LINUX.ORG.RU

Процессоры новой архитектуры Sandy Bridge от Intel могут быть выведены из строя удалённо

 ,


0

1

В дополнение к новшествам свежей линейки процессоров Intel добавила ещё одну технологию Intel® Anti-Theft (анти-воровство). Суть данной технологии заключается в возможности удалённого выведения из строя центрального процессора, через так называемый kill-switch. Для того, чтобы воспользоваться данной возможностью в операционную систему требуется установить (Flash-видео) специальную программу агент, которая «выключит» процессор в случае непредвиденных обстоятельств.

Существует несколько вариантов применения данной технологии. Корпорация Intel предоставляет следующие возможности:

  • отключение доступа к зашифрованным данным;
  • остановка работы компьютера, путём временного вывода CPU из строя (kill-switch) - стоит отметить, что CPU можно вернуть к жизни введя пароль для открытия;
  • прекращение доступа к закрытой информации и вывода из строя CPU;
  • вывод на экран специального сообщения для похитителя или для того, кто нашёл ваш ноутбук.

Способы задействования технологии следующие:

  • посылка на компьютер зашифрованного SMS-сообщения через сеть 3G (если к системе подключен GSM-модуль и в ОС загружен специальный драйвер), так называемый kill-switch, - подключение к Интернет не требуется;
  • обязательная авторизация в сети Интернет через определённый период времени;
  • превышение количества попыток входа в систему;
  • push-уведомление через центральный сервер (также как и kill-switch, но требуется подключение к Интернет.

В свете последней новости о принятии нового закона об авторских правах это не может не настораживать. Возможность тотального контроля населения по сети, как один из вариантов развития событий не исключается даже крупными экспертами в сфере компьютерной безопасности.

>>> Подробности

☆☆

Проверено: post-factum ()
Последнее исправление: Dmitry_Sokolowsky (всего исправлений: 5)

Ну вот теперь удалено можно ломать железо. Очередной виток кибер войны. Что-бы америка и дальше продолжала своё доминирование. Как же не хочется америке работать по честному, а не всякие фондовые рынки надувать и мир обманывать.

andre7
()
Ответ на: комментарий от isden

Вот теперь, можно будет реально централизованно и гарантировано отключить всех

а сейчас типа нельзя, ага?

Кто-то может перекрыть газовый кран, кто-то отключить свет, кто-то отключить воду, кто-то может перекрыть канализационные стоки, а они, всего-то, хотят иметь возможность отключить компьютеры, которые всем этим управляют. По SMS или через Internet, весь регион (куда ушла партия процов) или конкретное отдельное устройство... И никому в голову не придет, что компьютер сбойнул, потому, что ему так приказали.

Neksys ★★★
()
Ответ на: комментарий от andre7

У каждой медали две стороны. У тех же американцев некоторые иммобилайзеры давно можно блокировать дистанционно через спутник. И не только при угоне, но и если настоящий владелец машины уходит от полицейской погони. Но опять же, представьте, что было бы, если иммобилайзеры исчезли вообще.

anonymous
()
Ответ на: комментарий от anonymous

anonymous> Всё проще. Менять проц тому, кто украл ноутбук, невыгодно, потому что он стоит как 70 процентов ноутбука.

Вообще-то экран столько стоит.

Quasar ★★★★★
()
Ответ на: комментарий от Xenius

Замечательно. Переходим на AMD

Все умные люди, такие как я, уже давно перешли ^_^

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от anonymous

Бывают самоубийцы, которые запираются в герметичном гараже и заводят двигатель. Разве не имеет права служба спасения в этом случае активировать иммобилайзер без разрешения владельца машины? А тут, по аналогии, вдруг владелец компа ищет в поисковике интернет-магазин, где продают верёвки и мыло? Разве не благородным будет в этом случае ему комп дистанционно заблокировать, чтобы спасти его жизнь?

anonymous
()
Ответ на: комментарий от andre7

Они в своём праве. Как лни говорят: не хочешь-не покупай. Бихейвиоризм. Они же и границы пытаются отменять чтобы получить глобальное превосходство. А что мы готовы противопоставить. Китай свои процессоры делает. Берёт готовые разработки и не обращает на «авторские права» внимания, потому что помнят что такое госграница. А мы блюдём чужие права и плюём на собственные. Где наша граница? Где договоры что в Россию не надо поставлят такие процессоры? Где контроль? Там же где и конфискации, высшая мера соц защиты и принуд работы. В Китае :-(.

alx_me ★★☆
()
Ответ на: комментарий от anonymous

+1 Ешё благороднее заранее удалить лобные доли мозга дабы обезопасить его от соблазна покончить с собой и, заодно, от наркотиков, алкоголизма и прочего нездорового образа жизни..

alx_me ★★☆
()
Ответ на: комментарий от heisenberg

Это скорее всего такой бородатый юмор

3. Просил ли ваш сын о новом «железе» (аппаратное обеспечение) для компьютера?

Компьютерные хакеры зачастую ограничиваются использованием обыкновенного компьютерного оборудования. Однако они могут просить установить более «быструю» видеокарту, больший по объему жесткий диск и даже больше оперативной памяти! Если ваш ребенок начал требовать от вас покупки перечисленных устройств, есть вероятность, что потребность эта вполне оправданна и ничего плохого ребенок не замышляет. Лучший способ застраховаться от неприятностей в этой ситуации — убедиться, что вы покупаете легальное, безопасное во всех отношениях оборудование. А уверенным в этом можно быть только в случае покупки запчастей и дополнительных устройств у фирмы-производителя вашего компьютера. Однако если ваш сын просит о покупке нового «процессора» от производителя под названием «AMD» — это поистине тревожный сигнал и повод для родительского беспокойства. Дело в том, что AMD - это компания из страны «третьего мира», которая производит низкосортные «knock-off» копии американских процессорных чипов. Hа их заводах повсеместно используется детская рабочая сила, и они сознательно не включают в свои процессоры функции для предотвращения хакерства, которые разрабатывают и внедряют в свои чипы американские производители процессоров, такие как Intel. Процессоры AMD никогда не продаются в нормальных компьютерных магазинах, по сему, наиболее вероятно, что ваш ребенок предложит заказать такой чип из Интернета. Hе покупайте этот чип! Это единственная просьба ребенка относительно покупки запчастей, которую вы должны безоговорочно отклонить.

auto1220
()
Ответ на: комментарий от auto1220

Не ну а что, лет 15 назад так и было (кроме пожалуй, части про функции для предотвращения хакерства).

Kosyak ★★★★
()
Ответ на: комментарий от auto1220

Это цитата из очень бородатого юмористического опуса. А вот если начнут опять выпускать видеокарты MDA, чтобы игры и венда не шли, я бы лично был обеими руками за.

anonymous
()
Ответ на: комментарий от anonymous

Заодно на MDA и порево не посмотришь, разве что через aalib. А вот на питоне вполне себе попрограммируешь.

anonymous
()

Тотальная слежка. Теперь уже и проц выключат через сеть.(

dnua
()
Ответ на: комментарий от ArtemZ

Увы, тут я вряд ли чем-то помочь смогу( Но идея мне нравится, успехов. Надо тоже что-нить общественно полезное для i2p попробовать сделать...

Лавочку в любом случае захотят прикрыть, вот только сделать это будет не так просто. Святая криптография.

После того, как я услышал про то, что грядёт ACTA я готов поверить в то, что всю криптографию запретят тупо на юридическом уровне. Упаси господи, конечно, но я и в такой параноидальный бред уже готов поверить, новость про удалённое выключение интеловских процев подливает масла в огонь.

CKPbIT_HUK
()
Ответ на: комментарий от CKPbIT_HUK

> я готов поверить в то, что всю криптографию запретят тупо на юридическом уровне.

Если трактор не доедет до Южной Кореи, то готов остаться в КНДР. Всё лучше, чем жить в такой стране. Всё же надеюсь, что эта страна ещё не дошла до состояния «такой страны», тут много хорошего...

muon ★★★★
()

> Суть данной технологии заключается в возможности удалённого выведения из строя центрального процессора, через так называемый kill-switch. Для того, чтобы воспользоваться данной возможностью в операционную систему требуется установить (Flash-видео)

Я бы не удивился, если флеш выводит из строя процессоры.

melkor217 ★★★★★
()

Действительно, потрясает даже не сам факт вопиющего нарушения наших Прав, а наглость и простота его подачи!
Неужели мы на столько безразличны к себе и безмолвно примем это хамство?!

Для процветания зла, нужно только чтобы хорошие люди ничего не делали. (цэ)

anonymous_ultimate
()

Чет я не понял, что за паника? Вон, мобилы тоже можно отключать от сети удаленно. Что-то я не слышал, чтоб этим промышляли.

Kosyak ★★★★
()
Ответ на: комментарий от Kosyak

Чет я не понял, что за паника? Вон, мобилы тоже можно отключать от сети удаленно. Что-то я не слышал, чтоб этим промышляли.

Ну, а я что-то не слышал, чтоб мобилы управляли светофором, климат-контролем, бортовым компьютером, металлорежущим станком, расписанием движения электропоездов или использовались для бухгалтерских расчётов.

:-)

Neksys ★★★
()
Ответ на: комментарий от Neksys

Ты всерьез думаешь, что они это г... будут во все процы ставить, даже в Xeon'ы? Я так понял речь про ноутбуки.

Kosyak ★★★★
()
Ответ на: комментарий от Kosyak

А что или кто им помешает?

Вообще, тут канал доставки управляющего сигнала — самое ценное во всей этой затее.

Neksys ★★★
()
Ответ на: комментарий от Neksys

Вообще, тут канал доставки управляющего сигнала — самое ценное во всей этой затее.

Это к тому, что вся эта затея будет бессмысленной, если приказ умереть не дойдёт до конкретного процессора или конкретной группы процессоров.

Посему, нужно убедить пользователей активно покупать устройства с этой киллер-фичей, производителей операционных систем убедить поддерживать буферизацию и распространение списков процессоров-суицидников, а производители сетевого оборудования должны будут предусмотреть сервисы по обслуживанию списков процессоров, которым приказано умереть, и транспорты по доставке|пробросе управляющего сигнала.

Т.е. в изолированной сети достаточно будет появиться одному устройству из внешнего мира и списки должны синхронизироваться, управляющие сигналы должны быть посланы обнаруженным CPUID (грубо говоря) и новые устройства должны синхронизироваться и проверять себя в этих списках. Если обнаружили — синхронизировать список с соседями и умереть. Finita.

P.S. Или могут предполагаться иные сценарии, например, с участием Санта-Клауса или Памелы Андерсен?

:-)

Neksys ★★★
()
Ответ на: комментарий от ist76

>Тому кто это придумал необходимо присудить нобелевскую премию по экономике.

И по медицине сразу. Придумал как продавать геморрой за деньги.

Archer73
()
Ответ на: комментарий от Sith

>диск может быть зашифрован/запаролен с привязкой к ноуту,

а вот, что мешает поменять проц - это другой вопрос ;)

диск (а так же чипсет) может быть зашифрован/запаролен с привязкой к процессору.

isvolo4
()
Ответ на: комментарий от anonymous

иммобилайзер не позволяет клинануть мотор по смс. Просто машина не поедет никуда без таблетки у сенсора. Кстати непонятно, почему скажем нельзя в проц поставить считыватель БСК, выполненной в удобном для юзера виде, без которого пк не заведется.

isvolo4
()

Не, я конечно понимаю что здесь все True-LORовцы собрались и по ссылкам никто не ходит. Но зайти на http://antitheft.intel.com/how-it-works.aspx и узнать что Intel Anti-Theft 3.0 - это очередное поколение разрабатываемой с 2008(!) года технологии блокировки НОУТБУКОВ при краже/утере религия только мне позволяет???

anonymous
()
Ответ на: комментарий от isvolo4

Именно так!

> диск (а так же чипсет) может быть зашифрован/запаролен с привязкой к процессору.

Технология предполагает шифрование диска с удалением ключей из TPM по команде извне. Считается, что пользователь/админ предварительно копию этих ключей сделали на внешний носитель и смогут получить доступ к данным после возврата ноутбука, а похититель/нашедший - нет.

anonymous
()
Ответ на: комментарий от anonymous

И ещё. Процессор при этой технологии не «убивается» «насмерть». При помощи кодового слова, которое знает только владелец, он может быть «оживлён».

anonymous
()

>Для того, чтобы воспользоваться

в операционную систему требуется установить


заведОмо же закопать.

ну и привет вантузоидам - новый зонд!

anonymous
()
Ответ на: комментарий от anonymous

Using Intel® Anti-Theft Technology (Intel® AT), laptops powered by the all new 2010 Intel® Core™ processor family can disable themselves if they get lost or stolen. <b>When the laptop is recovered, it can be easily reactivated and return to normal operation.</b>

http://antitheft.intel.com/welcome.aspx

Кстати, как я понял, это технология только для лаптопов?

anonymous
()
Ответ на: комментарий от zhuravlik

> Из любого опенсорса такой код можно будет выпилить, значит, это будет прекрасная агитация опенсорса.

Это ровно до тех пор, пока не ввели возможноть запускать только винду.

cvs-255 ★★★★★
()
Ответ на: комментарий от anonymous

Кстати, в ноутбуках на ARM противоположная функция. Возможность запускать только Linux. А если бы там был ещё и видеоадаптер MDA, эта функция стала бы и противокражной. Потому что похитителям такой лаптоп в пень не нужен. :)

anonymous
()
Ответ на: комментарий от Made_in_China

> Backdoor в AMD есть? - есть.

Ну посмотрите же Вы определение бэкдора. Расширенный отладочный режим под это определение явно не попадает.

sjinks ★★★
()
Ответ на: комментарий от isvolo4

диск (а так же чипсет) может быть зашифрован/запаролен с привязкой к процессору.

бред. на это интел не пойдёт т.к. это то же самое, что впаивание проца в мамку и рынок десктопов она сразу потеряет

Sith ★★★★★
()
Ответ на: комментарий от Sith

А причём тут рынок десктопов? Эта функция для ноутбучных процессоров предназначена. Хотя десктопы тоже похищают.

anonymous
()
Ответ на: комментарий от anonymous

- А меня затроллили на ЛОРе. - За что? - Я реалист, у меня нет паранойи!

anonymous
()
Ответ на: комментарий от Sith

О рынке десктопов речи не идет, насколько я понимаю, т.к. сабж более применим к ноутам. Интел может сделать механизм «активации» процессора. Например при первом старте компа и осуществляется эта привязка + копирование ключей на чудо-флешку, которая потом применяется для разблокировки.

isvolo4
()

Значит если терминаторы будут работать на венде их можно будет отключить и спасти человеков, но елси у них в головах будет скажем Слака...

fero ★★★★
()
Ответ на: комментарий от fero

А если у них в головах будет слака, им и в голову не придёт нападать на человеков. :)

anonymous
()
Ответ на: комментарий от fero

А если у них в голове будет гента, то они будут сидеть в позе лотоса и бесконечно пересобирать мир! Пока батареи не кончатся и не наступит нирвана.

Oleaster ★★★
()
Ответ на: комментарий от anonymous

Угу, угу. А кулончики с RFID, которые уже навешиваются на шею в некоторых американских школах, служат исключительно целям безопасности — а отнюдь не цели приучения людей с детства к постоянной слежке.

Oleaster ★★★
()

Замечательно. Вирусы выйдут на качественно новый уровень.

anonymous
()

> Процессоры новой архитектуры Sandy Bridge от Intel могут быть выведены из строя удалённо

выведены из строя

Какой-то Intel-овский менеджер слишком буквально понял выражение «killer feature».

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.