LINUX.ORG.RU

Будущие SOC Intel Merrifield будут аппаратно блокировать сторонние прошивки

 , , merrifield


3

1

В ходе выставки MWC 2014 компания Intel представила 64-битные чипы Merrifield нового поколения. Однако только сейчас стало известно, что пользователям Android, запланировавшим покупку нового смартфона на базе одной из этих SoC, придется столкнуться с одной довольно неприятной особенностью — функцией безопасности под названием Hooks, которая не позволит установить ни одну из сторонних прошивок.

В ходе интервью golem.de менеджер по техническим вопросам Intel Фрэнк Кайперс сообщил, что грядущие 64-битные чипы Merrifield будут поддерживать функцию Hooks, которая при обнаружении новой ОС будет блокировать некоторые возможности устройства. Он также заявил, что новые чипсеты Intel смогут отличить установку новой версии ОС от установки абсолютно новой ОС, а затем блокировать некоторые возможности, которые доступны пользователю по умолчанию.

К примеру, владелец Android-смартфона на базе новой SoC Intel Merrifield захотел установить прошивку CyanogenMod. Однако после установки благодаря функции Hooks он рискует потерять поддержку LTE/UMTS, а также некоторые или все полученные письма.

Сообщается, что Hooks позволяет запускать нужный исполняемый код при определенных операциях (сохранение статьи или авторизация на сервисе). Эта технология хорошо известна и зачастую используется с целью внесения изменений в исполняемые файлы. Однако теперь эта возможность реализована на аппаратном уровне, так что сама ОС остается в неведении о выполнении некоторых программ, например антивирусного сканера.

Начиная с нового поколения энергоэффективных процессоров Merrifield, компания Intel планирует использовать эту функцию для привязки процессора к определенной ОС или нужной версии ОС. Господин Кайперс отметил, что в первой реализации функции будет применен принадлежащий Intel антивирус McAffee, который в настоящее время может работать в фоновом режиме на уровне микрокода.

>>> источник

★★★★★

Проверено: true_admin ()
Последнее исправление: true_admin (всего исправлений: 3)

Ответ на: комментарий от Lighting

Ты меня неправильно читаешь, откуда они могут узнать, что это почта, если я буду хрен знает какой клиент использовать? Или руками выкачивать буду. Это самый настоящий бред...

deterok ★★★★★
()
Ответ на: комментарий от Aceler

б) Sony выпустили обновление для официальной фирмвари (читай — для TrustedZone) после которой отключение фирменного загрузчика перестало ломать камеру.

А LTE по-прежнему выключается?

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от ZuBB

У интела пока еще слишком много бабла, так что фейспальмить рано. Вот когда будут совсем жестко фейлить, тогда и достанем. Сейчас у них все еще есть небольшой шанс заинтересовать этим копирастов и сочувствующих. Тогда не фейспальм уже, а FUUUUU... надо будет постить... Сразу перед тем, как сесть за IDA и реверс.

ncrmnt ★★★★★
()
Последнее исправление: ncrmnt (всего исправлений: 2)

Неужто нельзя обмануть? Или оно будет наподобие неотключаемого секьюр бута, только еще глубже?

PaRuSoft ★★★★
()
Ответ на: комментарий от Ttt

а ты не пробовал колесо без обода оставить? ))) это же аппаратная фича, как ты её ломать собрался? или у тебя дома имеется маленький заводик где литографию сделать можно?

anonymous
()

Потому что надо было покупать AMD

dogbert ★★★★★
()
Ответ на: комментарий от Ttt

А LTE по-прежнему выключается?

Надо погрузиться в дебри xda-developers, мне влом.

Aceler ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

Вся надежду на россиюшку! Даешь ламповый телефон на эльбрусе - и чемодан батареек в придачу.

И удалённое блокирование роскомнадзором.

kot_otbelivatel
()
Ответ на: комментарий от Sociopsih

Вот ублюдки. Ну да на интеле свет клином не сошелся.

Врага нужно знать в лицо. Ешё один весомый аргумент не брать смартфоны от интела.

haku ★★★★★
() автор топика
Ответ на: комментарий от PaRuSoft

Неужто нельзя обмануть? Или оно будет наподобие неотключаемого секьюр бута, только еще глубже?

