Доброго времени суток, хардвач. Закладки штеуда ни для кого не являются секретом, но что-то как-то мало кто беспокоится и задумывается. Вы ведь в курсе, да, что [у большинства из вас] в интеловский чипсет встроен целый потайной микроконтроллер со своим дополнительным потайным процессором, управляемый собственной микропрограммой (поддержка стека TCP/IP в наличии естественно), а так же имеющий доступ к ОЗУ, к сетевому интерфейсу (ну как же без этого) и даже к контроллеру USB?Всё это хозяйство именуется Intel Management Engine (ME). Intel ME всегда активен и работает даже при выключенном компьютере при наличии дежурного напряжения. ME-контроллер встраивают во все чипсеты Intel начиная с 6-й версии.Интерфейсы подсистемы ME недокументированы, реализация закрыта. Функционал удалённого управления компьютером в наличии, а так же очевидна полезность от доступа к ОЗУ вкупе с доступом в интернеты. От собственно операционной системы на компьютере, функционирование этого микроконтроллера, ясное дело, никак не зависит. Для неё он вообще "невидим". Да и CPU ему тоже не нужен, он работает в обход его. Закладка как она есть у каждого под боком. Дружественных и удобных для конечного пользователя опций отключения не предоставлено. Более того, конечный пользователь даже не уведомляется нормально о существовании этого хитроумного программно-аппаратного комплекса. Использую термин "пользователь", т.к. на полноценного "владельца" системы покупатель даже как-то и не тянет с такой-то задней дверкой, пусть и относительно надёжно запертой для ярко выраженных и характерных злоумышленников.Теперь перехожу к главному. Реально ли обычному среднестатистическому обывателю обмазаться гайдом и отключить Intel ME? То, на что я натыкался, подытоживало, что сомнительные (но зато гарантирующие) способы отключения похерят работоспособность всего чипсета на материнке как такового.Кто-нибудь интересовался темой и пробовал предпринимать меры по отключению Intel ME у себя?На пиках изображён Intel ME в общей схеме функционирования ПК; устаревшая (когда ещё северный мост в проц не перенесли) и новая. Кроме того, в самых последних платформах штеуда (Skylake, чипсеты 100 серии, Intel ME 11.x) микропроцессор для Intel ME имеет архитектуру x86, вот так вот забавно. Раньше был SPARC-микропроцессор.Моар инфы про Intel ME (вкратце):http://www.securitylab.ru/analytics/482547.phpМоар инфы (много):https://habrahabr.ru/company/dsec/blog/278549/https://habrahabr.ru/company/dsec/blog/282546/На инглише (много):http://boingboing.net/2016/06/15/intel-x86-processors-ship-with.htmlhttp://www.slideshare.net/codeblue_jp/igor-skochinsky-enpub
Бамп
+
>>1348506 (OP)Ты блять гос.служащий? Сьеби нахуй, долбоёб.
>>1348506 (OP)А в чем смысл, ну работает он когда комп выключен интернета же нету все равно
>>1348602Смешной школьничек не понимает, как работают SoC IPMI решения на серверах.
>>1348602>ну работает он когда комп выключен интернета же нету все равноВыключи просто компьютер и посмотри его заднюю панель. Видишь горят индикаторы сетевой карты? Пока напряжение есть, МЕ в состоянии работать, как и сетевая карта, ну и слать пакеты. Тут нужно либо отрубить питальник/сетевой фильтр/бесперебойник, либо отрубать модем/роутер/свитч/вытаскивать кабель. Причём второе это тупо.
>>1348595>Ты блять гос.служащий?Вот интересно, а если бы так и было, то что тогда и что это меняет?Скажем так, я осведомлён, что органах исполнительной власти моего мухосранска большая часть из тех компудахтеров что я видел (видел конечно мало) имеют штеуды (i3 хуйсвеллы типа 4330, а так же хуйсвеллы-пеньки; кое-где залежались коры дуба). Меньшая часть имеют амд А8-7600, кавери которые.Это к треду отношения не имеет. Задача: отключение обывателю у себя дома.>Сьеби нахуй, долбоёб.Ну да как же! Полярисы и паскали интереснее смаковать всем разделом!
