LINUX.ORG.RU

Выложите ваши BIOS-provided physical RAM map из вывода dmesg

 ,


7

8

Upd: всё не надо больше дампов. я и так вижу что у вас всех по 64метра отгрызано.

Есть такое подозрение, о котором пока не скажу. Заодно укажите если есть встройка и какое колво рамы она отжирает. Можно просто что «есть встройка».

Что меня интересует так это записи вида:

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009dfff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009e000-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000de7c8fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000de7c9000-0x00000000de834fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000de835000-0x00000000dfa9bfff] usable
[    0.000000] BIOS-e820: [mem 0x00000000dfa9c000-0x00000000dfa9dfff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000dfa9e000-0x00000000dfb94fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000dfb95000-0x00000000dfb9ffff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000dfba0000-0x00000000dfba0fff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000dfba1000-0x00000000dfbe9fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000dfbea000-0x00000000dfbf1fff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000dfbf2000-0x00000000dfbf2fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000dfbf3000-0x00000000dfbfefff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000dfbff000-0x00000000dfbfffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000dfc00000-0x00000000dfffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000f0000000-0x00000000f7ffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fff00000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000021bffffff] usable

Есть одно предположение, которое хотелось бы проверить.

☆☆☆

Последнее исправление: ckotinko (всего исправлений: 1)

Ну вот, например:

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009e7ff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009e800-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000e4000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000dfe6ffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000dfe70000-0x00000000dfe87fff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000dfe88000-0x00000000dfedbfff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000dfedc000-0x00000000dfffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fee00000-0x00000000fee00fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff800000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x00000001fbffffff] usable
[    0.000000] BIOS-e820: [mem 0x00000001fc000000-0x00000001ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000200000000-0x000000021fffffff] usable

Встройка есть, но не используется. Не помню, включено оно или отключено в биос-е, но по lspci ее не видно.

dmiceman ★★★★★
()
Ответ на: комментарий от dmiceman

у меня также. но цифры не сходятся.

память - это единственное, что руткит от интела не сможет спрятать

ckotinko ☆☆☆
() автор топика

i5-3450. Встройка отключена.

[ 0.000000] e820: BIOS-provided physical RAM map:
[ 0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009d7ff] usable
[ 0.000000] BIOS-e820: [mem 0x000000000009d800-0x000000000009ffff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
[ 0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000dde35fff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000dde36000-0x00000000de063fff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000de064000-0x00000000de064fff] ACPI data
[ 0.000000] BIOS-e820: [mem 0x00000000de065000-0x00000000de187fff] ACPI NVS
[ 0.000000] BIOS-e820: [mem 0x00000000de188000-0x00000000deb01fff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000deb02000-0x00000000deb02fff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000deb03000-0x00000000deb45fff] ACPI NVS
[ 0.000000] BIOS-e820: [mem 0x00000000deb46000-0x00000000df48ffff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000df490000-0x00000000df7dbfff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000df7dc000-0x00000000df7fffff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000f8000000-0x00000000fbffffff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000fec00000-0x00000000fec00fff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000fed00000-0x00000000fed03fff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000fed1c000-0x00000000fed1ffff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000fee00000-0x00000000fee00fff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
[ 0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000021effffff] usable
...
[ 0.000000] e820: update [mem 0x00000000-0x00000fff] usable ==> reserved
[ 0.000000] e820: remove [mem 0x000a0000-0x000fffff] usable
[ 0.000000] e820: last_pfn = 0x21f000 max_arch_pfn = 0x400000000

StReLoK ☆☆
()

Xeon E5-2670

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009ffff] usable
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000ba4e8fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000ba4e9000-0x00000000ba522fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ba523000-0x00000000ba896fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000ba897000-0x00000000bb388fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000bb389000-0x00000000bb859fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000bb85a000-0x00000000bb85afff] usable
[    0.000000] BIOS-e820: [mem 0x00000000bb85b000-0x00000000bb8e0fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000bb8e1000-0x00000000bbd24fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000bbd25000-0x00000000bbff3fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000bbff4000-0x00000000bbffffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000d0000000-0x00000000dfffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed1c000-0x00000000fed1ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000083fffffff] usable
r0ck3r ★★★★★
()
Ответ на: Xeon E5-2670 от r0ck3r

встройки нет?

