IT в России и мире в реалиях мирового кризиса
1,284,159 7,813
 

  Wat ( Слушатель )
19 июн 2016 12:16:33

Тред №1107309

новая дискуссия Дискуссия  793

В компьютерах с процессорами Intel обнаружена "огромная дыра"

"Огромная дыра"

Многие персональные компьютеры с процессорами Intel x86 содержат скрытую уязвимость, эксплуатировать которую хакеры могут начать в любой момент, рассказал на ресурсе BoingBoing независимый исследователь и разработчик Дэмиен Заммит (Damien Zammit). Проблема находится в чипсетах Intel нескольких последних поколений. Она представляет собой целый микроконтроллер, расположенный отдельно от центрального процессора. Он называется Intel Management Engine (Intel ME). Некоторые зарубежные издания охарактеризовали этот компонент "огромной дырой" (enormous flaw), учитывая возможности, которые он способен предложить злоумышленникам.

Отдельный микрокомпьютер

Intel ME — это целый отдельный микрокомпьютер, который управляет центральным процессором (ЦП). Он работает под управлением собственной микропрограммы независимо от ЦП и способен продолжать функционировать даже если система находится в "ждущем режиме" — когда под напряжением находится только оперативная память.

В некоторых чипсетах Intel ME служит для реализации технологии Intel Active Management Technology (AMT), позволяющей системным администраторам дистанционно управлять персональными компьютерами. Для этой цели микроконтроллер напрямую подключен к оперативной памяти и может получать доступ к любой ее области без ведома операционной системы. Микроконтроллер также обладает собственным сервером TCP/IP и может обмениваться сетевыми пакетами через сетевой адаптер компьютера с удаленным сервером, минуя любые установленные на компьютере фаерволы. 

"Безопасность через неясность"

В микроконтроллер Intel ME нельзя попасть, нет ни одного способа его отключить. Нет возможности проверить его микропрограмму и что она делает. И если в ней есть уязвимости, их нельзя устранить. 

В случае использования этого компонента злоумышленниками, они смогут действовать абсолютно незаметно, так как ни одно программное средство не сможет обнаружить вредоносную активность вследствие недоступности микроконтроллера для операционной системы. 



Схема микроконтроллера Intel ME

Безопасность микроконтроллера базируется на принципе "безопасность через неясность". То есть его нельзя скомпрометирировать, потому что никто (кроме Intel) не знает, как он устроен. При этом устройство обладает практически безграничными неконтролируемыми правами.

"Несмотря на то, что микропрограмма защищена 2048-битным ключом шифрования RSA, исследователи смогли взломать ранние версии чипсетов с микроконтроллером Intel ME и получить частичный контроль над встроенным программным обеспечением", — сообщает Заммит.



Другие уязвимости в аппаратном обеспечении

Ранее безопасность базовых компонентов вычислительных систем неоднократно оказывалась под вопросом. Так, в марте 2015 г. исследователи Ксено Кова (Xeno Kovah) и Кори Каленберг (Corey Kallenberg) на конференции CanSecWest в Ванкувере, Канада, продемонстрировали способность дистанционно перепрошивать "биосы" персональных компьютеров, помещая в его программное обеспечение вредоносный код.

На днях Ксено Кова вместе с коллегой Траммелем Хадсоном (Trammell Hudson) объявили о разработке компьютерного червя под названием Thunderstrike 2, способного проникать в недосягаемую для антивирусов прошивку компьютеров Apple Mac, минуя все барьеры системы безопасности.

В 2015 г. исследователи рассказали о том, что в архитектуре x86 находится дефект, позволяющий злоумышленникам помещать руткит в прошивку персональных компьютеров и получать к системе практически неограниченный доступ. Примечательно, что уязвимость в архитектуре x86 появилась в 1997 г., но обнаружена была только  спустя 18 лет.

В 2014 г. исследователи по безопасности рассказали, что в инструмент хакера можно превратить любое USB-устройство, будь то флешка, внешний жесткий диск, мышь, клавиатура или даже смартфон с USB-интерфейсом. Дело в том, что каждое периферийное устройство содержит чип — контроллер интерфейса, — который можно легко перепрошить. Нет никакой защиты, которая бы препятствовала этому действию.

↔————————————————————↔
Про вин10 и мелкомягких я в курсе, а вот то, что и на железо лапу наложили - впервые слышу. Хотя догадаться тут - элементарно.
  • +1.26 / 33
  • АУ
ОТВЕТЫ (67)
 
 
  Pepenec ( Слушатель )
19 июн 2016 12:41:09

Просто получается, что у интел есть свой бекдор, который контролируют только они.  И тогда не может быть никаких злоумышленников,  а будет команда, которую Штаты отдадут руководству Интел,  если к примеру захотят вывести из строя некие компьютеры например в России. 
  • +0.82 / 16
  • АУ
 
 
  AlfeG ( Слушатель )
20 июн 2016 09:53:29

Это не бекдор. В том смысле, что у него такой функции. Но как говориться, была бы палка, заставим стрельнуть.
Посыл статьи не про "ручной" бекдор от Интел, а про то, что если зловред получит контроль на этим "подпроцессором", то его нельзя будет засечь. Нормальная такая параноя, которой страдает опредленная часть IT общества. Аналогичный вспомогательный процессор есть и в АМД. Но громкий крик, как видите только на Интел. Какие-то обычные разборки между гигантами или же кто-то хочет ещё денег сострич с Интел.
  • +0.79 / 10
  • АУ
 
 
 
  Фракталь ( Слушатель )
19 июн 2016 14:14:41

добавлю следующее:
Скорее всего в материнских платах в этом чипе скрыт и wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма. Но мы про это ещё, разумеется, не знаем.
Цель - снимать информацию и управлять системами, которые эшелонированно изолированы от внешних сетей через файерволл, интранетом и настройками маршрутизации. Вся эта защита не будет и выеденного яйца стоить, если обращение к компьютерной технике будет происходить напрямую через железо посредством беспроводных каналов связи. Диапазоны серых сетей известны, широковещательные пакеты на подбор настроек тоже известны - всё это стандарты, которые действуют уже весьма давно и нет никаких сложностей наладить логистику добычи информации из интрасетей. 
Информация о "вкладочках" появляется как раз в текущий момент, когда МЦСТ объявил о полной готовности инфраструктуры к производству компьютеров на собственной железной базе. 
p.s. уже не раз сталкивался с жалобами юзеров на то, что windows 7 самостоятельно, без спроса обновляется на windows 10. 
  • +1.54 / 33
  • АУ
 
 
  Senya ( Слушатель )
19 июн 2016 15:58:11

И никогда не узнаем, потому что этого там нет и быть не может.
Вообще есть хорошее правило - обычные люди узнают о научных и технических достижениях примерно с лагом в 50 лет. Т.е. представления большинства о витаминах и атомной энергии, астрономии и электронике примерно соответствует состоянию этих областей знаний полвека назад. Вот и сейчас пользователи узнали про некоторые вещи, используемые в большинстве серверов и практически всех так называемых "суперкомпьютерах" уже несколько десятилетий (и лет десять в персоналках). Ну точнее журналисты узнали и погнали волну.
  • +0.97 / 19
  • АУ
 
 
 
  ping ( Слушатель )
19 июн 2016 16:07:45
Сообщение удалено
ping
19 июн 2016 16:11:27
Отредактировано: ping - 19 июн 2016 16:11:27

  • +0.00
 
 
 
  Senya ( Слушатель )
19 июн 2016 17:15:19
Сообщение удалено
Senya
19 июн 2016 17:15:42
Отредактировано: Senya - 19 июн 2016 17:15:42

  • +0.00
 
 
 
  Фракталь ( Слушатель )
19 июн 2016 19:31:40

несогласен. Как думаете, почему технологии амеров всё глубже и глубже уходят в так называемое "облако"? 
Персоналки - их вычислительная мощность на текущий момент находится на уровне самых крутых мейнфреймов 15-20 летней давности, Гейтс в те времена говорил, что 640Кб - уже достаточно для того, чтобы компьютер был полностью функционален. А сколько всякого можно спрятать в нынешних 4-32Гб видимой оперативной памяти, терабайтах постоянной памяти, мегабитах пропускной способности сети? Россия делает свою вычислительную технику не для того, чтобы она "была", она нужна для того, чтобы враг не знал, чем мы занимаемся. И враг ведь почувствовал, что пахнет жареным. Сколько за этот год было новостей о том, что была утеряна та или иная информация где-то на уровне правительства и администрации (совершенно случайно ставящая нынешним властям очень неудобные вопросы, на которые нет правильных ответов)? А так - что случилось с Курском с информацией? - Она утонула пропала. А сколько нападок началось в стиле "кто-то ддосит сервер - это всё русские хакеры!"? 
Нервничают! Качество потока привычной информации из России продолжает снижаться, иначе чем ещё объяснить провал за провалом амерской и европейской разведки? Настолько расслабились, что они практически разучились понимать русский язык, а за эти 20 лет в России сформировался очень насыщенный мемами, аллегориями, новоязом и (как нм странно) матом, новый русский язык. 
  • +1.92 / 36
  • АУ
 
 
  Biosbin ( Слушатель )
19 июн 2016 16:19:37

Добрый день.