Поссал на петушков Владелец INTEL XEON на INTEL DZ77RE-75K
>>1348506 (OP)>Кто-нибудь интересовался темой и пробовал предпринимать меры по отключению Intel ME у себя?Подключить анона-юриста, написать маляву в РКН, отдел К, ФСБ, ДКРО и Чубайсу о такой хуйне, потребовать опции отключения для рашкобиосов с пруфами. Я только так вижу.
>о боже зонды!!!Небось еще и на вин10 не сидишь, чмистушок? Все боишься существования каких-то зондов, блядь, которые даже не факт, что существуют. Найс лоху мозги промыли.
>>1348780На вин 8.1 с установленным classic shell'ом, чтобы уёбищные плиточки были запрятаны и не маячили.Обновление отключено.
>>1348780>не факт, что существуют. Найс лоху мозги промылиГой, плиз. Ты палишься.
>>1348780Отличный раб, да?
У AMD кстати тоже есть зонд: AMD Platform Security Processor (AMD PSP), но скорей всего не такой продвинутый, да и ставят его по имеющейся инфе онли в гибридные процессоры. И то, не во все и не с самого начала, а с ~ 2014, может чуть раньше.http://electronicdesign.com/microprocessors/platform-security-processor-protects-low-power-apushttp://www.amd.com/ru-ru/innovations/software-technologies/securityУвы, вероятнее всего Zen обязательно оснастят PSP. Куда уж без зонда, особенно если по слухам Intel косвенно "поучаствовал" в создании Zen (типа их пилят с набором инструкций как у Haswell/Broadwell и с такими же оптимизациями под различные компиляторы).
>ME-контроллер встраивают во все чипсеты Intel начиная с 6-й версии.Начиная с 945.http://vpro.by/intel-management-enginehttp://vpro.by/moduli-intel-me>Прошивки из технических+маркетинговых соображений бывают двух видов - FW1.5M (1.5Mb) и FW5M (5Mb). В зависимости от объёма в неё могут быть встроены различные модули (либо без них, тогда лишь базовый функционал и Intel ME будет нести на себе лишь какие-то функции ACPI).На не-vPro платформах (которые должны иметь Q-чипсет и нешколоклокерский процессор) как правило первый вариант. Если на ME действительно возлагаются функции ACPI-контроллера, то вырезать UEFI-модуль без потери работоспособности системы скорее всего не получится, но можешь вырезать из UEFI драйвер сетевой платы - она у тебя наверняка реалтек какой-нибудь. Потеряешь сетевые плюшки UEFI типа возможности обновлять прошивку через интернет, зато обезопасишься от зондирования.
>>1348764>Подключить анона-юриста, написать маляву в РКН, отдел К, ФСБ, ДКРО и Чубайсу о такой хуйне, потребовать опции отключения для рашкобиосов с пруфами. Я только так вижу.Они все об этом осведомлены.
Че за хуйню я тут прочитал? Ну и хули толку от зондов этих? Че вот никого до сих пор это не заебало и никто не решился доебаться до интелов с этой хуйней? В жопу себе свои нарисованные иллюминатные картиночки засунь - иди и разбирай проц с пруфами и показывай где он там физически есть, как хочешь. Как хочешь разбирай сучка.
>>1348985>Че вот никого до сих пор это не заебало и никто не решился доебаться до интелов с этой хуйней?Как вот лично ты собрался до интела "доебаться"?>иди и разбирай проц с пруфами и показывай где он там физически естьТы с луны свалился, парень?Тема уже миллион раз разжованна и разобрана с пруфами.Ищи сам если так интересно.
>>1348987Пришел сюда с этим тредом - разжевывай. Нахуй мне надо лазить по левым сайтам и искать какие-то байки? Бери и разбирай теперь, доказывай что ты не хуесос.Как доебаться? Хуй знает, ты же тут поднял тему что это хуево, вот и думай "как".
>>1348506 (OP)Купи компьютер на нормальной архитектуре давун, зонды он отключить хочеть на гойском чипсете, охуеть.POWER8https://www.youtube.com/watch?v=8uahJkNl6Ckhttps://www.youtube.com/watch?v=0BreyglJK6k
>>1348994На офицеальном сайте интела все написано
>>1348625не все так однозначно не у всех же роутер, а инет через авторизацию только, ну еще инфа на жестких например, они то точно не работают при выключенном компе.
