Процессоры получат встроенный маячок и стоп-кран от правительства США

Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА
JuryFG автор 10 мая 2025 в 14:23
Ярила  •  На сайте 13 лет
Сообщений: 1 377
Цитата (MrRIP @ 10.05.2025 - 13:14)
Цитата (evilsun @ 10.05.2025 - 13:32)
Мне кажется, что эта идея почти не реализуема на практике. Ну или очень сильно увеличит цену конечного продукта.
Встроенные GPS-маяки и прочее - легко обойдут.
С ключами шифрования - надежнее, но и это обойдут. Либо просто сделают байпас, либо арендуют какой-нибудь сервер в Аризоне и туда пробросят VPN, при этом устройства физически будут в Китае.
Плюс Китай, думаю, в состоянии сделать чипы сам. Без всяких nVIDIA Tesla.
Поэтому покричат и забудут. Технологическое превосходство разумнее наращивать на уровне тех. процессов и ПО, а не в погоне за контролем местоположения чипов.

всё это ДАВНО реализовано ;) Просто не принято "обычным смертным" про это говорить... Вот старая(нор реальная) обсуждение на тему: https://forum.nag.ru/index.php?/topic/85064...serverah-intel/
И ещё кое чё(из старого):
https://overclockers.ru/hardnews/show/77088...ontrolya-nad-pk
Цитата
Согласно публикации специалиста по безопасности Дэмиена Заммита (Damien Zammit), в современных чипсетах Intel существует встроенный локальный и изолированный от других блоков чип-микроконтроллер Intel Management Engine (Intel ME). Это решение со своей прошивкой, недоступной для изучения сторонними средствами и с правами полного контроля над процессором, памятью и системой в целом. Причём контроллер может работать с выключенным ПК, лишь бы питание подавалось на память. Само собой, операционная система и утилиты ни сном, ни духом не будут знать о деятельности контроллера и не будут бить тревогу во время его работы с системой и данными.
Для полноты картины сообщается, что контроллер Intel ME имеет собственный встроенный сервер TCP/IP и способен обмениваться данными с удалённым сервером минуя установленные на ПК защитные барьеры. Полагаться на безопасность системы с таким контроллером можно только на честное обещание компании Intel никому-никому ничего не рассказывать. Поверим? Я бы не стал.

Круто, правда?


Intel Management Engine (Intel ME) уже больше 10 лет присутствует во всех материнках. Управление и слежка за любым компьютером реальна. Плюс к этом укаждый процессор теперь имеет и указывает свой уникальный код (PSN) или (UDID) у АМД, который хранится в аппаратной части процессора и может быть прочитан программно через инструкцию CPUID. Изначально доступность проверки кода вызвала споры из-за вопросов конфиденциальности, так как код мог использоваться для отслеживания пользователей.
Цитата
А вот прикольная статья: https://eclypsium.com/blog/supply-chain-ris...enter-backdoor/ - миллионы материнок от гиги ушли в продажу с "бэкдором" в УЕФИ :D
Цитата
Наш последующий анализ показал, что встроенное ПО в системах Gigabyte загружает и запускает собственный исполняемый файл Windows в процессе запуска системы, а затем этот исполняемый файл небезопасно загружает и запускает дополнительные вредоносные программы. Он использует те же методы, что и другие бэкдоры, подобные бэкдору Computrace (также известному как LoJack DoubleAgent), которым злоупотребляют злоумышленники, и даже имплантированные прошивки, такие как Sednit LoJax, MosaicRegressor, Vector-EDK. Последующий анализ показал, что этот же код присутствует в сотнях моделей ПК Gigabyte.


Ну и кроме материнок Gigabyte такое же ПО, только называемое Armory crate встроено материнки Asus. Тоже есть загрузчик прямо в UEFI. Теоретически оно должно помочь с управлением функциями платы и RGB подсветки, ну и драйвера автоматически скачивать. Что еще может скачиваться и какая информация собирается и отправляется - сказать сложно.