Представь что ОС крутится в виртуалке, понятное дело хост-система может сделать с виртуалкой всё что угодно.

haku ★★★★★
() автор топика
Ответ на: комментарий от Ttt

А смысл для АНБ блокировать сторонние ОС? Они бы просто сливали инфу куда надо. А вот M$ нужна именно блокировка по ОС. Вспоминая Secureboot, однако.

Motif ★★
()

Наше время потомки будут вспоминать, как благословенную эпоху свободы ПО.

Deleted
()

Вот это ЗОНДИЩЕ! Ну и ладно, у меня Китай под боком, буду их клонами пользоваться... :)

dpkg ★★★★
()

даже не знаю, может стоит полностью бойкотировать продукцию интел?

gosha36 ★★
()
Ответ на: комментарий от anonymous

И еще, удивлен почему об этом раструбили, не иначе как прячут что-то еще более ужасающее.

ну как всегда — за одним маленьким злом — скрывается большое зло. :-)

только в данном случае оно не маленькое. :-D

user_id_68054 ★★★★★
()
Ответ на: комментарий от Motif

А смысл для АНБ блокировать сторонние ОС? Они бы просто сливали инфу куда надо.

задачу — сливать инфу — выполняет ОС и стандартный набор программ :-) ..

а задачу — не разрешать сменить ОС (и стандартные программы) — будет выполнять процессор и его TrustZone^WHooks

user_id_68054 ★★★★★
()
Ответ на: комментарий от gosha36

лично я никогда не куплю девайс на этом сокете

в жизни всякое бывает, вдруг например ты лично не купишь, а тебе его на какое-нибудь там 23 февраля подарят :)

user_id_68054 ★★★★★
()
Ответ на: комментарий от user_id_68054

в жизни всякое бывает, вдруг например ты лично не купишь, а тебе его на какое-нибудь там 23 февраля подарят :)

я и айфоном буду пользоваться, если мне его на 23 февраля подарят

gosha36 ★★
()
Ответ на: комментарий от Aceler

Вот, кстати, на Sony Xperia Z1 при замене загрузчика на собственный отключались LTE и камера.

Очешуеть. А где об этом можно почитать? В гугле ничего не находится (во всяком случае на русском).

najlus ★★★★★
()
Ответ на: комментарий от Barsik

Он наверно намекал на то, как они будут определять, какие письма удалять а какие нет.

Написано же - антивирусом. То есть по базе данных + небольшие эвристики.

AVL2 ★★★★★
()

Они о@#$%и

Спасибо, запомнил. Теперь буду внимательно проверять, чтобы в телефоне не было логики интел

router ★★★★★
()
Ответ на: комментарий от Aceler

Вот, кстати, на Sony Xperia Z1 при замене загрузчика на собственный отключались LTE и камера.

Ничего не напоминает?

нет. Это мнимое сходство.

Одно дело проверить подпись загрузчика и заблокировать что-то. А другое дело в реальном времени антивирусом шерстить весь исполняемый код и на лету вносить в него изменения.

Что-то мне подсказывает, что такую штуку запретят на законодательном уровне во всех государствах...

AVL2 ★★★★★
()
Ответ на: комментарий от gosha36

я и айфоном буду пользоваться, если мне его на 23 февраля подарят

праздник гейгордости вроде бы приходится на другое число...

AVL2 ★★★★★
()
Ответ на: комментарий от msray

Предлагаю взять в руки коктейли Молотова и пойти на заводы Intel и офисы Microsoft и Apple.

Зачем? Достаточно просто байкотировать их продукцию. Не вижу повода кипишить. Они ССЗБ

Csandriel
()
Ответ на: комментарий от AVL2

Однако после установки благодаря функции Hooks он рискует потерять поддержку LTE/UMTS, а также некоторые или все полученные письма.

Хоть в конце и упоминается про McCafe,, но конкретно в этом предложении про антивирус ничего не написано. Как LTE связанно с антивирусом? Почему ничего не написано про зараженные программы? Почему не написали именно зараженные письма или спам? Непонятно.

Barsik
()
Ответ на: комментарий от router

Ты думаешь, китай для тебя заново спроектирует микросхему?

почему нет?

gosha36 ★★
()
Ответ на: комментарий от kot_otbelivatel

Вменяемым такими темпами скоро придётся крафтить свои процессоры из медной проволоки и песка.

