Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

TL, DR

Absolute Computrace бол машинаа түгжих боломжийг олгодог технологи юм зөвхөн), үйлдлийн системийг түүн дээр дахин суулгасан эсвэл хатуу дискийг сольсон байсан ч жилд 15 доллар төлнө. Би eBay дээр энэ зүйлээр түгжигдсэн зөөврийн компьютер худалдаж авсан. Энэ нийтлэлд миний туршлага, түүнтэй хэрхэн тэмцэж, Intel AMT дээр суурилсан ижил зүйлийг хийхийг оролдсон, гэхдээ үнэ төлбөргүй тайлбарласан болно.

Нэн даруй зөвшөөрье: Би онгорхой хаалгыг эвдэж, эдгээр алслагдсан зүйлсийн талаар лекц бичихгүй, харин ямар ч нөхцөлд (хэрэв энэ нь компьютерт холбогдсон бол) өвдөг дээрээ суугаад машин руугаа алсаас хэрхэн хурдан нэвтрэх талаар бага зэрэг ярьж байна. RJ-45-ээр дамжуулан сүлжээ) эсвэл Wi-Fi-аар холбогдсон бол зөвхөн Windows үйлдлийн систем дээр. Мөн Intel AMT-д тодорхой цэгийн SSID, нэвтрэх, нууц үгээ бүртгүүлэх боломжтой бөгөөд дараа нь системд ачаалахгүйгээр Wi-Fi-аар нэвтрэх боломжтой болно. Хэрэв та GNU/Linux дээр Intel ME драйверуудыг суулгасан бол энэ бүхэн үүн дээр ажиллах ёстой. Үүний үр дүнд зөөврийн компьютерийг алсаас түгжиж, мессеж харуулах боломжгүй болно (энэ технологийг ашигласнаар энэ нь боломжтой эсэхийг би мэдэхгүй байна), гэхдээ алсын ширээний компьютер болон Secure Erase-д хандах боломжтой болно. гол зүйл юм.

Таксины жолооч миний зөөврийн компьютерийг аваад явсан тул би eBay-ээс шинэ компьютер худалдаж авахаар шийдсэн. Юу буруу болж болох вэ?

Худалдан авагчаас эхлээд хулгайч хүртэл - нэг нээлтэд

Би шуудангийн газраас зөөврийн компьютерээ гэртээ авчирч өгсний дараа би Windows 10-ийг урьдчилан суулгаж дуусгахаар шийдсэн бөгөөд үүний дараа би Firefox-г татаж авч чадсан.

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Windows түгээлтийг хэн ч өөрчлөхгүй гэдгийг би маш сайн ойлгосон бөгөөд хэрэв өөрчлөх юм бол бүх зүйл тийм ч эвгүй харагдахгүй бөгөөд ерөнхийдөө хаалт илүү хурдан болох байсан. Эцэст нь юуг ч хаах нь утгагүй болно, учир нь үүнийг дахин суулгаснаар бүх зүйл эдгэрэх болно. За, дахин ачаалцгаая.

BIOS-ыг дахин ачаал, одоо бүх зүйл арай тодорхой болно:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Эцэст нь хэлэхэд энэ нь бүрэн тодорхой байна:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Миний зөөврийн компьютер намайг яаж зовоож байна вэ? Computrace гэж юу вэ?

Хатуухан хэлэхэд Computrace нь таны EFI BIOS-д байгаа модулиудын багц бөгөөд Windows үйлдлийн системийг ачаалсны дараа троянуудаа оруулан, алсын Absolute програм хангамжийн серверийг тогшиж, шаардлагатай бол интернетээр дамжуулан системийг хаах боломжийг олгодог. Та дэлгэрэнгүй мэдээллийг эндээс уншиж болно энд. Computrace нь Windows-ээс өөр үйлдлийн системтэй ажиллахгүй. Түүнээс гадна, хэрэв бид BitLocker эсвэл өөр програм хангамжаар шифрлэгдсэн Windows-тэй драйвыг холбовол Computrace дахин ажиллахгүй болно - модулиуд файлуудаа манай системд оруулах боломжгүй болно.

