Diit.cz - Novinky a informace o hardware, software a internetu

Uzavřený = bezpečný, tvrdí de facto Intel o Management Engine

Společnost Intel se vyjádřila k problematice Management Engine a jak ona to vidí s uzavřeností kódu této sw vrstvy a její bezpečností.

Vyjádření je to prosté, jednoduché a na firmu značně podporující Linux a další open-source projekty, překvapivé.

"While the Intel Management Engine is proprietary and Intel does not share the source code, it is very secure. Intel has a defined set of policies and procedures, managed by a dedicated team, to actively monitor and respond to vulnerabilities identified in released products. In the case of the Intel Management Engine, there are mechanisms in place to address vulnerabilities should the need arise."

Přeloženo Intel říká, že ač je Intel Management Engine proprietární a Intel jeho zdrojové kódy nezveřejňuje, má firma nastavenou sadu postupů a politik, spravovaných samostatným týmem, který aktivně sleduje a reaguje na zranitelnosti identifikované ve vydaných produktech.

Vyjádření si můžeme vyložit mnoha způsoby. Jeden z nich je ten, že Intel hodlá mít nadále plnou kontrolu nad Management Engine a nechce nikomu dát možnost podívat se pod pokličku. Otázkou je, proč tak společnost činí, když v mnoha jiných věcech je zářným příkladem spolupráce na mnoha otevřených projektech s Linuxem v čele. Bez ohledu na to, jaká je skutečnost, tak nadále kolem současných x86 procesorů (ale i těch z let minulých) přetrvává určitá pachuť. Management Engine v procesorech Intel tak stále více a více působí jako nekontrolovatelná zadní vrátka pro NSA či kohokoli jiného, bez ohledu na to, kolik inženýrů Intel vyčlenil na to, aby byl ME zabezpečený.

Tagy: 
Zdroje: 

David "David Ježek" Ježek

Bývalý zdejší redaktor (2005-2017), nyní diskusní rejpal.

více článků, blogů a informací o autorovi

Diskuse ke článku Uzavřený = bezpečný, tvrdí de facto Intel o Management Engine

Pondělí, 27 Červen 2016 - 15:41 | danieel | Ano jsou to skutecne pakety, a podle hlavicek...
Pondělí, 27 Červen 2016 - 15:37 | BTJ | Chipset je pro skylake asi jen Q170 ... ale kde...
Pondělí, 27 Červen 2016 - 15:29 | BTJ | Tajne a nahodne?:o) A jsou to skutecne pakety?...
Pondělí, 27 Červen 2016 - 15:27 | BTJ | Kdo neco o SW vi, tak vi, ze uzavreny SW je...
Pátek, 24 Červen 2016 - 14:15 | magnezar | Taky jsem se snažil zdůraznit to, že používat...
Pátek, 24 Červen 2016 - 14:12 | magnezar | Portage lze nastavit tak, aby se zdrojáky...
Pátek, 24 Červen 2016 - 10:04 | Gath G | "Ne-IT uzivatelia, ktorych je vacsina, sa do...
Pátek, 24 Červen 2016 - 10:00 | Gath G | Tak šup šup, zeptat se výrobce. ;) Mě by to totiž...
Pátek, 24 Červen 2016 - 09:58 | Gath G | No tak jsem se podíval na jednu stránku (https://...
Pátek, 24 Červen 2016 - 09:08 | blacksun | Stahovanie zdrojakov a kompilacia u seba (napr....

Zobrazit diskusi