для чистоты эксперимента надо без встройки вообще. чтоб не на что было списать.

ckotinko ☆☆☆
() автор топика

АМУДЕ:

e820: BIOS-provided physical RAM map:
BIOS-e820: [mem 0x0000000000000000-0x000000000009d3ff] usable
BIOS-e820: [mem 0x000000000009d400-0x000000000009ffff] reserved
BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
BIOS-e820: [mem 0x0000000000100000-0x0000000009cfffff] usable
BIOS-e820: [mem 0x0000000009d00000-0x0000000009ffffff] reserved
BIOS-e820: [mem 0x000000000a000000-0x00000000d6e57fff] usable
BIOS-e820: [mem 0x00000000d6e58000-0x00000000d6e70fff] ACPI data
BIOS-e820: [mem 0x00000000d6e71000-0x00000000d6ef2fff] reserved
BIOS-e820: [mem 0x00000000d6ef3000-0x00000000daa8efff] usable
BIOS-e820: [mem 0x00000000daa8f000-0x00000000dac06fff] reserved
BIOS-e820: [mem 0x00000000dac07000-0x00000000dac0ffff] ACPI data
BIOS-e820: [mem 0x00000000dac10000-0x00000000dad15fff] usable
BIOS-e820: [mem 0x00000000dad16000-0x00000000db0d4fff] ACPI NVS
BIOS-e820: [mem 0x00000000db0d5000-0x00000000dbe25fff] reserved
BIOS-e820: [mem 0x00000000dbe26000-0x00000000ddffffff] usable
BIOS-e820: [mem 0x00000000de000000-0x00000000dfffffff] reserved
BIOS-e820: [mem 0x00000000f8000000-0x00000000fbffffff] reserved
BIOS-e820: [mem 0x00000000fdf00000-0x00000000fdffffff] reserved
BIOS-e820: [mem 0x00000000fea00000-0x00000000fea0ffff] reserved
BIOS-e820: [mem 0x00000000feb80000-0x00000000fec01fff] reserved
BIOS-e820: [mem 0x00000000fec10000-0x00000000fec10fff] reserved
BIOS-e820: [mem 0x00000000fec30000-0x00000000fec30fff] reserved
BIOS-e820: [mem 0x00000000fed00000-0x00000000fed00fff] reserved
BIOS-e820: [mem 0x00000000fed40000-0x00000000fed44fff] reserved
BIOS-e820: [mem 0x00000000fed80000-0x00000000fed8ffff] reserved
BIOS-e820: [mem 0x00000000fedc2000-0x00000000fedcffff] reserved
BIOS-e820: [mem 0x00000000fedd4000-0x00000000fedd5fff] reserved
BIOS-e820: [mem 0x00000000fee00000-0x00000000feefffff] reserved
BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
BIOS-e820: [mem 0x0000000100000000-0x000000041f37ffff] usable

Khnazile ★★★★★
()

Эй Эм Ди

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009ffff] usable
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000007d2b3fff] usable
[    0.000000] BIOS-e820: [mem 0x000000007d2b4000-0x000000007d2e3fff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007d2e4000-0x000000007d5a6fff] usable
[    0.000000] BIOS-e820: [mem 0x000000007d5a7000-0x000000007d675fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x000000007d676000-0x000000007e2e6fff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007e2e7000-0x000000007e2e7fff] usable
[    0.000000] BIOS-e820: [mem 0x000000007e2e8000-0x000000007e4edfff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x000000007e4ee000-0x000000007e960fff] usable
[    0.000000] BIOS-e820: [mem 0x000000007e961000-0x000000007efe1fff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007efe2000-0x000000007effffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000e0000000-0x00000000efffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000feb80000-0x00000000fec01fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fec10000-0x00000000fec10fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed00000-0x00000000fed00fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed40000-0x00000000fed44fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed80000-0x00000000fed8ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000043effffff] usable
Bruce_Lee ★★
()
Ответ на: комментарий от r0ck3r

да он и есть.

руткит-то давно известен: https://xakep.ru/2011/12/26/58104/

хотел убедиться что оно так у всех. на амд сейчас посмотрим, там наверняка тоже недосдача.

а вот как её достать я пока не придумал. там же должны быть сисколлы для ЦРУ. в оперативку лезть с платой на спартане как-то лень, скорее всего не взлетит.

наверно возьму Б/У мамку и попробую откурочить южный мост для экспериментов.

ckotinko ☆☆☆
() автор топика
Последнее исправление: ckotinko (всего исправлений: 1)

e5-2680
Стационарник. Встройки нет.
[ 0.000000] e820: BIOS-provided physical RAM map:
[ 0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000008efff] usable
[ 0.000000] BIOS-e820: [mem 0x000000000008f000-0x000000000009ffff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
[ 0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000c8615fff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000c8616000-0x00000000c86f9fff] ACPI NVS
[ 0.000000] BIOS-e820: [mem 0x00000000c86fa000-0x00000000c89cefff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000c89cf000-0x00000000c8acefff] ACPI NVS
[ 0.000000] BIOS-e820: [mem 0x00000000c8acf000-0x00000000c8ddbfff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000c8ddc000-0x00000000c8e5bfff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000c8e5c000-0x00000000cb6b8fff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000cb6b9000-0x00000000cb6befff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000cb6bf000-0x00000000cb704fff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000cb705000-0x00000000cb7befff] ACPI NVS
[ 0.000000] BIOS-e820: [mem 0x00000000cb7bf000-0x00000000cb7dffff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000cb7e0000-0x00000000cb7fefff] ACPI data
[ 0.000000] BIOS-e820: [mem 0x00000000cb7ff000-0x00000000cb7fffff] usable
[ 0.000000] BIOS-e820: [mem 0x00000000cb800000-0x00000000cfffffff] reserved
[ 0.000000] BIOS-e820: [mem 0x00000000f0000000-0x00000000ffffffff] reserved
[ 0.000000] BIOS-e820: [mem 0x0000000100000000-0x0000000c2fffffff] usable

У камрада выше с e5-2670 тоже наверняка встройки нет. Эта серия вроде вся без видеоядра.

imul ★★★★★
()

AMD Phenom II 970, встроенной видеокарты нет.

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x0000000000096fff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009f800-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000f0000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000cfd9ffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000cfda0000-0x00000000cfdd0fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000cfdd1000-0x00000000cfdfffff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000cfe00000-0x00000000cfefffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000e0000000-0x00000000efffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fec00000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000022fffffff] usable

anonymous00 ★★
()
[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000003efff] usable
[    0.000000] BIOS-e820: [mem 0x000000000003f000-0x000000000003ffff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x0000000000040000-0x000000000009dfff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009e000-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000001fffffff] usable
[    0.000000] BIOS-e820: [mem 0x0000000020000000-0x00000000201fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000020200000-0x000000007a7fafff] usable
[    0.000000] BIOS-e820: [mem 0x000000007a7fb000-0x000000007a87afff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007a87b000-0x000000007a88afff] ACPI data
[    0.000000] BIOS-e820: [mem 0x000000007a88b000-0x000000007b5adfff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x000000007b5ae000-0x000000007b9e2fff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007b9e3000-0x000000007ba3dfff] type 20
[    0.000000] BIOS-e820: [mem 0x000000007ba3e000-0x000000007bc08fff] usable
[    0.000000] BIOS-e820: [mem 0x000000007bc09000-0x000000007bfc4fff] reserved
[    0.000000] BIOS-e820: [mem 0x000000007bfc5000-0x000000007bffffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000e00f8000-0x00000000e00f8fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed01000-0x00000000fed01fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed08000-0x00000000fed08fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff980000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000017fffffff] usable
[    0.000000] e820: update [mem 0x00000000-0x00000fff] usable ==> reserved
[    0.000000] e820: remove [mem 0x000a0000-0x000fffff] usable
[    0.000000] e820: last_pfn = 0x180000 max_arch_pfn = 0x400000000
[    0.000000] e820: update [mem 0x7c800000-0xffffffff] usable ==> reserved
[    0.000000] e820: last_pfn = 0x7c000 max_arch_pfn = 0x400000000
[    0.000000] e820: [mem 0x7ef00000-0xe00f7fff] available for PCI devices
[    0.745384] e820: reserve RAM buffer [mem 0x0003f000-0x0003ffff]
[    0.745388] e820: reserve RAM buffer [mem 0x0009e000-0x0009ffff]
[    0.745390] e820: reserve RAM buffer [mem 0x7a7fb000-0x7bffffff]
[    0.745392] e820: reserve RAM buffer [mem 0x7bc09000-0x7bffffff]