Это сообщение отредактировал JuryFG - 10 мая 2025 в 14:30
Все комментарии:
tsebrav 10 мая 2025 в 14:25
Шутник  •  На сайте 1 год
3
Цитата (MrRIP @ 10.05.2025 - 14:14)
Цитата (evilsun @ 10.05.2025 - 13:32)
Мне кажется, что эта идея почти не реализуема на практике. Ну или очень сильно увеличит цену конечного продукта.
Встроенные GPS-маяки и прочее - легко обойдут.
С ключами шифрования - надежнее, но и это обойдут. Либо просто сделают байпас, либо арендуют какой-нибудь сервер в Аризоне и туда пробросят VPN, при этом устройства физически будут в Китае.
Плюс Китай, думаю, в состоянии сделать чипы сам. Без всяких nVIDIA Tesla.
Поэтому покричат и забудут. Технологическое превосходство разумнее наращивать на уровне тех. процессов и ПО, а не в погоне за контролем местоположения чипов.

всё это ДАВНО реализовано ;) Просто не принято "обычным смертным" про это говорить... Вот старая(нор реальная) обсуждение на тему: https://forum.nag.ru/index.php?/topic/85064...serverah-intel/
И ещё кое чё(из старого):
https://overclockers.ru/hardnews/show/77088...ontrolya-nad-pk
Цитата
Согласно публикации специалиста по безопасности Дэмиена Заммита (Damien Zammit), в современных чипсетах Intel существует встроенный локальный и изолированный от других блоков чип-микроконтроллер Intel Management Engine (Intel ME). Это решение со своей прошивкой, недоступной для изучения сторонними средствами и с правами полного контроля над процессором, памятью и системой в целом. Причём контроллер может работать с выключенным ПК, лишь бы питание подавалось на память. Само собой, операционная система и утилиты ни сном, ни духом не будут знать о деятельности контроллера и не будут бить тревогу во время его работы с системой и данными.

Для полноты картины сообщается, что контроллер Intel ME имеет собственный встроенный сервер TCP/IP и способен обмениваться данными с удалённым сервером минуя установленные на ПК защитные барьеры. Полагаться на безопасность системы с таким контроллером можно только на честное обещание компании Intel никому-никому ничего не рассказывать. Поверим? Я бы не стал.

Круто, правда?
А вот прикольная статья: https://eclypsium.com/blog/supply-chain-ris...enter-backdoor/ - миллионы материнок от гиги ушли в продажу с "бэкдором" в УЕФИ :D
Цитата
Наш последующий анализ показал, что встроенное ПО в системах Gigabyte загружает и запускает собственный исполняемый файл Windows в процессе запуска системы, а затем этот исполняемый файл небезопасно загружает и запускает дополнительные вредоносные программы. Он использует те же методы, что и другие бэкдоры, подобные бэкдору Computrace (также известному как LoJack DoubleAgent), которым злоупотребляют злоумышленники, и даже имплантированные прошивки, такие как Sednit LoJax, MosaicRegressor, Vector-EDK. Последующий анализ показал, что этот же код присутствует в сотнях моделей ПК Gigabyte.

Тоже подумал примерно также.
Лет 20 назад читал статью про скрытую виртуализацию на десктопных материнских платах. Исследователь случайно обнаружил, сравнив 2 версии БИОС на одной материнской плате. Присланную ему производителем технологическую версию и серийную. На технологической время выполнения команд одинаковое, на серийной - плавает.
Т.е. уже тогда были технологии, позволяющие скрытно контролировать работу ПК, если у него был доступ к интернету. А тогда такие компьютеры и серверы с прямым доступом в интернет уже были. Сильно в меньшем количестве, но были.
Ну и плюс тоже самое про магистральное сетевое оборудование. Там тоже были закладки от производителей.

Это сообщение отредактировал tsebrav - 10 мая 2025 в 14:27
MrRIP 10 мая 2025 в 14:50
Ярила  •  На сайте 14 лет
3
Цитата (JuryFG @ 10.05.2025 - 14:23)
Ну и кроме материнок Gigabyte такое же ПО, только называемое Armory crate встроено материнки Asus. Тоже есть загрузчик прямо в UEFI. Теоретически оно должно помочь с управлением функциями платы и RGB подсветки, ну и драйвера автоматически скачивать. Что еще может скачиваться и какая информация собирается и отправляется - сказать сложно.

