Малко е вероятно някой да оспорва, че процесорите са доста сложни решения, които просто не могат да функционират без самодиагностика и сложни средства за контрол както на етапа на производство, така и в процеса на експлоатация. Разработчиците просто трябва да разполагат с „всевластни“ инструменти, за да бъдат напълно сигурни в годността на продукта. И тези инструменти не изчезват. Впоследствие всички тези средства за диагностика, включени в процесора, могат да служат за благородни цели, като технологии за отдалечен контрол, например Intel AMT, или потенциално да станат бекдор за разузнавателни служби или злонамерени лица, което за потребителя често е едно и също.

Както можете да си спомните, през май 2016 г. специалистите на Positive Technologies откриха, че модулът Intel Management Engine 11 за реализация на технологията AMT, включен в системния хъб (PCH), е претърпял сериозни промени и е станал уязвим за атаки от злонамерени лица. До версия IME 11 модулът разполагаше с уникална архитектура и без специална документация не представляваше особена опасност, но може да предостави достъп до информация в паметта на компютъра. След версия IME 11 модулът стана съвместим с x86 архитектурата и достъпен за проучване от широки маси (повече информация за уязвимостта INTEL-SA-00086 може да намерите тук и по-нататък в линковете). Освен това, след година бе установена връзка между IME и програмите за наблюдение на NSA на САЩ. По-нататъшното проучване на IME доведе до откритие на още една потенциална „скрита“ функция в контролерите и процесорите на Intel, за която вчера на конференцията Black Hat в Сингапур разказаха специалистите на Positive Technologies Максим Горячий и Марк Ермолов.
В хъба PCH и в процесорите на Intel е открит многофункционален логически анализатор на сигнали VISA (Intel Visualization of Internal Signals Architecture). По-точно, VISA е също инструмент на Intel за проверка на исправността на процесорите. Документацията за блока не е публично достъпна, но това не означава, че я няма. Изследването на VISA показа, че първоначално деактивираният в завода Intel анализатор може да бъде активиран от злонамерен актьор, осигурявайки достъп както до информация в паметта на компютъра, така и до сигнални последователности на периферията. Освен това, бяха открити няколко начина за активиране на VISA.

Активирате VISA и получавате достъп до уебкамера на стандартна дънна платка. Не е необходимо специално оборудване за това. Този и друг пример специалистите на Positive Technologies демонстрираха по време на доклад на Black Hat. Никой не свързва наличието на VISA (засега) директно с АНБ, освен конспиролозите. Но ако съществува недокументирана възможност за включване на анализатор на сигнала в всяка система на платформа Intel, то някъде тя определено ще е активирана.
Източник: 3dnews.ru
