Intel má ve svých procesorech s vPRO velmi vážnou chybu už roky! Ohroženy jsou zásadní systémy. Tisk E-mail
Napsal Jan "DD" Stach   
Úterý, 09 květen 2017
altProcesory mají obecně hodně chyb, většina se neřeší, pokud nejsou zásadní. Tahle je.

 

 

 

Uživatelé jsou na chyby v procesorech a jejich technologiích, zejména když mají na sobě logo AMD, zdá se velmi citliví – alespoň podle přehnaných reakcí v diskusích apod., Kdykoliv když se objeví nějaká „chyba“ u AMD, mnozí ji nafukují do neuvěřitelných rozměrů, ačkoliv je v praxi dokázáno, že se jedná v podstatě o teoretickou chybu, která v běžné praxi nikdy nenastane a váš systém neohrozí. Fakt, že téměř pokaždé ti objektivnější novináři, DDWorld.cz nevyjímají, připomínají že podobné chyby nejsou ničím zvláštní a jak AMD, tak INTEL a vlastně všechny procesory jich mají desítky ne-li stovky, už mnozí ignorují. Většina chyb se prostě neřeší, pokud to není vyloženě nutné, nebo k tomu není jiná příležitost. Ale ano, existují chyby, které jsou závažnějšího charakteru a řešení opravdu vyžadují. Například Intel musel před časem stahovat celou jednu generaci čipsetů a základních desek, kvůli chybě v čipech a nahrazovat ji novější revizí. Stálo ho to asi miliardu. No bohužel s Intelem souvisí i nejnovější problém, který jak se ukazuje, ale vlastně nový vůbec není …

Aktuálně se provalilo, že jednu naprosto zásadní kritickou chybu mají všechny procesory Intel vybavené vPro už celé roky. Od první generace Core procesorů! Týká se všech Intel procesorů s podporou Active Management Technology, Small Business Technology a Standard Manageability a firmwarů verzí 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 a 11.6. tedy včetně současných Kaby Lake modelů, Tyto technologie jsou v souhrnu využívány pro vzdálené ovládání a konfigurace systémů i bez zásahu OS, na kterém nejsou závislé. O potenciální chybě se už nějakou dobu mluvilo, ale až v minulých dnech se definitivně prokázalo, že jde o velmi vážný problém.

Celý soubor technologií a zabezpečení totiž obsahuje chybu, která umožňuje přihlásit se jako administrátor i bez znalosti hesla! A k překvapení mnoha odborníků to není vůbec složité (samozřejmě pro ty, kteří tomu rozumí). Vzhledem k tomu, že se bavíme o mnoha tisících nejen podnikových systémech, které na těchto technologiích a procesorech Intel běží, je to velmi závažný problém. Intel se prý snaží chybu po těch letech odstranit a v nejbližší době by měla vyjít potřebná záplata. Ovšem její nasazení do praxe na tisíce a tisíce systémů po celém světě, na kterých závisí klíčové věci, je otázka jejich správců, takže se obáváme, že zde budou tisíce systémů se zásadní bezpečnostní dírou, která v minulém týdnu vešla ve všeobecnou známost včetně podrobného návodu na její zneužití. Pokud tedy nějaký podobný systém s Intel vPro používáte, asi byste měli udělat nějaká opatření.

Osobně jsem hodně překvapen, že i když se o potenciální chybě údajně tuší už déle, fakt že je až tak zásadní se prokázalo až nyní? Myslím že si ani nikdo neumíme představit, kolik systémů veřejné správy, služeb ale i firem na tyhle technologie a jejich zabezpečení spoléhá a jaké škody mohou vzniknout, pokud se někdo rozhodne podobných chyb „využít“. Intelu se v posledních týdnech nějak nedaří … že by to souviselo i s tím, že jaksi neexistovala konkurence, takže se na chyby radši nekoukalo a raději se nehledaly, protože prostě nebyla případně jiná alternativa? Každopádně doufejme, že se nevyrojí další chyby a problémy, protože asi mnozí víme, jak dlouho trvá náprava věci, opravy systémů, či kompletní přechody na jiné platformy a systémy. Za to potenciální útočníci jsou rychlí dost …

 

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
digitalis [Zobrazit profil] [Poslat zprávu] 2017-05-09 16:59:03
avatar
Zvlastne, ze takato info vysla najavo prave teraz, v case transformacie cpu trhu. Nahoda?
roll [Zobrazit profil] [Poslat zprávu] 2017-05-10 09:05:57

Popravdě je DD ten hacker co na tento exploit přišel. Nedělá to pro zisk, ale aby zvýhodnil AMD...
shadowmage [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:28:37
avatar
Kterou generaci čipsetů a základních desek Intel stahoval? Já naposledy pamatuji závažnou chybu u prvního Pentia 66, které počítalo blbě, ale tuhle 24 let starou záležitost asi na mysli nemáte, kromě toho ta stála "jen" půl miliardy dolarů...
aDDmin [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:41:04
avatar
Hezké že si pamatujete tak daleko, ale co se stalo nedávno mnohem většího, to si nepamatujete: Odkaz
shadowmage [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:51:06
avatar
Díky za odkaz, tuhle záležitost jsem opravdu nezaregistroval, asi proto, že jsem tuhle platformu nikdy neplánoval kupovat... A za pár měsíců bylo po všem
aDDmin [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:52:40
avatar
no Sandy Bridge byla hodně velká věc
Allie Fox [Zobrazit profil] [Poslat zprávu] 2017-05-09 22:10:19
avatar
Já chci ten podrobný návod
Mavis [Zobrazit profil] [Poslat zprávu] 2017-05-10 08:01:13

Richelieu [Zobrazit profil] [Poslat zprávu] - Ono to bude možná jinak 2017-05-10 11:09:55
avatar
Ví se o tom dlouho a už se to rozebíralo na jiných vebech, ale nikdo to nechtěl moc tahat nahoru. Protože to není "chyba", ale dle některý chyba je, že se to dostalo do mainstreamu
V některých kruzích se tvrdí, že intel takhle mimo jiných "užitečných" věcí dokáže vypnout procesor na dálku a zablokovat tak kradený hardware To že je to legislativně průšvih a že se to nepoužívá je jiná věc. Mimochodem, pokud jsem nezmínil NSA, tak se nedivte. Může to být jenom skvělý způsob jak konspiraci ještě více udělat konspirační. Ale jinak, samozřejmě, všechno je možné. Všechno.
Varin [Zobrazit profil] [Poslat zprávu] 2017-05-10 14:20:40

Takže otočíme karty a budem fandit Intelu ať se dá dokupy a je zase férově konkurenceschopný
Pouze registrovaní uživatelé mohou přidat komentář!
 

Najdete nás na Facebooku

.... a také na Twitteru

RSS

DDWorld.cz

DDWorld - Blogy a videa

DDWorld - Magazín

Poslední příspěvky v diskuzích


Videa
Manor Lords – hra jednoho vývojáře boří herní svět
Manor Lords – hra jednoho vývojáře boří herní světStředa, 24 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 694x
Komentářů: 0
Deadpool & Wolverine – očekávaný film v parádní ukázce
Deadpool & Wolverine – očekávaný film v parádní ukázceÚterý, 23 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 818x
Komentářů: 0
Fallout seriál se dočká druhé řady. Zájem je i o hry.
Fallout seriál se dočká druhé řady. Zájem je i o hry.Pondělí, 22 duben 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1004x
Komentářů: 1
Unreal Engine 5.4 představuje další masivní vylepšení
Unreal Engine 5.4 představuje další masivní vylepšeníPátek, 19 duben 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 3563x
Komentářů: 0
Česká 3 roky stará hra Vigor brzy na PC
Česká 3 roky stará hra Vigor brzy na PCStředa, 17 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1409x
Komentářů: 0
StarCitizen přidává nový editor postav – kdy konečně vyjde?
StarCitizen přidává nový editor postav – kdy konečně vyjde?Úterý, 16 duben 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1245x
Komentářů: 5