Článek mi připomněl vtip, jak manžel načapá v ložnici svou nahou ženu s nahým učitelem angličtiny a oba dělají, že se uči, na to manžel řekne: "Zas ta strašná nejistota.". Tak nějak podobně je to s Intel ME a NSA/CIA/MIx/... a počítačovou veřejností.
Že Intel ME může ke všemu, že má uzavřenou architekturu, že aplikace na něj jsou uzavřené a nikdo neví, co přesně dělají, ... to je ověřená pravda. Například součást vPro je AMT (Active Management Technology), která má v sobě dokonce VNC server. Mělo by to fungovat celé jako IPMI, plus to má dodržovat specifikace DASH. Přístup je na základě certifikátů PKI nebo PSK. Kdo má přístupové certifikáty a klíče? No a tak dále. Věří někdo TPM (Trusted Platform Module - to je další aplikace, která na tom IME běží)? Jestli jo, tak by si měl nechat vyšetřit hlavu.
IME je prý 32-bitový procesor na bázi ARC architektury (Argonaut RISC Core), s hw/fw implementací Java byte-code, umí to spouštět Java applety. Operační systém je ThreadX od firmy Express Logic, real-time-ový (RTOS).
Ať to dělá co to dělá, kdyby to alespoň fungovalo pro obyčejné uživatele, například to "IPMI" AMT v každé mašině by bylo pro instalace opravdu skvělé. Jenže nefunguje, je to záležitostí korporátních smluv, v obyčejných mainboardech a BIOSech to většinou není. A když ano, tak nějak omezeně. Nebo jste to někdo viděl a používate to?
+1
+8
-1
Je komentář přínosný?
Článek mi připomněl vtip, jak
kvolaa https://diit.cz/profil/kvolaa
29. 3. 2017 - 14:36https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseČlánek mi připomněl vtip, jak manžel načapá v ložnici svou nahou ženu s nahým učitelem angličtiny a oba dělají, že se uči, na to manžel řekne: "Zas ta strašná nejistota.". Tak nějak podobně je to s Intel ME a NSA/CIA/MIx/... a počítačovou veřejností.
Že Intel ME může ke všemu, že má uzavřenou architekturu, že aplikace na něj jsou uzavřené a nikdo neví, co přesně dělají, ... to je ověřená pravda. Například součást vPro je AMT (Active Management Technology), která má v sobě dokonce VNC server. Mělo by to fungovat celé jako IPMI, plus to má dodržovat specifikace DASH. Přístup je na základě certifikátů PKI nebo PSK. Kdo má přístupové certifikáty a klíče? No a tak dále. Věří někdo TPM (Trusted Platform Module - to je další aplikace, která na tom IME běží)? Jestli jo, tak by si měl nechat vyšetřit hlavu.
IME je prý 32-bitový procesor na bázi ARC architektury (Argonaut RISC Core), s hw/fw implementací Java byte-code, umí to spouštět Java applety. Operační systém je ThreadX od firmy Express Logic, real-time-ový (RTOS).
Ať to dělá co to dělá, kdyby to alespoň fungovalo pro obyčejné uživatele, například to "IPMI" AMT v každé mašině by bylo pro instalace opravdu skvělé. Jenže nefunguje, je to záležitostí korporátních smluv, v obyčejných mainboardech a BIOSech to většinou není. A když ano, tak nějak omezeně. Nebo jste to někdo viděl a používate to?https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010526
+
Slova "Trusted" a "Security" v názvu produktu jej zcela diskvalifikují pro důvěrné nebo bezpečné použití. :-)
+1
+5
-1
Je komentář přínosný?
Slova "Trusted" a "Security"
xvasek https://diit.cz/profil/xvasek
29. 3. 2017 - 15:00https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseSlova "Trusted" a "Security" v názvu produktu jej zcela diskvalifikují pro důvěrné nebo bezpečné použití. :-)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010553
+
AMT je sucatou Q chipsetov. Funguje to bez problemov a je to vyborna vec(az na tu nezodpovedanu otazku mozneho zneuzitia tretou stranou). Pouzivam od dob Q45 chipsetov a Core procesorov a podoba sa to IPMI v serveroch.
V kazdej masine by to bolo zbytocne lebo bezny clovek to nevyuzije. Bezny clovek nepotrebuje vzdialene monitorovat PC alebo mat moznost nezavisle na OS restartovat, vypinat, zapinat, menit boot order,.....
Cisto technicky je to super vec.
+1
0
-1
Je komentář přínosný?
AMT je sucatou Q chipsetov.
odb https://diit.cz/profil/odb
29. 3. 2017 - 19:50https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseAMT je sucatou Q chipsetov. Funguje to bez problemov a je to vyborna vec(az na tu nezodpovedanu otazku mozneho zneuzitia tretou stranou). Pouzivam od dob Q45 chipsetov a Core procesorov a podoba sa to IPMI v serveroch.
V kazdej masine by to bolo zbytocne lebo bezny clovek to nevyuzije. Bezny clovek nepotrebuje vzdialene monitorovat PC alebo mat moznost nezavisle na OS restartovat, vypinat, zapinat, menit boot order,.....
Cisto technicky je to super vec.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010751
+
Videl, nepouzivam. V drazsich "business" laptopech (a potazmo v secondhand laptopech z obchodu) byva IME pritomne a zaple (pokud si clovek doinstaluje intel drivery a nejak to nastavi). Minimalne v nejakych Core2 (tusim HP) jsem to 100% videl. Ale taky jsem cetl ze jistou dobu to meli brutalne derave (meli tam nejake webove rozhrani na vzdalenou spravu ktere bylo derave, proste klasika, soft od HW vyrobce..) ted uz to nejspis neni tak spatne, ale otevirat dalsi potencialni vratka nahodnym kolemjdoucim se mi nechce.
+1
+1
-1
Je komentář přínosný?
> Nebo jste to někdo viděl a
franzzz https://diit.cz/profil/franz-z
29. 3. 2017 - 22:16https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse> Nebo jste to někdo viděl a používate to?
Videl, nepouzivam. V drazsich "business" laptopech (a potazmo v secondhand laptopech z obchodu) byva IME pritomne a zaple (pokud si clovek doinstaluje intel drivery a nejak to nastavi). Minimalne v nejakych Core2 (tusim HP) jsem to 100% videl. Ale taky jsem cetl ze jistou dobu to meli brutalne derave (meli tam nejake webove rozhrani na vzdalenou spravu ktere bylo derave, proste klasika, soft od HW vyrobce..) ted uz to nejspis neni tak spatne, ale otevirat dalsi potencialni vratka nahodnym kolemjdoucim se mi nechce.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010796
+
29. 3. 2017 - 14:48https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuselen tak pre zaujimavost.. tyka sa to obdoby management enginu u amd:
https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athlon_radeon_and_other/def5h1b/https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010547
+
Zrovna nedavno jsem dal dohromady sve poznamky (nejen) k ME, tak treba to nekoho bude zajimat. http://rayer.g6.cz/romos/romos.htm#NEW_BIOS
Zminil bych zde alespon novinku, ze uz nejakou dobu existuje nastroj, kterym lze rozbalit Huffmanovske ME FW moduly ke kterym dosud nebyl znamy slovnik (protoze byl zadratovany v chipsetu). Takze je mozne je natahnout do IDA Pro disassembleru a auditovat. Akorat zustava "drobny problemek", ze nektere knihovni funkce a asi casti jadra jsou zadratovane v ROM, takze ty nikdo analyzovat nemuze. Ale je to myslim velky posun. Bohuzel u Skylake a novejsich ten slovnik zase zmenil, takze ten nastroj nelze pouzit a zatim nevim, ze by to nekdo lousknul...
+1
+6
-1
Je komentář přínosný?
Zrovna nedavno jsem dal
RayeR RayeR https://diit.cz/profil/rayer
29. 3. 2017 - 15:27https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseZrovna nedavno jsem dal dohromady sve poznamky (nejen) k ME, tak treba to nekoho bude zajimat.
http://rayer.g6.cz/romos/romos.htm#NEW_BIOS
Zminil bych zde alespon novinku, ze uz nejakou dobu existuje nastroj, kterym lze rozbalit Huffmanovske ME FW moduly ke kterym dosud nebyl znamy slovnik (protoze byl zadratovany v chipsetu). Takze je mozne je natahnout do IDA Pro disassembleru a auditovat. Akorat zustava "drobny problemek", ze nektere knihovni funkce a asi casti jadra jsou zadratovane v ROM, takze ty nikdo analyzovat nemuze. Ale je to myslim velky posun. Bohuzel u Skylake a novejsich ten slovnik zase zmenil, takze ten nastroj nelze pouzit a zatim nevim, ze by to nekdo lousknul...https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010565
+
Vynikající, díky.
Letos by měli vydat CoreBoot/LibreBoot pro X220 notes, který ME "blob" při startu nezavede (hm, takže ještě udělat vlastní fw do SSD disku a s nějakým tím OpenBSD to může být docela bezpečný strojek).
+1
+3
-1
Je komentář přínosný?
Vynikající, díky.
kvolaa https://diit.cz/profil/kvolaa
29. 3. 2017 - 16:18https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseVynikající, díky.
Letos by měli vydat CoreBoot/LibreBoot pro X220 notes, který ME "blob" při startu nezavede (hm, takže ještě udělat vlastní fw do SSD disku a s nějakým tím OpenBSD to může být docela bezpečný strojek).https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010619
+
To by me zajimalo, jak pak resi turbo boost, power mody atd. Cim novejsi CPU tim mene bez ME FW funguje...
+1
+1
-1
Je komentář přínosný?
To by me zajimalo, jak pak
RayeR RayeR https://diit.cz/profil/rayer
29. 3. 2017 - 18:36https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTo by me zajimalo, jak pak resi turbo boost, power mody atd. Cim novejsi CPU tim mene bez ME FW funguje... https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010712
+
Jaký poslední CPU od Intelu lze považovat za "v pohodě" a jaký od AMD?
Dík :)
+1
0
-1
Je komentář přínosný?
Jaký poslední CPU od Intelu
Kudla https://diit.cz/profil/jarda-koniklec
29. 3. 2017 - 16:44https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseJaký poslední CPU od Intelu lze považovat za "v pohodě" a jaký od AMD?
Dík :)
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010634
+
Kuřecí maso se do kanape nenatírá.
Předchozí věta byla méně OT než to co jste napsal.
Ale ano už jsem to pochopil, zde se odpovědi nedočkám.
+1
+1
-1
Je komentář přínosný?
Kuřecí maso se do kanape
Kudla https://diit.cz/profil/jarda-koniklec
29. 3. 2017 - 18:47https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseKuřecí maso se do kanape nenatírá.
Předchozí věta byla méně OT než to co jste napsal.
Ale ano už jsem to pochopil, zde se odpovědi nedočkám. https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010721
+
Intel 4004, AMD 9300, i když to druhé vyloženě CPU není, ale něco by se z toho dalo složit ;)
+1
+3
-1
Je komentář přínosný?
Intel 4004, AMD 9300.
mike https://diit.cz/profil/mike
29. 3. 2017 - 17:35https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseIntel 4004, AMD 9300, i když to druhé vyloženě CPU není, ale něco by se z toho dalo složit ;)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010670
+
Teda vy jste na něj zlý. Co nějaké ty VIA procesory? Tam bych se asi moc nebál.
+1
+2
-1
Je komentář přínosný?
Teda vy jste na něj zlý. Co
Szup https://diit.cz/profil/martin-vorel
29. 3. 2017 - 17:40https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTeda vy jste na něj zlý. Co nějaké ty VIA procesory? Tam bych se asi moc nebál.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010682
+
Tam bude jediný rozdíl v tom, že práskají Číňanům, ne?
+1
-1
-1
Je komentář přínosný?
Tam bude jediný rozdíl v tom,
f3lix https://diit.cz/profil/f3lix
29. 3. 2017 - 18:09https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTam bude jediný rozdíl v tom, že práskají Číňanům, ne?https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010697
+
Asi ano, předpokládám ale, že to nebudou mít tak dokonalé.
+1
0
-1
Je komentář přínosný?
Asi ano, předpokládám ale, že
Kudla https://diit.cz/profil/jarda-koniklec
29. 3. 2017 - 18:48https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseAsi ano, předpokládám ale, že to nebudou mít tak dokonalé.
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010730
+
Aby Taiwanská firma práskala Číňanům, to by od ní tedy nebylo vůbec hezké a už vůbec ne politicky prozíravé. :-)
+1
+3
-1
Je komentář přínosný?
Aby Taiwanská firma práskala
Fotobob https://diit.cz/profil/fotobob
29. 3. 2017 - 19:20https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseAby Taiwanská firma práskala Číňanům, to by od ní tedy nebylo vůbec hezké a už vůbec ne politicky prozíravé. :-)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010739
+
29. 3. 2017 - 19:52https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseVIA uz nejaky cas tak uplne taiwanska nieje.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010754
+
Poslední v pohodě od Intelu považuju i7 - 6700k. 7700k se nevyplatí kupovat.
U AMD pak aktuálně Ryzen 7 1700, ale počkal bych si na Ryzen 7 1500X.
+1
-5
-1
Je komentář přínosný?
Poslední v pohodě od Intelu
lukas-venhoda (neověřeno) https://diit.cz
29. 3. 2017 - 17:43https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskusePoslední v pohodě od Intelu považuju i7 - 6700k. 7700k se nevyplatí kupovat.
U AMD pak aktuálně Ryzen 7 1700, ale počkal bych si na Ryzen 7 1500X.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010688
+
Četl jste ten článek? Chápete na co se ptám? Mám totiž pocit, že vůbec netušíte na co se ptám.
+1
+1
-1
Je komentář přínosný?
Četl jste ten článek? Chápete
Kudla https://diit.cz/profil/jarda-koniklec
29. 3. 2017 - 18:45https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseČetl jste ten článek? Chápete na co se ptám? Mám totiž pocit, že vůbec netušíte na co se ptám. https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010718
+
29. 3. 2017 - 21:19https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseA je to možné pane inženýre ?
Ano to je možné.
A víte o čem hovořím ?
Ne :)
https://www.youtube.com/watch?v=tcM-avxON3Ihttps://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010787
+
No v Pentiu 3 uz bylo CPU "ID" tj seriove cislo, ale jeste to nebylo dostatecne chytre na nejake IME, ty prisli az s Core 2. Cokoliv s Core2 a vys uz muzes pocitat ze je neduveryhodne.
+1
+2
-1
Je komentář přínosný?
No v Pentiu 3 uz bylo CPU "ID
franzzz https://diit.cz/profil/franz-z
29. 3. 2017 - 22:15https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseNo v Pentiu 3 uz bylo CPU "ID" tj seriove cislo, ale jeste to nebylo dostatecne chytre na nejake IME, ty prisli az s Core 2. Cokoliv s Core2 a vys uz muzes pocitat ze je neduveryhodne.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010799
+
"došlo k implementaci audio DSP procesoru (Smart Sound), který rovněž může fungovat i po vypnutí počítače"
A prozradí nám někdo jak se dá cokoliv nebo kdokoliv odposlouchávat pomocí signálového procesoru?
Odposlech vyžaduje především něco čemu se říká mikrofon a ten v procesoru těžko bude implementován , i kdyby ho někdo prásknul někam na základní desku tak opět těžko něco rozumného odposlechne jelikož svině bedna je solidní útlumový článek. snad jedině externí mikrofon nebo notebook by mohl cosi odposlechnout, ale to už pak neodposlouchává procesor, ale počítač :-)
+1
+1
-1
Je komentář přínosný?
"došlo k implementaci audio
Sheldoniq https://diit.cz/profil/sheldon-cooper
29. 3. 2017 - 18:07https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse"došlo k implementaci audio DSP procesoru (Smart Sound), který rovněž může fungovat i po vypnutí počítače"
A prozradí nám někdo jak se dá cokoliv nebo kdokoliv odposlouchávat pomocí signálového procesoru?
Odposlech vyžaduje především něco čemu se říká mikrofon a ten v procesoru těžko bude implementován , i kdyby ho někdo prásknul někam na základní desku tak opět těžko něco rozumného odposlechne jelikož svině bedna je solidní útlumový článek. snad jedině externí mikrofon nebo notebook by mohl cosi odposlechnout, ale to už pak neodposlouchává procesor, ale počítač :-)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010694
+
To je přece jedno, která piksla dělá odposlech. Stačí že tam ta možnost je. Mikrofon má u PC trvale kdekdo, v notebooku navíc neodpojitelný.
+1
+3
-1
Je komentář přínosný?
To je přece jedno, která
PV https://diit.cz/profil/pv
29. 3. 2017 - 18:14https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTo je přece jedno, která piksla dělá odposlech. Stačí že tam ta možnost je. Mikrofon má u PC trvale kdekdo, v notebooku navíc neodpojitelný.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010703
+
Byla doba kdy jsme se techniky pro odposlechy trochu fušoval a představa, že někoho můžete smysluplně odposlouchávat jedním mikrofonem typu zabudovaný v notebooku nebo sojicí na stojánku vedle PC za 150Kč je spíš úsměvná i s mikrofony za desetinásobek ceny , které mají o řád vyšší citlivost a kvalitní J-Fet předzesilovače jich na pokrytí i malé místnosti potřebujete zpravidla více.
No a že jde o to že to vůbec jde, u telefou je také a řádově větší možnost, že někdo poslouchá a kupodivu s tím žijeme. Nikdo rozumný opravdu důležité věci neřeší po telefonu a třeba u nás ve firmě se na kličová jednání a klíčovych prostor s mobilem nesmí a nebo se vyndávají baterky a tak u nás od jisté úrovně nikdo nemá mobil z kterého nejde vyndat baterka :-)
U PC mám jednoduchou věc, když je vypnutý je u něj vypnutý switch a tak nikdo nikam nic nepošle, pokud jde o mikrofon tak u stolního mam velice kvalitní stereo mikrofon, ale smůla jak sluchátka tak mikrofon jsou připojeny na zesilovač a externí DAC pokud je nepoužívám je vše vypnuté a tak opět smůla.
+1
+1
-1
Je komentář přínosný?
Byla doba kdy jsme se
Sheldoniq https://diit.cz/profil/sheldon-cooper
29. 3. 2017 - 23:33https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseByla doba kdy jsme se techniky pro odposlechy trochu fušoval a představa, že někoho můžete smysluplně odposlouchávat jedním mikrofonem typu zabudovaný v notebooku nebo sojicí na stojánku vedle PC za 150Kč je spíš úsměvná i s mikrofony za desetinásobek ceny , které mají o řád vyšší citlivost a kvalitní J-Fet předzesilovače jich na pokrytí i malé místnosti potřebujete zpravidla více.
No a že jde o to že to vůbec jde, u telefou je také a řádově větší možnost, že někdo poslouchá a kupodivu s tím žijeme. Nikdo rozumný opravdu důležité věci neřeší po telefonu a třeba u nás ve firmě se na kličová jednání a klíčovych prostor s mobilem nesmí a nebo se vyndávají baterky a tak u nás od jisté úrovně nikdo nemá mobil z kterého nejde vyndat baterka :-)
U PC mám jednoduchou věc, když je vypnutý je u něj vypnutý switch a tak nikdo nikam nic nepošle, pokud jde o mikrofon tak u stolního mam velice kvalitní stereo mikrofon, ale smůla jak sluchátka tak mikrofon jsou připojeny na zesilovač a externí DAC pokud je nepoužívám je vše vypnuté a tak opět smůla. https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010820
+
Hmm, být zpravodajec a mít ny výběr "žádný záznam zvuku nebo záznam s mikrofonu za 150kč", samozřejmě volím, že nic nehci, protože když to není v hifi kvalitě, tak nic nezjistím :D
Hele, fakt jste dělali odposlechovou techniku, když jsi schopný tvrdit co jsi napsal? Nebo je serret service prezidenta plná hlupáku co nerozumí technice, když musí prezidentovy dávat vyrobernej speciál, když bežnej telefon nejde odposlechnout, tedy přesneji, nikdo to dělat nebude, protože je tam mikrofon za 150kč :D
Můžeš napsat co jste za firmu, abych věděl kde jsou takový odborníci, co podobným řečem věří?
