LINUX.ORG.RU

Процессоры новой архитектуры Sandy Bridge от Intel могут быть выведены из строя удалённо

 ,


0

1

В дополнение к новшествам свежей линейки процессоров Intel добавила ещё одну технологию Intel® Anti-Theft (анти-воровство). Суть данной технологии заключается в возможности удалённого выведения из строя центрального процессора, через так называемый kill-switch. Для того, чтобы воспользоваться данной возможностью в операционную систему требуется установить (Flash-видео) специальную программу агент, которая «выключит» процессор в случае непредвиденных обстоятельств.

Существует несколько вариантов применения данной технологии. Корпорация Intel предоставляет следующие возможности:

  • отключение доступа к зашифрованным данным;
  • остановка работы компьютера, путём временного вывода CPU из строя (kill-switch) - стоит отметить, что CPU можно вернуть к жизни введя пароль для открытия;
  • прекращение доступа к закрытой информации и вывода из строя CPU;
  • вывод на экран специального сообщения для похитителя или для того, кто нашёл ваш ноутбук.

Способы задействования технологии следующие:

  • посылка на компьютер зашифрованного SMS-сообщения через сеть 3G (если к системе подключен GSM-модуль и в ОС загружен специальный драйвер), так называемый kill-switch, - подключение к Интернет не требуется;
  • обязательная авторизация в сети Интернет через определённый период времени;
  • превышение количества попыток входа в систему;
  • push-уведомление через центральный сервер (также как и kill-switch, но требуется подключение к Интернет.

В свете последней новости о принятии нового закона об авторских правах это не может не настораживать. Возможность тотального контроля населения по сети, как один из вариантов развития событий не исключается даже крупными экспертами в сфере компьютерной безопасности.

>>> Подробности

☆☆

Проверено: post-factum ()
Последнее исправление: Dmitry_Sokolowsky (всего исправлений: 5)

> отключение доступа к зашифрованным данным;

прекращение доступа к закрытой информации


А это ничего, что информация храниться не на процессоре (кеш и регистры — на в счёт), а на жестком диске?

Nixopatolog
()

да уж , очередная свистелка для хомячков, только толку в ней ноль, вытащить жесткий диск гороздо проще, вот если бы это была однокристальная система эфект был бы .....

grigoreo
()
Ответ на: комментарий от Nixopatolog

> А это ничего, что информация храниться не на процессоре (кеш и регистры — на в счёт), а на жестком диске?

О-ло-ло, нам открыли глаза, почему байты могут закатиться под диван :)

Есть подозрение что интел всего лишь модуль TPM наконец-то воткнул прямо в процессор. Управлялку ключиками.

Vit ★★★★★
()

А ж-пу на весь экран показывать будет, пока заблокирован? Хранится ли изображение ж-пы в энергонезависимой памяти внутри процессора? Тема не раскрыта...

anonymous
()
Ответ на: комментарий от Nixopatolog

А это ничего, что информация храниться не на процессоре (кеш и регистры — на в счёт), а на жестком диске?

диск может быть зашифрован/запаролен с привязкой к ноуту,

а вот, что мешает поменять проц - это другой вопрос ;)

Sith ★★★★★
()

Идиотизм конечно. Даже с учётом того, что врядли внедрят. А если и так, то будем пользоваться Хеонами.

anonymous
()
Ответ на: комментарий от Voviandr

>В процессорах AMD обнаружен секретный режим расширенной отладки
по сцылке:

Czernobyl, однако, взломал защиту и добрался до отладочного модуля, открыв при этом огромные возможности, которые могли бы сделать процессоры AMD выбором для хакеров, кодировщиков и, в особенности, специалистов по реверс-инженерингу.


хакИр такой хакИр... (facepalm.jpg)

heisenberg ★★
()
Ответ на: комментарий от Sith

>а вот, что мешает поменять проц - это другой вопрос ;)

А в новой архитектуре всё засунуто в процессор. Без CPU система сильно потеряет в цене.

З.Ы. А помните, нам говорили, что сотовые будет невозможно украсть, т.к. у них есть IMEI...

anonymous
()

то ли плакать, то ли смеяться

kto_tama ★★★★★
()

>прекращение доступа к закрытой информации и вывода из строя CPU

Даешь технологию прекращения доступа к к закрытой информации выводом из строя мышки

И новая возможность для куллера - сдувать липкие записки с паролями с монитора (улуга активируется по почте(бумажнои))

xroff
()
Ответ на: комментарий от Made_in_China

> Выше есть сцылка на описание подобной технологии у АМД.
Это аппаратный дебаг, а не выведение процессора из строя.

Xenius ★★★★★
()
Ответ на: комментарий от ArtemZ

> мой опыт работы с I2P не печален, но сам I2P пока не готов для масштабного использования. Причина - недостаточное количество сайтов и сервисов в самом I2P. Его нужно развивать, поставить на коммерческие рельсы - вот тогда оно и начнёт становится «готовым» для пользователя. Мои идеи по поводу этого - http://forum.i2p/viewtopic.php?t=5203

Согласен, хотя мысль о коммерческих рельсах меня немного приводит в недоумение. ИМХО для коммерции можно оставить простой интернет, i2p же использовать только для общения, обмена файлами, публикации пользовательских и тематических сайтов, короче всего того где анонимность правда нужна.

Форум сейчас посмотреть не могу - с работы пишу(

CKPbIT_HUK
()
Ответ на: комментарий от Made_in_China

>692 г - маловато будет ;)
ну хз-хз - справляется - а больше и не надо :)

megabaks ★★★★
()
Ответ на: комментарий от Xenius

> Это аппаратный дебаг

Все знают, что ядерные реакции можно использовать сугубо в мирных целях ;)

Made_in_China ★★
()

Складывается устойчивое ощущение, что следующей фичей объявят шифрование содержимого жёсткого диска на уровне процессора, с привязкой к процессору, и полный lock on demand. Для начала, бэкапы предложат хранить в облаках. Затем предложат _все_ данные хранить в облаках, а компьютеры объявят средствами доступа к рабочим данным. И возразить будет сложно.

Привет, мэйнфреймы и тонкие клиенты. И телеком снова на коне. :-) Необходимо будет наличие постоянного доступа к сети или периодического доступа к сети для синхронизации. Будет чем заняться на местах.

...и «обычному пользователю», даже, в голову не придет заниматься такой ерундой, как замена процессора. Тем более, что процессор и прочие части ПК будут привязаны к его аккаунту. ПК можно будет зарегистрировать на себя, отвязать от себя или залочить удалённо в случае потери. У пользователя будут уже другие проблемы: аренда каналов доступа, вычислительных мощностей, места в хранилище данных и своевременная оплата всех этих радостей. Короче, Service on demand во все поля. :-)

P.S. Вам не нравились DVD со своим зонами? Завтра вас ждут ПК с зонами. Вот теперь, можно будет реально централизованно и гарантировано отключить всех, при необходимости продавить нужное политическое решение, нужную экономическую инициативу или просто поставить в угол на часик зарвавшегося холопа вместе со всей его сраной страной... ну или с тем, что он там имел неосторожность автоматизировать?...
Старая добрая мечта юного Билли «как заработать все деньги на свете» и его же ночной кошмар и причина неприязни к госдепу в более зрелом возрасте...

Neksys ★★★
()

А я так ждал новых камней, что апгрейдиться в этом году не стал, хотя уже давно пора было... Неприятно всё это, но паниковать я думаю рано.

wbrer ★★★
()
Ответ на: комментарий от anonymous

>478 сокет
это что? о_О
и зачем оно мне на моём 775?

megabaks ★★★★
()
Ответ на: комментарий от Neksys

Чувак, это было всё ещё 5 лет назад разработано и обкатано на приставках (PS3 и Xbox360). Зашитый гипервайзер, глобальный чейн оф траст с проверкой цифровой подписи, EFUSE-блоки для затыкания дыр, если они есть в ПО.

http://www.linux.org.ru/

anonymous
()
Ответ на: комментарий от Neksys

Чувак, это было всё ещё 5 лет назад разработано и обкатано на приставках (PS3 и Xbox360). Зашитый гипервайзер, глобальный чейн оф траст с проверкой цифровой подписи, EFUSE-блоки для затыкания дыр, если они есть в ПО.

http://www.youtube.com/watch?v=uxjpmc8ZIxM

anonymous
()
Ответ на: комментарий от CKPbIT_HUK

Во-первых, истинная цель I2P - это не обмен файлами или сообщениями в частности, это инструмент получения свободы вообще. Свободы во всём, что можно передать через I2P.

ИМХО для коммерции можно оставить простой интернет

Никто ничего не будет ни оставлять ни забирать. Просто в I2P разовьётся своя коммерция - чёрный рынок товаров, информации, труда и услуг.
Коммунизма не существует, всем для всего нужны деньги. Чтобы создавать и поддерживать качественные сервисы и сайты в I2P - нужны деньги, стимулы. Без коммерции их не так просто получить. Коммерциализация обязательно нужна и я работаю над этим.

ArtemZ
()

хомячки то, большинстве своём, вообще компьютером пользоваться не умеют, только игры и фильмы. Так что можно предположить, что эта технология будет использоваться в основном копирастами и вирусо-писателями.

во-вторых, если обезвреживание данной технологии - отключение винта или 3G модема, то такой технологии - грош цена: нечто подобное уже показало себя при воровстве/утере мобилок.

AGUtilities ★★★
()
Ответ на: комментарий от ist76

Какой же это бекдор? Это фича. Бекдором это было бы, если владелец устройства не знал ничего об этой фиче. А тут всем сказали, все в курсе. Кроме того, бекдор предоставляет возможность третьим лицам, т.е злоумышленникам получать несанкционированный доступ к информации, а это технология позволить ВЛАДЕЛЬЦУ отключать ЕГО устройство, если он так почему то захотел. К тому же ВЛАДЕЛЕЦ, может вернуть работоспособность устройства, зная пароль! Т.е удалённо вывести устройство нельзя - владелец введёт пароль и восстановить его работу. Это технология защиты информации, а не бекдор.

anonymous
()
Ответ на: комментарий от AGUtilities

Эта функция не будет работать без установки специальной программы-агента. Установка её добровольная. Предназначена она не для дистанционного отключения компьютера по решению суда (в этом случае было бы логично ломать винт, а не процессор), а для дистанционной блокировки компьютера самим владельцем в случае его (компьютера, а не владельца) физической кражи. Кстати, во многих мобильных телефонах подобная функция (дистанционная блокировка самим владельцем) давно есть. И что-то не видно вирусов, злоупотребляющих этой функцией. Так что панику прекратить. Всем пацакам надеть намордники и радоваться.

anonymous
()
Ответ на: комментарий от anonymous

Если владелец - блондинка, то восстановить она ничего не сможет и никакого пароля знать не будет. Будет отправлять смс, чтобы «разблокировать». А ещё кто-то тут правильно о новых подработках для эникеев говорил.

wbrer ★★★
()
Ответ на: комментарий от ArtemZ

Цели целями, но, как бы мне не хотелось, в абсолютную свободу я не верю(. Если под коммерциализацией подразумевается «чёрный рынок товаров, информации, труда и услуг», то я, пожалуй, с тобой соглашусь, правда, мне кажется лавочку могут прикрыть (на юридическом уровне).

Коммерциализация обязательно нужна и я работаю над этим.

Респект, коли так, если не сложно, поделись, а каким образом? Если принципиально - можешь в ЛС. Сам заинтересован в популяризации i2p, вдруг смогу чем помочь? По крайней мере мне бы хотелось бы.

CKPbIT_HUK
()
Ответ на: комментарий от anonymous

А вы вообще много вирусов для мобильных телефонов видели? Так что программа-агент «добровольно» внедряется вендузятникам очень даже просто, мне кажется. Вместе с очередным плагином для просмотра «этого замечательного видео на нашем прекрасном сайте».

wbrer ★★★
()
Ответ на: комментарий от anonymous

А в новой архитектуре всё засунуто в процессор. Без CPU система сильно потеряет в цене.

и что? что мешает то заменить процессор?

Sith ★★★★★
()
Ответ на: комментарий от Sith

Ну вот например в Xbox 360 все основные компоненты системы (GPU, CPU ,чипсет) повязаны криптографией. Соответсвенно, если перепаять процессор от одного бокса 360 к другому, то он работать не будет вообще. Аналогично с гпу и чипсетом.

anonymous
()
Ответ на: комментарий от Sith

Вообще, противокражные технологии и в телефонах, и в ноутбуках применяются очень давно. Единственное отличие этой технологии от предыдущих, в том, что она применяется в процессоре, а не в другом месте. Больше ничего нового не изобретено. Мне кажется, бояться надо другого. Как известно, производители техники иногда специально внедряют решения по принудительному сокращению срока службы товаров. В данном случае технология - чисто противокражная, но как бы в следующем поколении процессоров не сделали так: ни с того ни с сего на экран выводится сообщение «Ваш процессор отработал гарантийный срок. Его пора менять. Обратитесь в ближайший компьютерный гипермаркет». Бедные собиратели винтажного железа!

anonymous
()
Ответ на: комментарий от anonymous

Ну вот например в Xbox 360 все основные компоненты системы (GPU, CPU ,чипсет) повязаны криптографией. Соответсвенно, если перепаять процессор от одного бокса 360 к другому, то он работать не будет вообще. Аналогично с гпу и чипсетом.

причем здесь это?
я понимаю конечно, что Атомы впаивают в мамку, но на обычных буках и десктопах проц заменяемый.

Sith ★★★★★
()
Ответ на: комментарий от anonymous

Единственное отличие этой технологии от предыдущих, в том, что она применяется в процессоре, а не в другом месте.

ну дак что мешает заменить проц то?

Sith ★★★★★
()
Ответ на: комментарий от Sith

С другой стороны. Если Вы - владелец авто, будете ли Вы рады, если из Вашей машины исчезнет иммобилайзер? А тут такой же иммобилайзер, только для ноутбука. Кстати, у моих знакомых воровали ноутбуки пару раз. Думаю, по крайней мере они эту технологию воспримут положительно.

anonymous
()
Ответ на: комментарий от Neksys

> Вот теперь, можно будет реально централизованно и гарантировано отключить всех

а сейчас типа нельзя, ага?

isden ★★★★★
()
Ответ на: комментарий от Sith

Ну вот например в Xbox 360 все основные компоненты системы (GPU, CPU ,чипсет) повязаны криптографией. Соответсвенно, если перепаять процессор от одного бокса 360 к другому, то он работать не будет вообще. Аналогично с гпу и чипсетом.

причем здесь это? я понимаю конечно, что Атомы впаивают в мамку, но на обычных буках и десктопах проц заменяемый.

Пока, да, заменяемый. Вытащил один и вставил другой. Без регистрации, активации и прочих приседаний. А если предложат зашифровать все данные с привязкой к процу, который можно залочить по требованию?

Neksys ★★★
()

могут быть выведены из строя удалённо

а по-русски? можно без этой желтизны в новости? типа «их работоспособность может удалённо блокироваться»...

los_nikos ★★★★★
()
Ответ на: комментарий от Neksys

Всё проще. Менять проц тому, кто украл ноутбук, невыгодно, потому что он стоит как 70 процентов ноутбука. Это как если бы каждому угонщику пришлось бы во всех угнанных машинах менять двигатели.

anonymous
()
Ответ на: комментарий от Sith

ну дак что мешает заменить проц то?

Пока, что ничего не мешает. Но ожидается, что мешающие удобства появятся довольно быстро. И от них тяжело будет отказаться. А выбор обязательно будет, это же американцы... (у них это национальная игра, что ли: «должен быть выбор» :-)

Neksys ★★★
()
Ответ на: комментарий от wbrer

>Удачи при установке этого чуда инженерной мысли в 478 сокет Имел положительный опыт. Сейчас перенес его-же на 775

А я так ждал новых камней, что апгрейдиться в этом году не стал, хотя уже давно пора было... Неприятно всё это, но паниковать я думаю рано.

Когда надо будет паниковать, будет уже поздно.

chenger ★★
()
Ответ на: комментарий от CKPbIT_HUK

суть в том, чтобы использовать криптовалюту биткоины (bitcoin.org) для проведения платежей. осталось только сделать сервис для автоматического приёма биткоинов с уведомлением продавца через IPN (как все современные платёжные системы) - когда оно будет готово - можно будет легко и непринуждённо плодить сервисы (в том числе в i2p), которые будут автоматически принимать биткоины.
Лавочку в любом случае захотят прикрыть, вот только сделать это будет не так просто. Святая криптография.

ArtemZ
()
Ответ на: комментарий от anonymous

Всё проще. Менять проц тому, кто украл ноутбук, невыгодно, потому что он стоит как 70 процентов ноутбука.

o_O

винт,память,мать,матрица = 30 % ню-ню

Sith ★★★★★
()
Ответ на: комментарий от Neksys

А если предложат зашифровать все данные с привязкой к процу, который можно залочить по требованию?

мало, что ли сейчас виндузятников переставивших винду и плачущих об утере своих любимых песенок,фоточек и тп т.к. они применили шифрование ;)

так им надо еще больше ...

Sith ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.