Алсын зайнаас харахад ийм технологиуд сансар огторгуй мэт санагдаж болох ч энэ бүгдийг нэг ба хагас эргэлзээтэй модулиудыг ашиглан уугуул UEFI дээр хийдэг болохыг олж мэдэх хүртэл л.

Жишээлбэл, GNU/Linux-д ачаалахыг оролдох хүртэл энэ зүйл хүйтэн бөгөөд хүчирхэг мэт санагдаж байна:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ
Энэ зөөврийн компьютер яг одоо Computrace түгжээг идэвхжүүлсэн байна.

Тэдний хэлснээр

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Би яах ёстой вэ?

Асуудлыг шийдвэрлэх дөрвөн тодорхой вектор байдаг:

  1. eBay дээр худалдагч руу бичээрэй
  2. Computrace-ийн бүтээгч, эзэмшигч Absolute программ хангамж руу бичнэ үү
  3. BIOS чипээс дамп хийж, түүнийг сүүдэртэй төрлүүд рүү илгээснээр бүх түгжээ, цэсийн төхөөрөмжийн ID-г идэвхгүй болгодог нөхөөс бүхий дампыг буцааж илгээнэ үү.
  4. Лазард руу залга

Тэдгээрийг дарааллаар нь харцгаая:

  1. Бид бүх боломжийн хүмүүсийн нэгэн адил эхлээд ийм бүтээгдэхүүн зарсан худалдагч руу захидал бичиж, асуудлыг голчлон хариуцах хүнтэй ярилцдаг.

    Хийсэн:

    Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

  2. Интернетийн гүнээс олдсон нэгэн зөвлөхийн хэлснээр,

    Та үнэмлэхүй програм хангамжтай холбоо барих хэрэгтэй. Тэд машины серийн дугаар болон эх хавтангийн серийн дугаарыг хүсэх болно. Та мөн төлбөрийн баримт гэх мэт "худалдан авалтын баталгаа" өгөх шаардлагатай. Тэд файлд байгаа эзэмшигчтэй холбогдож, устгах зөвшөөрлийг авна. Үүнийг хулгайлаагүй гэж үзвэл тэд "устгахаар дарцаглах" болно. Үүний дараа дараагийн удаа та интернетэд холбогдох эсвэл нээлттэй интернет холболттой болоход гайхамшиг тохиолдож, алга болно. Миний дурдсан зүйлсийг илгээнэ үү [имэйлээр хамгаалагдсан].

    Бид Absolute руу шууд бичиж, түгжээг тайлах талаар тэдэнтэй шууд харилцах боломжтой. Би цаг заваа гаргаж, энэ шийдлийг зөвхөн эцэс хүртэл ашиглахаар шийдсэн.

  3. Аз болоход, асуудлыг шийдэх харгис хэрцгий арга аль хэдийн бэлэн болсон байв. Эдгээр нь залуус Мөн ижил eBay дээрх бусад олон компьютерийн тусламж үйлчилгээний мэргэжилтнүүд, тэр байтугай Facebook дээрх индианчууд бид тэдэнд хаягдал илгээж, хэдэн минут хүлээх юм бол BIOS-оо тайлна гэж амлаж байна.

    Түгжээг тайлах үйл явцыг дараах байдлаар тайлбарлав.

    Түгжээг тайлах шийдэл нь эцэст нь бэлэн болсон бөгөөд SPEG программист BIOS-г асаах чадвартай байхыг шаарддаг.

    Энэ үйл явц нь:

    1. BIOS-г уншиж, хүчинтэй дамп үүсгэнэ үү. Thinkpad-д BIOS нь дотоод TPM чиптэй гэрлэсэн бөгөөд түүний өвөрмөц гарын үсгийг агуулсан байдаг тул бүхэл бүтэн ажиллагааг амжилттай явуулахын тулд эх BIOS-ыг зөв уншиж, дараа нь BIOS-ыг сэргээх нь чухал юм.
    2. BIOS-ийн хоёртын файлуудыг нөхөж, all smallservice.ro UEFI програмыг суулгана уу. Энэ програм нь аюулгүй eeprom-г уншиж, TPM сертификат болон нууц үгээ сэргээж, аюулгүй eeprom бичиж, бүх өгөгдлийг сэргээнэ.
    3. Засварласан BIOS-ийн хаягийг бичнэ үү (энэ нь зөвхөн TP btw дээр л ажиллах болно), зөөврийн компьютераа эхлүүлж, Тоног төхөөрөмжийн ID үүсгэнэ үү. Бид танд Allservice BIOS-ийг идэвхжүүлэх өвөрмөц түлхүүрийг илгээх бөгөөд BIOS-г ачаалж байх үед түгжээ тайлах горимыг гүйцэтгэж, SVP болон TPM-ийн түгжээг тайлах болно.
    4. Эцэст нь, хэвийн үйл ажиллагаанд зориулж анхны BIOS-ыг бичиж, зөөврийн компьютерээ сайхан өнгөрүүлээрэй.

    Мөн шаардлагатай бол бид UEFI программыг ашиглан Computrace-г идэвхгүй болгох эсвэл SN/UUID-г өөрчлөх, RFID шалгах нийлбэрийн алдааг дахин тохируулах боломжтой.

    Түгжээг тайлах үйлчилгээний үнэ нь машин тус бүрээр тооцогдоно (бидний Macbook/iMac, HP, Acer гэх мэт) Үйлчилгээний үнэ болон боломжийн талаар доорхи дараагийн бичлэгээс уншина уу. Та холбогдож болно [имэйлээр хамгаалагдсан] аливаа лавлагааны хувьд.

    Хууль ёсны юм шиг санагдаж байна! Гэхдээ энэ нь тодорхой шалтгааны улмаас хамгийн цөхрөлгүй нөхцөл байдлын сонголт бөгөөд үүнээс гадна бүх зугаа цэнгэл нь 80 долларын үнэтэй байдаг. Бид үүнийг дараа нь үлдээдэг.

  4. Хэрэв Лазард миний төлөө бүх зүйлийг эвдэж, чам руу залгахыг хүсэх юм бол та татгалзах ёсгүй! Ажилдаа орцгооё.

Бид Лазардыг "дэлхийн тэргүүлэгч санхүүгийн зөвлөх, хөрөнгийн удирдлагын компани, нэгдэл, худалдан авалт, бүтцийн өөрчлөлт, хөрөнгийн бүтэц, стратегийн талаар зөвлөгөө өгдөг" гэж нэрлэдэг.

eBay-ийн худалдагч хариулж байх хооронд би задрма дээр хэдэн доллар хаяж, Нью Йоркоос ирсэн санхүүгийн асар том корпорацийн дэмжлэг болох дэлхийн хамгийн сэтгэлгүй ярилцагчтай харилцахыг тэсэн ядан хүлээж байна. Охин утсаа хурдан аваад, миний энэ зөөврийн компьютерийг хэрхэн худалдаж авсан тухай аймхай тайлбарыг миний нөхөр англиар сонсож, серийн дугаарыг нь бичээд админуудад өгнө гэж амлаж, над руу залгах болно. Энэ процесс яг хоёр удаа, нэг өдрийн зайтай давтана. Гурав дахь удаагаа би Нью-Йоркт оройн 10 цаг болтол зориуд хүлээгээд утасдаж, худалдан авалтынхаа тухай танил гоймонгоо хурдан уншив. Хоёр цагийн дараа нөгөө эмэгтэй над руу залгаад зааврыг уншиж эхлэв.
- Escape дээр дарна уу.
Би товшсон ч юу ч болохгүй.
- Ямар нэг зүйл болохгүй, юу ч өөрчлөгдөхгүй.
- Дар.
- Би дардаг.
- Одоо оруулна уу: 72406917
Би орж байна. Юу ч болохгүй.
- Чи мэднэ дээ, энэ нь тус болохгүй байх гэж айж байна... Ганцхан минут...
Зөөврийн компьютер гэнэт дахин асч, систем ачаалж, ядаргаатай цагаан дэлгэц хаа нэгтээ алга болсон. Баталгаажуулахын тулд би BIOS руу ороход Computrace идэвхжээгүй байна. Ингээд л болсон бололтой. Таныг дэмжсэнд баярлалаа, би бүх асуудлыг өөрөө шийдэж, тайвширсан гэж худалдагчид бичдэг.