+1
+3
-1
Je komentář přínosný?
Hmm, být zpravodajec a mít ny
Karol https://diit.cz/profil/karol-karol
30. 3. 2017 - 13:44https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseHmm, být zpravodajec a mít ny výběr "žádný záznam zvuku nebo záznam s mikrofonu za 150kč", samozřejmě volím, že nic nehci, protože když to není v hifi kvalitě, tak nic nezjistím :D
Hele, fakt jste dělali odposlechovou techniku, když jsi schopný tvrdit co jsi napsal? Nebo je serret service prezidenta plná hlupáku co nerozumí technice, když musí prezidentovy dávat vyrobernej speciál, když bežnej telefon nejde odposlechnout, tedy přesneji, nikdo to dělat nebude, protože je tam mikrofon za 150kč :D
Můžeš napsat co jste za firmu, abych věděl kde jsou takový odborníci, co podobným řečem věří?https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011117
+
Většina zařízení má mikrofon zabudovaný. PC v bedně nejsou majorita i řada těch mikrofon připojen má.
Je jedno jak tomu říkáte, důležité je, že počítač se může jevit zcela vypnutý/uspaný (OS ani CPU neběží) a přitom stále může zcela skrytě vykonávat relativně komplexní činnosti nezávisle na té vrstvě co známe.
+1
+5
-1
Je komentář přínosný?
Většina zařízení má mikrofon
Fotobob https://diit.cz/profil/fotobob
29. 3. 2017 - 19:27https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseVětšina zařízení má mikrofon zabudovaný. PC v bedně nejsou majorita i řada těch mikrofon připojen má.
Je jedno jak tomu říkáte, důležité je, že počítač se může jevit zcela vypnutý/uspaný (OS ani CPU neběží) a přitom stále může zcela skrytě vykonávat relativně komplexní činnosti nezávisle na té vrstvě co známe.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010742
+
31. 3. 2017 - 08:28https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseBeeper... hehe to by byla dobrá masírka... :o)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011453
+
Tak mne tak napada ze reproduktor je asi opravdu vsude. A i kdyz to nebude moc citlivé, tak o presto jako mikrofon pouzit jde..
+1
+1
-1
Je komentář přínosný?
Tak mne tak napada ze
Szup https://diit.cz/profil/martin-vorel
30. 3. 2017 - 08:25https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTak mne tak napada ze reproduktor je asi opravdu vsude. A i kdyz to nebude moc citlivé, tak o presto jako mikrofon pouzit jde..
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010883
+
Jenže záleží na tom, jak je ten reprák připojený. Jestli přes nějaký integrovaný zesilovač, tak je to marný. Jestli si ale vystačí s linkovým výstupem, typicky repráčky ve sluchátkách, tak by to použít šlo.
+1
0
-1
Je komentář přínosný?
Jenže záleží na tom, jak je
PV https://diit.cz/profil/pv
1. 4. 2017 - 16:07https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseJenže záleží na tom, jak je ten reprák připojený. Jestli přes nějaký integrovaný zesilovač, tak je to marný. Jestli si ale vystačí s linkovým výstupem, typicky repráčky ve sluchátkách, tak by to použít šlo.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011930
+
Jestli se nudíte, nakonfigurujte si domácí router, tak aby přesměroval všechna http/s na transparentní proxy, která bude logovat kam všude se váš připojuje.
Prý když zapnete i dešifrování HTTPS, tak potom výrazně poklesne objem přenášených dat, protože spyware v Intel ME pozná, že certifikát serveru, ke kterému se připojuje není ten správný .
29. 3. 2017 - 18:28https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseJestli se nudíte, nakonfigurujte si domácí router, tak aby přesměroval všechna http/s na transparentní proxy, která bude logovat kam všude se váš připojuje.
Prý když zapnete i dešifrování HTTPS, tak potom výrazně poklesne objem přenášených dat, protože spyware v Intel ME pozná, že certifikát serveru, ke kterému se připojuje není ten správný .
http://aeronet.cz/news/odins-eye-vime-jak-odposlouchavali-donalda-trumpa-procesory-intel-maji-na-urovni-hardwaru-backdoor-instalovany-primo-vyrobcem-ve-spolupraci-se-cia-firewally-i-antiviry-jsou-ze-hry-ven/https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010709
+
Fuuuha, kde sa vsetky tieto platky beru ?
Asi to budu mat z prvej ruky :)
+1
0
-1
Je komentář přínosný?
Fuuuha, kde sa vsetky tieto
Plnovous https://diit.cz/profil/calculon
30. 3. 2017 - 01:00https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseFuuuha, kde sa vsetky tieto platky beru ?
Asi to budu mat z prvej ruky :)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010832
+
Vy zřejmě patříte mezi ty, kteří posuzují knížku podle obalu, a ani se neobtěžují prolistováním obsahu?
Věřil byste tomu, že zdejší článek je v pouze zkrácená verze článku na aeronetu?
Za tohle má u mně Intel velký červený mínus. To že si za své CPU chce vyšší ceny než konkurence jsem ochotný akceptovat, dostanete za to vyšší výkon a nižší spotřebu. Ale to že do svého HW integruje i podporu pro plošné a neomezené sledování organizacemi typu CIA a NSA se mi ale vůůůbec nelíbí.
+1
+2
-1
Je komentář přínosný?
Vy zřejmě patříte mezi ty,
Jack FX https://diit.cz/profil/jackfx
30. 3. 2017 - 07:36https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseVy zřejmě patříte mezi ty, kteří posuzují knížku podle obalu, a ani se neobtěžují prolistováním obsahu?
Věřil byste tomu, že zdejší článek je v pouze zkrácená verze článku na aeronetu?
Za tohle má u mně Intel velký červený mínus. To že si za své CPU chce vyšší ceny než konkurence jsem ochotný akceptovat, dostanete za to vyšší výkon a nižší spotřebu. Ale to že do svého HW integruje i podporu pro plošné a neomezené sledování organizacemi typu CIA a NSA se mi ale vůůůbec nelíbí.
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010856
+
Nedělám si iluze o Intelu, ale vůbec si je nedělám o Elbrusu, který ten plátek čtenáři podsouvá... :o)
+1
0
-1
Je komentář přínosný?
Nedělám si iluze o Intelu,
hajčus https://diit.cz/profil/josef-hajek
30. 3. 2017 - 08:22https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseNedělám si iluze o Intelu, ale vůbec si je nedělám o Elbrusu, který ten plátek čtenáři podsouvá... :o)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010877
+
No schvalne sem si to cele precetl a ten clanek je s prominutim pekna sracka, klasicky FUD cileny na BFU. Na prvni pohled se snazi zapusobit odbornymi terminy ale je to mix nekterych znamych skutecnosti s uplnymi vymysly, navic si to v nekterych castech samo odporuje, no skoda slov...
+1
0
-1
Je komentář přínosný?
No schvalne sem si to cele
RayeR RayeR https://diit.cz/profil/rayer
30. 3. 2017 - 13:51https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseNo schvalne sem si to cele precetl a ten clanek je s prominutim pekna sracka, klasicky FUD cileny na BFU. Na prvni pohled se snazi zapusobit odbornymi terminy ale je to mix nekterych znamych skutecnosti s uplnymi vymysly, navic si to v nekterych castech samo odporuje, no skoda slov...https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011141
+
Otázka je jednoduchá: Jak sedmdesátiletý seladon po čtvrt roce zjistí, že byl odposlouchávám?
No rozhodně nezjistí, že přes nějaký procesor, o tom rozhodně nemá páru.
+1
+1
-1
Je komentář přínosný?
Otázka je jednoduchá: Jak
CCblue https://diit.cz/profil/ccblue
29. 3. 2017 - 18:47https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseOtázka je jednoduchá: Jak sedmdesátiletý seladon po čtvrt roce zjistí, že byl odposlouchávám?
No rozhodně nezjistí, že přes nějaký procesor, o tom rozhodně nemá páru.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010724
+
Taj jistě, říkal to senátor co má dohled nad tajnýma službama a četl to ve zprávách přímo těch služeb a seladonovi do řekl, ale chápu, když to řekl onen seladon je to hoax :D
Ty krávo, co se dnes nedá dočíst na fóru, kde i nenávist k člověku se používá jako argumnet, že proto lže :D
+1
+2
-1
Je komentář přínosný?
Taj jistě, říkal to senátor
Karol https://diit.cz/profil/karol-karol
30. 3. 2017 - 13:48https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTaj jistě, říkal to senátor co má dohled nad tajnýma službama a četl to ve zprávách přímo těch služeb a seladonovi do řekl, ale chápu, když to řekl onen seladon je to hoax :D
Ty krávo, co se dnes nedá dočíst na fóru, kde i nenávist k člověku se používá jako argumnet, že proto lže :Dhttps://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011126
+
Leda nějak přes statickou elektřinu přes ty vlasy jako primitivní AD převodník, zesilovač a anténa v jednom.
+1
-1
-1
Je komentář přínosný?
Leda nějak přes statickou
Hrdina https://diit.cz/profil/david-baranek
29. 3. 2017 - 21:14https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseLeda nějak přes statickou elektřinu přes ty vlasy jako primitivní AD převodník, zesilovač a anténa v jednom.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010784
+
Pokud se nepletu, tak ten údajnej zaměstnanec Intelu to postnul (anonymně samozřejmě) na 4chanu, navíc v sekci /pol/, což je v prakticky "containment board" pro nácky, aby jim tam nezasírali ostatní sekce :) Dokonce pak k tomu dokladu že v Intelu dělal (jako dalších 100 000 lidí...) přihodil i svoji placku se svastikou.
Tím nechci říct, že je to výmysl proto, že je to fašoun nebo rasista. Ale když někdo něco postne na 4chanu, tak je to prakticky na sto procent vymyšlená blbost a troll.
+1
-3
-1
Je komentář přínosný?
