ID2_6333:::https://pikabu.ru/story/protsessoryi_intel_so... Процессоры Intel содержат "закладку"... Перейти к объекту с этой ссылкой на главной ::: Перейти на страницу объекта с этой ссылкой

    ID_753:ID2_6333 :: Копия содержания страницы:
  https://pikabu.ru/story/protsessoryi_intel_so... [открыть в этом окне]
Процессоры Intel содержат "закладку" для полного контроля над ПК

Размер содержания копии:     6.0E-5 Гб. / 0.06586 Мб. / 67.44336 Кб. / 69062 байт

Процессоры Intel содержат "закладку" для полного контроля над ПК

Давным-давно, когда персональные компьютеры закупались за границей партиями из нескольких сотен штук, а не миллионными "тиражами", под эгидой одного из ведомств КГБ были организованы небольшие коммерческие конторки для "поиска закладок". Сейчас мы все прекрасно понимаем, что это был один из честных способов отъёма денег, ибо на том уровне обеспечения и организации найти можно было всё что угодно, но только не закладку в составе чипов. Но крупным покупателям из числа госконтор и предприятий всё равно деваться было некуда. Платили.

Процессоры Intel содержат

Сегодня компания Intel даже не скрывает, что в процессорах и чипсетах современных компьютерных платформ встроены инструменты для удалённого управления ПК. Широко разрекламированная технология Intel Active Management Technology (AMT) должна помочь упростить удалённое обслуживание системы — диагностику и восстановление — без участия пользователя. Но никто не застрахован, что воспользоваться правами администратора AMT можно также в зловредных целях и, как выясняется, там не просто закладка, там целая "закладище".


Согласно публикации специалиста по безопасности Дэмиена Заммита (Damien Zammit), в современных чипсетах Intel существует встроенный локальный и изолированный от других блоков чип-микроконтроллер Intel Management Engine (Intel ME). Это решение со своей прошивкой, недоступной для изучения сторонними средствами и с правами полного контроля над процессором, памятью и системой в целом. Причём контроллер может работать с выключенным ПК, лишь бы питание подавалось на память. Само собой, операционная система и утилиты ни сном, ни духом не будут знать о деятельности контроллера и не будут бить тревогу во время его работы с системой и данными.


Для полноты картины сообщается, что контроллер Intel ME имеет собственный встроенный сервер TCP/IP и способен обмениваться данными с удалённым сервером минуя установленные на ПК защитные барьеры. Полагаться на безопасность системы с таким контроллером можно только на честное обещание компании Intel никому-никому ничего не рассказывать. Поверим? Я бы не стал.

http://www.playground.ru/blogs/other/protsessory_intel_soder...


+26Аватар пользователя SAVerSAVer
Gifx
+13Аватар пользователя Q0001Q0001

Поверим? Я бы не стал.

Я бы тоже не стал, но, к сожалению, я не могу изготовить свой собственный процессор или вылечить уже существующие, поэтому пофиг.

Я думаю, что все понимают, что это касается не только процессоров от Интел и не только процессоров

+7q000p- Знаешь почему "неуловимый Джо" неуловим?

- Нет

- Потому что он нах*й никому не нужен.

Пока я не решаю стратегически важных задач в процессоре моего компьютера вряд ли будет использованы подобные закладки.

+10Аватар пользователя JockelJockel

Получается АМД - корпорация добра?

+23RealBlackJesusИ тепла+15Аватар пользователя JockelJockel

Типа так?)

Иллюстрация к комментарию
 ещё комментарии 1 +1Аватар пользователя Landgraf132Landgraf132

Получается у амд еще не нашли закладку)

0Аватар пользователя fduch29fduch29

даешь Эльбрус :))))

0SirKor

AMD по факту "дочка" Intel

+1Аватар пользователя JockelJockel

Но, технологии уже разные у них

+5Аватар пользователя ShizaLovesYouShizaLovesYou

Вот что есть из источника:



The Intel Management Engine (ME) is a subsystem composed of a special 32-bit ARC microprocessor that's physically located inside the chipset.
When you purchase your system with a mainboard and Intel x86 CPU, you are also buying this hardware add-on: an extra computer that controls the main CPU. This extra computer runs completely out-of-band with the main x86 CPU meaning that it can function totally independently even when your main CPU is in a low power state like S3 (suspend).
On some chipsets, the firmware running on the ME implements a system called Intel's Active Management Technology (AMT).

Итого, в процессоре закладок нет. От слова вообще. Они якобы есть вчипсетах на материнскихплатах.И работатьони могут не на "выключенном компьютере",а на компьютере перешедшем в спящий режим, при котором БП все-же снабжает чипсет энергией.



Меня вот больше интересует другое:



This is entirely transparent to the operating system, which means that this extra computer can do its job regardless of which operating system is installed and running on the main CPU.

Или длячеговека английский язык не совсем понятен, или тут он несет откровенный бред.



It also runs a TCP/IP server on your network interface and packets entering and leaving your machine on certain ports bypass any firewall running on your system.

Как онсебеэто представляет при не-интеловском контроллере сетевой карты? Или вообще при дискретной сетевой?



А вот это:



which means that this extra computer can do its job regardless of which operating system is installed and running on the main CPU.

и это:



While AMT can be a great value-add, it has several troubling disadvantages. ME is classified by security researchers as "Ring -3". Rings of security can be defined as layers of security that affect particular parts of a system, with a smaller ring number corresponding to an area closer to the hardware. For example, Ring 3 threats are defined as security threats that manifest in “userspace” mode. Ring 0 threats occur in “kernel” level, Ring -1 threats occur in a “hypervisor” level, one level lower than the kernel,

вообщечуть ли не взаимоисключающиеся параграфы, потому что автор приписывает МЕ/АМТ возможности де-факто самому анализировать и контролироватьлюбую ОС. Это уже "Скайнет" какой-то.



Вообщем, скорее всего очередной параноик, который решил "открыть миру глаза" на технологии полученные ещё от McAfee.



https://forums.overclockers.ru/viewtopic.php?p=13866633&...

026rusalk

спасибо!

+1sarth

Ну вот хоть раз кто-то этими мифическими закладками воспользовался? :)))))))

+1Аватар пользователя FiliasFoggFiliasFoggГлавное игры летают, остальное по барабану.0zona71

А если что-то секретное, то храни на бумаге в сейфе или на компе без сетевых подключений.

+1Аватар пользователя mareckmareck

Ну не знаю, маленько изучил программирование микроконтроллеров. Звучит как фантастика.

+1Аватар пользователя SullenSoloistSullenSoloist

Ересь же. Какая к чёрту работа с выключенным пк?

+2Аватар пользователя GamerXGamerX

Удалённый запуск уже 100 лет как встроен, но это так к слову, я сомневаюсь что твоим компом будут пользоваться так и вообще сомневаюсь в правдивости поста.

+2Аватар пользователя NoSilenceNoSilence

К тому же между сетью и процессором как бы еще сетевой чип/карта стоят не производства интел на материнской карте не производства интел. Которые даже при включенном Wake-On-Lan требуют поддержания питания. В общем, хз.

0SammaR

чтоб получить доступ достаточно чтобы комп  был в состояние гибернациии или сна или в специальном режиме блока питания с дежурным питанием. если же БП выключить полностью (не выключателем, а достаточно кнопкой) то становится не доступен. сетевая как бы побоку - даже если ты ее отключаешь в виндосе система остается управляема.

0Аватар пользователя TrollyTrolly

От часовой батарейки.

0alexbrumer

А тебе есть что скрывать?

0Аватар пользователя saladinartemsaladinartem

http://boingboing.net/2016/06/15/intel-x86-processors-ship-w...


ссылка не через playgorund

ещё комментарии 
Чтобы оставить комментарий, необходимо зарегистрироваться или войти

Меня зовут Валера и я хочу запустить 2 вирусных идеи, которые искал уже давно, ЧТОБЫ ИЗМЕНИТЬ ЧТО-ТО В ЭТОМ МИРЕ. Во-первых это символ +2800 значение которого совершенно противоположно +100500:

И он для того, чтобы рассказать о еврейском фашизме, 2800 рабах каждому еврею, а главное о каббалистическом языке и каббалистических методах и электронном концлагере который нам готовят и как его избежать. Я думаю многие из вас слышат об этом первый раз и не понимают о чем это я:-) Но это интересно, важно знать каждому и каждому важно рассказывать об этом другим. Подробнее об этом на сайте plus2800.ru.

А во-вторых волшебный третий нос на лбу:-) Это как у пастофарианцев друшлак на голове.

Тоже религиозный символ, но тройного назначения.

Во 1-ых это тоже религиозный символ придуманный для того, чтобы рассказать о +2800 и его значениях.

Во 2-ых наделяет сверхспособностью о которой мечтал один английский комик.

В 3-их он может спасти тому кто его носит жизнь!

А в 4-ых его можно использовать как антистресс который всегда под рукой.
И в отличии от друшлака его можно носить хоть постоянно - хоть дома, хоть в офисе, хоть на улице даже не замечая этого. В любую погоду и он подходит под любую одежду.

У учительницы их Химок были проблемы из-за того, что она пришла в школу с друшлаком на голове и вела в таком виде урок. Из-за этого у неё были проблемы и это была разовая акция. А ношение третьего носа можно обосновать и практическими соображениями перечисленными выше. Но при этом все равно все будут знать откуда взялась такая мода, для чего и какие смыслы несет.

И подробней об этом на сайте plus2800.ru.

А самое главное, что когда я начинал этот проект, то думал что люди верят в религиозную чушь, потому что не знают о лжи и преступлениях церквей и если им рассказать, то они перестанут верить. Но на самом деле ни х.... И многие готовы верить в это, поддерживать это или по крайней мере относиться нейтрально, потому что думают что хоть это и ложь, но ложь полезная и выгодная, поэтому пусть будет.

Хм... Возможно поможет если объяснить, что это вредная ложь и они то как раз и создают проблемы, которые решают. Но как ни странно это тоже малоэффективно.

А знаете в чем причина? Людей зазомбировали и научили так, что им кажется. что они думают сами, а на самом деле думают чужими мыслями и никакие аргументы и факты ничего не изменят. Вот если телевизор скажет и в то, что будут говорить люди вокруг они поверят скорее чем логике и здравому смыслу. Поэтому чтобы они "услышали" логику и здравый смысл, нужно чтобы миллионы людей говорили об этом. И для этого и был придуман волшебный третий нос на лбу.

И вот если миллионы, десятки миллионов, сотни миллионов будут носить волшебный третий нос и рассказывать о том, что зашифровано в символе +2800, то они вдруг услышат здравый смысл и логике и вдруг они "поймут"... Хотя на самом деле нет, а просто опять поверят авторитету. Но в принципе это на данном этапе и не важно - главное результат. Но в общем идея такая и подробнее об этом на сайте plus2800.ru



Скачать все эти страницы с ссылками
и привязанными к ним файлами