Читаю форум довольно давно, вот зарегался.
Что касается intel ME, да в чипах интел есть такая штука, она контролирует за различными параметрами компьютера(температура, нагрузка на процессор, включение выключение, состояние сети, дисков и прочее, это из того что известно). Занимаюсь ремонтом компьютерной техники довольно давно, о этих ME стало известно где то в 2007-2008 годах когда пошли устройства на ремонт, чаще после замены моста(хаба) ноут работал 5 минут и отрубался при этом кулер молотил на полную проблема в том что родная прошивка что была в ноуте не совпадала с той что в новом чипе, после чего ремонтники начали разбиратся в чем причина после чего все это выяснилось, прошивка с "чистыми регионами" исправляла ситуацию. Что конкретно нахождение модуля  радио сети в чипе то мало вероятно его там нахождение так как свч повлияет на работу чипа не в лучшую сторону, с учетом того что обычный ноутбучны модуль wi-fi без антенны работает где-то на 1-2 метра, то в чипе и без антенны от модуля толку мало. Если для передачи и используется то в большей вероятности это стандартные интерфейсы.

Первый комент, сильно не пинать если не туда.
  • +6.46 / 164
  • АУ
 
 
 
  Klette ( Слушатель )
20 июн 2016 00:06:36
Сообщение удалено
Klette
13 ноя 2016 22:01:52
Отредактировано: Klette - 13 ноя 2016 22:01:52

  • +1.40
 
 
  Удаленный пользователь
19 июн 2016 18:00:44
Сообщение удалено
Nomen
19 июн 2016 19:15:40
Отредактировано: Nomen - 19 июн 2016 19:15:40

  • +0.58
 
 
  Dryh ( Слушатель )
20 июн 2016 03:53:26

Скажите, что Вы шутите, ну пожалуйста. В схемотехнике разбираетесь? Куда там воткнуть "wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма"? Тем более изначальный посыл был х86 архитектура... С какого времени, с самого начала? В 286, что ли? ЖПРС? Уга-га-га...
Самое страшное, что народ мало того что читает, но еще плюсует... Антенна приема на матери х86. Ладно, приема еще полбеды - отправки сигнала. И на сколько ватт - ну так, до спутника достучаться? 20, 30, 40? И все это при отключенном питании чисто в режиме ожидания за счет оперативы. Такое ощущение, что камрад Оттуда начал работать в обратном направлении.
В любом случае - все антинаучный бред и ересь.
  • +1.46 / 31
  • АУ
 
 
 
  Удаленный пользователь
20 июн 2016 06:39:40
Сообщение удалено
Михаил,Кемерово
20 июн 2016 07:45:39
Отредактировано: Михаил,Кемерово - 20 июн 2016 07:45:39

  • +0.17
 
 
 
 
  Удаленный пользователь
20 июн 2016 07:35:25
Сообщение удалено
alexsan156
20 июн 2016 08:45:39
Отредактировано: alexsan156 - 20 июн 2016 08:45:39

  • +0.03
 
 
 
  Фракталь ( Слушатель )
20 июн 2016 07:37:17

В схемотехнике разбираюсь немного, но не досконально, я всего лишь админ, который знает своё модульно-гнездовое хозяйство да с сетями имеет дело.
Написав "wi-fi/gprs/wi-max/спутниковый модуль и антенна приёма" я не имел в виду, что этот модуль настолько универсальный, я имел в виду использование хотя бы одного из перечисленных стандартов, так-то вполне понимаю гнев камрадов, выговаривающих мне за то, что приём спутниковой связи через такую мелкую пиз...юлинку нереален. 
Опять же - (искусственно подгоняемый) прогресс не стоит на месте: железо меняется в соответствии с запросами мощностей имеющегося на ПК программного обеспечения, стандартизация повсеместная: за 15 лет, начиная с 478 сокета, который уже почти вышел из употребления, ныне широко распространённым, но сдающим позиции 775 сокетом и всё более популярными 115х сокетами, начинка их всё более совершенствовалась, в них применялись вновь созданные стандарты. Я не могу с уверенностью говорить о том, что на поставляемом железе существуют какие-либо закладки, но отрицать это было бы как минимум опрометчиво. Как-то ведь амеры отрубали вычислительную технику противника в войнах на ближнем востоке? 
Насчёт отключенного состояния: даже выключенный компьютер полностью не является выключенным: в каждой материнской плате, как помним, стоит плоская батарейка на 3 вольта, питающая микросхему БИОС. 
  • -0.16 / 6
  • АУ
 
