История изменений
Исправление derlafff, (текущая версия) :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям. Это, я так понимаю, пришлось сделать, чтобы вендор мог быстро сменить настройки ME без переподписывания образа (т.е. тоже следствие повышенной безопасности).
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.
Да, очень долгое время ME казался магической черной коробкой, которая может вообще все. Но сейчас уже добрались до реверс-инжиниринга собственно всей его прошивки. Многие худшие ожидания оправдались (например, оно реально способно самостоятельно подключаться к wifi), некоторые - нет. Но магии там точно не осталось.
Исправление derlafff, :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям. Это, я так понимаю, пришлось сделать, чтобы вендор мог быстро сменить настройки ME без переподписывания образа (т.е. тоже следствие повышенной безопасности).
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.
Да, очень долгое время ME казался магической черной коробкой, которая может вообще все. Но сейчас уже добрались до реверс-инжиниринга собственно всей его прошивки. Многие худшие ожидания оправдались (например, оно реально способно самостоятельно подключаться к wifi даже с выключенным CPU), некоторые - нет. Но магии там точно не осталось.
Исправление derlafff, :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям. Это, я так понимаю, пришлось сделать, чтобы вендор мог быстро сменить настройки ME без переподписывания образа (т.е. тоже следствие повышенной безопасности).
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.
Да, очень долгое время ME казался магической черной коробкой, которая может вообще все. Но сейчас уже добрались до реверс-инжиниринга собственно всей его прошивки. Многие худшие ожидания оправдались, некоторые - нет. Но магии там точно не осталось.
Исправление derlafff, :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям. Это, я так понимаю, пришлось сделать, чтобы вендор мог быстро сменить настройки ME без переподписывания образа (т.е. тоже следствие повышенной безопасности).
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.
Исправление derlafff, :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.
Исходная версия derlafff, :
Ты до сих пор не понимаешь, что большинство, если не все инструкции процессора завязаны на IntelME
Пруфы? Да, анон, больной теориями заговора знает все лучше, чем команда из PT, которая глубоко разреверсила огромную часть этого ME
Не дураки делали эту систему
1) Невозможно сразу сделать идеальную систему защиты
2) Это возможно только потому, что образы ME подписываются не полностью, а отдельно, по модулям
3) Это возможно только на системах без boot guard
4) Это оказалось возможным только из-за требования NSA, полностью противоречащего желаниям интеля
Повторюсь, это болезнь - считать, что ME c потертым в нули сетевым модулем сможет что-то сделать с сетью (а из модулей там остается только тот, что отвечает за первичную инициализацию железа). Та же болезнь, что заставляет верить в НЛО и прочую дичь.