Pokud se nepletu, tak ten
Puf a Muf https://diit.cz/profil/jan-olsan
29. 3. 2017 - 23:14https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskusePokud se nepletu, tak ten údajnej zaměstnanec Intelu to postnul (anonymně samozřejmě) na 4chanu, navíc v sekci /pol/, což je v prakticky "containment board" pro nácky, aby jim tam nezasírali ostatní sekce :) Dokonce pak k tomu dokladu že v Intelu dělal (jako dalších 100 000 lidí...) přihodil i svoji placku se svastikou.
Tím nechci říct, že je to výmysl proto, že je to fašoun nebo rasista. Ale když někdo něco postne na 4chanu, tak je to prakticky na sto procent vymyšlená blbost a troll.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010814
+
intel spicluje kazdyho s timto cpu, takze pokud ho Trump nekde ma, tak i jeho. cela dalsi debata je ireleventni.a mimochodem svastika znamena co.
+1
+2
-1
Je komentář přínosný?
intel spicluje kazdyho s
ensslin https://diit.cz/profil/gudrun-ensslin
30. 3. 2017 - 07:33https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseintel spicluje kazdyho s timto cpu, takze pokud ho Trump nekde ma, tak i jeho. cela dalsi debata je ireleventni.a mimochodem svastika znamena co.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010853
+
svastika je něco jako ozdobná plastika, ale většinou visí v podchodech na nádražích ;)
+1
-1
-1
Je komentář přínosný?
svastika je něco jako ozdobná
Hrdina https://diit.cz/profil/david-baranek
30. 3. 2017 - 08:31https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskusesvastika je něco jako ozdobná plastika, ale většinou visí v podchodech na nádražích ;)
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010886
+
Svastika znamená to, že měl placku s mottem toho boardu /pol/ okolo, uprostřed bílý kolo s černým hákovým křížem, a na červeným pozadí... Najděte si googlem "4chan pol logo.png" (třeba na wikimedia commons). Dal bych odkaz, ale v ČR je ten symbol podle Wiki zakázanej jako v Německu (což já teda plně akceptuju).
Jestli je ten týpek jenom jedno z těch děcek, kterým vtipkovat o posílání židů do plynu (což je na 4chanu "folklór") přijde jako velká sranda, nebo to je hovado, co to myslí vážně, to samozřejmě nevím. I to první mi přijde hnusný.
P.S. ti týpci si Intel spojujou s Izraelem (má tam vývojová centra), proto tam tahaj ten antisemitismus. To jen tak na vysvětlení, protože mě to taky dost překvapilo a trvalo mi, než jsem tu souvislost pochopil.
+1
0
-1
Je komentář přínosný?
Svastika znamená to, že měl
Puf a Muf https://diit.cz/profil/jan-olsan
30. 3. 2017 - 15:30https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseSvastika znamená to, že měl placku s mottem toho boardu /pol/ okolo, uprostřed bílý kolo s černým hákovým křížem, a na červeným pozadí... Najděte si googlem "4chan pol logo.png" (třeba na wikimedia commons). Dal bych odkaz, ale v ČR je ten symbol podle Wiki zakázanej jako v Německu (což já teda plně akceptuju).
Jestli je ten týpek jenom jedno z těch děcek, kterým vtipkovat o posílání židů do plynu (což je na 4chanu "folklór") přijde jako velká sranda, nebo to je hovado, co to myslí vážně, to samozřejmě nevím. I to první mi přijde hnusný.
P.S. ti týpci si Intel spojujou s Izraelem (má tam vývojová centra), proto tam tahaj ten antisemitismus. To jen tak na vysvětlení, protože mě to taky dost překvapilo a trvalo mi, než jsem tu souvislost pochopil.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011210
+
I když to je "prakticky na sto procent vymyšlená blbost", musíte uznat, že
- je vymyšlená natolik dobře, že tomu spousta lidí uvěří
- je technicky realizovatelná, jestli to opravu zatím je jenom výmysl, je proto jenom otázka času, než se to stane skutečností.
+1
0
-1
Je komentář přínosný?
I když to je "prakticky na
Jack FX https://diit.cz/profil/jackfx
30. 3. 2017 - 07:40https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseI když to je "prakticky na sto procent vymyšlená blbost", musíte uznat, že
- je vymyšlená natolik dobře, že tomu spousta lidí uvěří
- je technicky realizovatelná, jestli to opravu zatím je jenom výmysl, je proto jenom otázka času, než se to stane skutečností.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010859
+
No chlape napsat, že když je to technicky možné a potom co se už provalilo a bylo přiznáno napsat, že se to teprve stane? Fakt bych tě chtěl mít ve firmě na pozici vyvojáře...
Vždy platilo, že to o čem se veřejně mluví v civilním sektoru, že je technicky možné je o 2 generace pozadu za tím co už aplikoval sektor armády a tajných služeb.
Ale vždy se najdou lidé co civilní technologií dokazují, že to teprve bude u tajných služeb zavedene :D Jako, fakt jsi asi ideál na vyvojáře :D
+1
+3
-1
Je komentář přínosný?
No chlape napsat, že když je
Karol https://diit.cz/profil/karol-karol
30. 3. 2017 - 13:51https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseNo chlape napsat, že když je to technicky možné a potom co se už provalilo a bylo přiznáno napsat, že se to teprve stane? Fakt bych tě chtěl mít ve firmě na pozici vyvojáře...
Vždy platilo, že to o čem se veřejně mluví v civilním sektoru, že je technicky možné je o 2 generace pozadu za tím co už aplikoval sektor armády a tajných služeb.
Ale vždy se najdou lidé co civilní technologií dokazují, že to teprve bude u tajných služeb zavedene :D Jako, fakt jsi asi ideál na vyvojáře :Dhttps://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011138
+
no-X: Já bych s tím plačícím andělem byl opatrný. Víš přece, že každý kdo se na na něj dívá, se sám stává andělem. Krom toho mám pocit, že mi něco uvázlo v koutku oka.
+1
+1
-1
Je komentář přínosný?
no-X: Já bych s tím plačícím
0xB800 https://diit.cz/profil/cyberian
30. 3. 2017 - 10:57https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseno-X: Já bych s tím plačícím andělem byl opatrný. Víš přece, že každý kdo se na na něj dívá, se sám stává andělem. Krom toho mám pocit, že mi něco uvázlo v koutku oka.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1010976
+
Je to z Dr. Who, viz https://en.wikipedia.org/wiki/Weeping_Angel ;-)
V jednu dobu jsem dokonce v Ostravě zvažoval projekt, že by jsme umístili sochu anděla s obličejem zakrytým dlaněm někam na náměstí a v noci by jse ji pokaždé vyměnili a anděl by postupně ukazoval svůj obličej. Hodně lidí ten seriál zná, mohlo by to udělat malý poprask :)
Pokud to někdo někdy zkusiíte realizovat, tak mě přizvěte ;-)
+1
0
-1
Je komentář přínosný?
Je to z Dr. Who, viz https:/
0xB800 https://diit.cz/profil/cyberian
11. 4. 2017 - 22:00https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseJe to z Dr. Who, viz https://en.wikipedia.org/wiki/Weeping_Angel ;-)
V jednu dobu jsem dokonce v Ostravě zvažoval projekt, že by jsme umístili sochu anděla s obličejem zakrytým dlaněm někam na náměstí a v noci by jse ji pokaždé vyměnili a anděl by postupně ukazoval svůj obličej. Hodně lidí ten seriál zná, mohlo by to udělat malý poprask :)
Pokud to někdo někdy zkusiíte realizovat, tak mě přizvěte ;-)https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1015735
+
Tyto jadra nejsou vydobytkem generace core ix, ale existovali uz v prvnich generacich starych pentii (urcite je meli vsechny 3.3v verze, ale o prvnich 5v verzich bych take nepochyboval, i kdyz to nemohu tvrdit jiste) a mozna i rychlejsich verzi 486 procesoru(75 a100Mhz). Tehdy byli ale velmi primitivni. Umoznovali pouze vzbuzeni pocitace na dalku, a prunik pres komunikacni port, s minimalnimi vnejsimi projevy. Byly samozrejme vyvinuty pro ucely "zabezpeceni" pro tajne sluzby. Oficialne to melo byt power engine, neco jako ochrana efektivniho zpracovani kodu, ale byl to presne na chlup staveny minimalisticky system, jen zahrnoval nejnutnejsi prostredky, kvuli minimalnim prostorovym narokum.
+1
0
-1
Je komentář přínosný?
Tyto jadra nejsou vydobytkem
TarzanX https://diit.cz/profil/jaroslav-fridrich
31. 3. 2017 - 19:11https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseTyto jadra nejsou vydobytkem generace core ix, ale existovali uz v prvnich generacich starych pentii (urcite je meli vsechny 3.3v verze, ale o prvnich 5v verzich bych take nepochyboval, i kdyz to nemohu tvrdit jiste) a mozna i rychlejsich verzi 486 procesoru(75 a100Mhz). Tehdy byli ale velmi primitivni. Umoznovali pouze vzbuzeni pocitace na dalku, a prunik pres komunikacni port, s minimalnimi vnejsimi projevy. Byly samozrejme vyvinuty pro ucely "zabezpeceni" pro tajne sluzby. Oficialne to melo byt power engine, neco jako ochrana efektivniho zpracovani kodu, ale byl to presne na chlup staveny minimalisticky system, jen zahrnoval nejnutnejsi prostredky, kvuli minimalnim prostorovym narokum.https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1011741
+
Intel konečně zalepil bezpečnostní zranitelnost, která v mnoha jeho
čipech figurovala od dnů Nehalemu v roce 2008 až po Kaby Lake, tedy
letošní modely.
V upozornění publikovaném 1. května popisuje Intel tuto zranitelnost
jako nadřazení typu oprávnění s hodnocením závažnosti „kritické“.
Nachází se ve verzích firmwaru Intel Active Management Technology (AMT),
Intel Standard Manageability (ISM) a Intel Small Business Technology
6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 a 11.6 a může útočníkovi umožnit
„získat kontrolu nad funkcionalitami spravovatelnosti poskytovanými
těmito produkty.“
Intel prozradil, jakými dvěma způsoby lze konkrétně zranitelnost
zneužít. Tím prvním je možnost, kdy útočník, který nemá síťová
privilegia, může získat systémová privilegia k SKU Intelu pro správu:
Intel Active Management Technology (AMT) a Intel Standard Manageability
(ISM).
