ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

TL، ڊاڪٽر

Absolute Computrace هڪ ٽيڪنالاجي آهي جيڪا توهان کي توهان جي ڪار کي بند ڪرڻ جي اجازت ڏئي ٿي (۽ نه صرف)، جيتوڻيڪ آپريٽنگ سسٽم ان تي ٻيهر نصب ڪيو ويو يا هارڊ ڊرائيو کي تبديل ڪيو ويو، هر سال $ 15 لاء. مون eBay تي هڪ ليپ ٽاپ خريد ڪيو جيڪو هن شي سان بند ڪيو ويو. آرٽيڪل بيان ڪري ٿو منهنجو تجربو، مون ان سان ڪيئن جدوجهد ڪئي ۽ انٽيل AMT تي ساڳيو ڪم ڪرڻ جي ڪوشش ڪئي، پر مفت ۾.

اچو ته فوري طور تي متفق ٿي وڃو: مان کليل دروازن کي ٽوڙي نه رهيو آهيان ۽ نه انهن دور دراز شين تي ليڪچر لکي رهيو آهيان، پر ٿورو پس منظر ٻڌائي رهيو آهيان ۽ ڪنهن به صورتحال ۾ توهان جي گوڏن تي توهان جي مشين تائين ريموٽ رسائي ڪيئن حاصل ڪجي (جيڪڏهن اهو ڳنڍيل آهي. نيٽورڪ ذريعي RJ-45) يا، جيڪڏهن اهو وائي فائي ذريعي ڳنڍيل آهي، پوء صرف او ايس ونڊوز ۾. انهي سان گڏ، اهو انٽيل AMT ۾ هڪ مخصوص پوائنٽ جي SSID، لاگ ان ۽ پاسورڊ رجسٽر ڪرڻ ممڪن ٿيندو، ۽ پوء وائي فائي ذريعي رسائي پڻ حاصل ڪري سگهجي ٿي سسٽم ۾ بوٽ ڪرڻ کان سواء. ۽ پڻ، جيڪڏهن توهان انسٽال ڪريو ڊرائيورز Intel ME لاءِ GNU/Linux تي، پوءِ اهو سڀ ان تي ڪم ڪرڻ گهرجي. نتيجي طور، اهو ممڪن نه هوندو ته هڪ ليپ ٽاپ کي ريموٽ طور تي لاڪ ڪيو وڃي ۽ هڪ پيغام ڏيکاريو (مان اهو نه سمجهي سگهيو ته ڇا اهو هن ٽيڪنالاجي کي استعمال ڪندي ممڪن آهي)، پر ريموٽ ڊيسڪ ٽاپ تائين رسائي هوندي ۽ محفوظ صاف ڪرڻ، ۽ هي. بنيادي شيء آهي.

ٽيڪسي ڊرائيور منهنجي ليپ ٽاپ سان گڏ ڇڏي ويو ۽ مون فيصلو ڪيو ته اي بي تي هڪ نئون خريد ڪيو. ڇا غلط ٿي سگهي ٿو؟

خريد ڪندڙ کان چور تائين - هڪ لانچ ۾

پوسٽ آفيس مان هڪ ليپ ٽاپ گهر آڻيندي، مون ونڊوز 10 جي اڳ-انسٽاليشن کي مڪمل ڪرڻ جو ارادو ڪيو، ۽ ان کان پوءِ مان فائرفاڪس کي ڊائونلوڊ ڪرڻ ۾ به ڪامياب ٿي ويس، جڏهن اوچتو:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

مون چڱيءَ طرح سمجھيو ھو ته ڪو به ونڊوز جي تقسيم کي تبديل نه ڪندو، ۽ جيڪڏھن اھي ڪندا، ته پوءِ سڀ ڪجھ ايترو بيڪار نظر نه ايندو ۽ عام طور تي بلاڪنگ تيزيءَ سان ٿئي ھا. ۽، آخر ۾، ڪنهن به شيء کي بلاڪ ڪرڻ جو ڪو به مقصد نه هوندو، ڇو ته ان کي ٻيهر نصب ڪرڻ سان هر شيء ٺيڪ ٿي ويندي. ٺيڪ آهي، اچو ته ريبوٽ ڪريون.

