Процесорите Intel x86 имат тайна задна врата

9
139

Експертът по хардуер Дамиен Замит (Damien Zammit) съобщи, че съвременните процесори на Intel имат тайна подсистема, която работи като процесор в процесора и се нарича Intel Management Engine (ME). Тя не може да бъде отключена от потребителите. Intel от своя страна каза, че ME е проектирана по такъв начин, че срещу допълнително заплащане да осигури на големите предприятия възможност за дистанционно управление чрез технологията Active Management Technology (AMT).

 

Замит каза още, че AMT работи независимо от операционната система и дава достъп до всички компютърни ресурси. Осигурен е достъп до всяка област на паметта, без да е необходимо разрешение или промяна на правата. Intel Management Engine може да стартира TCP/IP сървър, а сървърът може да обменя информация, на което защитната стена и антивирусната програма няма как да попречат, понеже работят на ниво операционна система.

Отключването на Intel Management Engine е защитено с RSA-2048 ключ. Замит допълва, че в новите процесори Intel Core ME няма как да бъде изключена тази подсистема, понеже тя е плътно интегрирана в процесора. Според специалиста, достъп до тази система имат само най-висшите специалисти на Intel.

И по-рано имаше съобщения за скрит код в процесорите на Intel. Информацията бе за протокола Intelligent Platform Management Interface (IPMI), предшественик на Active Management Technology (AMT).

ДОБАВИ КОМЕНТАР

9 коментара за "Процесорите Intel x86 имат тайна задна врата"

avatar
  Абонирай се  
нови стари оценка
Извести ме за
cybercop
cybercop

А, дали са глупави руснаците, че си разработиха собствен процесор ? Във време, когато започва да се ползват в танкове, хеликоптери и ядрени подводници.

ftf8
ftf8

Преди някой да тръгне да величае АМД, „PSP“ се нарича тяхната алтернативата на ME. Въпреки че доколкото си спомням, за разлика от интелската технология, тая на АМД няма достъп до мрежата. Та изглежда се явява по-малкото зло.

Greak
Greak

Тогава какво прави драйвера за Intel Management Engine, който инсталирам всеки път след като преинсталирам Windows-а ?

bure_s_barut
bure_s_barut

Че това каква новина е? AMT си съществува от много години. Лично на мен ми върши перфектна работа за тотален контрол над компа в това число и контрол над BIOS-a.
Новото според автора, е че сега не можела да се спира.

ngc-bg
ngc-bg

Изречението трябва да има едно „не“: „което защитната стена и антивирусната програма няма как да попречат, понеже НЕ работят на ниво операционна система.

AMT работи от години…много години. Така или иначе, в момента в който заредиш модерна OS, всичко минава през нея. Ако има драйвер обаче, който е инсталиран и позволен от системата и си говори директно с AMT чипа/инфраструктурата – това вече е друго!

ftf8
ftf8

Ако някой иска да прочете малко повече:
http://goo.gl/tfmYPP

Несъмнено е, че AMT е нещо доста удобно. Но кога започнахме да жертваме сигурност за удобство (изглежда, че доста отдавна)? Не че ние обикновените потребители имаме голям избор…

3dfx
3dfx

А добър ден, от години пиша по въпроса, но дървените глави на интел феновете не увират. Сега като е „официална“ новина, дано повече хора я прочетат и образоват.

Пропуснато в статията, е че тази технология се интегрира във всеки INTEL чипсет от 2006г. насам. Освен всички функции на една базова ОС, интеграцията на най-ниското ниво позволява и изключване на даден хардуер свързан по някакъв начин към чипсета/процесора (интерфейсни,видео и аудио, и тн. адаптери), както и изключване на главния процесор

Blue Ray
Blue Ray

Ами то това е логично, всички процесори на повечето големи и известни производители, както и тези на не чак толкова такива, са снабдени с подобни „задни врати“, командни интерпретатори и други всевъзможни технологии за отдалечен контрол и достъп до данните. Независимо как са наречени те и с какво се различават от останалите.

Blue Ray
Blue Ray

То това е по-точно нещо като статия, от колкото новина. Доста публикации тук са на такъв принцип.