"Стукач" в процессорах Intel и AMD...

31 4633

         Об открытости процессоров Intel и AMD внешним воздействиям, обходящим операционную систему и пользовательские защиты.

            На условиях анонимности, получили комментарии к этой дискуссии от одного из отечественных специалистов в области информационных технологий.

                     Сегодняшний микропроцессор Intel представляет собой сложную систему компонент, размещенных на одном кристалле. Они образуют дружную семью подсистем, обеспечивающих работу той сложной микросхемы, которая коротко называется «микропроцессор Intel». Среди этих подсистем несколько пользовательских процессорных ядер и несколько видов энергонезависимой памяти, системный контроллер, проводные и беспроводные интерфейсные контроллеры и др.

                   Несколько лет назад Intel ввел в эту семью нового привилегированного члена – дополнительное процессорное ядро, наделенное неограниченными правами на надзор и вмешательство в работу всех пользовательских ядер и всех вообще аппаратных ресурсов «микропроцессора Intel». Этот новый член семьи наделен собственной памятью, неподконтролен остальным членам семьи и может действовать так, что остальные члены семьи и не заподозрят, что за ними наблюдают и в их работу вмешиваются.

       Говоря техническим языком, последние 12 лет каждый микропроцессор компании Intel работает под контролем неотключаемой штатной аппаратно-программной компоненты Intel Management Engine (ME).

             Полный круг задач, выполняемых зашифрованным программным обеспечением на процессоре ME, сообществу IT-профессионалов всего мира до сих пор не известен. Компонента ME постоянно работает, даже если микропроцессор Intel переведен в спящий режим. Встроенное ПО компоненты ME зашифровано. Компонента Intel МЕ фактически представляет собой автономный сверхминиатюрный компьютер, встроенный в корпус микропроцессора Intel. Этот компьютер достаточно мощный, на нем используется разработанный компанией Intel вариант операционной системы типа Unix, в состав встроенного ПО входит web-сервер. Компьютер ME может общаться со внешним миром от своего имени, используя встроенные в микросхему Intel контроллеры проводных и беспроводных сетей. Это общение необнаружимо средствами операционной системы и пользовательского ПО, исполняющимися на микропроцессоре Intel.

               В то же время, сама компонента Intel ME имеет 100% доступ ко всем потокам данных входящим и выходящих из «микропроцессора Intel», имеет наивысший уровень и привилегии доступа ко всем аппаратным ресурсам и всем процессам, происходящим на «микропроцессоре Intel», будучи аппаратно защищена от любого доступа со стороны ядра ОС или даже гипервизора, не говоря уже о программах пользовательского уровня. 

       /// Гиперви́зор (англ. Hypervisor; от др.-греч. ὑπέρ «над, выше, сверх» + лат. vīsio «зрение; видение») или монито́р виртуа́льных маши́н (в компьютерах) — программа или аппаратная схема, обеспечивающая или позволяющая одновременное, параллельное выполнение нескольких операционных систем на одном и том же хост-компьютере.///

              Эта компонента, Intel ME, может цензурировать и/или фальсифицировать потоки данных, приходящих извне к пользовательским ядрам, замедлять или искажать работу этих ядер или вообще отключить их, оставшись единственным птенцом в гнезде процессорных ядер микропроцессора Intel.

               В процессоры компании AMD, начиная с 2013 г, также включается подобная «контролирующая» компонента, называемая Platform Security Processor.

             Вывод: производимые в последние годы процессоры Intel и AMD практически не могут быть защищены от внешних воздействий за счет доработки системного и прикладного программного обеспечения, функционирующего на этих процессорах.

https://agitblog.ru/articles

Израиль не удержался от поставки вооружений в Восточную Европу, теперь эшелоны российских Су-35 устремятся в Иран
  • pretty
  • Сегодня 07:46
  • В топе

Тель-Авив пошел на рискованный шаг против России и теперь в страхе ждет у своих границ появления Су-35. Иран подтвердил, что приобрел эти истребители у РФ, и нет повода усомниться, что Тегеран примени...

В Люберцах семь мигрантов отмудохали местного. А из полиции они ... просто "сбежали"
  • Hook
  • Сегодня 15:55
  • В топе

Может кто-нибудь готов разъяснить, что означает эта фраза, но я ее реально не понимаю. Вернее, понимаю так, что в это просто поверить не могу. Вчера состоялся разговор Путина и Рахмона. По его ...

Оплата принимается кровью

«Сергей, что бы кто не прогнозировал, но наблюдаю усиление внимания Харьковскому направлению.Знаю, что для принятия решения необходим определенный алгоритм проверок. Но вот сегодня с ПВ...

Обсудить
  • Самое смешное что они могут по петушиному слову из тырнета заблокировать работу системы, будь то САПР, АСКУЭ и самое страшное АСУТП, что было продемонстрировано в Венесуэле
    • vikk
    • 13 апреля 2019 г. 08:28
    Почему и падают самолеты Боинг!
  • Нужно делать свои...
    • IT
    • 13 апреля 2019 г. 14:24
    :wave: :wave: :wave: :wave: :thumbsup:
  • :thumbsup: :thumbsup: :thumbsup: