<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Манипуляции с BMC позволяют контролировать серверы IBM Cloud...</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html</link>
    <description>В серверах IBM Cloud выявлена (https://eclypsium.com/2019/01/26/the-missing-security-primer-for-bare-metal-cloud-services/) проблема (https://www.ibm.com/blogs/psirt/vulnerability-involving-ibm-cloud-baseboard-management-controller-bmc-firmware/) с безопасностью, позволяющая злоумышленнику заменить прошивку BMC-контроллера (Baseboard Management Controller). В контексте предоставления серверов IBM Cloud во временную аренду злоумышленник может оставить бэкдор или закладку в прошивке BNC и сохранить контроль за сервером после его освобождения, очистки и смены арендатора. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Услуга &quot;IBM Cloud Bare Metal (https://www.ibm.com/cloud/bare-metal-servers)&quot; подразумевает предоставление в краткосрочную аренду полноценных серверов с полным доступом к аппаратному обеспечению. Поддерживается как почасовая, так и помесячная аренда. Т.е. атакующий может арендовать сервер на час, заменить прошивку BMC и получить доступ к системам последующих арендаторов. Возможность атаки продемонстрирована на используемых в IBM Cloud серв</description>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (подмышка)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#60</link>
    <pubDate>Tue, 05 Mar 2019 21:51:48 GMT</pubDate>
    <description>&amp;gt; гирконы&lt;br&gt;&lt;br&gt;вот такой он - диванный эксперт&lt;br&gt;&lt;br&gt;ЗЫ: гЕркон - герметизированный контакт&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Aliech)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#59</link>
    <pubDate>Sat, 02 Mar 2019 14:45:01 GMT</pubDate>
    <description>&amp;gt; То, что ты описываешь, очень похоже на чтение, а для флешек указываются &lt;br&gt;&amp;gt; циклы перезаписи.&lt;br&gt;&amp;gt; А все параметры хранятся в CMOS.&lt;br&gt;&lt;br&gt;CMOS раздули в четыре раза, а потом и вовсе кое-чего на него забили. В spi нынче даже кеш инициализации памяти хранится. Так intel экономит около десяти секунд при включении...&lt;br&gt;&lt;br&gt;Да, без таких хуков, дёргающих флешку на чтение и запись каждый раз, intel&apos;овский init безбожно долго стартует мать. А там ведь ещё ME что-то делает...&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#58</link>
    <pubDate>Sat, 02 Mar 2019 10:15:13 GMT</pubDate>
    <description>Удаленно управляемые джамперы в некоторых системах это мечта.&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#57</link>
    <pubDate>Sat, 02 Mar 2019 10:12:24 GMT</pubDate>
    <description>Зато злоумышленник не пройдет.&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#56</link>
    <pubDate>Sat, 02 Mar 2019 10:11:26 GMT</pubDate>
    <description>Ну всё айбиэм попал на иски от юриков.&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#55</link>
    <pubDate>Sat, 02 Mar 2019 10:08:22 GMT</pubDate>
    <description>О проплаченный бот в комментах. Сколько платят таким ботам как ты?&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (Zulu)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#54</link>
    <pubDate>Fri, 01 Mar 2019 17:18:40 GMT</pubDate>
    <description>&amp;gt; ну вот по этой причине ты ищешь новую работу.&lt;br&gt;&lt;br&gt;Я что?&lt;br&gt;&lt;br&gt;&amp;gt; хреново прикрученная к полу стойка&lt;br&gt;&lt;br&gt;Я же говорю, народная самодеятельность.&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (КО)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#53</link>
    <pubDate>Fri, 01 Mar 2019 07:57:16 GMT</pubDate>
    <description>Ну, поскольку, mlc там особе не требуется (ибо объемы минимальны, там вообще и NOR  можно использовать) то где-то 100 тысяч раз должна потянуть, а то и миллион.&lt;br&gt;</description>
</item>

<item>
    <title>Манипуляции с BMC позволяют контролировать серверы IBM Cloud... (нах)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/116689.html#52</link>
    <pubDate>Fri, 01 Mar 2019 07:14:19 GMT</pubDate>
    <description>&amp;gt; Зачем выдвигать, Сановские железки имели ключ (физический) или слот под карту доступа на морде&lt;br&gt;&amp;gt; бог знает сколько лет назад&lt;br&gt;&lt;br&gt;ну вот по этой причине ты ищешь новую работу.&lt;br&gt;Потому что сдавать мелкой россыпью в аренду эти сановские железки - дураков, почему-то, не нашлось (ну или мягче, не нашлось по настоящему эффективного менеджера, который сумел бы придумать, где на этом заработать больше, чем сдавая в аренду недосервера от супермикры - сановские вот продали акции, пока брали хоть за какие деньги, и свалили в туманную даль)&lt;br&gt;&lt;br&gt;&amp;gt; Что значит &quot;не выдвигается&quot;, что это за народная самодеятельность?&lt;br&gt;&lt;br&gt;ну, во-первых, что-то больше 2u выдвигать - это надо быть очень уверенным или молодым (шанс что внезапно на тебя рухнет хреново прикрученная к полу стойка - далеко не нулевой - 100кг на метровом рычаге это совсем несмешно, и хоронить будут в кошачьей коробке - чего на гроб тратиться, сверните его в рулончик)&lt;br&gt;&lt;br&gt;во-вторых, не помню супермикровский (но не просто так это отдельный p/n) но вот интеловский хорошо по</description>
</item>

</channel>
</rss>
