Nem valószínű, hogy bárki is vitatkozna azzal a ténnyel, hogy a processzorok meglehetősen összetett megoldások, amelyek egyszerűen nem működhetnek öndiagnosztika és komplex megfigyelő eszközök nélkül mind a gyártási szakaszban, mind a működés során. A fejlesztőknek egyszerűen rendelkezniük kell a „mindenhatóság” eszközeivel, hogy teljesen biztosak legyenek a termék alkalmasságában. És ezek az eszközök nem vezetnek sehova. A jövőben a processzorban található összes diagnosztikai eszköz jó célokat szolgálhat az olyan távirányítós technológiák formájában, mint az Intel AMT, vagy potenciálisan a titkosszolgálatok vagy támadók hátsó kapujává válhatnak, ami gyakran ugyanaz a felhasználó számára. .

Mint emlékezhet, 2016 májusában a Positive Technologies szakemberei felfedezték, hogy az Intel Management Engine 11 modul, amely az AMT technológiát a rendszerközpont (PCH) részeként implementálja, jelentős változásokon ment keresztül, és sebezhetővé vált a behatolók támadásaival szemben. Az IME 11-es verzió előtt a modul egyedi architektúrán alapult, és külön dokumentáció nélkül nem jelentett különösebb veszélyt, és hozzáférést tud nyitni a PC memóriájában lévő információkhoz. Az IME 11-es verziójával a modul x86-kompatibilis lett, és a nagyközönség számára is tanulmányozhatóvá vált (az INTEL-SA-00086 sérülékenységről itt és a következő hivatkozásokon olvashat bővebben). Sőt, egy évvel később összefüggésre derült fény az IME és az amerikai NSA megfigyelési programja között. Az IME további tanulmányozása egy újabb potenciális „könyvjelző” felfedezéséhez vezetett az Intel vezérlőiben és processzoraiban, amelyről a Positive Technologies szakértői, Maxim Goryachiy és Mark Ermolov beszéltek tegnap a Black Hat konferencián Szingapúrban.
A PCH hub részeként és az Intel processzoraiban találtak egy többfunkciós VISA (Intel Visualization of Internal Signals Architecture) jelelemzőt. Pontosabban, a VISA egyben az Intel eszköze a processzorok szervizelhetőségének ellenőrzésére. A blokk dokumentációja nem nyilvános, de ez nem jelenti azt, hogy nem létezik. A VISA-tanulmány feltárta, hogy az Intel gyárában kezdetben deaktivált analizátort egy támadó aktiválhatja, és hozzáférést biztosít a PC-memória információihoz és a periféria jelsorozataihoz. Sőt, a VISA engedélyezésének többféle módja is volt.

Lehetőség volt a VISA engedélyezésére és például a normál alaplapon lévő webkamerákhoz való hozzáférésre. Ehhez nem volt szükség speciális felszerelésre. Ezt és egy másik példát a Positive Technologies szakemberei mutatták be a Black Hatnél készített jelentés során. A VISA jelenlétét (egyelőre) senki sem köti közvetlenül az NSA-hoz, kivéve természetesen az összeesküvés-elmélet híveit. Ha azonban van egy dokumentálatlan lehetőség a jelelemző engedélyezésére bármely rendszeren egy Intel platformon, akkor valahol biztosan engedélyezni fogják.
Forrás: 3dnews.ru
