Малко вероятно, че някой ще спори за факта, че процесорите са доста сложни решения, които просто не могат да функционират без самодиагностика и сложни средства за контрол както на етапа на производство, така и в процеса на експлоатация. Разработчиците просто трябва да имат средства за "всевластие", за да са напълно уверени в годността на продукта. И наистина, тези инструменти не изчезват. В бъдеще, всичките тези средства за диагностика в състава на процесора могат да служат за добри цели, като технологии за отдалечен контрол тип Intel AMT, но потенциално могат да станат и бекдор за специални служби или злонамерени лица, което за потребителя често е едно и също.

Както може да си спомняте, през май 2016 г. специалисти от компанията Positive Technologies откриха, че модулът Intel Management Engine 11 за реализиране на технологията AMT в съ skład системен хъб (PCH) е претърпял сериозни промени и е станал уязвим за атаки от злонамерени лица. До версия IME 11 модулът бе на уникална архитектура и без специална документация не представляваше особена заплаха, а той може да отвори достъп до информация в паметта на ПК. От версия IME 11 модулът стана съвместим с x86 и достъпен за изучаване от широката публика (подробности за уязвимостта INTEL-SA-00086 тук и по-надолу в линковете). Освен това, година по-късно се установи връзка между IME и програмата за наблюдение на АНБ на САЩ. Продължаващото проучване на IME доведе до откритие на още един потенциален "бекдор" в контролерите и процесорите на Intel, за който вчера на конференцията Black Hat в Сингапур разказаха специалистите на Positive Technologies Максим Горячий и Марк Ермолов.
В състава на хъба PCH и в процесорите на Intel е открит многофункционален логически анализатор на сигнали VISA (Intel Visualization of Internal Signals Architecture). По-точно, VISA също е инструмент на Intel за проверка на работоспособността на процесорите. Документацията за блока не е публично достъпна, но това не означава, че тя не съществува. Изследването на VISA показа, че първоначално деактивираният на завода Intel анализатор може да бъде активиран от злонамерен субект, и той ще осигури достъп както до информация в паметта на ПК, така и до сигнални последователности на периферията. Има няколко начина за активиране на VISA.

Активирането на VISA и получаването, например, на достъп до уебкамери е възможно с обикновена дънна платка. Никакво специално оборудване не е необходимо за това. Този и друг пример специалистите от Positive Technologies демонстрираха по време на лекция на Black Hat. Няма пряка връзка с Агенцията за национална сигурност (АНБ) от наличието на VISA (засега), освен, разбира се, от теориите на конспирацията. Въпреки това, ако съществува недокументирана възможност за включване на анализатор на сигнала в която и да е система на платформа Intel, то някъде задължително ще бъде активирана.
Източник: 3dnews.ru
