เช‡เชจเซเชŸเซ‡เชฒ เชšเชฟเชชเชธเซ‡เชŸเซเชธเชฎเชพเช‚ เชจเชฌเชณเชพเชˆ เช•เซ‡ เชœเซ‡ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฐเซเชŸ เช•เซ€เชจเซ‡ เชฌเชนเชพเชฐ เช•เชพเชขเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡

เชชเซ‹เชเชฟเชŸเชฟเชต เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชจเชพ เชธเช‚เชถเซ‹เชงเช•เซ‹ เชœเชพเชนเซ‡เชฐ เช•เชฐเซเชฏเซเช‚ เชจเชฌเชณเชพเชˆ (CVE-2019-0090), เชœเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชธเชพเชงเชจเชธเชพเชฎเช—เซเชฐเซ€เชจเซ€ เชญเซŒเชคเชฟเช• เชเช•เซเชธเซ‡เชธ เชนเซ‹เชฏ, เชคเซ‹ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฐเซเชŸ เช•เซ€ (เชšเชฟเชชเชธเซ‡เชŸ เช•เซ€) เช•เชพเชขเชตเชพ เชฎเชพเชŸเซ‡, เชœเซ‡ TPM (เชŸเซเชฐเชธเซเชŸเซ‡เชก เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฎเซ‹เชกเซเชฏเซเชฒ) เชธเชนเชฟเชค เชตเชฟเชตเชฟเชง เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช˜เชŸเช•เซ‹เชจเซ€ เช…เชงเชฟเช•เซƒเชคเชคเชพ เชšเช•เชพเชธเชคเซ€ เชตเช–เชคเซ‡ เชŸเซเชฐเชธเซเชŸเชจเชพ เชฐเซเชŸ เชคเชฐเซ€เช•เซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡. UEFI เชซเชฐเซเชฎเชตเซ‡เชฐ.

เชจเชฌเชณเชพเชˆ เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช…เชจเซ‡ Intel CSME เชซเชฐเซเชฎเชตเซ‡เชฐเชฎเชพเช‚ เชฌเช—เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชฌเซเชŸ ROM เชฎเชพเช‚ เชธเซเชฅเชฟเชค เช›เซ‡, เชœเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เช‰เชชเช•เชฐเชฃเซ‹เชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช เซ€เช• เชฅเชตเชพเชฅเซ€ เช…เชŸเช•เชพเชตเซ‡ เช›เซ‡. เช‡เชจเซเชŸเซ‡เชฒ CSME เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชตเชฟเชจเซเชกเซ‹เชจเซ€ เชนเชพเชœเชฐเซ€เชจเซ‡ เช•เชพเชฐเชฃเซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชธเซเชฒเซ€เชช เชฎเซ‹เชกเชฎเชพเช‚เชฅเซ€ เชซเชฐเซ€ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡), เชกเซ€เชเชฎเช เชฎเซ‡เชจเซ€เชชเซเชฏเซเชฒเซ‡เชถเชจ เชฆเซเชตเชพเชฐเชพ เช‡เชจเซเชŸเซ‡เชฒ CSME เชธเซเชŸเซ‡เชŸเชฟเช• เชฎเซ‡เชฎเชฐเซ€เชฎเชพเช‚ เชกเซ‡เชŸเชพ เชฒเช–เชตเชพเชจเซเช‚ เช…เชจเซ‡ เช…เชฎเชฒเชจเซ‡ เช…เชŸเช•เชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เช†เชฐเช‚เชญเชฟเชค เช‡เชจเซเชŸเซ‡เชฒ CSME เชฎเซ‡เชฎเชฐเซ€ เชชเซƒเชทเซเช  เช•เซ‹เชทเซเชŸเช•เซ‹เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เช›เซ‡, เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เช•เซ€ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเซ‹, เช…เชจเซ‡ เช‡เชจเซเชŸเซ‡เชฒ CSME เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชฎเชพเชŸเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช•เซ€เชจเชพ เชœเชจเชฐเซ‡เชถเชจ เชชเชฐ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเซ‡เชณเชตเซ‹. เชจเชฌเชณเชพเชˆเชจเชพ เชถเซ‹เชทเชฃเชจเซ€ เชตเชฟเช—เชคเซ‹ เชชเช›เซ€เชฅเซ€ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เช›เซ‡.

เช•เซ€เชจเซ‡ เช•เชพเชขเชตเชพ เช‰เชชเชฐเชพเช‚เชค, เชญเซ‚เชฒ เชถเซ‚เชจเซเชฏ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐ เชธเซเชคเชฐเซ‡ เช•เซ‹เชกเชจเซ‡ เชšเชฒเชพเชตเชตเชพเชจเซ€ เชชเชฃ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เช‡เชจเซเชŸเซ‡เชฒ CSME (เช•เชจเซเชตเชฐเซเชœเซเชก เชธเชฟเช•เซเชฏเซเชฐเชฟเชŸเซ€ เชเชจเซเชก เชฎเซ‡เชจเซ‡เชœเชฌเชฟเชฒเชฟเชŸเซ€ เชเชจเซเชœเชฟเชจ). เช† เชธเชฎเชธเซเชฏเชพ เช›เซ‡เชฒเซเชฒเชพเช‚ เชชเชพเช‚เชš เชตเชฐเซเชทเชฎเชพเช‚ เชฐเชฟเชฒเซ€เช เชฅเชฏเซ‡เชฒเชพ เชฎเซ‹เชŸเชพ เชญเชพเช—เชจเชพ เช‡เชจเซเชŸเซ‡เชฒ เชšเชฟเชชเชธเซ‡เชŸเซเชธเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชชเซเชฐเซ‹เชธเซ‡เชธเชฐเชจเซ€ 10เชฎเซ€ เชชเซ‡เชขเซ€ (เช†เช‡เชธ เชชเซ‹เช‡เชจเซเชŸ)เชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพ เชนเชตเซ‡ เชฆเซ‡เช–เชพเชคเซ€ เชจเชฅเซ€. เช‡เชจเซเชŸเซ‡เชฒ เชฒเช—เชญเช— เชเช• เชตเชฐเซเชท เชชเชนเซ‡เชฒเชพ เชธเชฎเชธเซเชฏเชพเชฅเซ€ เชตเชพเช•เซ‡เชซ เชฅเชˆ เช…เชจเซ‡ เชฐเชฟเชฒเซ€เช เชฅเชˆ เชซเชฐเซเชฎเชตเซ‡เชฐ เช…เชชเชกเซ‡เชŸเซเชธ, เชœเซ‡, เชœเซ‹ เช•เซ‡ เชคเซ‡เช“ ROM เชฎเชพเช‚ เชจเชฌเชณเชพ เช•เซ‹เชกเชจเซ‡ เชฌเชฆเชฒเซ€ เชถเช•เชคเชพ เชจเชฅเซ€, เชตเซเชฏเช•เซเชคเชฟเช—เชค เช‡เชจเซเชŸเซ‡เชฒ CSME เชฎเซ‹เชกเซเชฏเซเชฒเซ‹เชจเชพ เชธเซเชคเชฐเซ‡ เชธเช‚เชญเชตเชฟเชค เชถเซ‹เชทเชฃ เชฎเชพเชฐเซเช—เซ‹เชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเซ‹ เชชเซเชฐเชฏเชพเชธ เช•เชฐเซ‹.

เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฐเซเชŸ เช•เซ€ เชฎเซ‡เชณเชตเชตเชพเชจเชพ เชธเช‚เชญเชตเชฟเชค เชชเชฐเชฟเชฃเชพเชฎเซ‹เชฎเชพเช‚ Intel CSME เช˜เชŸเช•เซ‹เชจเชพ เชซเชฐเซเชฎเชตเซ‡เชฐ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ, Intel CSME เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชฎเซ€เชกเชฟเชฏเชพ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเชฟเชธเซเชŸเชฎเซเชธเชจเซเช‚ เชธเชฎเชพเชงเชพเชจ, เชคเซ‡เชฎเชœ EPID เช“เชณเช–เช•เชฐเซเชคเชพเช“เชจเซ‡ เชซเซ‹เชฐเซเชœ เช•เชฐเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ (เช‰เชจเซเชจเชค เช—เซ‹เชชเชจเซ€เชฏเชคเชพ ID) DRM เชธเซเชฐเช•เซเชทเชพเชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเชพ เช•เชฎเซเชชเซเชฏเซเชŸเชฐเชจเซ‡ เชฌเซ€เชœเชพ เชคเชฐเซ€เช•เซ‡ เชชเชธเชพเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡. เชœเซ‹ เชตเซเชฏเช•เซเชคเชฟเช—เชค CSME เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ เชธเชพเชฅเซ‡ เชšเซ‡เชกเชพเช‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเซ‹เชฏ, เชคเซ‹ Intel เช SVN (เชธเชฟเช•เซเชฏเซ‹เชฐเชฟเชŸเซ€ เชตเชฐเซเชเชจ เชจเช‚เชฌเชฐ) เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เช•เซ€เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชฌเชจเชพเชตเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ€ เช›เซ‡. เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฐเซเชŸ เช•เซ€เชจเซ€ เชเช•เซเชธเซ‡เชธเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช† เชชเชฆเซเชงเชคเชฟ เช…เชธเชฐเช•เชพเชฐเช• เชจเชฅเซ€ เช•เชพเชฐเชฃ เช•เซ‡ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชฐเซเชŸ เช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชˆเชจเซเชŸเชฟเช—เซเชฐเชฟเชŸเซ€ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชฌเซเชฒเซ‹เช• (ICVB, เชˆเชจเซเชŸเชฟเช—เซเชฐเชฟเชŸเซ€ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชตเซ‡เชฒเซเชฏเซ เชฌเซเชฒเซ‹เชฌ) เชจเซ‡ เชเชจเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เซ€ เชœเชจเชฐเซ‡เชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชฎเซ‡เชณเชตเชตเชพเชฅเซ€, เชฌเชฆเชฒเชพเชฎเชพเช‚, เชคเชฎเชจเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. Intel CSME เชซเชฐเซเชฎเชตเซ‡เชฐ เชฎเซ‹เชกเซเชฏเซเชฒเชฎเชพเช‚เชฅเซ€ เช•เซ‹เชˆเชชเชฃเชจเซ‹ เช•เซ‹เชก เชฌเชจเชพเชตเชตเซ‹.

เช เชจเซ‹เช‚เชงเซเชฏเซเช‚ เช›เซ‡ เช•เซ‡ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเชจเซ€ เชฐเซ‚เชŸ เช•เซ€ เชเชจเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เชธเซเชตเชฐเซ‚เชชเชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เช›เซ‡ เช…เชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเชฎเชพเชงเชพเชจ เชฎเชพเชŸเซ‡ SKS (เชธเชฟเช•เซเชฏเซ‹เชฐ เช•เซ€ เชธเซเชŸเซ‹เชฐเซ‡เชœ) เชฎเชพเช‚ เชธเช‚เช—เซเชฐเชนเชฟเชค เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช•เซ€ เชจเช•เซเช•เซ€ เช•เชฐเชตเซ€ เชชเชฃ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เช‰เชฒเซเชฒเซ‡เช–เชฟเชค เช•เซ€ เช…เชจเชจเซเชฏ เชจเชฅเซ€ เช…เชจเซ‡ เช‡เชจเซเชŸเซ‡เชฒ เชšเชฟเชชเชธเซ‡เชŸเชจเซ€ เชฆเชฐเซ‡เช• เชชเซ‡เชขเซ€ เชฎเชพเชŸเซ‡ เชธเชฎเชพเชจ เช›เซ‡. SKS เชฎเชพเช‚ เช•เซ€ เชœเชจเชฐเซ‡เชถเชจ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ เช…เชตเชฐเซ‹เชงเชฟเชค เชฅเชพเชฏ เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚เชจเชพ เชคเชฌเช•เซเช•เซ‡ เชฌเช— เช•เซ‹เชกเชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชคเซ‡ เช…เชจเซเชฎเชพเชจ เช›เซ‡ เช•เซ‡ เชตเชนเซ‡เชฒเชพ เช•เซ‡ เชชเช›เซ€ เช† เชนเชพเชฐเซเชกเชตเซ‡เชฐ เช•เซ€ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