BIOS ۾ ريبوٽ ڪريو، ۽ ھاڻي سڀ ڪجھ صاف ٿي ويندو آھي:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

۽ آخرڪار، اهو مڪمل طور تي واضح آهي:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

اهو ڪيئن آهي ته منهنجو پنهنجو ليپ ٽاپ مون کي پريشان ڪري رهيو آهي؟ Computrace ڇا آهي؟

سختي سان ڳالهائڻ، Computrace توهان جي EFI BIOS ۾ ماڊلز جو هڪ سيٽ آهي، جيڪو، OS ونڊوز کي لوڊ ڪرڻ کان پوء، ان ۾ پنهنجو ٽروجن داخل ڪري ٿو، ريموٽ مطلق سافٽ ويئر سرور تي ڇڪڻ ۽ اجازت ڏئي ٿو، جيڪڏهن ضروري هجي ته، انٽرنيٽ تي سسٽم کي بلاڪ ڪرڻ لاء. توهان هتي وڌيڪ تفصيل پڙهي سگهو ٿا هتي. ڪمپيوٽر ونڊوز کان سواءِ آپريٽنگ سسٽم سان ڪم نٿو ڪري. ان کان علاوه، جيڪڏهن اسان BitLocker، يا ڪنهن ٻئي سافٽ ويئر جي انڪريپٽ ٿيل ونڊوز سان هڪ ڊرائيو ڳنڍيندا آهيون، ته پوء Computrace ٻيهر ڪم نه ڪندو - ماڊل صرف انهن جي فائلن کي اسان جي سسٽم ۾ اڇلائڻ جي قابل نه هوندا.

فاصلي کان، اهڙيون ٽيڪنالاجيون ڪائناتي لڳي سگهن ٿيون، پر صرف جيستائين اسان کي اهو معلوم ٿئي ٿو ته اهو سڀ ڪجهه مقامي UEFI تي ڪيو ويو آهي هڪ اڌ مشکوک ماڊل استعمال ڪندي.

اهو لڳي ٿو ته اها شيءِ ٿڌي ۽ تمام طاقتور آهي جيستائين اسان ڪوشش ڪريون، مثال طور، GNU/Linux ۾ بوٽ ڪرڻ لاءِ:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي
ھن ليپ ٽاپ ۾ ھاڻي ڪمپيوٽر لاڪنگ فعال ٿيل آھي.

ڪيڪ گووروريٽس،

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

آئون ڇا ڪريان؟

هن مسئلي کي حل ڪرڻ لاء چار واضح ویکٹر آهن:

  1. eBay تي وڪرو ڪندڙ کي لکو
  2. Absolute سافٽ ويئر، تخليق ڪندڙ ۽ Computrace جي مالڪ ڏانهن لکو
  3. BIOS چپ مان هڪ ڊمپ ٺاهيو، ان کي ڇڪيل قسمن ڏانهن موڪليو ته جيئن اهي هڪ پيچ سان هڪ ڊمپ واپس موڪلين جيڪي سڀني لاڪ کي غير فعال ڪري ٿو ۽ ڊوائيس جي ID کي مينيو ڪري ٿو.
  4. ڪال ڪريو Lazard

اچو ته انهن کي ترتيب ۾ ڏسو:

  1. اسان، سڀني معقول ماڻهن وانگر، پهرين وڪڻندڙ کي لکو جنهن اسان کي اهڙي پراڊڪٽ وڪرو ڪيو ۽ ان مسئلي تي بحث ڪيو جيڪو بنيادي طور تي ان جو ذميوار آهي.

    ٺهيل:

    ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

  2. انٽرنيٽ جي کوٽائي ۾ دريافت ڪيل هڪ مشير جي مطابق،

    توهان کي مطلق سافٽ ويئر سان رابطو ڪرڻ جي ضرورت آهي. اهي مشين سيريل نمبر ۽ ماء بورڊ سيريل نمبر چاهيندا. توهان کي پڻ فراهم ڪرڻ جي ضرورت پوندي ”خريداري جو ثبوت“، هڪ رسيد وانگر. اهي فائل تي موجود مالڪ سان رابطو ڪندا ۽ ان کي ختم ڪرڻ لاءِ ٺيڪ حاصل ڪندا. فرض ڪيو ته اهو چوري نه آهي، اهي پوء "ان کي حذف ڪرڻ لاء پرچم" ڪندا. ان کان پوء، ايندڙ وقت توهان انٽرنيٽ سان ڳنڍيندا آهيو يا هڪ کليل انٽرنيٽ ڪنيڪشن آهي، هڪ معجزو ٿيندو ۽ اهو ختم ٿي ويندو. مون کي ٻڌايو ته سامان موڪليو [ايميل محفوظ ٿيل].

    اسان سڌو سنئون Absolute تي لکي سگھون ٿا ۽ ان لاڪ ڪرڻ جي باري ۾ انھن سان سڌو رابطو ڪري سگھون ٿا. مون پنهنجو وقت ورتو ۽ فيصلو ڪيو ته هن حل کي صرف آخر تائين پهچايو.

  3. خوشقسمتيء سان، مسئلي جو هڪ ظالمانه حل اڳ ۾ ئي موجود هو. اهي ماڻهو ۽ ٻيا ڪيترائي ڪمپيوٽر سپورٽ اسپيشلسٽ ساڳيا eBay تي ۽ حتي فيسبوڪ تي هندستاني اسان سان واعدو ڪن ٿا ته اسان جي BIOS کي ان لاڪ ڪنداسين جيڪڏهن اسان انهن کي ڊمپ موڪليو ۽ ڪجهه منٽ انتظار ڪريو.

    کولڻ وارو عمل هن ريت بيان ڪيو ويو آهي:

    انلاڪنگ حل آخرڪار دستياب آهي ۽ ضرورت آهي SPEG پروگرامر کي BIOS کي چمڪائڻ جي قابل.

    عمل آهي

    1. BIOS پڙهو ۽ صحيح ڊمپ ٺاهيو. هڪ Thinkpad ۾، BIOS اندروني TPM چپ سان شادي ڪئي وئي آهي ۽ ان جي هڪ منفرد دستخط تي مشتمل آهي، تنهنڪري اهو ضروري آهي ته اصل BIOS کي صحيح پڙهڻ لاء سڄي آپريشن جي ڪاميابي ۽ بعد ۾ BIOS کي بحال ڪرڻ لاء.
    2. BIOS بائنري کي پيچ ڪرڻ ۽ تمام smallservice.ro UEFI پروگرام کي انجيڪشن ڪريو. هي پروگرام محفوظ ايپروم پڙهندو، TPM سرٽيفڪيٽ ۽ پاسورڊ ري سيٽ ڪندو، محفوظ ايپروم لکندو ۽ سڀني ڊيٽا کي ٻيهر ترتيب ڏيندو.
    3. پيچ ٿيل BIOS ڊمپ لکو (اهو صرف ان TP btw ۾ ڪم ڪندو)، ليپ ٽاپ شروع ڪريو ۽ هڪ هارڊويئر ID ٺاهي. اسان توهان کي هڪ منفرد چيڪ موڪلينداسين جيڪا Allservice BIOS کي چالو ڪندي، جڏهن ته BIOS لوڊ ٿي رهيو آهي اهو ان لاڪ روٽين کي عمل ۾ آڻيندو ۽ SVP ۽ TPM کي ان لاڪ ڪندو.
    4. آخرڪار، لکو اصل BIOS ڊمپ واپس عام عملن لاء ۽ لطف اندوز ڪريو ليپ ٽاپ.

    اسان پڻ Computrace کي غير فعال ڪري سگھون ٿا يا SN/UUID کي تبديل ڪري سگھون ٿا ۽ RFID چيڪسم غلطي کي ري سيٽ ڪري سگھون ٿا ساڳئي طريقي سان اسان جي UEFI پروگرام کي استعمال ڪندي، جيڪڏھن ضروري ھجي.

    انلاڪ سروس جي قيمت في مشين آهي (جيئن اسان Macbook/iMac، HP، Acer، وغيره لاءِ ڪندا آهيون) خدمت جي قيمت ۽ دستيابي لاءِ مهرباني ڪري هيٺ ڏنل پوسٽ پڙهو. توھان رابطو ڪري سگھو ٿا [ايميل محفوظ ٿيل] ڪنهن به انڪوائري لاء.

    لڳي ٿو جائز! پر اهو، پڻ، واضح سببن لاء، هڪ اختيار آهي انتهائي خطرناڪ صورتحال لاءِ، ۽ ان کان علاوه، تمام مزي جي قيمت $80 آهي. اسان ان کي بعد ۾ ڇڏي ڏيو.

  4. جيڪڏهن لزارڊ منهنجي لاءِ سڀ ڪجهه ٽوڙي ڇڏيو آهي ۽ مون کان پڇي ٿو ته توهان کي واپس سڏيان، ته پوءِ توهان کي انڪار نه ڪرڻ گهرجي! اچو ته ڪاروبار ڏانهن وڃو.

