Intel má ve svých procesorech s vPRO velmi vážnou chybu už roky! Ohroženy jsou zásadní systémy. Tisk E-mail
Napsal Jan "DD" Stach   
Tuesday, 09 May 2017
altProcesory mají obecně hodně chyb, většina se neřeší, pokud nejsou zásadní. Tahle je.

 

 

 

Uživatelé jsou na chyby v procesorech a jejich technologiích, zejména když mají na sobě logo AMD, zdá se velmi citliví – alespoň podle přehnaných reakcí v diskusích apod., Kdykoliv když se objeví nějaká „chyba“ u AMD, mnozí ji nafukují do neuvěřitelných rozměrů, ačkoliv je v praxi dokázáno, že se jedná v podstatě o teoretickou chybu, která v běžné praxi nikdy nenastane a váš systém neohrozí. Fakt, že téměř pokaždé ti objektivnější novináři, DDWorld.cz nevyjímají, připomínají že podobné chyby nejsou ničím zvláštní a jak AMD, tak INTEL a vlastně všechny procesory jich mají desítky ne-li stovky, už mnozí ignorují. Většina chyb se prostě neřeší, pokud to není vyloženě nutné, nebo k tomu není jiná příležitost. Ale ano, existují chyby, které jsou závažnějšího charakteru a řešení opravdu vyžadují. Například Intel musel před časem stahovat celou jednu generaci čipsetů a základních desek, kvůli chybě v čipech a nahrazovat ji novější revizí. Stálo ho to asi miliardu. No bohužel s Intelem souvisí i nejnovější problém, který jak se ukazuje, ale vlastně nový vůbec není …

Aktuálně se provalilo, že jednu naprosto zásadní kritickou chybu mají všechny procesory Intel vybavené vPro už celé roky. Od první generace Core procesorů! Týká se všech Intel procesorů s podporou Active Management Technology, Small Business Technology a Standard Manageability a firmwarů verzí 6.x, 7.x, 8.x 9.x, 10.x, 11.0, 11.5 a 11.6. tedy včetně současných Kaby Lake modelů, Tyto technologie jsou v souhrnu využívány pro vzdálené ovládání a konfigurace systémů i bez zásahu OS, na kterém nejsou závislé. O potenciální chybě se už nějakou dobu mluvilo, ale až v minulých dnech se definitivně prokázalo, že jde o velmi vážný problém.

Celý soubor technologií a zabezpečení totiž obsahuje chybu, která umožňuje přihlásit se jako administrátor i bez znalosti hesla! A k překvapení mnoha odborníků to není vůbec složité (samozřejmě pro ty, kteří tomu rozumí). Vzhledem k tomu, že se bavíme o mnoha tisících nejen podnikových systémech, které na těchto technologiích a procesorech Intel běží, je to velmi závažný problém. Intel se prý snaží chybu po těch letech odstranit a v nejbližší době by měla vyjít potřebná záplata. Ovšem její nasazení do praxe na tisíce a tisíce systémů po celém světě, na kterých závisí klíčové věci, je otázka jejich správců, takže se obáváme, že zde budou tisíce systémů se zásadní bezpečnostní dírou, která v minulém týdnu vešla ve všeobecnou známost včetně podrobného návodu na její zneužití. Pokud tedy nějaký podobný systém s Intel vPro používáte, asi byste měli udělat nějaká opatření.

Osobně jsem hodně překvapen, že i když se o potenciální chybě údajně tuší už déle, fakt že je až tak zásadní se prokázalo až nyní? Myslím že si ani nikdo neumíme představit, kolik systémů veřejné správy, služeb ale i firem na tyhle technologie a jejich zabezpečení spoléhá a jaké škody mohou vzniknout, pokud se někdo rozhodne podobných chyb „využít“. Intelu se v posledních týdnech nějak nedaří … že by to souviselo i s tím, že jaksi neexistovala konkurence, takže se na chyby radši nekoukalo a raději se nehledaly, protože prostě nebyla případně jiná alternativa? Každopádně doufejme, že se nevyrojí další chyby a problémy, protože asi mnozí víme, jak dlouho trvá náprava věci, opravy systémů, či kompletní přechody na jiné platformy a systémy. Za to potenciální útočníci jsou rychlí dost …

 

AUTOR: Jan "DD" Stach
Radši dělám věci pomaleji a pořádně, než rychle a špatně.

Starší články


Komentáře
Přidat Nový
digitalis [Zobrazit profil] [Poslat zprávu] 2017-05-09 16:59:03
avatar
Zvlastne, ze takato info vysla najavo prave teraz, v case transformacie cpu trhu. Nahoda?
roll [Zobrazit profil] [Poslat zprávu] 2017-05-10 09:05:57

Popravdě je DD ten hacker co na tento exploit přišel. Nedělá to pro zisk, ale aby zvýhodnil AMD...
shadowmage [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:28:37
avatar
Kterou generaci čipsetů a základních desek Intel stahoval? Já naposledy pamatuji závažnou chybu u prvního Pentia 66, které počítalo blbě, ale tuhle 24 let starou záležitost asi na mysli nemáte, kromě toho ta stála "jen" půl miliardy dolarů...
aDDmin [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:41:04
avatar
Hezké že si pamatujete tak daleko, ale co se stalo nedávno mnohem většího, to si nepamatujete: Odkaz
shadowmage [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:51:06
avatar
Díky za odkaz, tuhle záležitost jsem opravdu nezaregistroval, asi proto, že jsem tuhle platformu nikdy neplánoval kupovat... A za pár měsíců bylo po všem
aDDmin [Zobrazit profil] [Poslat zprávu] 2017-05-09 18:52:40
avatar
no Sandy Bridge byla hodně velká věc
Allie Fox [Zobrazit profil] [Poslat zprávu] 2017-05-09 22:10:19
avatar
Já chci ten podrobný návod
Mavis [Zobrazit profil] [Poslat zprávu] 2017-05-10 08:01:13

Richelieu [Zobrazit profil] [Poslat zprávu] - Ono to bude možná jinak 2017-05-10 11:09:55
avatar
Ví se o tom dlouho a už se to rozebíralo na jiných vebech, ale nikdo to nechtěl moc tahat nahoru. Protože to není "chyba", ale dle některý chyba je, že se to dostalo do mainstreamu
V některých kruzích se tvrdí, že intel takhle mimo jiných "užitečných" věcí dokáže vypnout procesor na dálku a zablokovat tak kradený hardware To že je to legislativně průšvih a že se to nepoužívá je jiná věc. Mimochodem, pokud jsem nezmínil NSA, tak se nedivte. Může to být jenom skvělý způsob jak konspiraci ještě více udělat konspirační. Ale jinak, samozřejmě, všechno je možné. Všechno.
Varin [Zobrazit profil] [Poslat zprávu] 2017-05-10 14:20:40

Takže otočíme karty a budem fandit Intelu ať se dá dokupy a je zase férově konkurenceschopný
Pouze registrovaní uživatelé mohou přidat komentář!
 

Najdete nás na Facebooku

.... a také na Twitteru

RSS

DDWorld.cz

DDWorld - Blogy a videa

DDWorld - Magazín

Poslední příspěvky v diskuzích


Videa
Prusa Core One – nová uzavřená 3D tiskárna
Prusa Core One – nová uzavřená 3D tiskárnaWednesday, 20 November 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 687x
Komentářů: 1
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!
Star Wars Outlaws dostává Update 1.4 – zásadní herní změny!Wednesday, 20 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 459x
Komentářů: 0
Jak to vypadá v uvnitř DATACENTRA?
Jak to vypadá v uvnitř DATACENTRA?Monday, 18 November 2024
Vložil: aDDmin
Kategorie: PC a IT
Spuštěno: 952x
Komentářů: 0
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?
Vychází LEGO Horizon Adventures – další zábavná LEGO hra?Tuesday, 12 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1192x
Komentářů: 0
Indiana Jones and the Great Circle hra ala film?
Indiana Jones and the Great Circle hra ala film?Monday, 11 November 2024
Vložil: aDDmin
Kategorie: Počítačové hry
Spuštěno: 1512x
Komentářů: 0
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.
Nový Captain America nevypadá dobře. Thunderbolts* jsou na tom lépe.Friday, 08 November 2024
Vložil: aDDmin
Kategorie: Film
Spuštěno: 1341x
Komentářů: 6