grep'нул по e820 свой дмесг... Встройка есть.

timdorohin ★★★★
()
Последнее исправление: timdorohin (всего исправлений: 1)
[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009fbff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009fc00-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000e4000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000006ff8ffff] usable
[    0.000000] BIOS-e820: [mem 0x000000006ff90000-0x000000006ff9dfff] ACPI data
[    0.000000] BIOS-e820: [mem 0x000000006ff9e000-0x000000006ffdffff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x000000006ffe0000-0x000000006fffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fff00000-0x00000000ffffffff] reserved
[    0.000000] NX (Execute Disable) protection: active
[    0.000000] SMBIOS 2.6 present.
[    0.000000] DMI: MSI MS-7623/760GM-P33 (MS-7623), BIOS V1.3 11/15/2010
[    0.000000] e820: update [mem 0x00000000-0x00000fff] usable ==> reserved
[    0.000000] e820: remove [mem 0x000a0000-0x000fffff] usable
[    0.000000] e820: last_pfn = 0x6ff90 max_arch_pfn = 0x400000000

Есть встройка.

Deathstalker ★★★★★
()

Intel(R) Core(TM) i5-3550 CPU @ 3.30GHz, видео встроенное.

[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009d7ff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009d800-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x000000001fffffff] usable
[    0.000000] BIOS-e820: [mem 0x0000000020000000-0x00000000201fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000020200000-0x0000000040003fff] usable
[    0.000000] BIOS-e820: [mem 0x0000000040004000-0x0000000040004fff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000040005000-0x00000000d900efff] usable
[    0.000000] BIOS-e820: [mem 0x00000000d900f000-0x00000000d930efff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000d930f000-0x00000000d939afff] usable
[    0.000000] BIOS-e820: [mem 0x00000000d939b000-0x00000000d9438fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000d9439000-0x00000000da5c6fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000da5c7000-0x00000000da5c7fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000da5c8000-0x00000000da60afff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000da60b000-0x00000000daa32fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000daa33000-0x00000000daff3fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000daff4000-0x00000000daffffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000db800000-0x00000000df9fffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000f8000000-0x00000000fbffffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fec00000-0x00000000fec00fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed00000-0x00000000fed03fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fed1c000-0x00000000fed1ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000fee00000-0x00000000fee00fff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000021f5fffff] usable

djoe ★★★
()
Ответ на: комментарий от timdorohin

google packet of death.

у них такие закладки везде. то есть его могут не пробить а тупо «пройти». ну и до кучи была инфа про руткиты в прошивке дисков.

у нас в общем-то есть всё что надо: проц зарутован, память украдена, чипсет зарутован, сетевуха зарутована, диски тоже рутуются. матрица же.

ckotinko ☆☆☆
() автор топика
Ответ на: комментарий от ckotinko

Все-таки очень удобно...

Блин, один сильный ИИ сможет подять под себя _практически всю_ систему глобальных коммуникаций...

Ну а тот комп на всякий случай может работать декстопом...

Так что скажешь, у меня тоже 64мб нет?

