<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлена скрытая возможность отключения подсистемы Intel ME</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html</link>
    <description>Исследователи из компании Positive Technologies выявили (http://blog.ptsecurity.com/2017/08/disabling-intel-me.html) недокументированную опцию для отключения механизма Intel ME 11 (Management Engine), реализованного с использованием отдельного микропроцессора, работающего независимо от CPU и выполняющий задачи, которые необходимо отделить от ОС, такие как обработка защищённого контента (DRM), реализация модулей TPM (Trusted Platform Module) и низкоуровневые интерфейсы для мониторинга и управления оборудованием. &lt;br&gt;&lt;br&gt;&lt;br&gt;Intel ME является объектом критики из-за возможности организации  скрытого доступа к потокам информации пользователя в обход CPU, поэтому возможность отключение Intel ME воспринимается некоторыми пользователями как желанная опция, позволяющая избавиться от неподконтрольного &quot;черного ящика&quot; в системе и возможных уязвимостей в компонентах на его основе.  Например, в мае была выявлена уязвимость (https://www.opennet.ru/opennews/art.shtml?num=46482) в компоненте AMT (Active Management Technology), поз</description>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Michael Shigorin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#150</link>
    <pubDate>Fri, 05 Jan 2018 12:19:10 GMT</pubDate>
    <description>&amp;gt; Я тоже в тюрьме&lt;br&gt;&lt;br&gt;Если передёргивать, то можно ведь и вот так сделать.&lt;br&gt;&lt;br&gt;Впрочем, оба хороши -- профессору тоже есть за что быть благодарным, а корпорация добра (tm) вполне себе имеет наши весьма персональные данные &quot;продуктами Торвальдса&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Иван)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#149</link>
    <pubDate>Sun, 31 Dec 2017 02:00:22 GMT</pubDate>
    <description>&amp;gt; Поэтому продуктами Торвальдса мы пользуемся, а продуктами Таненбаума нас имеют.&lt;br&gt;&amp;gt; Вот так мы и сравниваем кто какую услугу человечеству оказал.&lt;br&gt;&lt;br&gt;Я тоже в тюрьме от гопников-наркоманов слышал, что всё зло от торговцев оружием и наркотиками. Было бы оружие ещё менее доступно - никого бы не убивали. Были бы наркотики ещё менее доступны, наркоманы бы их не употребляли на последние деньги.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Drist)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#148</link>
    <pubDate>Thu, 09 Nov 2017 08:08:02 GMT</pubDate>
    <description>&quot;Рынок не позволяет АМД играть по условиям рынка&quot;? Тяжёлый случай обострения глупости.&lt;br&gt;&lt;br&gt;В современном капиталистическом мире нет ни одной страны с вашим любимым &quot;свободным рынком&quot;. Все экономики жёстко монополизированы, развиваются планово и под тщательным контролем властей. Вы же застряли в 18 веке, то есть во времена становления капитализма.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#147</link>
    <pubDate>Fri, 06 Oct 2017 07:09:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;они догнали и перегнали Intel с их Management Engine, да еще и AGESA стали поставлять в виде BLOB&apos;а, а ведь еще относительно недавно (в 2011) эти же люди обещали всегда поставлять ее в исходниках и поддерживать проект coreboot. В итоге, на рынке ни осталось ни одного процессора от Intel и AMD без &amp;#171;ядра обеспечения безопасности&amp;#187;, и это печально.&lt;br&gt;&amp;gt;&amp;gt; https://geektimes.ru/post/290907/#comment_10181397 &lt;br&gt;&amp;gt; остаётся чтонить лёгковесное типа raspberri-pi&lt;br&gt;&lt;br&gt;У того бродкома в RPi1 блоб на фате для того другого ядра был с самого начала. Чуть не раньше, чем у штеуда.  Спасибо проф.Негропонте за счастливое питонячье детство... тех детей.&lt;br&gt;&lt;br&gt;Про &quot;безопасность&quot;, обеспечиваемую теми блобами и процессорами бродком помалкивал -- то ли тренда не было, то ли маркетинг всё проспал...&lt;br&gt;&lt;br&gt;&amp;gt;или orange-pi , только жосткие както по &lt;br&gt;&amp;gt; сате прикрутить и ок. блобов у них вроде нету?</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (anonimous)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#146</link>
    <pubDate>Thu, 05 Oct 2017 16:25:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Это все отлично, конечно, только вот Ryzen &amp;#8212; первый CPU от AMD, в который добавили PSP, прошивка которого (основанная на Trustonic TEE) подписана и зашифрована, а сам он занимается на платформе тренировкой памяти, возвратом системы из S3, реализует fTPM 2.0 и криптоускорение. У AMD был шанс выпустить нормальный производительный процессор, которому можно доверять, но вместо этого они догнали и перегнали Intel с их Management Engine, да еще и AGESA стали поставлять в виде BLOB&apos;а, а ведь еще относительно недавно (в 2011) эти же люди обещали всегда поставлять ее в исходниках и поддерживать проект coreboot. В итоге, на рынке ни осталось ни одного процессора от Intel и AMD без &amp;#171;ядра обеспечения безопасности&amp;#187;, и это печально.&lt;br&gt;&amp;gt; https://geektimes.ru/post/290907/#comment_10181397 &lt;br&gt;&lt;br&gt;остаётся чтонить лёгковесное типа raspberri-pi или orange-pi , только жосткие както по сате прикрутить и ок. блобов у них вроде нету?&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Пулеметчик Ганс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#144</link>
    <pubDate>Sun, 03 Sep 2017 16:36:18 GMT</pubDate>
    <description>Бред. Обеспечить поддержку перечисленных классов устройств под линуксом даже легче, чем под виндой.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Нервозов)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#143</link>
    <pubDate>Sat, 02 Sep 2017 17:03:01 GMT</pubDate>
    <description>&amp;gt; требования регуляторов для мобилок вполне обоснованы&lt;br&gt;&lt;br&gt;Рынок при чём? К требованиям каких-то &quot;регуляторов&quot;.&lt;br&gt;Требования разного рода политических (экстремистских) режимов - это не рынок.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#142</link>
    <pubDate>Fri, 01 Sep 2017 14:10:08 GMT</pubDate>
    <description>&amp;gt; Забавное название для рабочей станции.&lt;br&gt;&lt;br&gt;рабочая - это на которой работать. А тут - только прятаться от рептилоидов.&lt;br&gt;&lt;br&gt;&amp;gt; Что значит несовместимым?&lt;br&gt;&lt;br&gt;значит что ты не можешь ни купить детали с улицы (там будет чип с биосом, x86-совместимым, без которого не проинициализируется), ни использовать эти в чем-то другом. Я в эти игры хорошо в свое время поиграл с power-mac&apos;ом от неродного производителя. Ага-ага, там ни одной детали с лейбаком apple, но и пользы от этого зверя - ровно никакой. Линyпс, кое-как, можно было загрузить &quot;но зачем?&quot;&lt;br&gt;&lt;br&gt;остается тебе один только линyпс, причем линyпс, собранный с драйверами и под target, которые разработчики видели в лучшем случае в эмуляторе. &lt;br&gt;&lt;br&gt;А эксплойты в эмуляторе, кстати, прекрасно отлаживабельны. Так что зря вы надеетесь, что если выжрали ящик водки и никого вокруг не видите, то от всех спрятались.&lt;br&gt;&lt;br&gt;Ну и возвращаясь к исходной теме - прямо таки представляю себе толпы людей, штурмующих магазины, вожделея купить себе ЭТО. И тут же разбегающиеся со словами - опа, д</description>
</item>

<item>
    <title>Выявлена скрытая возможность отключения подсистемы Intel ME (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/112091.html#141</link>
    <pubDate>Fri, 01 Sep 2017 07:46:23 GMT</pubDate>
    <description>&amp;gt; Советую почитать и понять разницу между AMT и ME &lt;br&gt;&lt;br&gt;Технически, AMT это несколько модулей-довесков, запускаемых на том же проце что и ME. Легко догадаться что другие куски ME могут все то же самое, если захотят. Поскольку сорцов нет - никто не знает что и когда они могут захотеть. А когда это еще и подписями обвешано, а если отказаться запускать то компьютер выключается - это вызывает ряд интересных вопросов.&lt;br&gt;</description>
</item>

</channel>
</rss>