اسان Lazard اڪا کي سڏيندا آهيون "دنيا جي معروف مالي صلاحڪار ۽ اثاثن جي انتظام واري فرم، ضمير، حاصلات، بحالي، سرمائي جي جوڙجڪ ۽ حڪمت عملي تي مشورو ڏئي ٿو"

جڏهن ته eBay کان وڪڻڻ وارو جواب ڏئي ٿو، مان زادارما تي ڪجهه پئسا اڇلايان ٿو ۽ سيارو تي شايد سڀ کان وڌيڪ بي روح گفتگو ڪندڙ سان رابطو ڪرڻ جو منتظر آهيان - نيو يارڪ کان هڪ وڏي مالي ڪارپوريشن جي مدد. ڇوڪري جلدي فون کڻي ٿي، منهنجي ڪامريڊ کي انگريزيءَ ۾ ٻڌائي ٿي ته مون هي ليپ ٽاپ ڪيئن خريد ڪيو آهي، ان جو سيريل نمبر لکي ٿو ۽ واعدو ڪري ٿو ته اهو ايڊمن کي ڏيندس، جيڪي مون کي واپس فون ڪندا. اهو عمل ٻه ڀيرا بار بار ڪيو ويندو آهي، هڪ ڏينهن کان الڳ. ٽيون ڀيرو، مون جان بوجھائي انتظار ڪيو جيستائين اهو شام جو 10 وڳي نيويارڪ ۾ ٿيو ۽ فون ڪيو، جلدي منهنجي خريداري بابت واقف پاستا پڙهي. ٻن ڪلاڪن بعد ساڳئي عورت مون کي واپس سڏيو ۽ هدايتون پڙهڻ شروع ڪيو:
- فرار تي ڪلڪ ڪريو.
مون ڪلڪ ڪيو پر ڪجھ به نه ٿيو.
- ڪجھ ڪم نٿو ڪري، ڪجھ به تبديل نٿو ڪري.
- دٻايو.
- مان دٻايو.
- ھاڻي داخل ڪريو: 72406917
مان داخل ٿي رهيو آهيان. ڪجهه به نه ٿيندو آهي.
- توهان کي خبر آهي، مون کي ڊپ آهي ته هي مدد نه ڪندو ... بس هڪ منٽ ...
ليپ ٽاپ اوچتو ريبوٽ، سسٽم بوٽ، پريشان ڪندڙ سفيد اسڪرين ڪٿي غائب ٿي وئي آهي. پڪ ڪرڻ لاء، مان BIOS ۾ وڃان ٿو، Computrace چالو نه آهي. لڳي ٿو اهو ئي آهي. توھان جي مدد لاء توھان جي مھرباني، مان وڪرو ڪندڙ ڏانھن لکان ٿو ته مون سڀني مسئلن کي حل ڪيو ۽ آرام ڪيو.

OpenMakeshift Computrace Intel AMT تي ٻڌل

جيڪو ڪجهه ٿيو مون کي مايوس ڪيو، پر مون کي اهو خيال پسند آيو، منهنجي پريت جي درد تي جيڪو معمولي طور تي گم ٿي ويو هو، ڪجهه رستو ڳولي رهيو هو، مون پنهنجي نئين ليپ ٽاپ کي بچائڻ چاهيو، ڄڻ ته اهو مون کي پراڻو واپس ڏئي. جيڪڏهن ڪو استعمال ڪري رهيو آهي Computrace، ته پوءِ مان ان کي به استعمال ڪري سگهان ٿو، صحيح؟ سڀ کان پوء، انٽيل مخالف چوري هئي، وضاحت جي مطابق - هڪ بهترين ٽيڪنالاجي جيڪا ڪم ڪري ٿي جيئن ان کي گهرجي، پر اهو مارڪيٽ جي جڙت جي ڪري ماريو ويو، پر اتي هڪ متبادل هجڻ گهرجي. اهو ظاهر ٿيو ته هي متبادل ساڳئي جاء تي شروع ٿيو جتي اهو ختم ٿيو - صرف مطلق سافٽ ويئر هن فيلڊ ۾ پير حاصل ڪرڻ جي قابل هو.

پهرين، اچو ته ياد رکون Intel AMT ڇا آهي: هي لائبريرين جو هڪ سيٽ آهي جيڪو Intel ME جو حصو آهي، EFI BIOS ۾ ٺهيل آهي، انهي ڪري ته ڪنهن آفيس ۾ منتظم، پنهنجي ڪرسي تان اٿڻ کانسواءِ، نيٽ ورڪ تي مشينون هلائي سگهي ٿو، جيتوڻيڪ اهي بوٽ نٿا ڪن، ريموٽ ISO کي ڳنڍڻ، ريموٽ ڊيسڪ ٽاپ ذريعي ڪنٽرول وغيره.