>>1349030Ну там кеш памяти немношк, но сниффером можно любую атктивность отследить, и это уже делали много раз, никакой хуйни со стороны интела вроде не обнаруживали, им самим это не выгодно, потому как у них и так довольно шаткая репутация, есть амуда и арм для десктопа, есть куча нормальных архитектур для сервера, по производительности по полной сливаются старому Power8, они хорошую долю рынка за такие штучки просралибы в одно мгновение.
>>1349113>интел>шаткая репутация>80% рынкаЛел
>>1349123>ведроид, гугл>репутация не просто шаткая, её нет>весь рынокТы дебил, няша.
>>1348998Софта нет.
>>1349129
>>134912980% /hw сидят на интел
>>1349118https://www.youtube.com/watch?v=9pzm1lQX0qU
>>1349155\ХлеВ это обитель быдлоты и жертв маркетинга, хули ты хотел?
>>1349149рмс сидит на амд?
>>1348506 (OP)Я могу использовать эту чудо технологию для того чтобы слить нудфоточки своего енота?
>>1349155На амуде тоже есть лоулевел зонд.
>>1348506 (OP)Анон, ты опоздал на десять лет! Подробнее можешь прочитать тут: https://geektimes.ru/company/intel/blog/274186/#comment_9174636>>1349113У АМДаунов не лучше ситуация. В том же комменте описано все.
Сижу на десятке со всеми включенными галочками на скайлейке, на Ваш МЕ даже сам лично драйвера установил. Сушить сухари? Чего вы боитесь, мамкины террористы? Смиритесь с тем, что всем на вас П О Х У Й. Никто следит за вами не будет. Максимум собирать статистическую информацию.
>>1349178+15 рублев
>>1349170Нет, он на какой-то моче на мипсе сидел вроде, сейчас на синкпадеI use a Thinkpad X60 computer, in which the FSF installed a free initialization program (libreboot) and a free operating system (Trisquel GNU/Linux.) This is the first computer model ever to be sold commercially with a free initialization program and a free operating system, and thus the first computer product the FSF could endorse. (It was not sold that way by Lenovo, however.)Он на интоле
>>1349171Отвечайте на мой ответ.
>>1348506 (OP)Если хочешь полной свободы и никаких зондов, то на данный момент у тебя два выхода1. Самому разработать и собрать компьютер без закладок2. Довериться ребятам из какой-то там жопы и купить пиктрил Libreboot X200
>>1349188Можешь, доступ к памяти есть. Проси у интола апи.
>>1349189Ты забыл про то что можно роутером только нужные порты и адреса пропускать, а сниффером следить за трафиком.Закладка то есть, ктож спорит, но трафик оно вроде не использует, хоть и доступ имеет.
>>1349196Где-то читал про дриснятку, что там закрывали все адреса в течении нескольких суток, а она все находило новые и начинала слать туда.
>>1349190Пока нет апи, это бесполезная хуйня от которой нет профита?
>>1349202Наверное на майл.ру
>>1349204Наверное на https://xakep.ru/2016/02/12/windows-10-watching-you/
>>1349203Тебе нет, а ЦРУ есть.
>>1349208Ну пока при помощи этого зонда простой васян не может зайти в мой интернет банк или слить фоточки енота. Хуйня безполезнейшая, шиндавс и андройд куда более опасны в плане приватности.
>>1349202Заебали уже со своей дрисняткой.И это не дриснятка а все шиндовсы так ведут себя, причем давно, в дриснятке может чуть увеличили количество зондов, не более.Ну с дрисни активность отследили, а вот с интела? Он не подает признаков жизни во внешний мир, все делает локально этот интерфейс, пока не настроишь сам, он для удаленного доступа как я понял нужен, и для нормальной работы чипсета прийдется ставить дрова на него.
>>1349207Согласись разница с майл.ру не большая.
>на амдна которых точно такие же закладки, лол
>>1349295
>>1349203Просто реверсни ее и будешь в шоколаде
моар улыбающихся столлманов
>>1348506 (OP)>все чипсеты Intel начиная с 6-й версии6-я версия - это как?
