LINUX.ORG.RU

Процессоры новой архитектуры Sandy Bridge от Intel могут быть выведены из строя удалённо

 ,


0

1

В дополнение к новшествам свежей линейки процессоров Intel добавила ещё одну технологию Intel® Anti-Theft (анти-воровство). Суть данной технологии заключается в возможности удалённого выведения из строя центрального процессора, через так называемый kill-switch. Для того, чтобы воспользоваться данной возможностью в операционную систему требуется установить (Flash-видео) специальную программу агент, которая «выключит» процессор в случае непредвиденных обстоятельств.

Существует несколько вариантов применения данной технологии. Корпорация Intel предоставляет следующие возможности:

  • отключение доступа к зашифрованным данным;
  • остановка работы компьютера, путём временного вывода CPU из строя (kill-switch) - стоит отметить, что CPU можно вернуть к жизни введя пароль для открытия;
  • прекращение доступа к закрытой информации и вывода из строя CPU;
  • вывод на экран специального сообщения для похитителя или для того, кто нашёл ваш ноутбук.

Способы задействования технологии следующие:

  • посылка на компьютер зашифрованного SMS-сообщения через сеть 3G (если к системе подключен GSM-модуль и в ОС загружен специальный драйвер), так называемый kill-switch, - подключение к Интернет не требуется;
  • обязательная авторизация в сети Интернет через определённый период времени;
  • превышение количества попыток входа в систему;
  • push-уведомление через центральный сервер (также как и kill-switch, но требуется подключение к Интернет.

В свете последней новости о принятии нового закона об авторских правах это не может не настораживать. Возможность тотального контроля населения по сети, как один из вариантов развития событий не исключается даже крупными экспертами в сфере компьютерной безопасности.

>>> Подробности

☆☆

Проверено: post-factum ()
Последнее исправление: Dmitry_Sokolowsky (всего исправлений: 5)

Ответ на: комментарий от JustGuest

речь не идёт о том, чтобы встраивать модуль 3G и антенну на чип. Идея в том, что если совместимый 3G чип и СИМ карта есть в ноуте, то зашифрованным СМС можно убить ноут. Технология позиционируется для Enterprise и для консьюмеров её продавать не планируют. Вендофилы могут спать спокойно.

yaws
()
Ответ на: комментарий от JustGuest

Это означает всего лишь, что автор новости - мудак тролль.

yaws
()
Ответ на: комментарий от Napilnik

>покупаю только АМД. последний раз обновился на амд и до сих пор не жалею. И ваша информация тоже была интересна, спасибо.

bohm ★★★★★
()
Ответ на: комментарий от megabaks

>это чо за херь? о_О

http://overcomp.ru/images/processor3.jpg Вот оно, родимое, пластик работает как пружина растяжения, годами. Со временем из него улетучиваются газы и он становится более хрупким. Если обломается одна лапа с зубчиком, то можно связать проволочкой/верёвочкой а потом подложить под кривошип(белого цвета) прокладку из скрученной газетки чтобы сильнее прижало - высокие технологии.

Napilnik ★★★★★
()

этой технологии сто лет в обед - сделана на основе Computrace и прочих продуктов Absolute Software. В любом случае для ее работы требуется как минимум специальный модуль, который есть в биосе и выполняется в SMM режиме.

Так что перепрошитие биоса - и вуаля! :)

хотя да, процессор имеет несколько энергонезависимых регистров.

XVilka ★★★★★
()

Intel давно развивает AMT/vPro в рамках своей темы Manageability, когда вашим компьютером можно управлять удаленно и никакого клиентсткого софта на вашем компе не требуется (соответственно и ОС не важна, ее вообще может не быть на компе). Защита от воровства как еще одна фича этой AMT. Делается это в первую очередь для Ынтрырпрайз, если украли твой ноут - админ блокирует его и данные никуда не утекают.

anonymous
()

> Возможность тотального контроля населения по сети, как один из вариантов развития событий не исключается даже крупными экспертами в сфере компьютерной безопасности.


К этому все и идет, жалкие людишки.

paran0id ★★★★★
()
Ответ на: комментарий от anonymous

если украли твой ноут - админ блокирует его и данные никуда не утекают.

