Intel Core vPro大年夜家其实不目生,它依托Intel的主动治理手艺(AMT)来实现,当开启该功能以后,即便在关机的环境下也能对电脑进行长途治理,可查看状况、安装、更新软件或系统、浏览磁盘文件等。如斯强大年夜而便利的治理手艺也同时留下了巨大年夜的安然威胁。
Intel Core vPro措置器包含一个的长途拜候功能,即便在电脑关机的环境下,也可准确地拜候该电脑。Core vPro包含一个自力的物理措置单位ME并嵌进在CPU中,ME具有自力的把持系统。只要电源充沛,该ME便可以系统的幻影权限( system’s phantom power)运行,并拜候任何硬件。
而NSA更喜好该手艺,假定他们获得到Intel的特权账号,就相当于具有了世界各地PC的后门,即便这些电脑是关机的,也能通顺无阻。
文中还指出,Intel CPU在Sandy Brige以后,利用的 Anti Theft 3.0手艺,将为每个CPU嵌进3G通信模块。这就意味着你的电脑即便关机且断网,也存在被进侵的可能。即便你的内存拔掉落了,vPro仍是可以拜候你的硬盘,因为ME中具有本身的内存。即便你加密了硬盘,vPro仍是可以解密硬盘,因为它在你加密时就抓取了硬盘的加密密钥。
Intel的ME功能的确很强大年夜,除上述的功能外,它还有一个功能就是代码动态加载履行,它可以加载并履行颠末Intel签名的Java利用,这些利用可所以存储于磁盘中乃至是网站上。假想假定Intel赐与了NSA的某些利用进行了授权签名,后果就是以下:
当然,上面的报导都没有直接的证据,不外IntelME的机制的确给黑客留下了很大年夜的空间和价值。今朝还未有针对该架构的缝隙爆出,可是很值得等候!