Názor k článku Intel potvrzuje: v Management Engine jsou vážné bezpečnostní díry od Lael Ophir - Jednoznačně nedá. Úplně stejně nejde věřit žádnému CPU...

  • Článek je starý, nové názory již nelze přidávat.
  • 23. 11. 2017 23:02

    Lael Ophir

    Jednoznačně nedá. Úplně stejně nejde věřit žádnému CPU od Intelu kvůli mikrokódu, a od AMD kvůli mikrokódu i TrustZone. A pevným diskům, protože obsahují firmware, který se dá přepsat a může podvrhovat data (EquationGroup to prokazatelně umí). A síťovým kartám, které obsahují firmware. A všem počítačům, protože obsahují firmware. A žádnému čipu, protože nikdy nevidíte do návrhu čipu ani do výrobního procesu. Naopak Debianu můžete určitě věřit že umí dobře generovat SSL klíče, protože je to open source ;)

    Takže to pojďme do 25.5.2018, kdy se GDPR stane vymahatelným, všechny ty počítače a internety zrušit. Stejně tyhle aféry jenom každého obtěžují.