Так не только - у MSI тоже есть встроенный модуль для "установки и обновления драйверов", который грузится ДО окончания установки винды!!! Так что производители просто пошли по общему пути - встроенный загрузчик всего и вся.
Так что, при желании ВСЕ эти модули по "команде" скачают микромодуль "определения положения по IP" и при наличии вашего IP в "нежелательном регионе" - просто отрубит вам возможность запуска системы.
mrzorg 10 мая 2025 в 14:52
Ярила  •  На сайте 16 лет
-4
Цитата (JuryFG @ 10.05.2025 - 12:16)
Сенатор Том Коттон предложил довольно прямолинейное решение: встроить в такие чипы систему отслеживания, которая будет сигнализировать, если устройство оказалось не там, где нужно.

Этот сенатор вообще чипы вживую видел? Он в курсе принципов их работы и процесса производства? faceoff.gif
азиатъ 10 мая 2025 в 14:54
бывший гуманист  •  На сайте 4 года
0
зачем этот дядя пездит от том што давно уже есть?
mrzorg 10 мая 2025 в 14:56
Ярила  •  На сайте 16 лет
-3
Цитата (usr80 @ 10.05.2025 - 13:12)
Я только знаю что в профессиональных военных радиостанциях встроена система самоуничтожения. Такую программу можно везде использовать.

Ну да, мы уже в курсе таких систем связи gigi.gif

Процессоры получат встроенный маячок и стоп-кран от правительства США
JuryFG автор 10 мая 2025 в 15:14
Ярила  •  На сайте 13 лет
1
Цитата (азиатъ @ 10.05.2025 - 13:54)
зачем этот дядя пездит от том што давно уже есть?

Как минимум это поможет узаконить то, что раньше было неофициально.
Evomosk 10 мая 2025 в 15:18
Ярила  •  На сайте 8 лет
2
Цитата (JuryFG @ 10.05.2025 - 15:16)
Американские власти продолжают искать способы остановить утечку передовых чипов в Китай, несмотря на действующие жёсткие экспортные ограничения. Сенатор Том Коттон предложил довольно прямолинейное решение: встроить в такие чипы систему отслеживания, которая будет сигнализировать, если устройство оказалось не там, где нужно. По его замыслу, это поможет бороться с серым рынком высокопроизводительных GPU, которые в обход запретов продолжают попадать в КНР.

Японские чпу станки в 2000х так РФ продавали, с запретом на перемещение (внутри к станине был приклеен датчик в виде ртутного лабиринта), на 3 или 4 год, научились обходить эту систему...
Шикаго 10 мая 2025 в 21:39
Ярила  •  На сайте 12 лет
1
"остановить утечку передовых чипов в Китай" а разве не в китае передовые чипы?
nikerossxp 13 мая 2025 в 18:03
Лоооось!  •  На сайте 19 лет
1
а вы думали, только у нас власть оторвана от реальности?))))


ласкаво просимо ту зе риал ворльд
topnogoy 13 мая 2025 в 18:04
Ярила  •  На сайте 5 лет
0
В чём утечка, тс. В технологиях вопрос. Научатся создать литограф, за тем и речь. Панику подымаете. Но сделают. По заданию коммунистической партии)))

Размещено через приложение ЯПлакалъ
Kakvse 13 мая 2025 в 18:08
Ярила  •  На сайте 12 лет
1
Грёбанные монополисты. А что делать странам, которые не вступили ещё в век технологий и пользуются чужими плодами. Погибать да..

Размещено через приложение ЯПлакалъ
Zur13 13 мая 2025 в 18:13
Ярила  •  На сайте 17 лет
3
Идея дебильная сама по себе, всё упирается в то, что нет доверенного источника геопозиционной информации доступного для размещения на кремнии (на одном кристале с самим процессором). GPS сигналы получаются извне чипа, а значит могут быть "легко" подделаны. Будет также как и со станками, станки "угоняют" и "отвязывают", а с чипами это даже несколько проще, так-как не нужна постоянная поддержка расходниками от производителя.

Это сообщение отредактировал Zur13 - 13 мая 2025 в 18:53
бnova 13 мая 2025 в 18:14
Ярила  •  На сайте 9 лет
0
Долбоебы.
Чипы в Китае делают

Размещено через приложение ЯПлакалъ
РыжийКрыс 13 мая 2025 в 18:14
Ярила  •  На сайте 1 год
1
Вот лошина отсталая, наши жидки из пейсатого правительства, его уже обскакали, с обязательной маркировкой продуктов, что бы ни в коем случае, молоко разбавленное пальмой, не утекло в Китай )))

Это сообщение отредактировал РыжийКрыс - 13 мая 2025 в 18:15
бnova 13 мая 2025 в 18:15
Ярила  •  На сайте 9 лет
1
Цитата (Kakvse @ 13.05.2025 - 18:08)
Грёбанные монополисты. А что делать странам, которые не вступили ещё в век технологий и пользуются чужими плодами. Погибать да..

У китайцев ноу нейм покупать, как фсе

Размещено через приложение ЯПлакалъ
Михаил0212 13 мая 2025 в 18:25
Приколист  •  На сайте 10 лет
0
Sony, отключила всю поддержку. Проканало.

Размещено через приложение ЯПлакалъ
baradapter 13 мая 2025 в 18:26
Весельчак  •  На сайте 5 лет
0
И кукарекукод так же?

Размещено через приложение ЯПлакалъ
Pticca 13 мая 2025 в 18:57
Весельчак  •  На сайте 4 года
0
Как заработать? Берите пример с Коттона.

Размещено через приложение ЯПлакалъ
земчик 13 мая 2025 в 19:10
E = mc²  •  На сайте 2 года
0
будто их раньше там не было, уже давно усе стоит еще с каких времен на потоке, сразу же лепят, но не пиздят об этом, не кошерно deal.gif gigi.gif это как в песне ленинграда, выборы выборы кандидаты п*до*р*, ты че ради этого вся песня и писалась sheep.gif походу уже и в кофеварки хуярят sm_biggrin.gif cheesy.gif

Это сообщение отредактировал земчик - 13 мая 2025 в 19:29
iam2old4this 13 мая 2025 в 19:50
Юморист  •  На сайте 11 лет
0
Цитата (sochirand @ 10.05.2025 - 13:43)
Пока они внедрят это в свои процессоры, Китай уже сам освоит производство таких процессоров. Они уже вовсю мегазавод делают для собственного производства. И сделают, даже не сомневаюсь

Тем более, Хуавей уже клепает чипы для ИИ, в втихаря, на тайваньских мощностях.

Размещено через приложение ЯПлакалъ
Lanc 13 мая 2025 в 20:02
Хохмач  •  На сайте 2 года
0
Цитата (TomZenger @ 10.05.2025 - 13:31)
Паржал. Опомнились они) Там уже 5 нанометров освоили.

Все современные процессоры делаются на голландских литографах, а голландцы очень плотно зависят от американцев.
Остальные производители литографов вообще не конкуренты.
Prokop4ik 13 мая 2025 в 20:11
Ярила  •  На сайте 3 года
1
Цитата (andros1 @ 10.05.2025 - 13:19)
ну да ну да...телефоны уже тоже пытались привязать к региону.... удачи им.....

Предложение - бомба! Евреи не дадут соврать!

Размещено через приложение ЯПлакалъ
terabyte 13 мая 2025 в 20:21
Ярила  •  На сайте 12 лет
0
Сенатора наши депутаты покусали.
JuryFG автор 13 мая 2025 в 20:29
Ярила  •  На сайте 13 лет
0
Цитата (topnogoy @ 13.05.2025 - 17:04)
В чём утечка, тс. В технологиях вопрос. Научатся создать литограф, за тем и речь. Панику подымаете. Но сделают. По заданию коммунистической партии)))

Как было написано, это в первую очердь касается ускорителей для развития ИИ. А если прокатит, подтянут и остальную микроэлектронику.
Литограф на 5нм и ниже без глубокого ультрафиолета уже есть в прототипе, но до массовости пока не дошло. В США рассчитывают, что пока дойдет, будет упущено время, которое позволит США выйти в лидеры и задержать развитие ИИ в Китае.
Ну и желание контролировать таким образом IT сферу никто не отменял.

Это сообщение отредактировал JuryFG - 13 мая 2025 в 20:31
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 19 937
0 Пользователей:
Страницы: 1 2 3  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх