Производители ноутбуков начали отключать «черный ящик» Intel

05 дек 2017 10:40 #64067 от ICT
Без подсистемы и без ущерба Dell и некоторые другие вендоры начали выпускать ноутбуки на базе чипсетов Intel с отключенными функциями Intel Management Engine. Программная оболочка Intel ME, как недавно выяснилось, полна уязвимостей. Три компании: Purism, System76, а теперь еще и Dell начали поставлять ноутбуки с отключенным Intel ME. Интересно, что компания Purism начала предлагать подобное еще в октябре 2017 г., до того, как Intel признала наличие серии уязвимостей. Что такое Management Engine Intel Management Engine представляет собой подсистему, встроенную в чипсет и предназначенную для различных задач, связанных с мониторингом и обслуживанием компьютера во время сна, загрузки, а также в процессе его работы. Впервые данные технологии были реализованы в чипсетах Intel в 2006 г. ME по сути представляет собой «компьютер в компьютере», вплоть до наличия собственного процессора, независимого от центрального системного процессора компьютера. У ME есть «служебный» доступ к сетевому оборудованию, периферийным устройствам, памяти, накопителям и всем процессорам системы. По сути ME является «черным ящиком», о котором представители Intel не любили говорить. http://filearchive.cnews.ru/img/news/2017/12/05/intl600.jpg"> Производители ноутбуков Dell, Purism и System76 начали предлагать покупателям предпродажное отключение системы Intel ME Зато о нем охотно и без особенного позитива говорят специалисты по безопасности, особенно после того, как в нем [url=http://safe.cnews.ru/news/top/2017-11-21_uyazvimosti_v_proshivkah_intel_pozvolyayut_ispolnyat]признали наличие[/url] в Intel ME множества багов, затрагивающих процессоры сразу трех поколений. Три «диссидента» Три компании на сегодняшний день начали предлагать ноутбуки с деактивированной функциональностью Intel ME. Первой стала компания Purism, поставляющая ноутбуки под маркой Librem. Отключить функции Intel ME очень сложно чисто технически. Эксперты компании Positive Technologies (а именно эта компания одной из первых указала на недостатки Intel ME) нашли способ отключать эту подсистему без ущерба для остального функционирования ноутбуков. Тот же метод используют инженеры Purism - для улучшения защиты своих клиентов. Компания System76 выпускает ПК на базе Linux (Ubuntu 16.04 LTS, Ubuntu 17.04, Ubuntu 17.10, Pop!_OS 17.10 и др.), и в ближайшем будущем планирует распространить апдейты к программным прошивкам своих ноутбуков, где функции Intel ME будут отключены. В десктопах System76 отключения Intel ME не предполагается. Наконец, Dell без шума обновила свой онлайновый магазин и начала предлагать компьютеры с деактивированным Intel ME. Никаких официальных заявлений по этому поводу Dell не делала, так что сказать, когда именно начались продажи лэптопов без Intel ME, не представляется возможным. Опция отключения ME в магазине Dell стоит $20,91. «Попытки предлагать системы без Intel ME выглядят вполне логичными, и наверняка гораздо большее количество вендоров отключили бы эту подсистему при условии, что эту операцию можно было легко осуществить, - считает [b]Роман Гинятуллин[/b], эксперт по информационной безопасности компании SEC Consult Services. - С другой стороны, Intel уже выпустил обновления, которые теперь поставщики компьютерных систем адаптируют для своих конечных разработок. Так что в определенной степени отключение Intel ME - это скорее маркетинговый ход, а не практическая мера». Роман Гинятуллин отметил также, что ключевой проблемой Intel ME, помимо выявленных в ней ошибок, является ее недостаточная задокументированность. Как следствие, очень мало кто знает, что именно происходит у нее под капотом, а недостаток информации гарантирует множество проблем. В том числе, связанных с устранением выявленных недостатков таких систем, как Intel ME. [url=http://www.cnews.ru/news/top/2017-12-05_proizvoditeli_noutbukov_nachali_otklyuchat_chernyj] Ссылка на источник[/url][img]http://filearchive.cnews.ru/img/news/2017/12/05/intl600.jpg"> Производители ноутбуков Dell, Purism и System76 начали предлагать покупателям предпродажное отключение системы Intel ME Зато о нем охотно и без особенного позитива говорят специалисты по безопасности, особенно после того, как в нем признали наличие в Intel ME множества багов, затрагивающих процессоры сразу трех поколений. Три «диссидента» Три компании на сегодняшний день начали предлагать ноутбуки с деактивированной функциональностью Intel ME. Первой стала компания Purism, поставляющая ноутбуки под маркой Librem. Отключить функции Intel ME очень сложно чисто технически. Эксперты компании Positive Technologies (а именно эта компания одной из первых указала на недостатки Intel ME) нашли способ отключать эту подсистему без ущерба для остального функционирования ноутбуков. Тот же метод используют инженеры Purism - для улучшения защиты своих клиентов. Компания System76 выпускает ПК на базе Linux (Ubuntu 16.04 LTS, Ubuntu 17.04, Ubuntu 17.10, Pop!_OS 17.10 и др.), и в ближайшем будущем планирует распространить апдейты к программным прошивкам своих ноутбуков, где функции Intel ME будут отключены. В десктопах System76 отключения Intel ME не предполагается. Наконец, Dell без шума обновила свой онлайновый магазин и начала предлагать компьютеры с деактивированным Intel ME. Никаких официальных заявлений по этому поводу Dell не делала, так что сказать, когда именно начались продажи лэптопов без Intel ME, не представляется возможным. Опция отключения ME в магазине Dell стоит $20,91. «Попытки предлагать системы без Intel ME выглядят вполне логичными, и наверняка гораздо большее количество вендоров отключили бы эту подсистему при условии, что эту операцию можно было легко осуществить, - считает Роман Гинятуллин, эксперт по информационной безопасности компании SEC Consult Services. - С другой стороны, Intel уже выпустил обновления, которые теперь поставщики компьютерных систем адаптируют для своих конечных разработок. Так что в определенной степени отключение Intel ME - это скорее маркетинговый ход, а не практическая мера». Роман Гинятуллин отметил также, что ключевой проблемой Intel ME, помимо выявленных в ней ошибок, является ее недостаточная задокументированность. Как следствие, очень мало кто знает, что именно происходит у нее под капотом, а недостаток информации гарантирует множество проблем. В том числе, связанных с устранением выявленных недостатков таких систем, как Intel ME. Ссылка на источник


  • Сообщений: 75474

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    "Черный ящик" 5G16.33Понедельник, 27 января 2020
    Украинские операторы начали отключать "Футбол 1/2" из-за дороговизны13.11Четверг, 12 марта 2015
    В Китае пользователей VPN начали отключать от сотовой связи13.11Пятница, 27 ноября 2015
    В ряде регионов России начали отключать «аналог»13.11Понедельник, 11 февраля 2019
    В нескольких областях Украины начали отключать эфирную «цифру»12.97Пятница, 22 марта 2019
    ARM собралась обогнать Intel на рынке чипов для ноутбуков. Опрос11.74Пятница, 17 августа 2018
    Intel выпустил процессоры для ноутбуков с рекордным временем работы11.74Среда, 29 августа 2018
    Найден «немыслимо простой» способ взлома ноутбуков на процессорах Intel11.62Вторник, 16 января 2018
    Задержка с поставками процессоров Intel грозит срывом осенних продаж ноутбуков11.5Четверг, 28 июня 2018
    HP выпустила линейку бизнес-ноутбуков, в которой нет ни одного процессора Intel. Фото11.5Среда, 19 июня 2019

    Мы в соц. сетях