Tím druhým je možnost lokálního (místního) útoku, kdy si útočník dokáže
zajistit funkcionality pro správu a získat tak neoprávněně síťová nebo
místní systémová privilegia k SKU Intelu pro správu: AMT, ISM i SBT.
Společnost SemiAccurate, která na Intel kvůli opravě problému naléhala
„doslova roky“, tvrdí, že neexistuje žádný stroj od Intelu vyrobený
v uplynulých devíti letech a něco, který by nebyl v ohrožení, ačkoliv
Intel výslovně uvádí, že „tato chyba neexistuje na spotřebitelských PC
postavených na [řešeních] Intelu“.
*Máte strach z budoucího zneužití technologií státy vůči jejich občanům
(chytrá města, bezhotovostní společnost, rozpoznávání řeči v CCTV
kamerách, elektronický dohled nad transakcemi, ...)?*
mám, už se kvůli tomu stěhuji na venkov (/61% /)
naopak, těším se na to, kontrola shora je potřeba (/9% /)
je to blbost a paranoidní představa, k ničemu takovému nedojde (/30% /)
5. 5. 2017 - 10:57https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskusePro vase info clanek z pc world.
Tato stránka používá cookies. Můžete změnit nastavení ve svém
prohlížeči. Přečtěte si více o naší Cookie Policy.
X
/registrace | zapomněli jste své heslo?
/
mobilní verze
| Businessworld | CFOworld
| Computerworld | HD
World | ChannelWorld |
Smart World | Eventworld
PC World
Hardware | Software
| Internet |
Download | Videa
vyhledávání
------------------------------------------------------------------------
Intel zalepil téměř deset let starou zranitelnost
Novinky | 02.05.17
Intel konečně zalepil bezpečnostní zranitelnost, která v mnoha jeho
čipech figurovala od dnů Nehalemu v roce 2008 až po Kaby Lake, tedy
letošní modely.
Intel zalepil téměř deset let starou zranitelnost
------------------------------------------------------------------------
Sdílet
Email <#> Kindle <#> Twitter
<#> Sdílet <#>
Facebook | To se mi líbí
V upozornění publikovaném 1. května popisuje Intel tuto zranitelnost
jako nadřazení typu oprávnění s hodnocením závažnosti „kritické“.
Nachází se ve verzích firmwaru Intel Active Management Technology (AMT),
Intel Standard Manageability (ISM) a Intel Small Business Technology
6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 a 11.6 a může útočníkovi umožnit
„získat kontrolu nad funkcionalitami spravovatelnosti poskytovanými
těmito produkty.“
Intel prozradil, jakými dvěma způsoby lze konkrétně zranitelnost
zneužít. Tím prvním je možnost, kdy útočník, který nemá síťová
privilegia, může získat systémová privilegia k SKU Intelu pro správu:
Intel Active Management Technology (AMT) a Intel Standard Manageability
(ISM).
Tím druhým je možnost lokálního (místního) útoku, kdy si útočník dokáže
zajistit funkcionality pro správu a získat tak neoprávněně síťová nebo
místní systémová privilegia k SKU Intelu pro správu: AMT, ISM i SBT.
Společnost SemiAccurate, která na Intel kvůli opravě problému naléhala
„doslova roky“, tvrdí, že neexistuje žádný stroj od Intelu vyrobený
v uplynulých devíti letech a něco, který by nebyl v ohrožení, ačkoliv
Intel výslovně uvádí, že „tato chyba neexistuje na spotřebitelských PC
postavených na [řešeních] Intelu“.
Intel doporučuje prohlédnout si tento dokument
(v angličtině), abyste
zjistili, zda máte systém schopný běhu AMT, SBA nebo ISM, a tuto
příručku (opět v
angličtině), abyste zjistili, zda má váš systém postižený firmware.
Zdroj: /Techspot.com/
/Úvodní foto: Intel/
« předchozí článek
další článek »
------------------------------------------------------------------------
autor Pavel Kreuziger
Další články z rubriky
* Gigabyte Aero 15 je na herní laptop poměrně štíhlé zařízení
* Intel zalepil téměř deset let starou zranitelnost
* Turecko blokuje přístup k Wikipedii kvůli „očerňovací akci“
* TP-Link má v nabídce nový extender do USB
* Spotify obrací pozornost k hardwaru
Související články
* Intel zalepil téměř deset let starou zranitelnost
* Škodlivé dokumenty zneužívají zranitelnosti Microsoftu
* Microsoft blokuje patche Windows 7 a 8 na nových procesorech
* Bezpečnost, IT a doprava – zajímavé studium, prestižní práce
* Proveďte rychlou kontrolu zabezpečení svých IoT zařízení
Tagy
Intel · Kaby Lake
· Nehalem
· procesor
· chyba
· zranitelnost
· bezpečnost
· zabezpečení
· SemiAccurate
pridatLinkuj
| Jagg
| Delicious
| Facebook
| vybrali.sme.sk
------------------------------------------------------------------------
Komentáře
Píšeme jinde
HD World
Nový 32palcový LCD monitor Philips
Nový 32palcový LCD monitor Philips
Businessworld
Windows 10 S vás nenechá přejít z Edge nebo Bingu
Windows 10 S vás nenechá přejít z Edge nebo Bingu
Smart World
Windows 10 na procesorech ARM. Bude první Lenovo?
Windows 10 na procesorech ARM. Bude první Lenovo?
------------------------------------------------------------------------
* anketa
<#>
* poslední
komentáře
<#>
* nejčtenější
<#>
* Newsletter
<#>
*Máte strach z budoucího zneužití technologií státy vůči jejich občanům
(chytrá města, bezhotovostní společnost, rozpoznávání řeči v CCTV
kamerách, elektronický dohled nad transakcemi, ...)?*
mám, už se kvůli tomu stěhuji na venkov (/61% /)
naopak, těším se na to, kontrola shora je potřeba (/9% /)
je to blbost a paranoidní představa, k ničemu takovému nedojde (/30% /)
Celkem hlasovalo: 156
Nahrává se..
* 29.04.10, 00:32 *nice.j*
okomentoval *Policie prohledala dům muže, který koupil prototyp
nového iPhone*
* 28.04.10, 17:23 *Reaktor*
okomentoval *Sony Ericsson Xperia X10 mini a Xperia X10 mini pro*
* 28.04.10, 15:19 *hmarian*
okomentoval *Sony Ericsson Xperia X10 mini a Xperia X10 mini pro*
* TIP: jak nastavit, aby se počítač vypnul...
* Jak (a proč) nastavit VPN ještě dnes...
* Update BIOSu – rychle a bezpečně
* Hledání duplicitních souborů v Průzkumníkovi...
* Zúčastněte se programu Office Insider...
* LinkedIn překročil hranici 500 milionů...
*Newsletter*
Objednejte si zdarma náš pravidelný informační newsletter se souhrnem
nejzajímavějších zpráv a článků.
objednat newsletter
Spojte se s námi v sociálních sítích
Staňte se fanoušky PCworldu na Google buzz!
Staňte se fanoušky
PCworldu na Facebooku!
Staňte se fanoušky PCworldu na Twitteru!
RSS
CIO Grand Prix
CIO Business World vyhlašuje nový ročník ocenění CIO Grand Prix 2017.
*Zúčastněte se i vy!*
Videa
Play
Děs a hrůza z počítače
více
Play
Izer a život s Internetem
Názorný příklad jak využívat internet - jako...
více
Play
Mobile World Congress ve dvou minutách
Kolegové z amerického IDG zveřejnili video, díky...
více
------------------------------------------------------------------------
Businessworld
Windows 10 S vás nenechá přejít z Edge nebo Bingu
Googlu rostou rychleji výnosy z cloudu než z reklamy
CFOworld
Svobodný ERP systém
Banka plná dat
Computerworld
CIO ve státním sektoru vydávají na digitální iniciativy 21 %
rozpočtů
Se Shodanem proti malwaru
HD World
Nový 32palcový LCD monitor Philips
Nové notebooky ThinkPad L470 a L570
ChannelWorld
MMD uvádí elegantní zakřivený monitor Philips 328E8QJAB5
AT Computers spustilo web s koncovými cenami, má pomoci resellerům
Smart World
Windows 10 na procesorech ARM. Bude první Lenovo?
Microsoft představí Surface Laptop
------------------------------------------------------------------------
IDG communications
kontakty | online inzerce
| autorská práva
| rss https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1023783
+
5. 5. 2017 - 10:59https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuseA to je jen oficialni verze, pro siroke publikum.
https://diit.cz/clanek/trump-byl-odposlouchavan-s-pomoci-procesoru-intel/diskuse#comment-1023789
+
Článek mi připomněl vtip, jak manžel načapá v ložnici svou nahou ženu s nahým učitelem angličtiny a oba dělají, že se uči, na to manžel řekne: "Zas ta strašná nejistota.". Tak nějak podobně je to s Intel ME a NSA/CIA/MIx/... a počítačovou veřejností.
Že Intel ME může ke všemu, že má uzavřenou architekturu, že aplikace na něj jsou uzavřené a nikdo neví, co přesně dělají, ... to je ověřená pravda. Například součást vPro je AMT (Active Management Technology), která má v sobě dokonce VNC server. Mělo by to fungovat celé jako IPMI, plus to má dodržovat specifikace DASH. Přístup je na základě certifikátů PKI nebo PSK. Kdo má přístupové certifikáty a klíče? No a tak dále. Věří někdo TPM (Trusted Platform Module - to je další aplikace, která na tom IME běží)? Jestli jo, tak by si měl nechat vyšetřit hlavu.
IME je prý 32-bitový procesor na bázi ARC architektury (Argonaut RISC Core), s hw/fw implementací Java byte-code, umí to spouštět Java applety. Operační systém je ThreadX od firmy Express Logic, real-time-ový (RTOS).
Ať to dělá co to dělá, kdyby to alespoň fungovalo pro obyčejné uživatele, například to "IPMI" AMT v každé mašině by bylo pro instalace opravdu skvělé. Jenže nefunguje, je to záležitostí korporátních smluv, v obyčejných mainboardech a BIOSech to většinou není. A když ano, tak nějak omezeně. Nebo jste to někdo viděl a používate to?
Slova "Trusted" a "Security" v názvu produktu jej zcela diskvalifikují pro důvěrné nebo bezpečné použití. :-)
AMT je sucatou Q chipsetov. Funguje to bez problemov a je to vyborna vec(az na tu nezodpovedanu otazku mozneho zneuzitia tretou stranou). Pouzivam od dob Q45 chipsetov a Core procesorov a podoba sa to IPMI v serveroch.
V kazdej masine by to bolo zbytocne lebo bezny clovek to nevyuzije. Bezny clovek nepotrebuje vzdialene monitorovat PC alebo mat moznost nezavisle na OS restartovat, vypinat, zapinat, menit boot order,.....
Cisto technicky je to super vec.
> Nebo jste to někdo viděl a používate to?
Videl, nepouzivam. V drazsich "business" laptopech (a potazmo v secondhand laptopech z obchodu) byva IME pritomne a zaple (pokud si clovek doinstaluje intel drivery a nejak to nastavi). Minimalne v nejakych Core2 (tusim HP) jsem to 100% videl. Ale taky jsem cetl ze jistou dobu to meli brutalne derave (meli tam nejake webove rozhrani na vzdalenou spravu ktere bylo derave, proste klasika, soft od HW vyrobce..) ted uz to nejspis neni tak spatne, ale otevirat dalsi potencialni vratka nahodnym kolemjdoucim se mi nechce.
len tak pre zaujimavost.. tyka sa to obdoby management enginu u amd:
https://www.reddit.com/r/Amd/comments/5x4hxu/we_are_amd_creators_of_athl...
Zrovna nedavno jsem dal dohromady sve poznamky (nejen) k ME, tak treba to nekoho bude zajimat.
http://rayer.g6.cz/romos/romos.htm#NEW_BIOS
Zminil bych zde alespon novinku, ze uz nejakou dobu existuje nastroj, kterym lze rozbalit Huffmanovske ME FW moduly ke kterym dosud nebyl znamy slovnik (protoze byl zadratovany v chipsetu). Takze je mozne je natahnout do IDA Pro disassembleru a auditovat. Akorat zustava "drobny problemek", ze nektere knihovni funkce a asi casti jadra jsou zadratovane v ROM, takze ty nikdo analyzovat nemuze. Ale je to myslim velky posun. Bohuzel u Skylake a novejsich ten slovnik zase zmenil, takze ten nastroj nelze pouzit a zatim nevim, ze by to nekdo lousknul...
Vynikající, díky.
Letos by měli vydat CoreBoot/LibreBoot pro X220 notes, který ME "blob" při startu nezavede (hm, takže ještě udělat vlastní fw do SSD disku a s nějakým tím OpenBSD to může být docela bezpečný strojek).
To by me zajimalo, jak pak resi turbo boost, power mody atd. Cim novejsi CPU tim mene bez ME FW funguje...
Jaký poslední CPU od Intelu lze považovat za "v pohodě" a jaký od AMD?
Dík :)
Žádný! :-)
Planujes kandidovat na prezidenta ? :)
Kuřecí maso se do kanape nenatírá.
Předchozí věta byla méně OT než to co jste napsal.
Ale ano už jsem to pochopil, zde se odpovědi nedočkám.
Intel 4004, AMD 9300, i když to druhé vyloženě CPU není, ale něco by se z toho dalo složit ;)
Teda vy jste na něj zlý. Co nějaké ty VIA procesory? Tam bych se asi moc nebál.
Tam bude jediný rozdíl v tom, že práskají Číňanům, ne?
Asi ano, předpokládám ale, že to nebudou mít tak dokonalé.
Aby Taiwanská firma práskala Číňanům, to by od ní tedy nebylo vůbec hezké a už vůbec ne politicky prozíravé. :-)
VIA uz nejaky cas tak uplne taiwanska nieje.
Poslední v pohodě od Intelu považuju i7 - 6700k. 7700k se nevyplatí kupovat.
U AMD pak aktuálně Ryzen 7 1700, ale počkal bych si na Ryzen 7 1500X.
Četl jste ten článek? Chápete na co se ptám? Mám totiž pocit, že vůbec netušíte na co se ptám.
A je to možné pane inženýre ?
Ano to je možné.
A víte o čem hovořím ?
Ne :)
https://www.youtube.com/watch?v=tcM-avxON3I
No v Pentiu 3 uz bylo CPU "ID" tj seriove cislo, ale jeste to nebylo dostatecne chytre na nejake IME, ty prisli az s Core 2. Cokoliv s Core2 a vys uz muzes pocitat ze je neduveryhodne.
"došlo k implementaci audio DSP procesoru (Smart Sound), který rovněž může fungovat i po vypnutí počítače"
A prozradí nám někdo jak se dá cokoliv nebo kdokoliv odposlouchávat pomocí signálového procesoru?
Odposlech vyžaduje především něco čemu se říká mikrofon a ten v procesoru těžko bude implementován , i kdyby ho někdo prásknul někam na základní desku tak opět těžko něco rozumného odposlechne jelikož svině bedna je solidní útlumový článek. snad jedině externí mikrofon nebo notebook by mohl cosi odposlechnout, ale to už pak neodposlouchává procesor, ale počítač :-)
To je přece jedno, která piksla dělá odposlech. Stačí že tam ta možnost je. Mikrofon má u PC trvale kdekdo, v notebooku navíc neodpojitelný.
Byla doba kdy jsme se techniky pro odposlechy trochu fušoval a představa, že někoho můžete smysluplně odposlouchávat jedním mikrofonem typu zabudovaný v notebooku nebo sojicí na stojánku vedle PC za 150Kč je spíš úsměvná i s mikrofony za desetinásobek ceny , které mají o řád vyšší citlivost a kvalitní J-Fet předzesilovače jich na pokrytí i malé místnosti potřebujete zpravidla více.
No a že jde o to že to vůbec jde, u telefou je také a řádově větší možnost, že někdo poslouchá a kupodivu s tím žijeme. Nikdo rozumný opravdu důležité věci neřeší po telefonu a třeba u nás ve firmě se na kličová jednání a klíčovych prostor s mobilem nesmí a nebo se vyndávají baterky a tak u nás od jisté úrovně nikdo nemá mobil z kterého nejde vyndat baterka :-)
U PC mám jednoduchou věc, když je vypnutý je u něj vypnutý switch a tak nikdo nikam nic nepošle, pokud jde o mikrofon tak u stolního mam velice kvalitní stereo mikrofon, ale smůla jak sluchátka tak mikrofon jsou připojeny na zesilovač a externí DAC pokud je nepoužívám je vše vypnuté a tak opět smůla.
Hmm, být zpravodajec a mít ny výběr "žádný záznam zvuku nebo záznam s mikrofonu za 150kč", samozřejmě volím, že nic nehci, protože když to není v hifi kvalitě, tak nic nezjistím :D
Hele, fakt jste dělali odposlechovou techniku, když jsi schopný tvrdit co jsi napsal? Nebo je serret service prezidenta plná hlupáku co nerozumí technice, když musí prezidentovy dávat vyrobernej speciál, když bežnej telefon nejde odposlechnout, tedy přesneji, nikdo to dělat nebude, protože je tam mikrofon za 150kč :D
Můžeš napsat co jste za firmu, abych věděl kde jsou takový odborníci, co podobným řečem věří?
Většina zařízení má mikrofon zabudovaný. PC v bedně nejsou majorita i řada těch mikrofon připojen má.
Je jedno jak tomu říkáte, důležité je, že počítač se může jevit zcela vypnutý/uspaný (OS ani CPU neběží) a přitom stále může zcela skrytě vykonávat relativně komplexní činnosti nezávisle na té vrstvě co známe.
Jako mikrofon může fungovat i reproduktor...
Jako beeper? Zajímavá možnost.
Beeper... hehe to by byla dobrá masírka... :o)
Tak mne tak napada ze reproduktor je asi opravdu vsude. A i kdyz to nebude moc citlivé, tak o presto jako mikrofon pouzit jde..
Jenže záleží na tom, jak je ten reprák připojený. Jestli přes nějaký integrovaný zesilovač, tak je to marný. Jestli si ale vystačí s linkovým výstupem, typicky repráčky ve sluchátkách, tak by to použít šlo.
Jestli se nudíte, nakonfigurujte si domácí router, tak aby přesměroval všechna http/s na transparentní proxy, která bude logovat kam všude se váš připojuje.
Prý když zapnete i dešifrování HTTPS, tak potom výrazně poklesne objem přenášených dat, protože spyware v Intel ME pozná, že certifikát serveru, ke kterému se připojuje není ten správný .
http://aeronet.cz/news/odins-eye-vime-jak-odposlouchavali-donalda-trumpa...
Jasně, aeronet :) mrk mrk zdroj důvěryhodných informací sovětské rozvědky gru :)
Fuuuha, kde sa vsetky tieto platky beru ?
Asi to budu mat z prvej ruky :)
Vy zřejmě patříte mezi ty, kteří posuzují knížku podle obalu, a ani se neobtěžují prolistováním obsahu?
Věřil byste tomu, že zdejší článek je v pouze zkrácená verze článku na aeronetu?
Za tohle má u mně Intel velký červený mínus. To že si za své CPU chce vyšší ceny než konkurence jsem ochotný akceptovat, dostanete za to vyšší výkon a nižší spotřebu. Ale to že do svého HW integruje i podporu pro plošné a neomezené sledování organizacemi typu CIA a NSA se mi ale vůůůbec nelíbí.
Nedělám si iluze o Intelu, ale vůbec si je nedělám o Elbrusu, který ten plátek čtenáři podsouvá... :o)
No schvalne sem si to cele precetl a ten clanek je s prominutim pekna sracka, klasicky FUD cileny na BFU. Na prvni pohled se snazi zapusobit odbornymi terminy ale je to mix nekterych znamych skutecnosti s uplnymi vymysly, navic si to v nekterych castech samo odporuje, no skoda slov...
Otázka je jednoduchá: Jak sedmdesátiletý seladon po čtvrt roce zjistí, že byl odposlouchávám?
No rozhodně nezjistí, že přes nějaký procesor, o tom rozhodně nemá páru.
Taj jistě, říkal to senátor co má dohled nad tajnýma službama a četl to ve zprávách přímo těch služeb a seladonovi do řekl, ale chápu, když to řekl onen seladon je to hoax :D
Ty krávo, co se dnes nedá dočíst na fóru, kde i nenávist k člověku se používá jako argumnet, že proto lže :D
Leda nějak přes statickou elektřinu přes ty vlasy jako primitivní AD převodník, zesilovač a anténa v jednom.
Pokud se nepletu, tak ten údajnej zaměstnanec Intelu to postnul (anonymně samozřejmě) na 4chanu, navíc v sekci /pol/, což je v prakticky "containment board" pro nácky, aby jim tam nezasírali ostatní sekce :) Dokonce pak k tomu dokladu že v Intelu dělal (jako dalších 100 000 lidí...) přihodil i svoji placku se svastikou.
Tím nechci říct, že je to výmysl proto, že je to fašoun nebo rasista. Ale když někdo něco postne na 4chanu, tak je to prakticky na sto procent vymyšlená blbost a troll.
intel spicluje kazdyho s timto cpu, takze pokud ho Trump nekde ma, tak i jeho. cela dalsi debata je ireleventni.a mimochodem svastika znamena co.
svastika je něco jako ozdobná plastika, ale většinou visí v podchodech na nádražích ;)
Svastika znamená to, že měl placku s mottem toho boardu /pol/ okolo, uprostřed bílý kolo s černým hákovým křížem, a na červeným pozadí... Najděte si googlem "4chan pol logo.png" (třeba na wikimedia commons). Dal bych odkaz, ale v ČR je ten symbol podle Wiki zakázanej jako v Německu (což já teda plně akceptuju).
Jestli je ten týpek jenom jedno z těch děcek, kterým vtipkovat o posílání židů do plynu (což je na 4chanu "folklór") přijde jako velká sranda, nebo to je hovado, co to myslí vážně, to samozřejmě nevím. I to první mi přijde hnusný.
P.S. ti týpci si Intel spojujou s Izraelem (má tam vývojová centra), proto tam tahaj ten antisemitismus. To jen tak na vysvětlení, protože mě to taky dost překvapilo a trvalo mi, než jsem tu souvislost pochopil.
I když to je "prakticky na sto procent vymyšlená blbost", musíte uznat, že
- je vymyšlená natolik dobře, že tomu spousta lidí uvěří
- je technicky realizovatelná, jestli to opravu zatím je jenom výmysl, je proto jenom otázka času, než se to stane skutečností.
No chlape napsat, že když je to technicky možné a potom co se už provalilo a bylo přiznáno napsat, že se to teprve stane? Fakt bych tě chtěl mít ve firmě na pozici vyvojáře...
Vždy platilo, že to o čem se veřejně mluví v civilním sektoru, že je technicky možné je o 2 generace pozadu za tím co už aplikoval sektor armády a tajných služeb.
Ale vždy se najdou lidé co civilní technologií dokazují, že to teprve bude u tajných služeb zavedene :D Jako, fakt jsi asi ideál na vyvojáře :D
no-X: Já bych s tím plačícím andělem byl opatrný. Víš přece, že každý kdo se na na něj dívá, se sám stává andělem. Krom toho mám pocit, že mi něco uvázlo v koutku oka.
Cože? O.o
Někulturnyj! :-p
?
Je to z Dr. Who, viz https://en.wikipedia.org/wiki/Weeping_Angel ;-)
V jednu dobu jsem dokonce v Ostravě zvažoval projekt, že by jsme umístili sochu anděla s obličejem zakrytým dlaněm někam na náměstí a v noci by jse ji pokaždé vyměnili a anděl by postupně ukazoval svůj obličej. Hodně lidí ten seriál zná, mohlo by to udělat malý poprask :)
Pokud to někdo někdy zkusiíte realizovat, tak mě přizvěte ;-)
Tyto jadra nejsou vydobytkem generace core ix, ale existovali uz v prvnich generacich starych pentii (urcite je meli vsechny 3.3v verze, ale o prvnich 5v verzich bych take nepochyboval, i kdyz to nemohu tvrdit jiste) a mozna i rychlejsich verzi 486 procesoru(75 a100Mhz). Tehdy byli ale velmi primitivni. Umoznovali pouze vzbuzeni pocitace na dalku, a prunik pres komunikacni port, s minimalnimi vnejsimi projevy. Byly samozrejme vyvinuty pro ucely "zabezpeceni" pro tajne sluzby. Oficialne to melo byt power engine, neco jako ochrana efektivniho zpracovani kodu, ale byl to presne na chlup staveny minimalisticky system, jen zahrnoval nejnutnejsi prostredky, kvuli minimalnim prostorovym narokum.
Takovy minimalisticky system nepotrebuje mnoho tranzistoru.
Pro vase info clanek z pc world.
Tato stránka používá cookies. Můžete změnit nastavení ve svém
prohlížeči. Přečtěte si více o naší Cookie Policy.
<http://pcworld.cz/cookie-policy>
X
/registrace <http://pcworld.cz/registrace> | zapomněli jste své heslo?
<http://pcworld.cz/nove-heslo>
/
mobilní verze
<http://m.pcworld.cz/novinky/intel-zalepil-temer-deset-let-starou-zranite...
| Businessworld <http://businessworld.cz/> | CFOworld
<http://cfoworld.cz/> | Computerworld <http://computerworld.cz/> | HD
World <http://hdworld.cz/> | ChannelWorld <http://channelworld.cz/> |
Smart World <http://smartworld.cz/> | Eventworld <http://eventworld.cz/>
PC World
<http://pcworld.cz/>
<https://market.android.com/details?id=cz.pcworld.rss>
<http://www.linkedin.com/groups?gid=3134155>
<http://www.facebook.com/pcworld.cz?ref=mf>
<http://twitter.com/#!/pcworldcz> <http://pcworld.cz/rss.xml>
Hardware <http://pcworld.cz/hardware> | Software
<http://pcworld.cz/software> | Internet <http://pcworld.cz/internet> |
Download <http://pcworld.cz/download> | Videa <http://pcworld.cz/Videos>
<http://pcworld.cz/>
vyhledávání
------------------------------------------------------------------------
Intel zalepil téměř deset let starou zranitelnost
Novinky <http://pcworld.cz/novinky> | 02.05.17
Intel konečně zalepil bezpečnostní zranitelnost, která v mnoha jeho
čipech figurovala od dnů Nehalemu v roce 2008 až po Kaby Lake, tedy
letošní modely.
Intel zalepil téměř deset let starou zranitelnost
------------------------------------------------------------------------
<https://addthis.com/bookmark.php?v=250> Sdílet
<https://addthis.com/bookmark.php?v=250> Email <#> Kindle <#> Twitter
<#> Sdílet <#>
Facebook | To se mi líbí
V upozornění publikovaném 1. května popisuje Intel tuto zranitelnost
jako nadřazení typu oprávnění s hodnocením závažnosti „kritické“.
Nachází se ve verzích firmwaru Intel Active Management Technology (AMT),
Intel Standard Manageability (ISM) a Intel Small Business Technology
6.x, 7.x, 8.x, 9.x, 10.x, 11.0, 11.5 a 11.6 a může útočníkovi umožnit
„získat kontrolu nad funkcionalitami spravovatelnosti poskytovanými
těmito produkty.“
Intel prozradil, jakými dvěma způsoby lze konkrétně zranitelnost
zneužít. Tím prvním je možnost, kdy útočník, který nemá síťová
privilegia, může získat systémová privilegia k SKU Intelu pro správu:
Intel Active Management Technology (AMT) a Intel Standard Manageability
(ISM).
Tím druhým je možnost lokálního (místního) útoku, kdy si útočník dokáže
zajistit funkcionality pro správu a získat tak neoprávněně síťová nebo
místní systémová privilegia k SKU Intelu pro správu: AMT, ISM i SBT.
Společnost SemiAccurate, která na Intel kvůli opravě problému naléhala
„doslova roky“, tvrdí, že neexistuje žádný stroj od Intelu vyrobený
v uplynulých devíti letech a něco, který by nebyl v ohrožení, ačkoliv
Intel výslovně uvádí, že „tato chyba neexistuje na spotřebitelských PC
postavených na [řešeních] Intelu“.
Intel doporučuje prohlédnout si tento dokument
<https://communities.intel.com/docs/DOC-5693> (v angličtině), abyste
zjistili, zda máte systém schopný běhu AMT, SBA nebo ISM, a tuto
příručku <https://downloadcenter.intel.com/download/26755> (opět v
angličtině), abyste zjistili, zda má váš systém postižený firmware.
Zdroj: /Techspot.com/
/Úvodní foto: Intel/
« předchozí článek
<http://pcworld.cz/novinky/gigabyte-aero-15-je-na-herni-laptop-pomerne-st...
další článek »
<http://pcworld.cz/novinky/turecko-blokuje-pristup-k-wikipedii-kvuli-ocer...
------------------------------------------------------------------------
autor Pavel Kreuziger
Další články z rubriky
* Gigabyte Aero 15 je na herní laptop poměrně štíhlé zařízení
<http://pcworld.cz/novinky/gigabyte-aero-15-je-na-herni-laptop-pomerne-st...
* Intel zalepil téměř deset let starou zranitelnost
<http://pcworld.cz/novinky/intel-zalepil-temer-deset-let-starou-zraniteln...
* Turecko blokuje přístup k Wikipedii kvůli „očerňovací akci“
<http://pcworld.cz/novinky/turecko-blokuje-pristup-k-wikipedii-kvuli-ocer...
* TP-Link má v nabídce nový extender do USB
<http://pcworld.cz/novinky/tp-link-ma-v-nabidce-novy-extender-do-usb-49438>
* Spotify obrací pozornost k hardwaru
<http://pcworld.cz/novinky/spotify-obraci-pozornost-k-hardwaru-49437>
Související články
* Intel zalepil téměř deset let starou zranitelnost
<http://pcworld.cz/novinky/intel-zalepil-temer-deset-let-starou-zraniteln...
