<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html</link>
    <description>В драйверах для беспроводных чипов Broadcom выявлено (https://blog.quarkslab.com/reverse-engineering-broadcom-wireless-chipsets.html) четыре уязвимости (https://www.kb.cert.org/vuls/id/166939/). В простейшем случае уязвимости могут использоваться для удалённого вызова отказа в обслуживании, но не исключаются и сценарии, при которых могут быть разработаны эксплоиты, позволяющие  неаутентифицированному злоумышленнику выполнить свой код с привилегиями ядра Linux через отправку специальным образом оформленных пакетов.&lt;br&gt;&lt;br&gt;&lt;br&gt;Проблемы были выявлены в ходе обратного инжиниринга прошивок  Broadcom. Подверженные уязвимостям чипы широко используются в ноутбуках, смартфонах и различных потребительских устройствах, от SmartTV до устройств интернета вещей. В частности, чипы Broadcom применяются в смартфонах таких производителей, как Apple, Samsumg и Huawei. Примечательно, что компания Broadcom была уведомлена об уязвимостях ещё в сентябре 2018 года, но на скоординированный с производителями оборудования выпуск исправлений п</description>

<item>
    <title>ASUS-Lenovo (qweo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#55</link>
    <pubDate>Fri, 17 May 2019 22:23:22 GMT</pubDate>
    <description>&amp;gt; FCC (местный РКН) сертифицирует ноут целиком и за большие деньги чтобы &lt;br&gt;&amp;gt; допустить на рынок. Сертифицировать ноут со всеми возможными адаптерами нереально. А &lt;br&gt;&amp;gt; уж с ещё не существующими - и подавно. Вот такая СШАшка. &lt;br&gt;&lt;br&gt;Интересно было узнать о причинах. Но наличие незалоченных вариантов в американской рознице (и от американских брэндов) намекает, что так делать необязательно.&lt;br&gt;&lt;br&gt;А Toshiba (о подобном за-DRM&apos;ливании которой узнал по ссылке из сегодняшней новости о RYF-железках) прогибается под FCC, японский аналог, или всё-таки хочет нажиться на переферии, как Dell в той истории с серверными ЖД на IThappens? :I&lt;br&gt;</description>
</item>

<item>
    <title>ASUS-Lenovo (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#54</link>
    <pubDate>Thu, 25 Apr 2019 08:50:10 GMT</pubDate>
    <description>&amp;gt; Спасибо за информацию! А кого ещё ловили за руку на таком DRM &lt;br&gt;&amp;gt; (кроме Dell и, до Lenovo, IBM)? Если можно, хотелось бы ссылок &lt;br&gt;&amp;gt; (но если опытом поделитесь - тоже прекрасно).&lt;br&gt;&amp;gt; Чёрный список компаний стал на одну больше :-( &lt;br&gt;&lt;br&gt;Это зря - whitelist есть практически у всех. Почему? А потому что FCC (местный РКН) сертифицирует ноут целиком и за большие деньги чтобы допустить на рынок. Сертифицировать ноут со всеми возможными адаптерами нереально. А уж с ещё не существующими - и подавно. Вот такая СШАшка.&lt;br&gt;</description>
</item>

<item>
    <title>ASUS-Lenovo (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#53</link>
    <pubDate>Tue, 23 Apr 2019 13:49:57 GMT</pubDate>
    <description>Все пакостят понемногу, но проблема решается небольшим модом UEFI (см. выше) - или сами отмодьте, или обратитесь на биос модс - вам там помогут&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#52</link>
    <pubDate>Tue, 23 Apr 2019 13:48:40 GMT</pubDate>
    <description>Отказываются, но проблему можно решить или выпиливанием Whitelist - или, если это сложно, хотя бы заменой ID-шников &quot;одобренного&quot; WiFi в этом вайтлисте на ID того что хотите поставить.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#51</link>
    <pubDate>Tue, 23 Apr 2019 13:44:59 GMT</pubDate>
    <description>Пакость например кроется в дырах, про которые новость. Проприетарщина зачастую просто кишит дырами!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#50</link>
    <pubDate>Tue, 23 Apr 2019 13:43:29 GMT</pubDate>
    <description>Проприетарные дрова от Broadcom тоже &quot;зато работают&quot; - только вот дырявые! И в несвободных фирмварях интеля наверняка тоже скрываются дыры, возможно даже преднамеренные: если исходники закрыты, значит есть что скрывать.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#49</link>
    <pubDate>Mon, 22 Apr 2019 13:55:47 GMT</pubDate>
    <description>Это тот же BroadPwn или другая уязвимость?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в драйверах к WiFi-чипам Broadcom, позволяющие уд... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#48</link>
    <pubDate>Sun, 21 Apr 2019 08:28:33 GMT</pubDate>
    <description>На алиэкспрессе их сотни.&lt;br&gt;</description>
</item>

<item>
    <title>ASUS-Lenovo (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117155.html#47</link>
    <pubDate>Sun, 21 Apr 2019 06:10:49 GMT</pubDate>
    <description>А не проще ли вести белый список? Кого еще НЕ ловили за руку?&lt;br&gt;Огласите пожалуйста, люди добрые. кто следил за новостями? Ась? Нетути?..&lt;br&gt;</description>
</item>

</channel>
</rss>