 
 
 
  lexlexus ( Слушатель )
20 июн 2016 09:51:55
Сообщение удалено

20 июн 2016 14:00:39

  • +0.40
 
 
 
 
 
  Фракталь ( Слушатель )
20 июн 2016 10:12:40

Вот опять же - зачем что-то передавать в энергосберегающем режиме, когда достаточно только принять сигнал? Речь не о физике, речь об управлении устройством, здесь уже играет главную роль логика. Инструкции получены - передача информации будет выполнена по указанному алгоритму при наступлении определённых условиях после включения ПК.
Изначально я вёл речь о том, что амеры имеют возможность управлять компьютерной техникой даже в защищённых интрасетях, возможно - даже напрямую через беспроводные технологии. Но читающим надо было докопаться до возможности именно по спутниковой связи. Хорошо, как насчёт gprs или 3g? Покрытие этих сетей сейчас практически повсеместное. А тут ещё и гугл с планами создать стратосферную сеть передачи данных через дирижабли на солнечных батареях и аккумуляторами (звучит бредово, но выполнимо)... 
Видимо, никак не получается донести до читателей смысл о том, что полное безоглядное доверие иностранным технологиям, даже при условии их действительно повсеместной распространённости, является ящиком Пандоры. Мы не видим суслика, но он есть, не может не быть.
  • +0.50 / 10
  • АУ
 
 
 
 
 
 
  lexlexus ( Слушатель )
20 июн 2016 11:03:08
Сообщение удалено
lexlexus
20 июн 2016 15:15:39
Отредактировано: lexlexus - 20 июн 2016 15:15:39

  • +0.35
 
 
 
 
 
 
 
  Удаленный пользователь
20 июн 2016 11:16:15
Сообщение удалено
1788bb
20 июн 2016 12:30:37
Отредактировано: 1788bb - 20 июн 2016 12:30:37

  • +0.69
 
 
 
 
 
 
 
  Фракталь ( Слушатель )
20 июн 2016 11:59:24

Готовый набор инструкций - это одно дело, а скрипт их выполнения - другое. Много ли вы видели отключенных компьютеров в экранированном помещении без подключения к сети (помимо сугубо военных компьютеров)? Глобальный бадабум - жупел, как защититься от воровства информации здесь и сейчас? 
Вы утрируете по итогу, всё, что надо сделать - обратить силу соперника в его слабость. Я совершенно не призываю отказываться от современных технологий. Топикпост был о том, что ойвнезапно! стали находить в железе американской разработки всяческие дыры и что эти дыры - не последние. Мне просто интересно, насколько широкими могут быть возможности амеров. 
  • +0.03 / 6
  • АУ
 
 
 
 
 
 
 
 
  dc93 ( Слушатель )
20 июн 2016 12:31:38
Сообщение удалено

20 июн 2016 16:45:37

  • +0.46
 
 
 
 
 
 
 
 
 
  Удаленный пользователь
20 июн 2016 12:39:38
Сообщение удалено
Nomen
20 июн 2016 13:45:39
Отредактировано: Nomen - 20 июн 2016 13:45:39

  • +0.16
 
 
 
 
 
 
 
 
  lexlexus ( Слушатель )
20 июн 2016 12:46:15
Сообщение удалено

20 июн 2016 17:00:40

  • +0.61
 
 
 
 
 
 
 
 
  CCCR
  • Загрузить
 
 
 
 
 
  dc93 ( Слушатель )
20 июн 2016 11:17:31
Сообщение удалено

20 июн 2016 15:30:39

  • +0.51
 
 
 
 
 
 
  Dryh ( Слушатель )
20 июн 2016 11:38:00
Сообщение удалено

20 июн 2016 15:45:39

  • +0.73
 
 
 
 
 
  CRANZ ( Слушатель )
20 июн 2016 12:25:41

Я уже далёк от развития компьютерной мысли, повышения 2 раза в год мощности процессора в 2 раза по законам этого самого Била Гейтса или Мура. Но, как правильный Винни Пух, скажу Вам, что это жжж не спроста. Вот поясните мне: для чего айфон применил несъёмный аккумулятор в своих айфонах и айпэдах. Так шагнула инженерная мысль, что Акб делают на весь срок службы или что-то другое зарыто? Судя по честному выражению лица Стива Джобса - ничего личного, только бизнес. Но так ли это?
  • +0.72 / 12
  • АУ
 
 
 
 
 
 
  dc93 ( Слушатель )
20 июн 2016 12:35:07



Чтобы конструкцию:

1) упростить
2) сделать более жесткой
3) снизить цену изготовления


4) лишний повод поменять аккум вместе с девайсом

Не вижу никакой конспирологии.
  • +0.71 / 13
  • АУ
 
 
 
 
 
 
 
  CRANZ ( Слушатель )
20 июн 2016 12:43:30

Т.е с определением Ваших координат никак не связано ни прямо ни косвенно? И возможностью контролировать Ваш аппарат извне - строго нет? Улыбающийся
  • +0.34 / 5
  • АУ
 
 
 
 
 
 
 
 
  dc93 ( Слушатель )
20 июн 2016 12:50:47
Сообщение удалено

20 июн 2016 17:00:40

  • +0.21
 
 
 
 
 
 
 
 
  Удаленный пользователь
20 июн 2016 12:51:28
Сообщение удалено
Nomen
20 июн 2016 14:00:39
Отредактировано: Nomen - 20 июн 2016 14:00:39

  • -0.03
 
 
 
 
 
 
 
 
 
  DM2013
  • Загрузить
 
 
 
 
 
 
 
 
 
 
  lucent
  • Загрузить
 
 
 
 
 
 
 
 
 
 
  Dryh
  • Загрузить
 
 
 
 
 
 
 
 
  • Загрузить
 
 
 
 
 
 
  Анатолий,Севастополь ( Слушатель )
20 июн 2016 12:48:14
Сообщение удалено

20 июн 2016 14:00:39

  • +0.24
 
 
 
 
 
 
 
  lucent
  • Загрузить
 
 
 
 
 
 
 
 
  Pepenec
  • Загрузить
 
 
 
 
 
 
 
 
 
  lucent
  • Загрузить
 
 
 
 
 
 
 
 
 
  dc93
  • Загрузить
 
 
 
 
 
 
  lexlexus ( Слушатель )
20 июн 2016 12:49:55
Сообщение удалено

20 июн 2016 17:00:40

  • +0.71
 
 
 
  Удаленный пользователь
20 июн 2016 09:52:35
Сообщение удалено
1788bb
20 июн 2016 11:00:37
Отредактировано: 1788bb - 20 июн 2016 11:00:37

  • +0.09
 
 
 
 
  Удаленный пользователь
20 июн 2016 10:20:49
Сообщение удалено
Nomen
20 июн 2016 11:30:39
Отредактировано: Nomen - 20 июн 2016 11:30:39

  • +0.16
 
 
 
 
  Dryh ( Слушатель )
20 июн 2016 10:56:26
Сообщение удалено

20 июн 2016 12:00:37

  • +0.27
 
  Антифашист ( Слушатель )
19 июн 2016 15:41:53
Сообщение удалено
Ляпсус
19 июн 2016 16:48:02
Отредактировано: Ляпсус - 19 июн 2016 16:48:02

  • -0.35
 
 
  zap ( Слушатель )
19 июн 2016 16:04:35
Сообщение удалено

19 июн 2016 17:15:39

  • +0.29
 
 
  Paul ( Слушатель )
19 июн 2016 16:09:58
Сообщение удалено

19 июн 2016 20:15:39

  • +0.58
 
 
 
  Антифашист ( Слушатель )
19 июн 2016 17:34:32
Сообщение удалено

19 июн 2016 18:45:39

  • -0.13
 
 
  Pim ( Слушатель )
19 июн 2016 16:17:37
Сообщение удалено
Pim
19 июн 2016 20:30:39
Отредактировано: Pim - 19 июн 2016 20:30:39

  • +0.92
 
 
 
  avt5160701 ( Слушатель )
19 июн 2016 16:20:24
Сообщение удалено

19 июн 2016 20:30:39

  • +0.00
 
  Oleg K.
  • Загрузить
 
 
  BALcat
  • Загрузить
 
 
 
  Oleg K.
  • Загрузить
 
 
 
 
  ps_
  • Загрузить
 
 
 
 
 
  slavae
  • Загрузить
 
 
 
 
 
 
  ps_
  • Загрузить
 
 
 
 
 
 
 
  slavae
  • Загрузить
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
  • Загрузить
 
 
 
 
 
  pkdr
  • Загрузить
 
 
 
  Oleg K.
  • Загрузить
 
 
 
 
 
 
 
 
 
  pkdr
  • Загрузить