The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В коммутаторах Lenovo и IBM выявлен бэкдор

13.01.2018 19:29

Компания Lenovo сообщила о выявлении бэкдора (CVE-2017-3765) в операционной системе ENOS (Enterprise Network Operating System), которая поставляется в некоторых моделях коммутаторов Lenovo и IBM (Flex System Fabric, RackSwitch и BladeCenter). Проблема найдена в ходе аудита кодовой базы ENOS, проведённого Lenovo в рамках проверки безопасности продуктов, полученных в ходе поглощения других компаний. Получив управление злоумышленник мог изменить произвольные настройки, в том числе организовать зеркалирование и анализ трафика или нарушить нормальную работу инфраструктуры.

Найденный бэкдор позволял получить доступ к интерфейсу управления коммутатором с правами администратора, используя предопределённые учётные данные, уникальные для каждого коммутатора. Бэкдор действовал при входе через ssh, telnet, последовательный порт или web-интерфейс, в случае выполнения определённых условий в сочетании с комбинацией из локальной аутентификации и аутентификации через RADIUS или TACACS+. Подробности о методе активации бэкдора не приводятся.

Изучение истории изменения кодовой базы показало, что бэкдор был внедрён в 2004 году во время, когда разработкой ENOS занималась компания Nortel. Механизм был добавлен в ответ на запрос одного из OEM-клиентов. В 2006 году подразделение было выделено в отдельную компанию BLADE Network Technologies, которую в 2010 году поглотил IBM, а в 2014 году связанные c коммутаторами активы были куплены Lenovo. Для проблемных устройств подготовлено обновление прошивки.

  1. Главная ссылка к новости (https://support.lenovo.com/ru/...)
  2. OpenNews: Обход искусственной привязки аккумуляторов в ноутбуках Lenovo
  3. OpenNews: Lenovo уличили в предустановке ПО, подменяющего сертификаты для HTTPS
  4. OpenNews: В межсетевых экранах Juniper выявлен бэкдор с функциями расшифровки трафика VPN
  5. OpenNews: В межсетевых экранах FortiGate выявлен бэкдор
  6. OpenNews: Продемонстрирована атака на Smart TV через подмену сигнала цифрового телевидения
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/47897-lenovo
Ключевые слова: lenovo, backdoor
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (102) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.3, Аноним (-), 19:55, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –7 +/
    Полон опастостей IT-мирок.

    Кстати, зачем увеличили шрифт в textarea? Ни у кого, кроме того QBASIC-программиста, проблемы с маленьким размером не было.

    http://i.imgur.com/ljlRmoc.png

     
     
  • 2.11, Atterratio (ok), 20:40, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Я не жаловался, но мне тоже нравится покрупнее шрифт.
     
     
  • 3.22, Аноним (-), 21:38, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • –10 +/
    Алукард, скажи: “Give that bitch a cannon, bitches love cannons”
    P.S.: это из пародии Hellsing Abridged. Вспомнилось после упоминания любви к шрифтам побольше.
     
     
  • 4.90, Аноним (-), 15:51, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +5 +/
    Зачем нам пародии на какое-то гaвно, которое никто не знает и не смотрит? По-твоему это остроумно?
     
  • 3.79, X4asd (ok), 14:54, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Я не жаловался, но мне тоже нравится покрупнее шрифт.

    я тоже не жаловался -- но мне остаётся непонятным -- нафига вообще на сайтах люди делают мелкие шрифты..

    ведь в любом web-браузере есть кнопка которая может УМЕНЬШИТЬ ("ctrl"+"-")  все шрифты на странице..

    и если находистя извращенец который любит мелкие шрифты -- он всегда может понажимать на этот уменьшитель в своё удовольствие :-)

     
     
  • 4.150, annual slayer (?), 22:53, 18/01/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    ведь в любом web-браузере есть кнопка которая может УВЕЛИЧИТЬ ("ctrl"+"+")  все шрифты на странице..

    и если находистя извращенец который любит крупные шрифты -- он всегда может понажимать на этот увеличитель в своё удовольствие :-)

     
     
  • 5.151, Andrey Mitrofanov (?), 11:25, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > ведь в любом web-браузере есть кнопка которая может УВЕЛИЧИТЬ ("ctrl"+"+")  все
    > шрифты на странице..
    > и если находистя извращенец который любит крупные шрифты -- он всегда может
    > понажимать на этот увеличитель в своё удовольствие :-)

    Есть "извращенцы" с "ограниченными возможностями". Например, толщиной стёкол в очках в несколько... нет, не сантиметров - это уже другой жанр, миллиметров, да.

    Моё "извращение" --
    font.minimum-size.x-cyrillic = nn
    font.minimum-size.x-unicode = nn
    font.minimum-size.x-western = nn

    *и* соответствующие
    font.size.{fixed,variable}.x-*** = NN
    , где NN>nn///

    А font.name.{sans-serif,monospace}.x-* не скажу -- это Личное!

     
  • 5.152, Andrey Mitrofanov (?), 11:28, 19/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >кнопка которая может УВЕЛИЧИТЬ ("ctrl"+"+")  все
    >который любит крупные шрифты
    > -- он всегда может понажимать

    ...это я к тому, что "любит шрифты" и "любит понажимать" -- это три разных извращения.

    Вы же должны понимать[I]!!

     
  • 2.14, Аноним (-), 21:01, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Я не жаловался только потому что обычно это не имеет смысла.
    И, кстати, он у меня остался неувеличеным... =) М.б. от версии браузера зависит.
     
     
  • 3.20, Аноним84701 (ok), 21:32, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > И, кстати, он у меня остался неувеличеным... =) М.б. от версии браузера зависит.

    Поэтому первым делом выставляю в браузере дефолтные и минимальные размеры шрифтов.
    А то, перефразируя первого комментатора, "полон гениев дизайна и юзабилити интернет помой^W мирок".

    В стилях опеннта вроде бы сейчас [CODE]
    TEXTAREA, INPUT, SELECT {
        font-size: 10pt;
    [/CODE]
    Но не вижу разницы в мидоре и огнелисе, а значит, все еще меньше (для меня комфортного) минимума.

     
     
  • 4.42, Аноним (-), 23:54, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    >> И, кстати, он у меня остался неувеличеным... =) М.б. от версии браузера зависит.

    Перечитайте прокэшированные CSS/JavaScript через Ctrl+R, тогда шрифт увеличится до 12pt после клика на форму ввода.

     
     
  • 5.58, Аноним84701 (ok), 01:54, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если перейти по ссылке с главной страницы на новость, разрешить JS и использоват... большой текст свёрнут, показать
     
  • 2.61, Ю.Т. (?), 08:58, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Полон опастостей IT-мирок.
    > Кстати, зачем увеличили шрифт в textarea? Ни у кого, кроме того QBASIC-программиста,
    > проблемы с маленьким размером не было.

    У тебя навязчивые программисты на бэйсике.

    Бэйсик даже в наши дни используется в (рабочих) макросах текстовых процессоров и расчётных таблиц.

    Что ж касается термина "подпрограмма", ты просто не знаешь, чем он нужен и полезен.

    А со шрифтом ничего не изменилось, с чего бы? Вебконсоль показывает в стилях 10 пунктов в текстовом поле при выходе на новость из ленты ВК. Цитируемый текст появляется, только если был уже клик в "показать все" (или сделан ответ). (Да, иногда выскакивает поле на пару пунктов больше, но это и раньше было, факторов я не ловил).

    Слово "опасность" пишется без "т".

     

  • 1.4, Аноним (-), 19:58, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    И, конечно же, Lenovo только сейчас его обнаружила.
     
     
  • 2.6, Аноним (-), 20:06, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > бэкдор был внедрён в 2004 году во время, когда разработкой ENOS занималась компания Nortel
    > в 2014 году связанные c коммутаторами активы были куплены Lenovo

    До 2014 года не считается?

     
     
  • 3.24, rust (??), 22:00, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ну с тех пор как бы 4 года прошло. Что же они так долго? И разве при покупке компании такии вопросы не обговариваются?
     
     
  • 4.36, Crazy Alex (ok), 23:10, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +9 +/
    Не смешите. Хорошо, что они вообще сподобились аудит провести. А чтобы что-то обговаривать - о его существовании надо знать. А тут код десятилетней давности (на момент покупки) после нескольких реорганизаций.
     

  • 1.5, Аноним (-), 20:02, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    Данные на ОЕМ клиента в студию. Данные на конкретных исполнителей (кодеры, кто реализовывали "фичу") в студию. Тогда и можно будет судить специально ли было сделано или обычный штатный форс-мажор.
     
     
  • 2.37, Crazy Alex (ok), 23:11, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Какая разница? 14 лет прошло уже
     
  • 2.53, Аноним (-), 01:09, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    NSA. Ищи думаете, что они не могут лыть клиентом? Нет бекдора - нет госзаказа.
     
     
  • 3.75, Аноним (-), 13:00, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > NSA
    >> Nortel

    Тогда уж CSIS.
    Хотя я полагаю, всё было куда прозаичнее, и бекдор нужен был для сервисного обслуживания. Тем более если учётка уникальна для каждого коммутатора, вряд ли её можно узнать удалённо (надо думать, производная от серийного номера или чего-то наподобие).

     
     
  • 4.77, Аноним (-), 13:35, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Но если производная от серийного номера или, тем более, от адреса MAC, то что мешает узнать удалённо. Наверняка и возможность запроса серийного номера ваще без аутентификации предусмотрена. И формулка для вычислиния логина исходя из серийника известна этому OEM-заказчику.
     
  • 4.80, нах (?), 15:10, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    странно что поцреотам не приходит в голову более близкое и очевидное - ФСБ Норт... большой текст свёрнут, показать
     
     
  • 5.103, Аноним (-), 20:35, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот они и всплыли - ручки кремля. Не успел я шапочку из фольги надеть...
     

  • 1.7, Аноним (-), 20:12, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    уникальные для каждого коммутатора
     
  • 1.8, Аноним (-), 20:17, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    10 бэкдоров из 10!!
     
     
  • 2.92, Аноним (-), 15:54, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ебилд тебе к дебиян!
     

  • 1.9, anomymous (?), 20:30, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>> Проблема найдена в ходе аудита кодовой базы ENOS, проведённого Lenovo в рамках проверки безопасности продуктов, полученных в ходе поглощения
    >>> бэкдор был внедрён в 2004

    За**ись. Раззвездяйство на марше.

     
     
  • 2.88, Аноним (-), 15:43, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Да ты продолжай [s]эрать гaвнo[/s] покупать проприетарщину, не отвлекайся.
     

  • 1.10, Вася (??), 20:37, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Эвона как... Пошёл я всё проверять. У меня полная линейка этого добра. как раз в период ИБМ укладывается
     
  • 1.12, th3m3 (ok), 20:42, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Как говорится, праздники продолжаются, дырки открываются! Вот это начало года!
     
  • 1.15, Sluggard (ok), 21:01, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    > Проблема найдена в ходе аудита кодовой базы ENOS, проведённого Lenovo в рамках проверки безопасности продуктов, полученных в ходе поглощения других компаний.

    Хорошая практика. Интересно, все ли так делают.

     
     
  • 2.33, тоже Аноним (ok), 22:51, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Иные покупатели продукции Lenovo были бы не прочь сделать так же, проверив прошивку еще раз после внесенной правки - но кто ж им даст?
     
     
  • 3.35, Sluggard (ok), 22:56, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Иные покупатели продукции Lenovo были бы не прочь сделать так же, проверив
    > прошивку еще раз после внесенной правки - но кто ж им
    > даст?

    Скорее всего — никто и никогда. Так и живём. (
    Странно, что в МежДелМаше не нашли этот бэкдор за время владения. Хотя может и нашли.

     
  • 2.38, Crazy Alex (ok), 23:13, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Далеко не все. Я бы сказал - это крайняя редкость.
     
     
  • 3.39, Sluggard (ok), 23:15, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Далеко не все. Я бы сказал - это крайняя редкость.

    Ну не может же им быть совсем поровну. Это ведь и самой компании-приобретателю может боком выйти, если она что-то начнёт внутри себя использовать.

     
     
  • 4.47, Crazy Alex (ok), 00:22, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Им не совсем поровну. Просто аудит - это трата приличных ресурсов без явных выгод. Пропихнуть подобные вещи всегда очень сложно - будь это какой-то крупный рефакторинг, покрытие тестами с нуля какого-то легаси, документирование с нуля того же легаси и подобное. Если новый проект создаётся - там проще убедить делать по уму, а со старьём...
     
     
  • 5.49, Sluggard (ok), 00:30, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    В общем, всё печально и безрадостно.
    Ну и выше тоже, наверное, правильно заметили — любопытно, чем Lenovo этот бэкдор заменит, уж не своим ли.
     
     
  • 6.87, Аноним (-), 15:41, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Главное что пока хомячки вроде тебя покупают, то будет и новый бэкдор. ;)
     
     
  • 7.94, Sluggard (ok), 18:23, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    А ты, я так понимаю, с защищенного калькулятора сюда пишешь? )
     

  • 1.16, Аноним (-), 21:06, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    как страшно то, инженерный пароль нашли, куда бежать.
     
     
  • 2.149, Аноним (-), 09:54, 17/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    в программе обнаружили аномалию, ни-хре-на себе
     

  • 1.18, vantoo (ok), 21:20, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +26 +/
    Бэкдор просуществовал 14 лет, пройдя через четыре корпорации, прежде чем был выявлен. Это все вам нужно знать о секьюрности в проприетарных продуктах крупных корпораций.
     
  • 1.19, VINRARUS (ok), 21:26, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот по этому tp-linkи и не обновляются годами, шобы бекдор не занести в идеальное устройство случайно.
     
  • 1.21, Аноним (-), 21:34, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Снова ленова, лол. Скажут и здесь виновата Убанта. :D
     
     
  • 2.23, Sluggard (ok), 21:40, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • –10 +/
    По соседству же новость про Ubuntu:

    > приводящих к повреждению прошивки некоторых моделей ноутбуков Lenovo, Acer, Dell, HP и Toshiba

    Так что Шаттл-в-рот не только Ленове подгадил. )

     
  • 2.26, key (??), 22:32, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Леново в последнее время не очень, особенно со совими ноутбуками, но тут она все же нашла т обнародовала данные. Это плюс, а не минус.
     
     
  • 3.27, arisu (ok), 22:36, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    поскольку для любых корпорастов всегда работает презумпция виновности, то всё было так: какой‐то security researcher нашёл и пригрозил сделать disclosure. после чего ленова быстренько «нашла» сама.
     
  • 3.34, Sluggard (ok), 22:53, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • –5 +/
    > Леново в последнее время не очень, особенно со совими ноутбуками, но тут
    > она все же нашла т обнародовала данные. Это плюс, а не
    > минус.

    А что такое с их ноутбуками?

     
     
  • 4.41, Аноним (-), 23:52, 13/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Биос слетает, так, ничего особенного.
     
     
  • 5.43, Sluggard (ok), 00:03, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –5 +/
    > Биос слетает, так, ничего особенного.

    От Убунты, и не только у них, судя по соседней новости? )

     
     
  • 6.44, Аноним (-), 00:06, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Не от убунты, а от Intel SPI.
     
     
  • 7.45, Sluggard (ok), 00:14, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –4 +/
    > Не от убунты, а от Intel SPI.

    Тем не менее с этим включённым драйвером в ядре отличилась только Убунта и только 17.10
    Каким боком тут Lenovo — вообще непонятно. Защиту от каждого рукожопого разраба из Каноникл не предусмотришь.

     
     
  • 8.46, Аноним (-), 00:17, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Биос не должен слетать после любого плохо написанного драйвера Виноват леново п... текст свёрнут, показать
     
     
  • 9.48, Sluggard (ok), 00:26, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Там пострадала не только Ленка же Ну и судя по цитате 171 лочится на запись м... текст свёрнут, показать
     
     
  • 10.50, Аноним (-), 00:36, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Почему тогда не все ноутбуки подохли от этого драйвера ... текст свёрнут, показать
     
     
  • 11.51, Sluggard (ok), 00:43, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Потому что у всех свои биосы А с появлением уефи зоопарк только разросся Соль ... текст свёрнут, показать
     
     
  • 12.52, Аноним (-), 00:51, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе прилетела обнова с включённым SPI Твои действия ... текст свёрнут, показать
     
     
  • 13.55, Sluggard (ok), 01:15, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А можно без сослагательного наклонения Не прилетела, как не прилетела никому, к... текст свёрнут, показать
     
     
  • 14.99, Аноним (-), 20:30, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Это как лотерея с билетами по которым ты можешь остаться должным Сегодня тебе п... текст свёрнут, показать
     
     
  • 15.101, Sluggard (ok), 20:34, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Тут тебе не винда, принудительных обновлений, без ведома и согласия юзера, нет ... текст свёрнут, показать
     
     
     
    Часть нити удалена модератором

  • 17.117, Sluggard (ok), 21:22, 14/01/2018 [ответить]  
  • –1 +/
    Я на Linux уже 8 лет без дуалбута, и у меня за это время сломался ровно один ноу... текст свёрнут, показать
     
  • 9.54, Аноним (-), 01:13, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Должен Драйвер - это режим ядра, если даже из режима ядра ннльзя переписать про... текст свёрнут, показать
     
     
  • 10.56, Sluggard (ok), 01:16, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    А вот, кстати, да Без этого ведь и микрокод из самой ОС нельзя было бы обновлят... текст свёрнут, показать
     
  • 10.57, Аноним (-), 01:38, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –4 +/
    Вирус может записать что угодно в биос Лучше обновлять через биос, чем из ОС ... текст свёрнут, показать
     
     
  • 11.59, Sluggard (ok), 02:45, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Давно у тебя в модулях ядра, работающих, соответственно, на уровне ядра, вирусы ... текст свёрнут, показать
     
     
  • 12.65, Аноним (-), 10:00, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Мы это обсуждаем в теме про 14-летний бэкдор, серьезно ... текст свёрнут, показать
     
     
  • 13.66, Sluggard (ok), 10:03, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Мы это обсуждаем в ветке про ноутбуки и открытый модуль открытого ядра Linux Бэ... текст свёрнут, показать
     
     
     
    Часть нити удалена модератором

  • 15.95, Sluggard (ok), 18:25, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Именно ... текст свёрнут, показать
     
  • 11.63, Я (??), 09:23, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –2 +/
    я бы тоже не хотел, что бы из ОС какой-то вирус мог получить доступ к моему биос... текст свёрнут, показать
     
     
  • 12.69, А (??), 10:47, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ждем эпидемии вируса который будет из винды ставить пароль администратора вам на... текст свёрнут, показать
     
     
  • 13.71, ryoken (ok), 11:15, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Пересмотрие фильм Васильевич же ... текст свёрнут, показать
     
     
  • 14.76, Аноним (-), 13:06, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +2 +/
    То есть варианты перечитать пиэсу хотя бы до конца названия или школьный учебн... текст свёрнут, показать
     
  • 13.100, Аноним (-), 20:32, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ждите Вы все здесь давно чего-то ждёте Значит ещё подождёте ... текст свёрнут, показать
     
     
  • 14.112, другой Аноним (?), 21:13, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Что, прошел почти год и Wannacry c Петей cовсем подзабылись, да И даже Коvter ... текст свёрнут, показать
     
  • 9.62, Ю.Т. (?), 09:10, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    С чего бы не должен Это в изначальном PC был не должен , но уж сколько лет п... текст свёрнут, показать
     
  • 9.143, Аноним (-), 11:22, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А БИОС и не слетает Слетает уёбочный UEFI ... текст свёрнут, показать
     
  • 8.132, EHLO (?), 01:00, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Всё наоборот Баг у производителей фирмвари Проявился во многих дистрибутивах, ... текст свёрнут, показать
     
     
  • 9.133, Sluggard (ok), 01:17, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Почитал Проблема, насколько я вижу, появилась после добавления в фирмварь подде... текст свёрнут, показать
     
     
  • 10.134, EHLO (?), 01:45, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Можешь код почитать и камент Поведение фирмвари не адекватно и очевидно не соот... текст свёрнут, показать
     
     
  • 11.135, Sluggard (ok), 01:59, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Почитал По первой ссылке какой-то летний баг со сбросом настроек BIOS до заводс... текст свёрнут, показать
     
     
  • 12.136, EHLO (?), 02:59, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Это эффект, того что каждую загрузку они сбрасываются Читай внимательнее После... большой текст свёрнут, показать
     
     
  • 13.137, Sluggard (ok), 04:45, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, значит, мои соболезнования юзерам Федоры и Арча Хотя по твоей ссылке опять ... текст свёрнут, показать
     
     
  • 14.139, EHLO (?), 07:34, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Толку что баг летний, если исправлен v4 14-rc1 и в дистрибутивах фикс в ноябре ... большой текст свёрнут, показать
     
     
  • 15.140, Sluggard (ok), 07:38, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Толк в том, что это не текущий убунтушный баг Возможно, часть его, но не он сам... текст свёрнут, показать
     
     
  • 16.141, EHLO (?), 09:44, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    где там дохлый биос есть пруф что там какой-то другой баг Если ты хейтер, не ... текст свёрнут, показать
     
     
  • 17.142, Sluggard (ok), 10:44, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    https geektimes ru post 296645 Пруф в том, что по твоей ссылке, где у человек... текст свёрнут, показать
     
     
  • 18.144, EHLO (?), 11:24, 15/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Сам читал Повреждение BIOS проявляется в том, что новые настройки больше невоз... большой текст свёрнут, показать
     

     ....большая нить свёрнута, показать (43)

  • 1.25, arisu (ok), 22:26, 13/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    ничего, там ещё много осталось, всем хватит.
     
  • 1.73, Аноним (-), 11:57, 14/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Почему бы не сажать за намеренный бэкдор главу компании? Тем более это не документированная возможность, и попахивает сливом информации для промышленного шпионажа.
     
     
  • 2.74, arisu (ok), 12:06, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    а производителей ножей — за то что затачивают. явно же для убийства.
     
     
  • 3.78, Аноним (-), 13:39, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Крайне неудачное сравнение. То, что ножи, можно использовать для убиства, общеизвестный факт. А тут имеет место сокрытие возможности.
     
     
  • 4.81, arisu (ok), 15:11, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +1 +/
    то, что тюринг‐полные среды исполнения можно использовать как угодно — тоже общеизвестный факт.
     
  • 3.96, 2цвйы (?), 18:26, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ношение ножей с длинными лезвиями запрещёно и свободная продажа мечей
     
  • 2.114, Аноним (-), 21:18, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему бы не сажать за намеренный бэкдор главу компании?

    Почему бы Сомали не стать правовым государством?


     
  • 2.148, Аноним (-), 23:54, 16/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Почему бы не сажать за намеренный бэкдор главу компании?

    Глава компании мог и не знать что рядовой сотрудник решит накодить небольшой сюрприз. А если так начать сажать всех, ни одного желающего быть главой компании не останется. И получится что-то типа роскосмоса, чтоли.

     

  • 1.83, Аноним (-), 15:32, 14/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Покупайте проприетарщину, господа!
     
     
  • 2.104, Аноним (-), 20:40, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну не знаю. Мне по запросу "open source hardware", гугл выдаёт в основном лого, шильдики и лейбачки.


     
     
  • 3.105, Аноним (-), 20:40, 14/01/2018 [^] [^^] [^^^] [ответить]  
  • –1 +/
    То есть, умозрительно то оно есть.


     
  • 3.147, Аноним (-), 23:51, 16/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    > Ну не знаю. Мне по запросу "open source hardware", гугл выдаёт в
    > основном лого, шильдики и лейбачки.

    Это не мешает фэйсбукам, гуглям и прочим себе роутеры разрабатывать. В том числе и в духе опенсорса. А то что ты так не хочешь и ждешь что тебе принесут готовенькое - вот тебе и приносят. На неменого других условиях.

     

  • 1.146, Аноним (-), 17:08, 16/01/2018 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    шо, опять?
    Алсо
    >Компания Lenovo сообщила о выявлении бэкдора

    откуда там бекдор, если господа из леново сами же и писали код?

     
     
  • 2.153, Вулх (?), 18:05, 23/01/2018 [^] [^^] [^^^] [ответить]  
  • +/
    Чукча, прочти новость прежде чем пургу гнать, и так снежно.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру