Intelovi procesori imaju skriveni procesor kojem se ne može pristupiti

Intelovi procesori imaju skriveni procesor kojem se ne može pristupiti

Intelovi x86 procesori skrivaju drugi CPU koji može preuzeti računalo korisnika, s tim da mu on ne može pristupiti.

Hardverski sigurnosni stručnjak Damien Zammit objavio je vijest da najnoviji Intelovi x86 procesori sadrže podsustav koji funkcionira kao zasebni CPU unutar CPU-a, a njemu nitko ne može pristupiti i vidjeti njegov vlasnički kod. Sustav pod nazivom Intel Management Engine (ME) integriran je unutar x86 čipseta, gdje pokreće svoj vlastiti "closed-source" firmware.

Intel kaže da je ME dizajniran kako bi velikim tvrtkama omogućio daljinsko upravljanje računalima za određenu naknadu kroz AMT tehnologiju (Active Management Technology). Stručnjak za sigurnost kaže da AMT radi odvojeno od bilo kojeg OS-a koji bi korisnik mogao instalirati, čime pruža pristup računalima u bilo kojoj konfiguraciji.

Intel ME postavlja TCP/IP server koji pristupa memoriji iza korisnikovih "leđa", a kako bi AMT dobio "daljinske značajke", ME platforma će pristupiti bilo kojem dijelu memorije bez saznanja "matičnog" CPU-a, te će postaviti TCP/IP server na mrežno sučelje, navodi Vidi.hr.

Zammit tvrdi da taj server može slati i primati promet neovisno o tome pokreće li OS firewall ili ne. Uz to ukazuje i na nekolikodrugih  problema, među kojima je prvi u tome što nitko izvan Intela nije nikada vidio izvorni kod ME platforme. Drugo, ME firmware je kriptografski zaštićen RSA 2048 ključem koji se ne može provaliti "brute-forceom" u, kako kaže, "čitavom jednom ljudskom životu". Treća stvar je u tome što se na novim Intel Core2 CPU serijama ME ne može onemogućiti, jer CPU odbija restartanje (reboot), a kao četvrto navodi da ne postoji način na koji biste mogli provjeriti "zdravlje" ME firmwarea.

Istraživač smatra da bi se u slučaju kompromitiranja tajni ME-a od strane drugih istraživača ili zlonamjernih entiteta, čitav sigurnosni model ME-a skršio, što bi izložilo svaki noviji Intelov sustava najgorim zamislivim "rootkitovima".

 

Vezani sadržaj:

  • Božićni palac gore za kupnju - kupiti ili ne kupiti

    HO-HO-Hodogram priprema za tech Božić

    VidiLab je razradio detaljan plan nabavke tehnoloških poklona za sve tehno entuzijaste i one koji će to tek postati. Uljepšajte najdražima božićno jutro novim tehnologijama s našeg popisa. Ako ste sumnjičavi, vjerujte djedici – i on ga je prepisao od nas!

  • White Shark Excalibur

    Premium linija među tipkovnicama

    White Shark širi i svoju premium ponudu periferije koja uistinu opravdava svoje ime, a nova tipkovnica nudi puno toga za entuzijaste.

  • Thermaltake Toughpower GF 3 1200 W

    Kada vam treba malo više

    Thermaltake nudi napajanje po atraktivnoj cijeni  koje koje može podržati i najzahtjevnije gaming buildove bez problema.

  • Lenovo Legion Pro 5 16IAX10H

    Moćan profi gamer

    Provjereni dizajn Legiona 5 Pro Lenovo je ove godine osvježio novim hardverom, a testni model dolazi s posebno moćnim Core Ultra 9 procesorom i RTX 5070 Ti karticom. Formula je to za odlične performanse po potencijalno nešto prihvatljivijoj cijeni, a pritom je ovogodišnji model unaprijeđen odličnim 16-inčnim OLED ekranom. 

  • Lenovo Legion 7 16IAX10

    Gamerska elegancija

    Legion 7 najnovije generacije nadasve je elegantan i atraktivan gaming laptop koji unutar tankog i kompaktnog kućišta donosi zavidnu razinu performansi. Dodatni plus predstavljaju svakako i moderna opremljenost, te posebni impresivan OLED ekran visoke rezolucije.

Newsletter prijava


Kako izgleda naš posljednji newsletter pogledajte na ovom linku.

Copyright © by: VIDI-TO d.o.o. Sva prava pridržana.