrl+P, bypasa se bilo kakva bios šifra, uđe se u ATM i fino postavio što god želiš. Zahtijeva fizički pristup, ali nakon reboota imaš de facto svu kontrolu nad sustavom:)
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 13 sij 2018, 07:29
Postao/la jurastublic
Kod: Označi sve
...The attacker then can log into Intel Management Engine BIOS Extension (MEBx) with a default password.
To je "propust" tipa "korisnik nije promijenio defaultnu lozinku na wifi ruteru/ili ovdje-biosu". Kako je to Intelova pogreska?
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 13 sij 2018, 16:44
Postao/la shrike
Jer to možeš izvesti i kada postoje bios šifre samo bez autentikacije, a ne bi smio moći.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 13 sij 2018, 21:12
Postao/la jurastublic
shrike je napisao/la:Jer to možeš izvesti i kada postoje bios šifre samo bez autentikacije, a ne bi smio moći.
Intel MEBX je namijenjen IT adminima i ima posebnu lozinku odvojenu od bios lozinke (
Intel Management Engine password), koju treba posebno podesiti. To piše i u Intelovom IT MEBX manualu. Stvar je do admina da pročita manuale i postavi potrebne lozinke. Primijetio sam u zadnje vrijeme da svaki klinac glumi "security experta" a novinari to gutaju ko somovi kedere.
Kod: Označi sve
Iz manuala:
The Intel MEBX menu for digital office SKUs provides platform level
configuration options for the IT-administrator to configure the behavior of the
Intel ME platform. The behavior includes platform configuration such as
individual feature enable/disable and power configurations.
Access Intel MEBX Configuration User Interface
The Intel MEBX configuration user interface can be accessed on a client system
through the following steps:
1. On rebooting the system, after the initial boot screen, the following message
will be displayed: ‘Intel® MEBX: <CTRL-P>’
Note: To enter the Intel MEBX, press <Ctrl-P> as soon as possible, since this message
is displayed for only a few seconds.
2. Enter the Intel Management Engine password under ‘MEBX Password’.
Press Enter. The default password is ‘admin’. This default password can be
altered by the user. Please refer to section 3.3 for Intel ME password details.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 13 sij 2018, 21:31
Postao/la bertone
Oš koji primjer domaćih informatičara?
Ja sam si u firmi sam stavio pass na UEFI da stane boot ako ne upišeš pass... pa su me informatičari iz firme zvali doma da im kažem pass je su trebali nešto nadograditi u OS-u

(toliko o informatičarima kojima je to posao i prvo nisu zaštitili UEFI od krajnjeg korisnika tj. mene, drugo ne znaju zaobići pass)
... ili jednom prilikom me traže da im neke dokumente pošaljem mailom, ja kažem da neću jer su klasificirani i da ću sjesti u auto i dovesti im ih za sat vremena no oni navaljuju i kažem na kraju ok, i tri puta ih provučem kroz RAR sa passom i pošaljem mailom, a liku na njegov mob pošaljem SMS da je pass "3xmoje ime" i za 10 minuta me lik zove i *ebe mi sve po spisku kaj ga *ebem u zdrav mozak jer je tri puta napisao pod password: "moje ime" i pass mu ne valja

(toliko o pameti nekih informatičara)
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 24 sij 2018, 04:13
Postao/la shrike
http://wapiti.sourceforge.net/ skenirajte si sajt za sigurnosne propuste.
Re: Novosti o sigurnosti, propustima i zanimljivostima
Postano: 24 sij 2018, 13:43
Postao/la bertone