>>1348780>Все боишься существования каких-то зондов, блядь, которые даже не факт, что существуют.Триангуляция мобильных телефонов, координаты GPS в файлах фоточек, RFID метки в каждой второй пластиковой карточке, базы данных, в которые люди сами доносят на себя, система распознавания лиц от RedSys для сочинской Олимпиады.Я сам во всю эту хуйню не верил, пока не начал заниматься RFID в одном учреждении.
>>1348994>Пришел сюда с этим тредом - разжевывай.1) Я не ОП.2) Ненужно указывать другим что им делать. Ты кем себя возомнил?>Нахуй мне надоНе надо, не делай.>Бери и разбирай теперь, доказывай что ты не хуесос.Твоя фраза не содержит ничего, кроме оскорбления собеседника. Абсолютный ноль.Замечу что на зоне, за подобный гнилой базар, легко в питухи угодить.>ты же тут поднял тему что это хуево, вот и думай "как"С какой кстати мне, или ОПу об этом думать?У тебя с головой проблемы.Иди папкой своим покомандуй.Пиздец блядь, каникулы.
>>1349652>пока не начал заниматься RFID в одном учреждении.Уборщиком?
>>1349659да расчищаю задний двор твоей мамаши
>>1349113>Ну там кеш памяти немношк, но сниффером можно любую атктивность отследить, и это уже делали много раз, никакой хуйни со стороны интела вроде не обнаруживалиТу думаешь что интел персонально будет осуществлять постоянный активный мониторинг всех блядь пользовательских компьютеров?Через квантовые компьютеры рептилоидов?Что за тупость, пидец.
>>1349113Снифор выше сидит, ime может инджектить и перехватывать пакетсы когда ос уже получила irq про отправку
>>1349661>Ту думаешь что интел персонально будет осуществлять постоянный активный мониторинг всех блядь пользовательских компьютеров?И правда, незачем, ведьт это уже делает гугл.
>>1349207>ссылка на сайт с тестом мертваОлсо в любой системе дохуя всего, что может собирать данные, от центра обновления до тайм сервера, между прочим даже сам бивас умеет в интернет-обновление времени, с тех, кто превью для баголовки обвинял в слежке, в голос вообще проигрывал.
>>1348506 (OP)Врываюсь и сразу спрашиваю по хардкору.Я спал три ёбаных часа и понимаю щас все хуевенько.>во все чипсеты Intel начиная с 6-й версииЧо за версия то ебать? Мне первое что пришло на ум это 430vx для первых пней, вроде это был шестой по нумерации чипсет для интела, кек.В хуйсвелле эта хуйня есть? А в корках?
>>1349623>>1349794ОП говорит про небесное озеро, но да, в хуйсвеле и корках это тоже есть, смотри тут >>1349177
>>1349812Спасибо. Уже почитал таки, что аж с 945-го.А может и раньше, просто была эта хуйня, например, недокументированной. Ну хули, придется смириться - в то что у айбиэм/эппл нету зондов я тоже не верю. Разве что в распберри за пять баксов может их нет. А может и есть.Ебалось оно в рот - отключат все печки однажды удаленно, так отключат, пойду ебать гусей значит в таком случае.
>>1349757>И правда, незачем, ведьт это уже делает гугл. Например.А закладки в железе для адресного доступа всякими коммунальными службами.Ну или на случай крупномасштабной войны.
>>1349655Ну а ты что хотел? ЕГЭ уже написано.
>>1349655> каникулыИ чего такие дауны любят пользоваться этим словом? > твоя фраза ничего не значитТы глуповат и не переварил значения моих слов.> зачем мне или опу думать?Действительно, нахуя думать? Думать в 2016, пиздец, сейчас же никто не думает. Зашквар вообще. Лучше делать все не думая.>>1349018Тогда зачем тред? Типа оп решил написать свою версию всей этой технологии?
Мамины анонимусы в двух словах пишут, что они так боятся показать на своем компилюктостере, что кукарекали весь прошлый год о зондах десятой винды, потом о вшиваемых зондах из десятки в 7 и 8 винду, а теперь о закладке штеуда.Важно, я прошу аргументации от обычных сычей, которые для другого как впрочем и для своего государства, никакой ценности не представляют, а не от гос.структур.Время пошло, гнилозубики.