* Škodlivé dokumenty zneužívají zranitelnosti Microsoftu
<http://pcworld.cz/novinky/skodlive-dokumenty-zneuzivaji-zranitelnosti-mi...
* Microsoft blokuje patche Windows 7 a 8 na nových procesorech
<http://pcworld.cz/novinky/microsoft-blokuje-patche-windows-7-a-8-na-novy...
* Bezpečnost, IT a doprava – zajímavé studium, prestižní práce
<http://pcworld.cz/internet/bezpecnost-it-a-doprava-zajimave-studium-pres...
* Proveďte rychlou kontrolu zabezpečení svých IoT zařízení
<http://pcworld.cz/internet/provedte-rychlou-kontrolu-zabezpeceni-svych-i...
Tagy
Intel <http://pcworld.cz/hledani?q=Intel> · Kaby Lake
<http://pcworld.cz/hledani?q=Kaby%20Lake> · Nehalem
<http://pcworld.cz/hledani?q=Nehalem> · procesor
<http://pcworld.cz/hledani?q=procesor> · chyba
<http://pcworld.cz/hledani?q=chyba> · zranitelnost
<http://pcworld.cz/hledani?q=zranitelnost> · bezpečnost
<http://pcworld.cz/hledani?q=bezpe%C4%8Dnost> · zabezpečení
<http://pcworld.cz/hledani?q=zabezpe%C4%8Den%C3%AD> · SemiAccurate
<http://pcworld.cz/hledani?q=SemiAccurate>
pridatLinkuj
<http://linkuj.cz/?id=linkuj&url=http://pcworld.cz/novinky/intel-zalepil-...
| Jagg
<http://www.jagg.cz/bookmarks.php?action=add&address=http://pcworld.cz/no...
| Delicious
<http://del.icio.us/post?url=http://pcworld.cz/novinky/intel-zalepil-teme...
| Facebook
<http://www.facebook.com/sharer.php?u=http://pcworld.cz/novinky/intel-zal...
| vybrali.sme.sk
<http://vybrali.sme.sk/submit.php?url=http://pcworld.cz/novinky/intel-zal...
------------------------------------------------------------------------
Komentáře
Píšeme jinde
HD World <http://hdworld.cz/>
Nový 32palcový LCD monitor Philips
<http://hdworld.cz/infotech/novy-32palcovy-lcd-monitor-philips-4447>
Nový 32palcový LCD monitor Philips
<http://hdworld.cz/infotech/novy-32palcovy-lcd-monitor-philips-4447>
Businessworld <http://businessworld.cz/>
Windows 10 S vás nenechá přejít z Edge nebo Bingu
<http://businessworld.cz/infrastruktura/windows-10-s-vas-nenecha-prejit-z...
Windows 10 S vás nenechá přejít z Edge nebo Bingu
<http://businessworld.cz/infrastruktura/windows-10-s-vas-nenecha-prejit-z...
Smart World <http://smartworld.cz/>
Windows 10 na procesorech ARM. Bude první Lenovo?
<http://smartworld.cz/tablety/windows-10-na-procesorech-arm-bude-prvni-le...
Windows 10 na procesorech ARM. Bude první Lenovo?
<http://smartworld.cz/tablety/windows-10-na-procesorech-arm-bude-prvni-le...
------------------------------------------------------------------------
* anketa
<#>
* poslední
komentáře
<#>
* nejčtenější
<#>
* Newsletter
<#>
*Máte strach z budoucího zneužití technologií státy vůči jejich občanům
(chytrá města, bezhotovostní společnost, rozpoznávání řeči v CCTV
kamerách, elektronický dohled nad transakcemi, ...)?*
mám, už se kvůli tomu stěhuji na venkov (/61% /)
naopak, těším se na to, kontrola shora je potřeba (/9% /)
je to blbost a paranoidní představa, k ničemu takovému nedojde (/30% /)
Celkem hlasovalo: 156
Nahrává se..
* 29.04.10, 00:32 *nice.j* <http://pcworld.cz/uzivatel/nice.j>
okomentoval *Policie prohledala dům muže, který koupil prototyp
nového iPhone*
<http://pcworld.cz/novinky/policie-prohledala-dum-muze-ktery-nalezl-novy-...
* 28.04.10, 17:23 *Reaktor* <http://pcworld.cz/uzivatel/Reaktor>
okomentoval *Sony Ericsson Xperia X10 mini a Xperia X10 mini pro*
<http://pcworld.cz/novinky/sony-ericsson-xperia-x10-mini-a-xperia-x10-min...
* 28.04.10, 15:19 *hmarian* <http://pcworld.cz/uzivatel/hmarian>
okomentoval *Sony Ericsson Xperia X10 mini a Xperia X10 mini pro*
<http://pcworld.cz/novinky/sony-ericsson-xperia-x10-mini-a-xperia-x10-min...
* TIP: jak nastavit, aby se počítač vypnul...
<http://pcworld.cz/software/tip-jak-nastavit-aby-se-pc-vypnulo-v-urcitou-...
* Jak (a proč) nastavit VPN ještě dnes...
<http://pcworld.cz/internet/jak-a-proc-nastavit-vpn-jeste-dnes-1-dil-45776>
* Update BIOSu – rychle a bezpečně
<http://pcworld.cz/hardware/Update-BIOSu%E2%80%93rychle-a-bezpecne-6637>
* Hledání duplicitních souborů v Průzkumníkovi...
<http://pcworld.cz/software/hledani-duplicitnich-souboru-v-pruzkumnikovi-...
* Zúčastněte se programu Office Insider...
<http://pcworld.cz/software/zucastnete-se-programu-office-insider-z-libov...
* LinkedIn překročil hranici 500 milionů...
<http://pcworld.cz/novinky/linkedin-prekrocil-hranici-500-milionu-uzivate...
*Newsletter*
Objednejte si zdarma náš pravidelný informační newsletter se souhrnem
nejzajímavějších zpráv a článků.
objednat newsletter <http://pcworld.cz/newsletter>
Spojte se s námi v sociálních sítích
Staňte se fanoušky PCworldu na Google buzz!
<http://www.google.com/profiles/pcworld.czech> Staňte se fanoušky
PCworldu na Facebooku! <http://www.facebook.com/pcworld.cz?ref=mf>
Staňte se fanoušky PCworldu na Twitteru!
<http://twitter.com/pcworldcz> RSS <http://pcworld.cz/rss.xml>
CIO Grand Prix <http://businessworld.cz/grandprix>
CIO Business World vyhlašuje nový ročník ocenění CIO Grand Prix 2017.
*Zúčastněte se i vy!* <http://businessworld.cz/grandprix>
Videa <http://pcworld.cz/videa>
Play
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/ds-a-hrza-z-poitae-50>
Děs a hrůza z počítače
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/ds-a-hrza-z-poitae-50>
více
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/ds-a-hrza-z-poitae-50>
Play
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/izer-a-ivot-s-inter...
Izer a život s Internetem
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/izer-a-ivot-s-inter...
Názorný příklad jak využívat internet - jako...
více
<http://pcworld.cz/soutez-o-nejzabavnejsi-video/video/izer-a-ivot-s-inter...
Play <http://pcworld.cz/videa/mobile-world-congress-ve-dvou-minutach-47205>
Mobile World Congress ve dvou minutách
<http://pcworld.cz/videa/mobile-world-congress-ve-dvou-minutach-47205>
Kolegové z amerického IDG zveřejnili video, díky...
více <http://pcworld.cz/videa/mobile-world-congress-ve-dvou-minutach-47205>
------------------------------------------------------------------------
Businessworld <http://businessworld.cz/>
Windows 10 S vás nenechá přejít z Edge nebo Bingu
<http://businessworld.cz/infrastruktura/windows-10-s-vas-nenecha-prejit-z...
Googlu rostou rychleji výnosy z cloudu než z reklamy
<http://businessworld.cz/cloud/googlu-rostou-rychleji-vynosy-z-cloudu-nez...
CFOworld <http://cfoworld.cz/>
Svobodný ERP systém
<http://cfoworld.cz/analyzy/svobodny-erp-system-4292>
Banka plná dat <http://cfoworld.cz/analyzy/banka-plna-dat-4293>
Computerworld <http://computerworld.cz/>
CIO ve státním sektoru vydávají na digitální iniciativy 21 %
rozpočtů
<http://computerworld.cz/analyzy-a-studie/cio-ve-statnim-sektoru-vydavaji...
Se Shodanem proti malwaru
<http://computerworld.cz/securityworld/se-shodanem-proti-malwaru-53864>
HD World <http://hdworld.cz/>
Nový 32palcový LCD monitor Philips
<http://hdworld.cz/infotech/novy-32palcovy-lcd-monitor-philips-4447>
Nové notebooky ThinkPad L470 a L570
<http://hdworld.cz/infotech/nove-notebooky-thinkpad-l470-a-l570-4446>
ChannelWorld <http://channelworld.cz/>
MMD uvádí elegantní zakřivený monitor Philips 328E8QJAB5
<http://channelworld.cz/produktove-novinky/mmd-uvadi-elegantni-zakriveny-...
AT Computers spustilo web s koncovými cenami, má pomoci resellerům
<http://channelworld.cz/novinky/at-computers-spustilo-web-s-koncovymi-cen...
Smart World <http://smartworld.cz/>
Windows 10 na procesorech ARM. Bude první Lenovo?
<http://smartworld.cz/tablety/windows-10-na-procesorech-arm-bude-prvni-le...
Microsoft představí Surface Laptop
<http://smartworld.cz/tablety/microsoft-predstavi-surface-laptop-6312>
------------------------------------------------------------------------
IDG communications
<http://idg.cz/>
kontakty <http://pcworld.cz/kontakty> | online inzerce
<http://idg.cz/tituly/pcworld/pcworld-online-inzerce> | autorská práva
<http://pcworld.cz/autorska-prava> | rss <http://pcworld.cz/rss.xml>
A to je jen oficialni verze, pro siroke publikum.
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.