Просто процессор в виртуализацию и уметь-то не должен... А нет, это только vt-d отсутсвует, vt-x есть...

timdorohin ★★★★
()
Последнее исправление: timdorohin (всего исправлений: 1)
Ответ на: комментарий от Deathstalker

и mips на роутерах, и дешевые arm, и эмуляторы arm на pic...

И Эльбрусы, по-идее...

Ну и +100500 старых компов, где этих закладок нет (даже 486 сейчас еще юзабелен, особенно если есть телефонная сеть и модем)...

timdorohin ★★★★
()
Ответ на: комментарий от timdorohin

так сам можешь посчитать. хотя у тебя в mmapе цирк с конями: acpi в базовой памяти сидит например.

1 мегабайт считай полностью(0-100000), далее до 1fffffff он продолжается.

затем кусок с 20000000 зарезервирован на 2 метра и с 20200000 по 7bffffff идет тоже рам. явно сплошняком, ибо адреса без разрывов и младшие биты на границах ненулевые. Короче с нуля до 7С000000 сплошь рама и самый последний кусок тоже рама. 7С000000 + 80000000 = 4 гига - 64 метра кстати.

ckotinko ☆☆☆
() автор топика
Последнее исправление: ckotinko (всего исправлений: 1)
Ответ на: комментарий от timdorohin

есть вариант проводить обфускацию содержимого пакета на фаерволе а потом пропатченым ядром его деобфусцировать. чтоб тупо сетевуха не видела команду або такая придет.

ckotinko ☆☆☆
() автор топика
Ответ на: комментарий от ckotinko

руткит-то давно известен: https://xakep.ru/2011/12/26/58104/

А чего в статье про нехватку памяти ничего не написано?
Это же гораздо более простой способ обнаружения, чем хитровывернутые замеры скорости выполнения определённых команд.

ls-h ★★★★★
()
Ответ на: комментарий от ckotinko

А вариант полезть в бивис и выпилить не подходит?

Программатор есть, если что.

По-идее, кстати, в компе эзернета нет. Или сия зараза может и вафлю (шифрованную) анализировать?

timdorohin ★★★★
()
Ответ на: комментарий от ckotinko

Кривой acpi в базовой памяти - известная фича braswell, из-за нее видик работал через релиз ядра (4.2 - работает, 4.4 - нет, 4.7 - да) пока не обошли это костылем...

timdorohin ★★★★
()
Ответ на: комментарий от bigbit

ага, SMM который всю систему держит в виртуалке и живет на зашифрованной флешке.

мы сделаем вид, что поверили им. а сами узнаем как обрабатывается например VMRESUME в якобы «невиртуальном» хосте.

ckotinko ☆☆☆
() автор топика

Тред просто находка для параноиков. Тогда выкидывайте железо и смарты. Рвите удостоверения и уходите в тайгу, ибо даже по ним вас могут найти, ибо каждый зарегистрирован в БД госорганов и в случае слива данных, злой хакер может вас поиметь.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Ответ на: комментарий от ckotinko

Какая зашифрованная флэшка?
Если ты про статью на Ксакепе про китайские закладки, то там много нестыковок:

Возможно ли защититься от гипервизора в материнской плате? (комментарий)
Возможно ли защититься от гипервизора в материнской плате? (комментарий)

Если бы такой бэкдор или гипервизор внедряли, то действовали бы не как слон в посудной лавке, а так, чтобы при обнаружении можно было списать на программную ошибку.

bigbit ★★★★★
()

У меня для вас посылка, но я вам ее не отдам...

rumgot ★★★★★
()
[    0.000000] e820: BIOS-provided physical RAM map:
[    0.000000] BIOS-e820: [mem 0x0000000000000000-0x000000000009ebff] usable
[    0.000000] BIOS-e820: [mem 0x000000000009ec00-0x000000000009ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000000e0000-0x00000000000fffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000000100000-0x00000000df534fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000df535000-0x00000000df58afff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000df58b000-0x00000000df5aafff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000df5ab000-0x00000000df5bbfff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000df5bc000-0x00000000df5cffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000df5d0000-0x00000000df5d1fff] usable
[    0.000000] BIOS-e820: [mem 0x00000000df5d2000-0x00000000df5d2fff] ACPI data
[    0.000000] BIOS-e820: [mem 0x00000000df5d3000-0x00000000df5dafff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000df5db000-0x00000000df5e4fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000df5e5000-0x00000000df63dfff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000df63e000-0x00000000df680fff] ACPI NVS
[    0.000000] BIOS-e820: [mem 0x00000000df681000-0x00000000df7fffff] usable
[    0.000000] BIOS-e820: [mem 0x00000000fed1c000-0x00000000fed1ffff] reserved
[    0.000000] BIOS-e820: [mem 0x00000000ff000000-0x00000000ffffffff] reserved
[    0.000000] BIOS-e820: [mem 0x0000000100000000-0x000000021f7fffff] usable
saahriktu ★★★★★
()
Ответ на: комментарий от bigbit

то действовали бы

вы наверно ЦРУ консультируете прямо с дивана, как им лучше действовать в той или иной ситуации.

ckotinko ☆☆☆
() автор топика

Паранойя? :)

root@storage:/usr/src/linux# cat ./.config | grep «RESERVE_LOW»

CONFIG_X86_RESERVE_LOW=64

Резервируется ведром 64М нижней памяти под биосы.

slamd64 ★★★★★
()
Ответ на: комментарий от slamd64

ты точно понимаешь о чем идет речь?

слова «e820: BIOS-provided physical RAM map» можешь прочитать?

по какому поводу написано e820 знаешь?

ckotinko ☆☆☆
() автор топика
Ответ на: комментарий от Deleted

биос сообщает что у тебя оперативки на 64мегабайта меньше чем есть. и на видяху это не списать.

если бы на компе был руткит в виртуализацией с завода, то ему потребовалась бы память чтоб ныкаться. эту недосдачу памяти скрыть невозможно. и внезапно не хватает 64 метров.

ckotinko ☆☆☆
() автор топика
Ответ на: комментарий от vaddd

За мной уже выехали, т.к. я уже пол часа убил в гугле на поиск на английском...

Никто не знает ничего, кроме «64 мегабайта отбирает встроенная видеокарта»

Даже там, где ее и нет?..

timdorohin ★★★★
()
Ответ на: комментарий от ckotinko

А может это intel ME и прочие аналогичные штуки? Это конечно не лучше, чем «секретная вирутализация», но никто эту хрень и не скрывает.

Deleted
()
Ответ на: комментарий от timdorohin

Как-то это слишком на поверхности. Проще предположить, что в биосе закладываются на видеокарту «на всякий случай». Но надо бы глянуть как с этим дела в музейных платах, которым лет 10 и больше.

vaddd ★☆
()
Ответ на: комментарий от vaddd

Там итаго нет (srsly, где ты будешь прятать 64МБ коли у компа вообще ее 128?)

Даже меньшее количество не спрячешь, тогда на это смотрели т.к. пара мегабайт все-еще играла роль...

timdorohin ★★★★
()
Ответ на: комментарий от vaddd
[    0.000000]  BIOS-e820: 0000000000000000 - 00000000000a0000 (usable)
[    0.000000]  BIOS-e820: 00000000000f0000 - 0000000000100000 (reserved)
[    0.000000]  BIOS-e820: 0000000000100000 - 0000000007ff0000 (usable)
[    0.000000]  BIOS-e820: 0000000007ff0000 - 0000000007ff3000 (ACPI NVS)
[    0.000000]  BIOS-e820: 0000000007ff3000 - 0000000008000000 (ACPI data)
[    0.000000]  BIOS-e820: 00000000ffff0000 - 0000000100000000 (reserved)

С моего роутера из старого писишника.

Наглядно видно все 128МБ, и два маленьких кусочка с acpi (общим размером в 64 кБ)

Началось это с виртуализации...

timdorohin ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.