>>1352720Шизофазия I степени
>>1348506 (OP)Ёбанный дибил, это технология для сисадминов, чтобы не лететь ближайшим рейсом в Усть-Залупинск для переустанови винды.Во первых, хуле ты суёшь свой нос туда, в чём нихуя не смыслишь, во вторых, принеси сначала пруфы использования технологии спецслужбами, в третьих, включи её в биосе, чтобы она вообще заработала.
>>1352978Вот только для обычных пользователей она не доступна, вот и думай для кого она.
>>1352978+1.5$
>>1352978>Ёбанный дибил, это технология для сисадминов, чтобы не лететь ближайшим рейсом в Усть-Залупинск для переустанови винды.>это технология для сисадминовОк давай, мануал на доступ к API. Как пользоваться, как работать. По-полной. Только не на хуиту intel anti-theft (фича, реализуемая через функционал intel me).>Во первых, хуле ты суёшь свой нос туда, в чём нихуя не смыслишьЕблан, я, ты, мы все покупаем продукт, а в нём какие-то незадокументированные возможности, пропихиваемые как раз потому что типа "всё равно никто нихуя не смыслит". Это неприятно.>во вторых, принеси сначала пруфы использования технологии спецслужбамиДостаточно сотрудничества Интел с АНБ.http://arstechnica.com/security/2013/12/we-cannot-trust-intel-and-vias-chip-based-crypto-freebsd-developers-say/
>>1352559>Тогда зачем тред?Дебик, посмотри вторую часть заголовка треда.
>>1352559>дауны >нахуя >пиздец>Зашквар >Типа>>Каникулы.
>>1352720>>1352820>Шизофазия I степени Не, хотя может отчасти.Тут налицо шизофрения и навязчивый психоз.
Пидорасы на три доски своими зондами насрали. Хули вам неймется, шизики?если у тебя LAN чип не от интела, можешь спать спокойно, все драйвера на свете в процессор не запихнуть
>>1354394>все драйвера на свете>используется 1.5 чипа от риалтек>очинь много драйверов
>>1354394Ну тупые
>>1354394Маня а ты не знал что все драйвера вместятся в 5 мегабайт? Вернее 5 мегабайт это полноценное ядро полноценной ОС.
>2016>Хуй86 вместо процессора.
Вкатился к вам на Allwinner H3 в качестве основной системы. Можно немножко поотвечать на вопросы.
>>1348506 (OP)Господи, да нахуй ты кому нужен. Ты не представляешь интереса ни для кого.
>>1354565Очко свое ставишь, что у тебя зондов нет?
>>1352720У меня норм зубы, кариеса нет.
>>1354622Нет, но настолько развитых точно нет. Знаю про TrustZone.
>>1354626Ага
>>1354833Я пару недель назад был у стоматолога и все в норме.
>>1354565>китаепроц>нет зондовШто ты несёшь блядь, у брата китайский нищепрограмматор - и то с зондами блядь, в инет сука лезет, приходится для него некрокомп держать вообще без нихуя
>>1353301И зачем его отключать?>>1354183Рад за тебя.
>>1354394В материнку от самого Интела реалтековскую PCI-e сетевуху воткнуть поможет?
>>1349655>ненужно>жалуется на школоту
>>1355999Известно, что грамма наци не бывает старше 16 лет.Взрослому человеку в голову не придет оскорблять незнакомца на улице на основании того, что тот пишет не так как указанно в государственном талмуде.Нужно быть закомплексованным обиженным ребенком.
>>1356096Хуя. Чот мимопроходил и кекнул с этой хуйни.Ты ярлыки чот раздаешь как баба, блядь. Известно ему. Известно только что ты хуеглот ебаный + даун, вот и всё что известно на данный момент.
>>1356102Стиль маленького ребенка@Доказано
>>1356112И проиграл, и пригорел от твоей тупости, ебло ты обоссанное. Мать твою, шлюху, ебал на спине твоего отца-пидораса, да еще и тебе в твой ёбаный рот срал при этом, животное тупорогое.На этом диалог закончен.