هي سڀ هلندو آهي Minix تي ۽ تقريبن هن سطح تي:

Invisible Things Lab تجويز ڪيل Intel vPro / Intel AMT ٽيڪنالاجي جي ڪارڪردگيءَ کي تحفظ جو رنگ -3. هن ٽيڪنالاجي جي حصي جي طور تي، چپس جيڪي vPro ٽيڪنالاجي کي سپورٽ ڪن ٿا، هڪ آزاد مائڪرو پروسيسر (ARC4 آرڪيٽيڪچر) تي مشتمل آهي، نيٽ ورڪ ڪارڊ لاء هڪ الڳ انٽرفيس آهي، خاص ريم جي وقف ٿيل حصي تائين رسائي (16 MB)، ۽ DMA مکيه ريم تائين رسائي. ان تي پروگرام مرڪزي پروسيسر کان آزاد طور تي جاري ڪيا ويا آهن؛ فرم ویئر گڏ ٿيل آهي BIOS ڪوڊس سان گڏ يا ساڳئي SPI فليش ميموري تي (ڪوڊ هڪ cryptographic دستخط آهي). فرم ویئر جو حصو هڪ تعمير ٿيل ويب سرور آهي. ڊفالٽ طور، AMT غير فعال آهي، پر ڪجهه ڪوڊ اڃا تائين هن موڊ ۾ هلندو آهي جيتوڻيڪ جڏهن AMT غير فعال آهي. رنگ ڪوڊ -3 فعال آهي جيتوڻيڪ S3 ننڊ پاور موڊ ۾.

اهو آواز پرکشش آهي، ڇاڪاڻ ته اهو لڳي ٿو ته جيڪڏهن اسان Intel AMT استعمال ڪندي ڪجهه منتظم پينل سان ريورس ڪنيڪشن قائم ڪري سگهون ٿا، اسان وٽ رسائي حاصل ڪرڻ جي قابل ٿي سگهنداسين Computrace (حقيقت ۾، نه).

اسان پنهنجي مشين تي Intel AMT کي چالو ڪيو

پهرين، توهان مان ڪجهه شايد هن AMT کي پنهنجي هٿن سان ڇڪڻ چاهيندا، ۽ هتي ئي nuances شروع ٿي. پهريون: توهان کي هڪ پروسيسر جي ضرورت آهي جيڪا ان کي سپورٽ ڪري. خوشقسمتيء سان، هن سان ڪو به مسئلو ناهي (جيستائين توهان وٽ AMD نه هجي)، ڇاڪاڻ ته وي پرو تقريبا سڀني Intel i5، i7 ۽ i9 پروسيسرز ۾ شامل ڪيو ويو آهي (توهان ڏسي سگهو ٿا. هتي) 2006 کان وٺي، ۽ عام VNC اڳ ۾ ئي 2010 ۾ آندو ويو. ٻيو: جيڪڏهن توهان وٽ ڊيسڪ ٽاپ آهي، ته پوءِ توهان کي هڪ مدر بورڊ جي ضرورت آهي جيڪو هن فنڪشنلٽي کي سپورٽ ڪري، يعني Q چپ سيٽ سان. ليپ ٽاپ ۾، اسان کي صرف پروسيسر ماڊل ڄاڻڻ جي ضرورت آهي. جيڪڏهن توهان Intel AMT لاءِ سپورٽ ڳوليندا آهيو، ته پوءِ هي هڪ سٺي نشاني آهي ۽ توهان هتي حاصل ڪيل سيٽنگون لاڳو ڪري سگهندا. جيڪڏهن نه، ته پوءِ يا ته توهان بدقسمت آهيو/توهان ڄاڻي ٻجهي هڪ پروسيسر يا چپ سيٽ چونڊيو آهي بغير هن ٽيڪنالاجي جي سپورٽ، يا توهان ڪاميابيءَ سان AMD چونڊيو، جيڪو پڻ خوشيءَ جو سبب آهي.

دستاويزن موجب

غير محفوظ موڊ ۾، Intel AMT ڊوائيسز پورٽ 16992 تي ٻڌندا آهن.
TLS موڊ ۾، Intel AMT ڊوائيسز پورٽ 16993 تي ٻڌندا آهن.

Intel AMT بندرگاهن 16992 ۽ 16993 تي ڪنيڪشن قبول ڪري ٿو. اچو ته اتي هلون.

توهان کي چيڪ ڪرڻ جي ضرورت آهي ته Intel AMT BIOS ۾ فعال آهي:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

اڳيون اسان کي ريبوٽ ڪرڻو پوندو ۽ لوڊ ڪرڻ دوران Ctrl + P کي دٻايو

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

معياري پاسورڊ، معمول وانگر، پنهنجا.

Intel ME جنرل سيٽنگون ۾ فوري طور تي پاسورڊ تبديل ڪريو. اڳيون، Intel AMT Configuration ۾، فعال ڪريو نيٽ ورڪ رسائي. تيار. توهان هاڻي سرڪاري طور تي پٺتي پيل آهيو. اسان سسٽم ۾ لوڊ ڪري رهيا آهيون.

ھاڻي ھڪڙو اھم nuance: منطقي طور تي، اسان مقامي ھوسٽ ۽ ريموٽ کان Intel AMT تائين رسائي ڪري سگھون ٿا، پر نه. Intel چوي ٿو ته توهان مقامي طور تي ڳنڍي سگهو ٿا ۽ استعمال ڪندي سيٽنگون تبديل ڪري سگهو ٿا Intel AMT ڪنفيگريشن يوٽيلٽي، پر مون لاءِ اهو صاف طور تي ڳنڍڻ کان انڪار ڪيو، تنهنڪري منهنجو ڪنيڪشن صرف دور کان ڪم ڪيو.

اسان ڪجھ ڊوائيس وٺون ٿا ۽ ان ذريعي ڳنڍيو توهان جي IP: 16992

اهو هن طرح نظر اچي ٿو:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

معياري Intel AMT انٽرفيس ۾ ڀليڪار! ڇو "معياري"؟ ڇاڪاڻ ته اهو اسان جي مقصدن لاءِ ڪٽجي ويو ۽ مڪمل طور تي بيڪار آهي، ۽ اسان ڪجهه وڌيڪ سنجيده استعمال ڪنداسين.

MeshCommander کي ڄاڻڻ

عام طور تي، وڏيون ڪمپنيون ڪجهه ڪن ٿيون، ۽ آخرڪار صارف ان کي تبديل ڪرڻ لاء پاڻ کي ترتيب ڏيو. هتي به ائين ئي ٿيو.

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

هي معمولي (ڪابه مبالغہ ناهي: هن جو نالو هن جي ويب سائيٽ تي ناهي، مون کي گوگل ڪرڻو هو) Ylian Saint-Hilaire نالي شخص Intel AMT سان ڪم ڪرڻ لاءِ شاندار اوزار ٺاهيا آهن.

مان توهان کي فوري طور تي هن ڏانهن ڌيان ڏيڻ چاهيان ٿو يوٽيوب چينل، هن جي وڊيوز ۾ هو آسان ۽ واضح طور تي حقيقي وقت ۾ ڏيکاري ٿو ته انٽيل AMT ۽ ان جي سافٽ ويئر سان لاڳاپيل ڪجهه ڪم ڪيئن انجام ڏنا وڃن.

اچو ته شروع ڪريون ميش ڪمانڊر. ڊائون لوڊ ڪريو، انسٽال ڪريو ۽ اسان جي مشين سان ڳنڍڻ جي ڪوشش ڪريو:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

اهو عمل فوري نه آهي، پر نتيجي طور اسان کي هي اسڪرين حاصل ڪنداسين:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي
ائين ناهي ته مان بيوقوف آهيان، پر مان حساس ڊيٽا کي ختم ڪري ڇڏيندس، مون کي اهڙي ڪوڙي لاءِ معاف ڪجو

فرق، جيئن چوندا آھن، پڌرو آھي. مون کي خبر ناهي ته انٽيل ڪنٽرول پينل وٽ ڪمن جو اهڙو سيٽ ڇو نه آهي، پر حقيقت اها آهي ته Ylian Saint-Hilaire زندگيءَ مان گهڻو ڪجهه حاصل ڪري ٿو. ان کان علاوه، توھان ان جي ويب انٽرفيس کي سڌو سنئون فرم ويئر ۾ انسٽال ڪري سگھو ٿا، اھو توھان کي اجازت ڏيندو ته توھان سڀني ڪمن کي استعمال ڪرڻ جي بغير استعمال ڪرڻ جي.

اهو هن وانگر ڪيو ويو آهي:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

مون کي ياد رکڻ گهرجي ته مون هن فنڪشنلٽي (ڪسٽم ويب انٽرفيس) کي استعمال نه ڪيو آهي ۽ ان جي تاثير ۽ ڪارڪردگي بابت ڪجهه به نه ٿو چئي سگهان، ڇو ته اهو منهنجي ضرورتن لاءِ گهربل ناهي.

توهان ڪارڪردگي سان گڏ راند ڪري سگهو ٿا، اهو ممڪن ناهي ته توهان هر شيء کي برباد ڪري ڇڏيندؤ، ڇاڪاڻ ته هن سڄي فيشن جي شروعاتي ۽ آخري شروعاتي نقطي BIOS آهي، جنهن ۾ توهان پوء انٽيل AMT کي غير فعال ڪندي هر شي کي ري سيٽ ڪري سگهو ٿا.

MeshCentral کي ترتيب ڏيو ۽ BackConnect لاڳو ڪريو

۽ هتي سر جو مڪمل زوال شروع ٿئي ٿو. منهنجو چاچو نه رڳو هڪ ڪلائنٽ ٺاهيو، پر اسان جي ٽرجن لاءِ هڪ سڄو منتظم پينل پڻ! ۽ هن صرف اهو نه ڪيو، پر ان کي منهنجي سرور تي هر ڪنهن لاءِ شروع ڪيو.

پنهنجو پاڻ جو هڪ MeshCentral سرور نصب ڪرڻ سان شروع ڪريو يا جيڪڏهن توهان MeshCentral کان واقف نه آهيو، توهان ڪوشش ڪري سگهو ٿا عوامي سرور کي پنهنجي ذميواري تي MeshCentral.com تي.

اهو مثبت طور تي ان جي ڪوڊ جي اعتبار جي باري ۾ ڳالهائيندو آهي، ڇاڪاڻ ته آئون سروس جي آپريشن دوران هيڪ يا ليڪ بابت ڪا به خبر نه ملي سگهي.

ذاتي طور تي، مان پنهنجي سرور تي MeshCentral هلائيندو آهيان ڇاڪاڻ ته مون کي غير معقول طور تي يقين آهي ته اهو وڌيڪ قابل اعتماد آهي، پر ان ۾ ڪجهه به نه آهي سواءِ باطل ۽ روح جي ڪمزوري. جيڪڏھن توھان پڻ چاھيو ٿا، پوء هتي دستاويز آهن ۽ هتي MeshCentral سان ظرف. دستاويز بيان ڪري ٿو ته اهو سڀ گڏجي NGINX ۾ ڪيئن ڳنڍجي، تنهن ڪري عمل درآمد آساني سان توهان جي گهر سرورز ۾ ضم ٿي ويندو.

تي رجسٽر ٿيو meshcentral.com، اندر وڃو ۽ "ڪو ايجنٽ" اختيار کي منتخب ڪندي ڊيوائس گروپ ٺاھيو:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

ڇو "ڪابه ايجنٽ"؟ ڇو ته اسان کي ان جي ضرورت آهي ته ڪجهه غير ضروري انسٽال ڪرڻ لاء، اهو واضح ناهي ته اهو ڪيئن عمل ڪندو ۽ اهو ڪيئن ڪم ڪندو.

ڪلڪ ڪريو "CIRA شامل ڪريو":

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

ڊائون لوڊ cira_setup_test.mescript ۽ ان کي استعمال ڪريو اسان جي MeshCommander ۾ هن طرح:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

وائيلا! ڪجهه وقت کان پوء، اسان جي مشين MeshCentral سان ڳنڍي ويندي ۽ اسان ان سان ڪجهه ڪري سگهون ٿا.

پهرين: توهان کي ڄاڻڻ گهرجي ته اسان جو سافٽ ويئر ڪنهن ريموٽ سرور تي دستڪ نه ڪندو صرف انهي وانگر. اهو حقيقت جي ڪري آهي ته Intel AMT وٽ ٻه آپشن آهن ڳنڍڻ لاءِ - ريموٽ سرور ذريعي ۽ سڌو سنئون مقامي. اهي هڪ ئي وقت ۾ ڪم نه ڪندا آھن. اسان جي اسڪرپٽ اڳ ۾ ئي سسٽم کي ريموٽ ڪم لاءِ ترتيب ڏنو آهي، پر توهان کي شايد مقامي طور ڳنڍڻ جي ضرورت پوندي. توھان کي مقامي طور تي ڳنڍڻ لاءِ، توھان کي ھتان وڃڻو پوندو

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

هڪ لڪير لکو جيڪا توهان جي مقامي ڊومين آهي (ياد رکو ته اسان جي اسڪرپٽ اڳ ۾ ئي ڪجهه بي ترتيب واري لائن داخل ڪئي آهي ته جيئن ڪنيڪشن ريموٽ ڪري سگهجي) يا سڀني لائينن کي مڪمل طور تي صاف ڪريو (پر پوءِ ريموٽ ڪنيڪشن موجود نه هوندو). مثال طور، OpenWrt ۾ منهنجو مقامي ڊومين lan آهي:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

ان جي مطابق، جيڪڏهن اسان اتي لين داخل ڪيو، ۽ جيڪڏهن اسان جي مشين هن مقامي ڊومين سان نيٽ ورڪ سان ڳنڍيل آهي، ته پوء ريموٽ ڪنيڪشن موجود نه هوندو، پر مقامي بندرگاهن 16992 ۽ 16993 ڪنيڪشن کوليندا ۽ قبول ڪندا. مختصر ۾، جيڪڏهن توهان جي مقامي ڊومين سان لاڳاپيل ڪجهه قسم جي بيوقوف آهي، ته پوء سافٽ ويئر بگنگ آهي، جيڪڏهن نه، ته پوء توهان کي ان سان پاڻ کي وائر ذريعي ڳنڍڻ جي ضرورت آهي، بس.

ٻيو:

ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

سڀ تيار آهي!

توھان پڇي سگھو ٿا - ڪٿي آھي AntiTheft؟ جيئن مون شروعات ۾ چيو، Intel AMT چورن سان وڙهڻ لاءِ بلڪل موزون ناهي. آفيس نيٽ ورڪ جو انتظام ڪرڻ خوش آئند آهي، پر انهن ماڻهن سان وڙهڻ جن انٽرنيٽ ذريعي ملڪيت تي غير قانوني قبضو ڪيو آهي، ايترو خاص ناهي. اچو ته هڪ ٽول کٽ تي غور ڪريون، نظريي ۾، اسان جي ذاتي ملڪيت جي جنگ ۾ مدد ڪري سگهي ٿي:

  1. پاڻ ۾، اهو واضح آهي ته توهان وٽ مشين تائين رسائي آهي جيڪڏهن اهو ڪيبل ذريعي ڳنڍيل آهي، يا، جيڪڏهن ونڊوز ان تي نصب ٿيل آهي، پوء وائي فائي ذريعي. ها، اها ٻاراڻي ڳالهه آهي، پر هڪ عام ماڻهوءَ لاءِ اهڙي ليپ ٽاپ کي استعمال ڪرڻ اڳ ۾ ئي تمام ڏکيو آهي، توڙي جو اوچتو ئي اوچتو ڪنٽرول سنڀالي وٺجي. ان کان علاوه، ان حقيقت جي باوجود ته مان اسڪرپٽ کي سمجهي نه سگهيو آهيان، اهو يقيني طور تي ممڪن آهي ته فنڪار طور تي ڪجهه ڪارڪردگي کي ترتيب ڏيڻ لاء انهن تي اطلاعن کي بلاڪ ڪرڻ / ڊسپلي ڪرڻ لاء.
  2. انٽيل ايڪٽو مئنيجمينٽ ٽيڪنالاجي سان ريموٽ سيڪيور ايريز

    ڪيئن مون eBay تي هڪ بند ٿيل ليپ ٽاپ خريد ڪيو ۽ IntelAMT جي بنياد تي منهنجي پنهنجي AntiTheft ٺاهڻ جي ڪوشش ڪئي

    هن اختيار کي استعمال ڪندي، توهان سيڪنڊن ۾ مشين مان سموري معلومات حذف ڪري سگهو ٿا. اهو واضح ناهي ته ڇا اهو ڪم ڪري ٿو غير Intel SSDs تي. هتي هتي توهان هن فنڪشن بابت وڌيڪ پڙهي سگهو ٿا. توهان ڪم جي ساراهه ڪري سگهو ٿا هتي. معيار خوفناڪ آهي، پر صرف 10 ميگا بائيٽ ۽ جوهر واضح آهي.

ملتوي ٿيل عملدرآمد جو مسئلو حل نه ٿيو، ٻين لفظن ۾: توهان کي ڏسڻ جي ضرورت آهي جڏهن مشين ان سان ڳنڍڻ لاء نيٽ ورڪ ۾ داخل ٿئي ٿي. مان سمجهان ٿو ته ان جو به ڪو حل آهي.

هڪ مثالي عمل ۾، توهان کي ليپ ٽاپ کي بلاڪ ڪرڻ ۽ ڪجهه قسم جي لکت کي ڊسپلي ڪرڻ جي ضرورت آهي، پر اسان جي صورت ۾ اسان وٽ ناگزير رسائي آهي، ۽ اڳتي ڇا ڪجي اهو تخيل جو معاملو آهي.

شايد توهان ڪنهن به طرح ڪار کي بلاڪ ڪرڻ جي قابل هوندا يا گهٽ ۾ گهٽ هڪ پيغام ڏيکاريندا، لکندا جيڪڏهن توهان ڄاڻو ٿا. تنهنجي مهرباني!

BIOS لاءِ پاسورڊ قائم ڪرڻ نه وساريو.

مهرباني استعمال ڪندڙ بيرز پروف ريڊنگ لاءِ!

جو ذريعو: www.habr.com

تبصرو شامل ڪريو