Я к этому готов. ^_^ А если серьезно, то где-то слышал якобы вполне серьезную историю про какого-то дедка, живущего в тайге. У него есть древний ноут, с которого он раз в месяц выходит в сеть, ловит спутники, или вайфай в каком-то селении, — я не помню частностей.

Так вот, я прикинул, глядя на динамику развития этих ваших интернетов. При всей скорости развития технологий, инерция их актуальности очень велика. Предположим, машины 20 летней давности теоретически вполне себе способны серфить сегодняшнюю сеть. Правда, подозреваю, — даже хуже современных мобил. Но суть не в этом. Суть в том, что на добротной оси, с добротным, по сегодняшним меркам, девайсом, можно сидеть очень долго. Скажем, на мой век хватит точно.

Обратную совместимость толстосумы не будут ломать. Даже в угоду этим вашим ЦРУ/ФСБ. В сраку поцелуют силовики, товарищей купцов. Они давно правят этим миром. Силовики лишь обеспечивают и интегрируют власть финансового спрута, — того самого, которого принято называть ЗОГ-- на сколько у меня создалось впечатление.

Csandriel
()

Вот и стала видна вся мерзкая сущность проприетарных решений. Какое дело Intel до того, какую ОС устанавливают пользователи на своих девайсах?

lucentcode ★★★★★
()

Как это будет соотносится с антимонопольным зпконом ЕС?

int13h ★★★★★
()

Как это будет соотносится с антимонопольным зпконом ЕС?

int13h ★★★★★
()

я думал, что зонда толще UEFI нет. похоже я ошибался. штеуд еще ниже упал в моих глазах

WRG ★★★★
()

Просто не будем их покупать, вот и нет проблемы.

Lavos ★★★★★
()

Антивирус встроенный в процессор? Где там можно записаться в колонисты на Марс?

Polugnom ★★★★★
()
Ответ на: комментарий от anonymous

Ну, майкрософт нынче тоже в списке ведроклепателей ;)

Другое дело, что китайцам этот интель даром не сдался. Просто нужно будет тщательнéе изучать форумы перед покупкой очередного агрегата.

AlexM ★★★★★
()
Ответ на: комментарий от unixnik

Безопасность превыше всего.

Как сэйлзы у Касперского продажи осуществляют? :)

AlexM ★★★★★
()

А как же хочется Интел почувствовать себя повелителями вселенной: «Будем ставить вас в такие условия и вы ничего не сможете сделать. Ха-ха-ха...» А вот дурацкий вопрос (риторический, конечно): зачем это нужно Интел, т.е. что они с этого получают? Ведь просто так и мухи не летают. Простите за реплику «чайника».

Uncle_Co
()
Ответ на: комментарий от router

А как же ж. Ну, точнее, ARM'овый референс-дизайн и прикупить можно, а уж дальше каждый вендор изгаляется как хочет, особой ракетной науки для ЮВА там уже нет.

AlexM ★★★★★
()
Ответ на: комментарий от gosha36

я и айфоном буду пользоваться, если мне его на 23 февраля подарят

gosha36 Звучит как: я и пидopаcом стану, если меня в жопу выeбyт

anonymous
()
Ответ на: комментарий от Barsik

Хоть в конце и упоминается про McCafe,, но конкретно в этом предложении про антивирус ничего не написано. Как LTE связанно с антивирусом?

Отключение LTE, это одно из действий антивируса

Почему ничего не написано про зараженные программы? Почему не написали именно зараженные письма или спам? Непонятно.

А почему они должны быть заражены? Антивирус, это всего лишь алгоритм быстрого поиска/определения характерных участков кода.

На уровне процессора нет операций «прочитать письмо» или «загрузить ОС». Есть только элементарные операции сложить регистры А и Б, переслать из регистра в ОЗУ, умножить и т.д. поэтому чтобы отфильтровать те или иные высокоуровневые действия и используют алгоритмы антивируса.

AVL2 ★★★★★
()
Ответ на: комментарий от Uncle_Co

зачем это нужно Интел, т.е. что они с этого получают?

1) Хомячки лучше покупают, ведь об их безопасности заботятся.

2) АНБ компенсирует, потому что за хомячками теперь можно следить еще лучше.

AVL2 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.