>>1356182>На этом диалог законченСлился, маня, под давлением моего интеллекта
>>1353150Потому что для её работы процессор должен иметь Vpro.>>1353299>Ок давай, мануал на доступ к API.Проприетарного хуйца возьми, прыщеблядь, будут ещё кому попало на важную функцию документацию давать.>Как пользоваться, как работать.https://software.intel.com/sites/manageability/AMT_Implementation_and_Reference_Guide/default.htm?turl=WordDocuments%2Fmanualsetupandconfigurationfromrelease60.htmhttp://download.intel.com/support/motherboards/desktop/sb/intel_mebx_user_guide_for_7series.pdf>Это неприятно.Не покупай тогда, у тебя даже документации на x86-64 нет.>Достаточно сотрудничества Интел с АНБ.>Кукареки Сноудена в качестве докозательства.
>>1356214>Потому что для её работы процессор должен иметь Vpro.2016@Верить пиздежу дзайбацу@Верить кому-нибудь@Быть дебилом
>>1356258>Не верит мануалам и документации.>Называет кого-то дибилом.
>>1356302>путать мануал с промо-буклетом>умничать на сосаче
>>1356328>Называть промо-буклетом всё, что не можешь прочитать и понять.
>>1356185> моего интеллектаКоторого ты проявить забыл. мимо
>>1354565Долго компилируется?Почему velox накатил?
>>1354565Ты кстати uclibc накатывал? Она меньше памяти жрет и занимает места меньше в /s есть тред с гайдом и ссылками на все это.
Ну так и что за информацию он передаёт и, самое главное, как они используют её? Это ведь нихуевая БД может получиться, сколько бабла нужно слить на её индексацию и какой-нить поисковый движ...
>>1357166tcpdump и смотри что к чему там
>>1357166Может они за идею, а не за бабло
>>1357169На внешнем роутере, разве что, маня. На исходном пк с me ты хуй чо увидишь tcpdump-ом
>>1357165>в /s есть тред с гайдом и ссылками на все это. Чот не нашел. Ни по allwinner, ни по uclibc, ни по uclinux
>>1357199Ссылка на гитхуб, но про ARM я и правда забыл.Вот твой Stage3. Собирается как и обычный с glibc.http://mirror.yandex.ru/gentoo-distfiles/experimental/arm/uclibc/
>>1357199Зайди в генту тредhttps://2ch.hk/s/res/1751495.html
>>1357214иксы же на uclibc не соберутся?
>>1357240Там все собирется
>>1357240Это на musl надо оверлеи с патчами.А еще можешь Velox/Orbment попробовать, они легче иксов, sway еще есть, но это уже форк i3
>>1348853>оптимизациями под различные компиляторыну охуеть теперьначали працесоры под конпеляторы оптемизировать
>>1357288>It will also be ISA compatible with Haswell/Broadwell style of compute. It will bring various compiler optimisations, including GCC with target of SPECint v6 based score at common compiler settingshttp://wccftech.com/amd-zen-based-cpu-summit-ridge-apu-raven-ridge-spotted-aida64-changelog/
>>1357246Так это будет своя экосистема? Без libX11?
>>1357240>иксы же на uclibc не соберутся?В alpine linux и иксы, и крыса нормально работали
>>1348506 (OP)>ME-контроллер встраивают во все чипсеты Intel начиная с 6-й версии.Да там и в самом процессоре до черта всего запихано.Особенно весело в последних APU, можно пальцы загибать:1. Собственно x86 ядра2. GCN GPU-ядра, из-за HSA имеющие все возможности обычных и полный доступ до памяти системы. Имеют свою фирмварь и ISA для написания нативного софта.3. ARM-ядро для platform security processor.4. Контроллер управления питанием и распределением термопакета по блокам кристалла, основанный на lm325. UVD - программируемое ядро Cadence Tensilica Xtensa6. Такое же используется в блоке TrueAudio (based on a Tensilica HiFi EP DSP and two Tensilica HiFi 2 DSPs).7. Про VCE пока не в курсе, но скорее всего и там Xtensa, ибо зачем экспериментировать с вендорами.И да, AGESA у нас хоть и описана более-менее, но состоит из блобов фирмварей на всё это хозяйство.
>>1348506 (OP)Т-щ старший лейтенант, вы там совсем в тупике, что сюда за советами мудрыми пришли?
>>1348506 (OP)Опять дауны-слоупоки протеклиОБНАРУЖЕН INTEL MEЖЖ АРТЕМИЯ ЛЕБЕДЕВА! ШОК! СКАЧАТЬ БЕСПЛАТНО БЕЗ СМС.