т.е. процессор перед тем, как заблокироваться, сделает быстрое cat /dev/zero > /dev/sd* ?

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Voviandr

>как же это AMD сгубила свою репутацию
И как АМД её сгубила?
Что-то никто пока не смог даже ПРЕДПОЛОЖИТЬ как это можно использовать во вред.

Но вы похоже знаете что-то новое.

Может поделитесь?

grim ★★☆☆
()
Ответ на: комментарий от zhuravlik

> Из любого опенсорса такой код можно будет выпилить, значит, это будет прекрасная агитация опенсорса.

Ой ли? А помните, интель хотела продавать всем одинаковые процессоры, а потом за деньги включать дополнительные функции? Эта и сабжевая фичи чудесно поместятся в один бинарный блоб.

muon ★★★★
()
Ответ на: комментарий от muon

Тут даже блоб не нужен все будет реализовано анплогично на уровне БИОС

Freiheits-Sender ★★
()
Ответ на: комментарий от Casus

>И вот в этой как раз сути я вообще не вижу смысла. ВажныеДанные (tm) не хранятся в процессоре вот совсем. Зату вижу смысл в установке оборудования с такими процессорами для иранской ядерной программы.

Бред какой-то.

Это чтоб кулхацкеры не шалили. Вот Вы будете Amazon дидосить, если компу в ответ - контрольный в голову?

Godinni
()

Весь мир зависит от Американских компаний, Власти заставьте наших Петриков сделать хоть что-нибудь толковое после СССР.

Absolute_Unix
()

Вот она, киллер-фича!

anonymous
()
Ответ на: комментарий от Absolute_Unix

> Власти заставьте наших Петриков сделать хоть что-нибудь толковое после СССР.

Заставят, заставят. Ты еще будешь добровольно-принудительно пить воду из под петриков.

anonymous
()

Судя по информации в инете - новость не совсем корректна. Данная блокировка основана на технологии vPro - т.е может быть применена для уже существующих процессоров. И в первую очередь - это ноутбуки. Насколько я понимаю - десктопные core i5 - домашнего сегмента эту технологию не поддерживают в полной мере, и похоже что и не будут.

anonymous
()
Ответ на: комментарий от John_Wehin

Такие изделия наблюдал только в комплекте с их процессорами.

Napilnik ★★★★★
()
Ответ на: комментарий от ist76

> Тому кто это придумал необходимо присудить нобелевскую премию по экономике.

Объявить бэкдор в процессоре фичей, это гораздо круче, чем продать айсберг эскимосам.

Я плакал. Коротко и полностью отражает суть вещей.

anonymous
()
Ответ на: комментарий от megabaks

>вы пользуетесь искаробочным гавном? о_О за вами выехали...

Читай внимательнее, я таким не пользуюсь. А то что оно древнее, так то что лично видел и ковырял на одноядерниках (не своих), то и описываю. Если нужна инфа по более современному пластикоговну, то погугли сам на тему обломанных креплений.

Napilnik ★★★★★
()
Ответ на: комментарий от XVilka

> Так что перепрошитие биоса

А в ноутах он тоже идёт отдельной микросхемой или встроен в чипсет?

JustGuest
()
Ответ на: комментарий от anonymous

> десктопные core i5 - домашнего сегмента эту технологию не поддерживают в полной мере, и похоже что и не будут.

и не будут.

Пруф или домыслы.

muon ★★★★
()

Мне вспоминается мносотстраничный тред в гостевой «Ф-Центра» несколько лет назад, который я читал целую ночь. Там обсуждали «Эльбрусы» и — за компанию — всё на свете, почти как здесь. Несколько граждан доказывали, что «закладок» в железе нет и не будет, «всё это миф».

А вот и приехали. «Закладка» в процессоре теперь преподносится как «фича».

Причём, это очень развитая «закладка». С кучей функций. Действительно фича. Учитывая достаточную сложность разработки, никак не могу поверить, что такую фичу прям в нынешнем виде сразу впендюрили. Наверняка ведь прежде уже было что-то, но попроще.

Oleaster ★★★
()

>Для того, чтобы воспользоваться данной возможностью в операционную систему требуется установить Flash-видео

fxd

registrant ★★★★★
()

Какая прелесть! Закладки-то там были, теперь просто признались. А теперь доподлинно известно что они там есть и деваться никуда не собираются. И предлог безобидный - борьба с пиратством.

I-Love-Microsoft ★★★★★
()

Никогда Intel не доверял особо, теперь и вовсе.

lokley
()
Ответ на: комментарий от Voviandr

Очевидно, компании Intel & AMD работают «сообщя» и как правильно было замечено - «радовать» они будут вместе.

Kenarus
()
Ответ на: комментарий от yaws

>> путём временного вывода CPU из строя (kill-switch) - стоит отметить, что CPU можно вернуть к жизни введя пароль для открытия

И вот тут у меня случился разрыв. Так понимаю, где-то второй CPU прячется специально для ввода пароля?

+1

Как и куда вводить пароль, если процессор совершил самоубийство?

anonymous
()
Ответ на: комментарий от Eddy_Em

>> если украли твой ноут - админ блокирует его и данные никуда не утекают.

т.е. процессор перед тем, как заблокироваться, сделает быстрое cat /dev/zero > /dev/sd* ?

При блокировке процессор сильно разгоняется и данные таки утекают. Хотя лучше сказать «растекаются». Вместе с ноутом.

anonymous
()

Ура, еще эникеям подработка...

minakov ★★★★★
()

Ой сколько паники-то опять. Жили раньше с зондом спокойно и дальше проживём.

anonymous
()

God bless AMD!

З.Ы. ох взломают их этот анти-зифт и вырубят разом все компьютеры с ним.

WARNING ★★★★
()

Неплохой зонд. Но хомячки будут довольны, так как он блестящий и с подогревом

maxpayne_2
()

спокойствие!

нигде не сказано, что эта опция будет принудеильно устанавливатся.
наоборот, сказано, что это дополнительный сервис с платной подпиской:

Requires an enabled chipset, BIOS, firmware and software and a subscription with a capable Service Provider.

некоторые модели корпоративных ноутбуков уже несколько лет снабжаются возможностью удалённого блокирования.
http://www.eweek.com/c/a/Security/Dell-to-Ship-Wave-Security-Software-on-New-...

в свете скандала с викиликс нововведение интела может прийтись весьма кстати

eggyok
()
Ответ на: комментарий от Eddy_Em

> т.е. процессор перед тем, как заблокироваться, сделает быстрое cat /dev/zero > /dev/sd* ?

Там вроде суть такова, что просто удаляется encryption key из прошивки ноутбучного жесткого диска

anonymous
()
Ответ на: комментарий от Napilnik

> тугой _стальной_ пружиной

Zalman смотрит на тугую_стальную_пружину... как на стальную пружину.

ЗЫ: интел, крепление радиатора на винтах, ЧЯДНТ?

Made_in_China ★★
()

А что если вещь как удаленное выключение уже имеется во всех существующих процессорах?Это не агитируется, и власти ждут момента чтобы нажать на кнопку и всех выключить, если что-то пойдет не так как они захотят?

Neresar ★★
()
Ответ на: комментарий от muon

>Эта и сабжевая фичи чудесно поместятся в один бинарный блоб.

Думаю, если такое будет - через какое-то время среинжинирят и появится открытый (пусть, может, и менее функциональный) вариант.
Если еще при этом водрузить открытый биос, проблем не будет.

В таком случае если только решат признать открытое ПО незаконным.

zhuravlik ★★★★
()

Теплый ламповый Q9650

Его может выключить только ZOG! :)

pekmop1024 ★★★★★
()

Оно точно новое? Не x86?

А вообще - это замечательно! Даёшь вирусню, которая будет отрубать компьютер при автозапуске! А то и в загрузчик записываться!
Вот тут штеуду капец и настанет вместе с вендой.

Quasar ★★★★★
()
Ответ на: комментарий от bbk123

bbk123> Говорят, что Крис Касперский давно умеет делать нечто подобное со всеми современными процессорами Intel.

Касперский - это тот, на кого Шоман работает. Крис же - Касперски.

А так да - у процессоров от Intel дофигище аппаратных ошибок и уязвимостей. У AMD - тоже немало. Но не настолько критичных (хотя могу и ошибаться).

Quasar ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.