Поситиве Тецхнологиес је најавила откриће новог потенцијалног „маркера“ у Интеловим чиповима

Мало је вероватно да ће се неко расправљати са чињеницом да су процесори прилично сложена решења која једноставно не могу да раде без самодијагнозе и сложених алата за праћење како у фази производње тако и током рада. Програмери једноставно морају имати средства „свемоћи“ да би били потпуно сигурни у прикладност производа. А ови алати никуда не иду. У будућности, сви ови дијагностички алати укључени у процесор могу послужити добрим сврхама у виду технологија даљинског управљања као што је Интел АМТ, или могу потенцијално постати бекдоор за обавештајне службе или нападаче, што је често иста ствар за корисника. .

Поситиве Тецхнологиес је најавила откриће новог потенцијалног „маркера“ у Интеловим чиповима

Као што се можда сећате, у мају 2016, стручњаци Поситиве Тецхнологиес открили су да је Интел Манагемент Енгине 11 модул за имплементацију АМТ технологије као део системског чворишта (ПЦХ) претрпео велике промене и постао је рањив на нападе уљеза. Пре верзије ИМЕ 11, модул је био заснован на јединственој архитектури и, без посебне документације, није представљао посебну опасност, а може да отвори приступ информацијама у меморији рачунара. Са верзијом ИМЕ 11, модул је постао к86 компатибилан и доступан за проучавање широј јавности (више о рањивости ИНТЕЛ-СА-00086 прочитајте овде и на следећим везама). Штавише, годину дана касније откривена је веза између ИМЕ-а и програма надзора америчке НСА. Даље проучавање ИМЕ-а довело је до открића још једног потенцијалног „маркера“ у Интеловим контролерима и процесорима, о чему су стручњаци Поситиве Тецхнологиес Маким Гориацхии и Марк Ермолов говорили јуче на Блацк Хат конференцији у Сингапуру.

Мултифункционални анализатор сигнала ВИСА (Интел Висуализатион оф Интернал Сигналс Арцхитецтуре) је пронађен као део ПЦХ чворишта и у Интел процесорима. Тачније, ВИСА је такође Интелов алат за проверу употребљивости процесора. Документација за блок није јавно доступна, али то не значи да не постоји. ВИСА студија је открила да би анализатор, који је првобитно био деактивиран у Интеловој фабрици, могао бити активиран од стране нападача и омогућио би приступ информацијама у меморији рачунара и сигналним секвенцама периферије. Штавише, било је неколико начина да се омогући ВИСА.

Поситиве Тецхнологиес је најавила откриће новог потенцијалног „маркера“ у Интеловим чиповима

Било је могуће омогућити ВИСА-у и, на пример, приступити веб камерама на обичној матичној плочи. За ово није била потребна посебна опрема. Овај и још један пример демонстрирали су стручњаци Поситиве Тецхнологиес током извештаја на Блацк Хат-у. Нико (још) директно не повезује присуство ВИСА са НСА, осим, ​​наравно, теоретичара завере. Међутим, ако постоји недокументована могућност да се омогући анализатор сигнала на било ком систему на Интел платформи, онда ће то сигурно негде бити омогућено.




Извор: 3дневс.ру

Додај коментар