Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

TP; DR

Absolute Computrace - bu avtomobilingizni qulflash imkonini beruvchi texnologiya (va emas faqatgina), operatsion tizim unga qayta o'rnatilgan yoki hatto qattiq disk almashtirilgan bo'lsa ham, yiliga $ 15. Men eBay'da shu narsa bilan qulflangan noutbuk sotib oldim. Maqolada mening tajribam tasvirlangan, men u bilan qanday kurashganman va Intel AMT-da xuddi shunday qilishga harakat qilganman, lekin bepul.

Keling, darhol rozi bo'laylik: men ochiq eshiklarni buzmayman va bu uzoq narsalar haqida ma'ruza yozmayapman, lekin bir oz ma'lumotni aytib beraman va har qanday vaziyatda (agar u tarmoqqa ulangan bo'lsa) tizzangizda mashinangizga masofadan qanday tezda kirishni aytib beraman. tarmoq RJ-45 orqali) yoki agar u Wi-Fi orqali ulangan bo'lsa, u holda faqat OS Windows-da. Shuningdek, Intel AMT-ning o'zida ma'lum bir nuqtaning SSID, login va parolini ro'yxatdan o'tkazish mumkin bo'ladi, keyin Wi-Fi orqali kirishni tizimga yuklamasdan ham olish mumkin. Bundan tashqari, agar siz Intel ME uchun drayverlarni GNU/Linux-ga o'rnatsangiz, bularning barchasi unga ishlashi kerak. Natijada, noutbukni masofadan turib blokirovka qilish va xabarni ko'rsatish mumkin bo'lmaydi (bu texnologiya yordamida bu mumkinmi yoki yo'qligini tushunolmadim), lekin masofaviy ish stoliga va Secure Erase-ga kirish imkoni bo'ladi va bu asosiy narsadir.

Taksi haydovchisi noutbukim bilan ketdi va men eBay-da yangisini sotib olishga qaror qildim. Nima xato bo'lishi mumkin?

Xaridordan o'g'rilargacha - bitta ishga tushirishda

Pochta bo'limidan uyga noutbukni olib kelib, men Windows 10-ni oldindan o'rnatishni yakunlashga kirishdim va shundan so'ng men hatto Firefox-ni yuklab olishga muvaffaq bo'ldim, birdan:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Men hech kim Windows taqsimotini o'zgartirmasligini juda yaxshi tushundim va agar ular o'zgartirsalar, hamma narsa unchalik noqulay ko'rinmaydi va umuman blokirovka tezroq sodir bo'lardi. Va, oxir-oqibat, hech narsani blokirovka qilishning ma'nosi yo'q, chunki uni qayta o'rnatish orqali hamma narsa davolanadi. OK, qayta ishga tushamiz.

BIOS-ni qayta ishga tushiring va endi hamma narsa biroz aniqroq bo'ladi:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Va nihoyat, bu mutlaqo aniq:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Qanday qilib mening shaxsiy noutbukim meni bezovta qilmoqda? Computrace nima?

To'g'ridan-to'g'ri aytganda, Computrace - bu EFI BIOS-dagi modullar to'plami bo'lib, ular Windows OS-ni yuklagandan so'ng, unga o'zlarining troyanlarini kiritadilar, masofaviy Absolute dasturiy ta'minot serverini taqillatadilar va kerak bo'lganda tizimni Internet orqali blokirovka qilishga imkon beradi. Batafsil ma’lumotlarni bu yerda o‘qishingiz mumkin shu yerda. Computrace Windowsdan boshqa operatsion tizimlar bilan ishlamaydi. Bundan tashqari, agar biz BitLocker yoki boshqa dasturiy ta'minot tomonidan shifrlangan Windows bilan diskni ulasak, Computrace yana ishlamaydi - modullar o'z fayllarini bizning tizimimizga tashlay olmaydi.

Uzoqdan bunday texnologiyalar kosmik tuyulishi mumkin, ammo biz bularning barchasi bir yarim shubhali modullar yordamida mahalliy UEFI-da amalga oshirilganligini aniqlamagunimizcha.

Biz, masalan, GNU/Linux-ni ishga tushirishga urinmagunimizcha, bu narsa sovuq va kuchli bo'lib tuyuladi:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.
Ushbu noutbukda hozirda Computrace blokirovkasi yoqilgan.

Aytishlaricha,

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Nima qilish kerak?

Muammoni hal qilish uchun to'rtta aniq vektor mavjud:

  1. EBay-da sotuvchiga yozing
  2. Computrace yaratuvchisi va egasi Absolute dasturiga yozing
  3. BIOS chipidan dump hosil qiling, uni soyali turlarga yuboring, shunda ular barcha qulflar va menyularni qurilma identifikatorini o'chiradigan yamoq bilan qayta jo'natadi.
  4. Lazardga qo'ng'iroq qiling

Keling, ularni tartibda ko'rib chiqaylik:

  1. Biz, barcha aqlli odamlar kabi, birinchi navbatda bizga bunday mahsulotni sotgan sotuvchiga yozamiz va muammoni birinchi navbatda buning uchun javobgar bo'lgan kishi bilan muhokama qilamiz.

    Yaratilgan:

    Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

  2. Internet qa'rida topilgan maslahatchiga ko'ra,

    Mutlaq dasturiy ta'minot bilan bog'lanishingiz kerak. Ular mashinaning seriya raqamini va anakartning seriya raqamini xohlashadi. Shuningdek, kvitansiya kabi "sotib olinganligingizni tasdiqlovchi hujjat" taqdim etishingiz kerak bo'ladi. Ular faylda mavjud bo'lgan egasi bilan bog'lanadi va uni olib tashlash uchun OK oladi. Agar u o'g'irlanmagan deb hisoblasa, ular keyin uni "o'chirish uchun belgilab qo'yishadi". Shundan so'ng, keyingi safar internetga ulansangiz yoki ochiq internet aloqasi bo'lsa, mo''jiza yuz beradi va u yo'qoladi. Men aytib o'tgan narsalarni yuboring [elektron pochta bilan himoyalangan].

    biz to'g'ridan-to'g'ri Absolute ga yozishimiz va qulfni ochish haqida ular bilan bevosita muloqot qilishimiz mumkin. Men vaqtimni oldim va bu yechimga faqat oxirigacha murojaat qilishga qaror qildim.

  3. Yaxshiyamki, muammoning shafqatsiz yechimi allaqachon mavjud edi. Mana bulari bolalar Xuddi shu eBay-dagi kompyuterni qo'llab-quvvatlash bo'yicha boshqa ko'plab mutaxassislar va hatto Facebook-dagi hindlar, agar biz ularga dump yuborsak va bir necha daqiqa kutsak, BIOS-ni ochishga va'da berishadi.

    Qulfni ochish jarayoni quyidagicha tavsiflanadi:

    Qulfni ochish yechimi nihoyat mavjud va SPEG dasturchisi BIOS-ni o'chirib qo'yishni talab qiladi.

    Jarayon:

    1. BIOS-ni o'qish va to'g'ri dump yaratish. Thinkpad-da BIOS ichki TPM chipiga ulangan va uning o'ziga xos imzosini o'z ichiga oladi, shuning uchun butun operatsiyani muvaffaqiyatli bajarish uchun asl BIOS to'g'ri o'qilgan bo'lishi va keyin BIOS-ni qayta tiklash muhimdir.
    2. BIOS ikkilik fayllarini tuzatish va all smallservice.ro UEFI dasturini kiritish. Ushbu dastur xavfsiz eepromni o'qiydi, TPM sertifikati va parolini tiklaydi, xavfsiz eepromni yozadi va barcha ma'lumotlarni qayta tiklaydi.
    3. Yamalgan BIOS dumpini yozing (bu faqat TP btw da ishlaydi), noutbukni ishga tushiring va Uskuna identifikatorini yarating. Biz sizga Allservice BIOS-ni faollashtiradigan noyob kalitni yuboramiz, BIOS yuklanayotganda, u qulfni ochish tartibini bajaradi va SVP va TPM qulfini ochadi.
    4. Nihoyat, normal operatsiyalar uchun asl BIOS dumpini yozib oling va noutbukdan zavqlaning.

    Shuningdek, kerak bo'lsa, UEFI dasturimizdan foydalanib, Computrace-ni o'chirib qo'yishimiz yoki SN/UUID-ni o'zgartirishimiz va RFID nazorat summasi xatosini tiklashimiz mumkin.

    Qulfni ochish xizmatining narxi har bir mashina uchun (masalan, Macbook/iMac, HP, Acer va boshqalar uchun) Xizmat narxi va mavjudligi haqida quyidagi postni o'qing. Muloqot qilishingiz mumkin [elektron pochta bilan himoyalangan] har qanday so'rov uchun.

    Qonuniyga o'xshayapti! Ammo bu ham, aniq sabablarga ko'ra, eng umidsiz vaziyat uchun imkoniyatdir va bundan tashqari, barcha qiziqarli narsalar 80 dollar turadi. Biz buni keyinroq qoldiramiz.

  4. Agar Lazard men uchun hamma narsani buzgan bo'lsa va sizga qo'ng'iroq qilishimni so'rasa, rad etmasligingiz kerak! Keling, biznesga kirishaylik.

Biz Lazard akani "dunyodagi etakchi moliyaviy maslahat va aktivlarni boshqarish kompaniyasi, qo'shilish, sotib olish, qayta qurish, kapital tuzilishi va strategiyasi bo'yicha maslahat beradi" deb ataymiz.

EBay sotuvchisi javob berayotganda, men zadarmaga bir necha dollar tashlayman va sayyoradagi ehtimol eng ruhsiz suhbatdosh - Nyu-Yorkdan kelgan yirik moliyaviy korporatsiyaning yordami bilan muloqot qilishni orziqib kutaman. Qiz tezda telefonni ko'taradi, o'rtog'imning ingliz tilida men ushbu noutbukni qanday sotib olganim haqidagi qo'rqoq tushuntirishlarini tinglaydi, uning seriya raqamini yozadi va adminlarga berishni va'da qiladi, ular menga qo'ng'iroq qilishadi. Bu jarayon aynan ikki marta, bir kun oralig'ida takrorlanadi. Uchinchi marta, men ataylab Nyu-Yorkda kechqurun soat 10 ga qadar kutdim va qo'ng'iroq qildim va sotib olganim haqidagi tanish makaronni tezda o'qib chiqdim. Ikki soatdan keyin o'sha ayol menga qo'ng'iroq qildi va ko'rsatmalarni o'qiy boshladi:
- Escape tugmasini bosing.
Men bosaman, lekin hech narsa sodir bo'lmaydi.
- Nimadir ishlamayapti, hech narsa o'zgarmaydi.
- bosing.
- Men bosaman.
— Endi kiriting: 72406917
Men kiryapman. Hech narsa bo'lmaydi.
- Bilasanmi, bu yordam bermaydi deb qo'rqaman... Bir daqiqa...
Noutbuk to'satdan qayta ishga tushadi, tizim yuklanadi, bezovta qiluvchi oq ekran bir joyda g'oyib bo'ldi. Ishonch hosil qilish uchun men BIOS-ga kiraman, Computrace faollashtirilmagan. Xuddi shunday tuyuladi. Qo'llab-quvvatlaganingiz uchun tashakkur, men sotuvchiga barcha muammolarni o'zim hal qilganimni va dam olganimni yozaman.

OpenMakeshift Computrace Intel AMT asosida

Bo'lib o'tgan voqea meni xafa qildi, lekin bu fikr menga yoqdi, o'rtamiyona yo'qolgan narsadan hayoliy og'riq qandaydir yo'l izlayotgan edi, men yangi noutbukimni himoya qilmoqchi bo'ldim, go'yo bu menga eskisini qaytaradi. Agar kimdir Computrace-dan foydalansa, men ham undan foydalanishim mumkin, to'g'rimi? Axir, ta'rifga ko'ra, Intel Anti-Theft bor edi - bu kerak bo'lganda ishlaydigan ajoyib texnologiya, lekin u bozorning inertsiyasi bilan o'ldirilgan, ammo muqobil bo'lishi kerak. Ma'lum bo'lishicha, bu muqobil o'sha joyda boshlangan - bu sohada faqat Absolute dasturiy ta'minot o'z o'rniga ega bo'lgan.

Birinchidan, Intel AMT nima ekanligini eslaylik: bu EFI BIOS-ga o'rnatilgan Intel ME-ning bir qismi bo'lgan kutubxonalar to'plami bo'lib, ba'zi ofisdagi ma'mur stuldan turmasdan tarmoqdagi mashinalarni boshqarishi mumkin, ular yuklamasa ham, ISO-larni masofadan ulash, masofaviy ish stoli orqali boshqarish va h.k.

Bularning barchasi Minix-da va taxminan shu darajada ishlaydi:

Invisible Things Lab kompaniyasi Intel vPro / Intel AMT texnologiyasining funksionalligini himoya halqasi -3 deb atashni taklif qildi. Ushbu texnologiyaning bir qismi sifatida vPro texnologiyasini qo'llab-quvvatlaydigan chipsetlar mustaqil mikroprotsessorni (ARC4 arxitekturasi) o'z ichiga oladi, tarmoq kartasiga alohida interfeysga, operativ xotiraning ajratilgan qismiga (16 MB) eksklyuziv kirishga va asosiy RAMga DMA kirishiga ega. Undagi dasturlar markaziy protsessordan mustaqil ravishda amalga oshiriladi; proshivka BIOS kodlari bilan birga yoki shunga o'xshash SPI flesh-xotirasida saqlanadi (kod kriptografik imzoga ega). Mikrodasturning bir qismi o'rnatilgan veb-serverdir. Odatiy bo'lib, AMT o'chirilgan, ammo ba'zi kodlar AMT o'chirilgan bo'lsa ham ushbu rejimda ishlaydi. Qo'ng'iroq kodi -3 hatto S3 Kutish quvvat rejimida ham faol.

Bu jozibali ko'rinadi, chunki agar biz Intel AMT-dan foydalangan holda ba'zi bir boshqaruv paneliga teskari ulanishni o'rnatsak, Computrace-dan yomonroq kirish imkoniyatiga ega bo'lamiz (aslida, yo'q).

Biz kompyuterimizda Intel AMT-ni faollashtiramiz

Birinchidan, ba'zilaringiz, ehtimol, bu AMTni o'z qo'llaringiz bilan tegizishni xohlashadi va bu erda nuances boshlanadi. Birinchidan: uni qo'llab-quvvatlaydigan protsessor kerak. Yaxshiyamki, bu bilan hech qanday muammo yo'q (agar sizda AMD bo'lmasa), chunki vPro deyarli barcha Intel i5, i7 va i9 protsessorlariga qo'shilgan (siz ko'rishingiz mumkin) shu yerda) 2006 yildan beri va oddiy VNC u erga 2010 yilda olib kelingan. Ikkinchidan: agar sizda ish stoli bo'lsa, unda sizga ushbu funksiyani qo'llab-quvvatlaydigan, ya'ni Q chipsetiga ega anakart kerak.Noutbuklarda biz faqat protsessor modelini bilishimiz kerak. Agar siz Intel AMT-ni qo'llab-quvvatlasangiz, bu yaxshi belgidir va siz bu erda olingan sozlamalarni qo'llashingiz mumkin bo'ladi. Agar yo'q bo'lsa, demak, yo sizga omad kulib boqmadi/ ataylab ushbu texnologiyani qo'llab-quvvatlamaydigan protsessor yoki chipsetni tanladingiz yoki AMD ni tanlab, pulni muvaffaqiyatli tejadingiz, bu ham quvonch uchun sababdir.

Hujjatlarga ko'ra

Xavfsiz bo'lmagan rejimda Intel AMT qurilmalari 16992 portda tinglaydi.
TLS rejimida Intel AMT qurilmalari 16993 portida tinglashadi.

Intel AMT 16992 va 16993 portlaridagi ulanishlarni qabul qiladi. Keling, u yerga o'taylik.

BIOS-da Intel AMT yoqilganligini tekshirishingiz kerak:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Keyin biz qayta ishga tushirishimiz kerak va yuklashda Ctrl + P tugmalarini bosing

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Odatdagidek standart parol, admin.

Intel ME umumiy sozlamalarida parolni darhol o'zgartiring. Keyinchalik, Intel AMT konfiguratsiyasida Tarmoqqa kirishni faollashtirishni yoqing. Tayyor. Endi siz rasman orqa eshik oldidasiz. Biz tizimga yuklaymiz.

Endi muhim nuance: mantiqan, biz Intel AMT-ga localhost-dan va masofadan kirishimiz mumkin, ammo yo'q. Intel, siz mahalliy sifatida ulanishingiz va sozlamalarni o'zgartirishingiz mumkinligini aytadi Intel AMT konfiguratsiya yordam dasturi, lekin men uchun u ulanishni qat'iyan rad etdi, shuning uchun ulanishim faqat masofadan turib ishladi.

Biz bir nechta qurilmani olib, orqali ulanamiz sizning IP: 16992

Bu shunday ko'rinadi:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Standart Intel AMT interfeysiga xush kelibsiz! Nima uchun "standart"? Chunki u kesilgan va bizning maqsadlarimiz uchun mutlaqo foydasiz va biz jiddiyroq narsadan foydalanamiz.

MeshCommander bilan tanishish

Odatdagidek, yirik kompaniyalar biror narsa qilishadi va oxirgi foydalanuvchilar buni o'zlariga mos ravishda o'zgartiradilar. Bu yerda ham shunday bo'ldi.

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Bu kamtarona (mubolag'asiz: uning nomi o'z veb-saytida yo'q, men Google-ga yozishim kerak edi) Ylian Saint-Hilaire ismli odam Intel AMT bilan ishlash uchun ajoyib vositalarni ishlab chiqdi.

Men darhol unga e'tiboringizni qaratmoqchiman YouTube kanali, o'z videolarida u Intel AMT va uning dasturiy ta'minoti bilan bog'liq muayyan vazifalarni qanday bajarishni real vaqt rejimida oddiy va aniq ko'rsatib beradi.

Keling, boshlang MeshCommander. Yuklab oling, o'rnating va mashinamizga ulanishga harakat qiling:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Jarayon bir zumda emas, lekin natijada biz ushbu ekranni olamiz:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.
Bu men paranoyak emasman, lekin men nozik ma'lumotlarni o'chirib tashlayman, bunday kulgilik uchun meni kechiring

Farq, ular aytganidek, aniq. Nima uchun Intel boshqaruv panelida bunday funksiyalar mavjud emasligini bilmayman, lekin haqiqat shundaki, Ylian Sen-Hilaire hayotdan ko'proq narsani oladi. Bundan tashqari, siz uning veb-interfeysini to'g'ridan-to'g'ri proshivkaga o'rnatishingiz mumkin, bu sizga barcha funktsiyalarni yordamchi dastursiz ishlatishga imkon beradi.

Bu shunday amalga oshiriladi:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Shuni ta'kidlashim kerakki, men ushbu funksiyadan (Maxsus veb-interfeys) foydalanmaganman va uning samaradorligi va ishlashi haqida hech narsa deya olmayman, chunki bu mening ehtiyojlarim uchun talab qilinmaydi.

Funktsionallik bilan o'ynashingiz mumkin, siz hamma narsani buzishingiz dargumon, chunki butun festivalning boshlang'ich va yakuniy boshlanish nuqtasi BIOS bo'lib, unda siz Intel AMT-ni o'chirib, hamma narsani qayta o'rnatishingiz mumkin.

MeshCentral-ni joylashtiring va BackConnect-ni qo'llang

Va bu erda boshning to'liq tushishi boshlanadi. Mening amakim nafaqat mijoz, balki troyanimiz uchun butun boshqaruv panelini ham yaratdi! Va u shunchaki qilmadi, lekin uni serverimdagi hamma uchun ishga tushirdi.

O'zingizning MeshCentral serverini o'rnatishdan boshlang yoki MeshCentral bilan tanish bo'lmasangiz, MeshCentral.com saytida o'zingizning xavf-xataringiz ostida jamoat serverini sinab ko'rishingiz mumkin.

Bu uning kodining ishonchliligi haqida ijobiy gapiradi, chunki men xizmatning ishlashi paytida buzg'unchilik yoki oqish haqida hech qanday yangilik topa olmadim.

Shaxsan men MeshCentral-ni o'z serverimda boshqaraman, chunki u ishonchliroq ekanligiga asossiz ishonaman, lekin unda bema'nilik va ruhning zaifligidan boshqa hech narsa yo'q. Agar siz ham xohlasangiz, unda shu yerda hujjatlar bor va shu yerda MeshCentral bilan konteyner. Hujjatlarda barchasini NGINX-da qanday bog'lash kerakligi tasvirlangan, shuning uchun dastur uy serverlaringizga osongina integratsiyalanadi.

Roʻyxatdan oʻtish meshcentral.com, kiring va “agentsiz” opsiyasini tanlab, qurilmalar guruhini yarating:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Nega "agent yo'q"? Chunki keraksiz narsalarni o'rnatish uchun nima uchun kerak, u qanday harakat qilishi va qanday ishlashi aniq emas.

"CIRA qo'shish" tugmasini bosing:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

cira_setup_test.mescript-ni yuklab oling va uni MeshCommander-da quyidagicha ishlating:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Voila! Biroz vaqt o'tgach, bizning mashinamiz MeshCentral-ga ulanadi va biz u bilan biror narsa qila olamiz.

Birinchidan: shuni bilishingiz kerakki, bizning dasturimiz uzoq serverni xuddi shunday taqillatib qo'ymaydi. Buning sababi shundaki, Intel AMT ulanish uchun ikkita variantga ega - masofaviy server orqali va to'g'ridan-to'g'ri mahalliy. Ular bir vaqtning o'zida ishlamaydi. Bizning skriptimiz allaqachon tizimni masofaviy ishlash uchun sozlagan, ammo siz mahalliy ulanishingiz kerak bo'lishi mumkin. Mahalliy tarmoqqa ulanish uchun bu yerga kirishingiz kerak

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

mahalliy domeningiz bo'lgan qatorni yozing (esda tutingki, bizning skriptimiz ulanishni masofadan turib amalga oshirish uchun u erga tasodifiy qator qo'shgan) yoki barcha qatorlarni butunlay o'chiring (lekin keyin masofaviy ulanish mavjud bo'lmaydi). Masalan, OpenWrt-dagi mahalliy domenim lan:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Shunga ko'ra, agar biz u erda lan ni kiritsak va agar bizning mashinamiz ushbu mahalliy domen bilan tarmoqqa ulangan bo'lsa, u holda masofaviy ulanish mavjud bo'lmaydi, lekin mahalliy portlar 16992 va 16993 ochiladi va ulanishlarni qabul qiladi. Muxtasar qilib aytganda, agar sizning mahalliy domeningizga aloqador bo'lmagan qandaydir bema'nilik bo'lsa, u holda dasturiy ta'minot xato qiladi, agar bo'lmasa, siz unga sim orqali o'zingiz ulanishingiz kerak, hammasi.

Ikkinchisi:

Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

Hammasi tayyor!

Siz so'rashingiz mumkin - AntiTheft qayerda? Avval aytganimdek, Intel AMT o'g'rilarga qarshi kurashish uchun unchalik mos emas. Ofis tarmog'ini boshqarish ma'qul, lekin Internet orqali mulkni noqonuniy egallab olgan shaxslar bilan kurashish unchalik muhim emas. Keling, nazariy jihatdan xususiy mulk uchun kurashda bizga yordam beradigan vositalar to'plamini ko'rib chiqaylik:

  1. O'z-o'zidan, agar u kabel orqali ulangan bo'lsa yoki unga Windows o'rnatilgan bo'lsa, u holda WiFi orqali ulangan bo'lsa, sizda mashinaga kirishingiz aniq. Ha, bu bolalarcha, lekin oddiy odam uchun bunday noutbukdan foydalanish juda qiyin, hatto kimdir to'satdan boshqaruvni o'z qo'liga olsa ham. Bundan tashqari, men skriptlarni aniqlay olmagan bo'lsam ham, ulardagi bildirishnomalarni bloklash/ko'rsatish uchun ba'zi funktsiyalarni badiiy ravishda loyihalash mumkin.
  2. Intel Active Management texnologiyasi bilan masofadan xavfsiz o'chirish

    Qanday qilib men eBay-da qulflangan noutbukni sotib oldim va IntelAMT asosida o'zimning AntiTheft-ni yaratishga harakat qildim.

    Ushbu parametrdan foydalanib, siz bir necha soniya ichida mashinadan barcha ma'lumotlarni o'chirib tashlashingiz mumkin. U Intel bo'lmagan SSD-larda ishlaydimi yoki yo'qmi, aniq emas. Bu yerga shu yerda Ushbu funktsiya haqida ko'proq o'qishingiz mumkin. Siz ishni hayratda qoldirishingiz mumkin shu yerda. Sifat dahshatli, lekin faqat 10 megabayt va mohiyati aniq.

Kechiktirilgan ijro muammosi hal etilmayapti, boshqacha qilib aytganda: unga ulanish uchun mashina tarmoqqa qachon kirganini kuzatishingiz kerak. Bunga ham qandaydir yechim borligiga ishonaman.

Ideal dasturda siz noutbukni bloklashingiz va qandaydir yozuvni ko'rsatishingiz kerak, ammo bizning holatlarimizda biz muqarrar ravishda kirish huquqiga egamiz va bundan keyin nima qilish kerakligi - bu tasavvurga bog'liq.

Ehtimol, siz qandaydir tarzda mashinani bloklashingiz yoki hech bo'lmaganda xabarni ko'rsatishingiz mumkin, agar bilsangiz yozing. Rahmat!

BIOS uchun parol o'rnatishni unutmang.

Rahmat foydalanuvchi berez tuzatish uchun!

Manba: www.habr.com

a Izoh qo'shish