Maz ticams, ka kÄds apgalvos, ka procesori ir diezgan sarežģītas ierÄ«ces, kas vienkÄrÅ”i nevar darboties bez paÅ”diagnostikas un sarežģītiem uzraudzÄ«bas rÄ«kiem gan ražoÅ”anas, gan darbÄ«bas laikÄ. IzstrÄdÄtÄjiem vienkÄrÅ”i ir jÄbÅ«t lÄ«dzekļiem, lai "ietu lÄ«dz galam", lai bÅ«tu pilnÄ«bÄ pÄrliecinÄti par produkta piemÄrotÄ«bu. Un Å”ie rÄ«ki nekur nepazudÄ«s. NÄkotnÄ visi Å”ie procesorÄ integrÄtie diagnostikas rÄ«ki varÄtu kalpot noderÄ«giem mÄrÄ·iem, piemÄram, tÄlvadÄ«bas tehnoloÄ£ijÄm, piemÄram, Intel AMT, vai arÄ« tie varÄtu kļūt par aizmugurÄjÄm durvÄ«m izlÅ«kdienestiem vai uzbrucÄjiem, kas lietotÄjam bieži vien nozÄ«mÄ vienu un to paÅ”u.

KÄ jÅ«s, iespÄjams, atceraties, 2016. gada maijÄ Positive Technologies atklÄja, ka Intel Management Engine 11 modulis, kas ievieÅ” AMT tehnoloÄ£iju sistÄmas centrmezglÄ (PCH), ir piedzÄ«vojis bÅ«tiskas izmaiÅas un kļuvis neaizsargÄts pret uzbrukumiem. Pirms IME 11 modulis izmantoja unikÄlu arhitektÅ«ru un bez Ä«paÅ”as dokumentÄcijas neradÄ«ja lielus draudus, taÄu tas varÄja nodroÅ”inÄt piekļuvi informÄcijai datora atmiÅÄ. Ar IME 11 modulis kļuva saderÄ«gs ar x86 un pieejams publiskai pÄrskatīŔanai (sÄ«kÄku informÄciju par ievainojamÄ«bu INTEL-SA-00086 var atrast Å”eit un tÄlÄk norÄdÄ«tajÄs saitÄs). TurklÄt gadu vÄlÄk tika atklÄta saikne starp IME un NSA novÄroÅ”anas programmu. TurpmÄka IME izpÄte noveda pie vÄl vienas potenciÄlas kļūdas atklÄÅ”anas Intel kontrolleros un procesoros, ko Positive Technologies speciÄlisti Maksims GorjaÄijs un Marks Ermolovs vakar apsprieda Black Hat konferencÄ SingapÅ«rÄ.
PCH centrmezglÄ un Intel procesoros tika atklÄts daudzfunkcionÄls loÄ£isko signÄlu analizators VISA (Intel Visualization of Internal Signals Architecture). PrecÄ«zÄk, VISA ir vÄl viens Intel rÄ«ks procesora funkcionalitÄtes pÄrbaudei. Å Ä«s ierÄ«ces dokumentÄcija nav publiski pieejama, taÄu tas nenozÄ«mÄ, ka tÄ neeksistÄ. VISA pÄtÄ«jums atklÄja, ka uzbrucÄjs var aktivizÄt analizatoru, kas sÄkotnÄji ir atspÄjots Intel rÅ«pnÄ«cÄ, nodroÅ”inot piekļuvi gan datora atmiÅai, gan perifÄrijas signÄlu sekvencÄm. TurklÄt tika atklÄtas vairÄkas metodes VISA iespÄjoÅ”anai.

PiemÄram, VISA iespÄjoÅ”ana un piekļuve tÄ«mekļa kamerÄm bija iespÄjama standarta mÄtesplatÄ. Nebija nepiecieÅ”ams Ä«paÅ”s aprÄ«kojums. Positive Technologies demonstrÄja Å”o un vÄl vienu piemÄru savÄ Black Hat prezentÄcijÄ. Neviens (pagaidÄm) tieÅ”i nesaista VISA ar NSA, izÅemot, protams, sazvÄrestÄ«bas teorÄtiÄ·us. TomÄr, ja ir nedokumentÄts veids, kÄ iespÄjot signÄla analizatoru jebkurÄ Intel bÄzÄtÄ sistÄmÄ, tas noteikti kaut kur ir iespÄjots.
Avots: 3dnews.ru