OpenMakeshift Computrace Intel AMT дээр суурилсан

Болсон явдал миний урмыг хугалсан ч надад энэ санаа таалагдсан, дунд зэргийн алдагдсан зүйлээс болж шаналж, ямар нэг гарц хайж байсан, хуучин зөөврийн компьютерээ буцааж өгөх мэт шинэ зөөврийн компьютерээ хамгаалахыг хүссэн. Хэрэв хэн нэгэн Computrace ашиглаж байгаа бол би ч бас ашиглаж болно, тийм үү? Эцсийн эцэст, Intel Anti-Theft байсан бөгөөд энэ нь тайлбарын дагуу маш сайн технологи байсан боловч зах зээлийн инерцээс болж үхсэн боловч өөр хувилбар байх ёстой. Энэ хувилбар нь дууссан газраасаа эхэлсэн нь тодорхой болсон - зөвхөн Absolute програм хангамж энэ талбарт байр сууриа олж авах боломжтой байв.

Эхлээд Intel AMT гэж юу болохыг санацгаая: энэ нь EFI BIOS-д суурилуулсан Intel ME-ийн нэг хэсэг болох номын сангуудын багц бөгөөд ингэснээр зарим оффисын администратор сандлаасаа босохгүйгээр сүлжээнд машин ажиллуулах боломжтой. ачаалахгүй байсан ч алсаас ISO-г холбох, алсын ширээний компьютерээр дамжуулан удирдах гэх мэт.

Энэ бүхэн Minix дээр ажилладаг бөгөөд ойролцоогоор энэ түвшинд:

Invisible Things Lab нь Intel vPro / Intel AMT технологийн функцийг хамгаалалтын цагираг гэж нэрлэхийг санал болгосон -3. Энэхүү технологийн нэг хэсэг болох vPro технологийг дэмждэг чипсетүүд нь бие даасан микропроцессор (ARC4 архитектур) агуулсан, сүлжээний карттай тусдаа интерфэйстэй, RAM-ийн тусгай хэсэг (16 MB) болон үндсэн RAM-д DMA хандалттай байдаг. Үүн дээр байгаа програмууд нь төв процессороос үл хамааран хийгддэг; програм хангамж нь BIOS кодууд эсвэл ижил төстэй SPI флаш санах ой дээр хадгалагддаг (код нь криптограф гарын үсэгтэй). Програм хангамжийн нэг хэсэг нь суурилагдсан вэб сервер юм. Анхдагч байдлаар, AMT идэвхгүй боловч зарим код AMT идэвхгүй байсан ч энэ горимд ажилладаг. Дууны код -3 нь S3 Унтах тэжээлийн горимд ч идэвхтэй байна.

Энэ нь сонирхол татахуйц сонсогдож байна, учир нь хэрэв бид Intel AMT ашиглан зарим админ самбарт урвуу холболт үүсгэж чадвал бид Computrace-ээс дордохгүй (үнэндээ үгүй) хандах боломжтой байх болно.

Бид Intel AMT-г машин дээрээ идэвхжүүлдэг

Нэгдүгээрт, та нарын зарим нь энэ AMT-г өөрийн гараар хүрэхийг хүсч магадгүй бөгөөд эндээс нюансууд эхэлдэг. Нэгдүгээрт: танд үүнийг дэмждэг процессор хэрэгтэй. Аз болоход үүнд ямар ч асуудал байхгүй (хэрэв танд AMD байхгүй бол), учир нь vPro нь бараг бүх Intel i5, i7, i9 процессоруудад нэмэгддэг (та харж болно. энд) 2006 оноос хойш, ердийн VNC-ийг 2010 онд аль хэдийн авчирсан. Хоёрдугаарт: Хэрэв танд ширээний компьютер байгаа бол энэ функцийг дэмждэг эх хавтан, тухайлбал Q чипсет хэрэгтэй.Зөөврийн компьютерт бид зөвхөн процессорын загварыг мэдэх хэрэгтэй. Хэрэв та Intel AMT-ийн дэмжлэгийг олж авбал энэ нь сайн шинж тэмдэг бөгөөд та эндээс олж авсан тохиргоог ашиглах боломжтой болно. Хэрэв тийм биш бол та азгүй байсан / та энэ технологийг дэмждэггүй процессор эсвэл чипсетийг зориудаар сонгосон эсвэл AMD-г сонгосноор мөнгөө амжилттай хэмнэсэн нь баяр баясгалангийн шалтгаан юм.

Баримт бичгийн дагуу

Аюулгүй горимд Intel AMT төхөөрөмжүүд 16992 порт дээр сонсдог.
TLS горимд Intel AMT төхөөрөмжүүд 16993 портыг сонсдог.

Intel AMT нь 16992 ба 16993 портууд дээрх холболтыг хүлээн авдаг. Тэнд шилжье.

Та BIOS-д Intel AMT идэвхжсэн эсэхийг шалгах хэрэгтэй.

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Дараа нь бид дахин ачаалж, ачаалах үед Ctrl + P товчийг дарах хэрэгтэй

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Стандарт нууц үг, ердийнх шиг, админ.

Intel ME-ийн ерөнхий тохиргоонд нууц үгээ нэн даруй солино уу. Дараа нь Intel AMT тохиргоонд Сүлжээний хандалтыг идэвхжүүлэхийг идэвхжүүлнэ. Бэлэн. Та одоо албан ёсоор арын хаалгатай байна. Бид систем рүү ачаалж байна.

Одоо нэг чухал нюанс: логикийн хувьд бид Intel AMT-д localhost болон алсаас хандах боломжтой, гэхдээ үгүй. Та дотооддоо холбогдож, тохиргоог ашиглан тохиргоог өөрчлөх боломжтой гэж Intel хэлж байна Intel AMT тохиргооны хэрэгсэл, гэхдээ миний хувьд энэ нь холбогдохоос эрс татгалзсан тул миний холболт зөвхөн алсаас ажилласан.

Бид зарим төхөөрөмжийг аваад дамжуулан холбогдоно таны IP: 16992

Энэ нь иймэрхүү харагдаж байна:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Стандарт Intel AMT интерфейст тавтай морил! Яагаад "стандарт" гэж? Учир нь энэ нь тайрч, бидний зорилгод бүрэн ашиггүй бөгөөд бид илүү ноцтой зүйлийг ашиглах болно.

MeshCommander-тэй танилцах

Ердийнх шигээ том компаниуд ямар нэг зүйл хийдэг бөгөөд эцсийн хэрэглэгчид үүнийг өөрсдөдөө тохируулан өөрчилдөг. Энд бас ийм зүйл болсон.

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Энэхүү даруухан (хэтрүүлэггүй: түүний нэр түүний вэбсайтад байхгүй, би үүнийг Google-ээс үзэх шаардлагатай байсан) Ylian Saint-Hilaire хэмээх хүн Intel AMT-тай ажиллах гайхалтай хэрэгслийг бүтээжээ.

Би та бүхний анхаарлыг нэн даруй түүнд хандуулахыг хүсч байна YouTube суваг, видеонууд дээрээ тэрээр Intel AMT болон түүний програм хангамжтай холбоотой тодорхой ажлуудыг хэрхэн гүйцэтгэхийг бодит цаг хугацаанд энгийн бөгөөд тодорхой харуулдаг.

Юунаас эхэлье MeshCommander. Татаж аваад суулгаад манай машинтай холбогдохыг оролдоно уу:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Процесс нь шууд биш боловч үр дүнд нь бид дараах дэлгэцийг авах болно.

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ
Энэ нь би гаж донтон биш юм, гэхдээ би нууц мэдээллийг устгах болно, ийм үг хэллэгийг уучлаарай

Тэдний хэлснээр ялгаа нь тодорхой юм. Intel Control Panel-д яагаад ийм олон функц байдаггүйг би мэдэхгүй, гэхдээ үнэн хэрэгтээ Илиан Сен-Хилэйр амьдралаас илүү ихийг авдаг. Нэмж дурдахад та түүний вэб интерфэйсийг програм хангамжид шууд суулгаж болох бөгөөд энэ нь танд ямар ч хэрэгсэлгүйгээр бүх функцийг ашиглах боломжийг олгоно.

Үүнийг дараах байдлаар хийдэг.

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Би энэ функцийг (Захиалгат вэб интерфэйс) ашиглаагүй байгаа бөгөөд энэ нь миний хэрэгцээнд шаардлагагүй тул түүний үр нөлөө, гүйцэтгэлийн талаар юу ч хэлж чадахгүй гэдгийг тэмдэглэх нь зүйтэй.

Та функциональ байдлаар тоглож болно, та бүх зүйлийг сүйтгэх магадлал багатай, учир нь энэ наадмын эхлэл ба эцсийн цэг нь BIOS бөгөөд үүний дараа та Intel AMT-г идэвхгүй болгосноор бүх зүйлийг дахин тохируулах боломжтой.

MeshCentral-г байрлуулж, BackConnect-ийг хэрэгжүүл

Эндээс толгой бүрэн уналт эхэлдэг. Авга ах маань зөвхөн үйлчлүүлэгч төдийгүй манай Трояны админ самбар хийсэн! Тэгээд тэр зүгээр л хийгээгүй, гэхдээ Миний сервер дээрх бүх хүмүүст зориулж эхлүүлсэн.

Өөрийн MeshCentral серверийг суулгаж эхлээрэй эсвэл хэрэв та MeshCentral-ийг сайн мэдэхгүй бол MeshCentral.com сайтаас нийтийн серверийг эрсдэлд оруулах боломжтой.

Үйлчилгээний үйл ажиллагааны явцад хакердсан, алдагдсан талаар ямар ч мэдээ олж чадаагүй тул энэ нь түүний кодын найдвартай байдлын талаар эерэгээр ярьж байна.

Би хувьдаа MeshCentral-ийг сервер дээрээ ажиллуулдаг, учир нь энэ нь илүү найдвартай гэдэгт үндэслэлгүй итгэдэг, гэхдээ үүнд хий хоосон зүйл, сэтгэлийн хөөрлөөс өөр юу ч байхгүй. Хэрэв та ч бас хүсэж байгаа бол энд бичиг баримт байдаг ба энд MeshCentral бүхий чингэлэг. Баримт бичгүүд нь NGINX-д бүгдийг хэрхэн холбохыг тайлбарласан тул хэрэгжилт нь таны гэрийн серверт амархан нэгтгэгдэх болно.

Бүртгүүлэх meshcentral.com, нэвтэрч "агентгүй" гэсэн сонголтыг сонгон Төхөөрөмжийн бүлэг үүсгэнэ үү:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Яагаад "агент байхгүй" гэж? Яагаад гэвэл шаардлагагүй зүйлийг суулгахын тулд яагаад хэрэгтэй вэ, энэ нь хэрхэн ажилладаг, яаж ажиллах нь тодорхойгүй байна.

"CIRA нэмэх" дээр дарна уу:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

cira_setup_test.mescript-г татаж аваад манай MeshCommander-д дараах байдлаар ашиглаарай:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Voila! Хэсэг хугацааны дараа манай машин MeshCentral-д холбогдох бөгөөд бид түүгээр ямар нэг зүйл хийх боломжтой.

Нэгдүгээрт: манай програм хангамж нь алсын серверийг яг ийм байдлаар тогшихгүй гэдгийг та мэдэх ёстой. Энэ нь Intel AMT нь алсын серверээр дамжуулан болон шууд дотооддоо холбогдох хоёр сонголттой байдагтай холбоотой юм. Тэд нэгэн зэрэг ажилладаггүй. Манай скрипт аль хэдийн системийг алсаас ажиллахаар тохируулсан боловч та дотооддоо холбогдох шаардлагатай байж магадгүй. Та орон нутагт холбогдохын тулд энд очих хэрэгтэй

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

өөрийн локал домэйн болох мөрийг бичнэ үү (манай скрипт АЛЬТАЙ санамсаргүй мөр оруулсан тул холболтыг алсаас хийх боломжтой) эсвэл бүх мөрийг бүхэлд нь арилгана уу (гэхдээ алсын холболт боломжгүй болно). Жишээлбэл, OpenWrt дахь миний локал домэйн бол lan:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Үүний дагуу, хэрэв бид тэнд lan-г оруулаад, хэрэв манай машин энэ локал домэйнтэй сүлжээнд холбогдсон бол алсаас холбогдох боломжгүй, харин локал 16992 ба 16993 портууд нээгдэж холболтыг хүлээн авах болно. Товчхондоо, хэрэв таны локал домэйнтэй холбоогүй ямар нэгэн утгагүй зүйл байвал програм хангамж алдаатай, хэрэв үгүй ​​бол та өөрөө утсаар холбогдох хэрэгтэй болно.

Хоёрдугаарт:

Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

Бүгд бэлэн!

Та асууж магадгүй - AntiTheft хаана байдаг вэ? Би анх хэлсэнчлэн Intel AMT нь хулгайчтай тэмцэхэд тийм ч тохиромжтой биш юм. Оффисын сүлжээг удирдах нь сайшаалтай боловч интернетээр дамжуулан хууль бусаар өмч хөрөнгөө авсан хүмүүстэй тэмцэх нь тийм ч онцгой зүйл биш юм. Хувийн өмчийн төлөөх тэмцэлд онолын хувьд тус болох хэрэгслийг авч үзье.

  1. Хэрэв та энэ машиныг кабелиар холбосон эсвэл Windows суулгасан бол Wi-Fi-аар холбогдсон бол энэ машин руу нэвтрэх боломжтой гэдэг нь өөрөө тодорхой юм. Тийм ээ, энэ нь хүүхэд шиг, гэхдээ хэн нэгэн гэнэт хяналтаа авсан ч энгийн хүн ийм зөөврийн компьютер ашиглах нь маш хэцүү байдаг. Нэмж дурдахад би скриптүүдийг олж чадаагүй байсан ч тэдгээр дээрх мэдэгдлийг хаах/үзүүлэх функцийг уран сайхны аргаар зохион бүтээх боломжтой.
  2. Intel Active Management технологийн тусламжтайгаар алсаас аюулгүй устгах

    Би хэрхэн eBay дээр түгжигдсэн зөөврийн компьютер худалдаж аваад IntelAMT дээр суурилсан хулгайн эсрэг програм хийхийг оролдсон бэ

    Энэ сонголтыг ашигласнаар та секундын дотор машинаас бүх мэдээллийг устгах боломжтой. Энэ нь Intel-ийн бус SSD дээр ажилладаг эсэх нь тодорхойгүй байна. Энд энд Та энэ функцийн талаар илүү ихийг уншиж болно. Та бүтээлийг биширч чадна энд. Чанар нь аймшигтай, гэхдээ ердөө 10 мегабайт, мөн чанар нь тодорхой.

Гүйцэтгэлийг хойшлуулах асуудал шийдэгдээгүй хэвээр байна, өөрөөр хэлбэл: машин сүлжээнд холбогдохын тулд хэзээ нэвтрэхийг харах хэрэгтэй. Үүнд ч гэсэн ямар нэгэн шийдэл байгаа гэдэгт итгэж байна.

Тохиромжтой хэрэгжүүлэхийн тулд та зөөврийн компьютерээ хааж, ямар нэгэн бичээсийг харуулах хэрэгтэй, гэхдээ бидний тохиолдолд бид зайлшгүй нэвтрэх боломжтой бөгөөд дараа нь юу хийх нь төсөөллийн асуудал юм.

Магадгүй та ямар нэгэн байдлаар машинаа хаах эсвэл ядаж мессеж харуулах боломжтой, хэрэв та мэддэг бол бичээрэй. Баярлалаа!

BIOS-д нууц үг оруулахаа бүү мартаарай.

Баярлалаа хэрэглэгч Берез засварлахын тулд!

Эх сурвалж: www.habr.com

сэтгэгдэл нэмэх