Китай, и его электронный рис.
Oct. 4th, 2018 11:54 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Nested on the servers’ motherboards, the testers found a tiny microchip, not much bigger than a grain of rice, that wasn’t part of the boards’ original design. Amazon reported the discovery to U.S. authorities, sending a shudder through the intelligence community. Elemental’s servers could be found in Department of Defense data centers, the CIA’s drone operations, and the onboard networks of Navy warships. And Elemental was just one of hundreds of Supermicro customers.
During the ensuing top-secret probe, which remains open more than three years later, investigators determined that the chips allowed the attackers to create a stealth doorway into any network that included the altered machines. Multiple people familiar with the matter say investigators found that the chips had been inserted at factories run by manufacturing subcontractors in China.
Не гонялся бы ты, поп, за дешевизной.
no subject
Date: 2018-10-04 07:10 pm (UTC)Материнки от этой конторы используют все, тут не в дешевизне дело. Например, есть такая компания FireEye, #1 в своём секторе и с большим отрывом. Апплайенс один у них стоит несколько десятков тыщ долларов в год, а работает на супермикро. О чём и не догадаешься, пока корпус не откроешь.
no subject
Date: 2018-10-04 08:08 pm (UTC)no subject
Date: 2018-10-04 08:40 pm (UTC)no subject
Date: 2018-10-04 08:44 pm (UTC)На самом деле, если все это правда, то в порядке вещей Администрация может запретить ввоз плат, сделанных в Китае. Вот тогда и начнется настоящий разврат.
no subject
Date: 2018-10-04 10:01 pm (UTC)no subject
Date: 2018-10-06 11:27 pm (UTC)--
Коган-варвар
no subject
Date: 2018-10-06 11:28 pm (UTC)Наверняка же супермикровкий хардвер используется в машинах для голосования.
--
Коган-варвар
no subject
Date: 2018-10-06 11:21 pm (UTC)Supermicro has answered that nothing in this report is true, there is no chip like that and they wish nothing but luck and happiness to Bloomberg personally and People's Republic in China generally
Вот цитата из другого чувака, он у нас драйверы для ФПГА пишет и кернель хакает:
that Bloomberg article has a distinct Michael Lewis-ish feel to it, btw... some of the claims in there are pure fiction, like what such a chip could do in that location
...
it would go out through the IPMI NIC, which is either shared with the first onboard NIC or is its own
it wouldn't be able to reach the internet target servers anyway, for 99.9% of the internal servers involved
this makes a stronger case, btw, for never allowing unrestricted internet access from colo servers, and for heavily restricting access into and especially out of the IPMI vlans
И третий - тоже палец в рот не клади:
Amazon and Apple both issued fairly strong denials yesterday, too. Of course if there _was_ a hardware implant discovered then the CISO probably wouldn't tell anyone to maintain plausible deniability and/or because the spooks wouldn't let them.
Вопрос остается - не думаю, что Блумберг допустил бы публиковать полный булшит. Что-то там было. Но что?
--
Коган-варвар
no subject
Date: 2018-10-06 11:32 pm (UTC)Вот это-то меня и смущает. Это не Зерохедж, и тема - не Трамп, даже наоборот, льет воду на трамповскую мельницу.
no subject
Date: 2018-10-07 12:36 am (UTC)no subject
Date: 2018-10-07 01:33 am (UTC)no subject
Date: 2018-10-06 11:25 pm (UTC)Ну, и другие презентации от этого чувака (я с ним работал пару лет - ему тоже палец в рот не клади) - это вам не чип с рисовое зерно на мазербоарде!
--
Коган-варвар