گروه کاربران لینوکس دانشگاه شهید مدنی آذربایجان

لاگ دانشگاه آذربایجان :: Azarbaijan University Linux User Group

گروه کاربران لینوکس دانشگاه شهید مدنی آذربایجان

لاگ دانشگاه آذربایجان :: Azarbaijan University Linux User Group

شرکت دل به گزارش اسیب های بحرانی در IME پاسخ میدهد

INTEL 'S IME (موتور مدیریت INTEL VPRP)مور د انتقاد گرفت زمانی که پژوهشگران امنینی اشکالات  جدی می یافتند که به یک مهاجم از راه دور اجازه داداند که کنترل سیستم های ساختگی را دردست بگیرند . بهره بردار ب مهاجم اجازه میدهد که کنترل کامل در سراسر کامپیتور های تجارتی را در دست بگیرند  حتی اگر ان ها خاموش باشند (اما هنوز به پریز متصل باشند )

واقعا امیدواریم با روشن ساختن این موضوع، اگاهی در مورد مشکلات امنیتی در سخت افزار را بالا برده و از مشکلات  ممکن در اینده جلوگیری کند .

EMBEDI یکی از شرکت های کشف کننده اشکال امنیتی میگوید:(( INTEL هیچ اطلاعاتی در مورد این تکنولوژی متور های سری ارائه نمیدهد ))

واحد IMEدر راسیستم های عملیاتی قرار دارد و کاربرا ن هیچ دسترسی و کنترلی بر تکنولوژی ندارند . سازمان هایی مثل EFFبرای شفافیت بیشتر در اطراف واحد MEفراخوانده شده اند .

EFFاز INTEL راهی برای مشتریانشان برای رسیدگی به کد IMEبرای اسیب پذیری درخواست کرد. این مورد فعلا غیر ممکن است زیرا کد،مجهول و سری نگهداشته میشود . حال یک فروشنده ی کامپیوتر گامی برای حفظ کردن کاربرانش برداشته است .

دل اکنون IMEرا در همه سیستم های جدید ازکار می اندازد و کاربران مجبور خواهند شد برای به کار انداختن سرویس هزینه ای را پرداخت کنند.

شرکت دل در جمله EXTERMEگفت :((دل یک اختیار پیکر بندی برای از کارانداختن IMEدر جدا کردن بخش مشتری تجارتی برای سال های زیادی ارائه داده است.

برخی از مشتریان تجارتی چنین اختیااریاز ما درخواست کردند و ما در پاسخ سرویس از کارانداختن IMEرا درکارخانه ها برای به اشتراک گذاشتن نیاز های خاص فراهم کردیم .از ان جا که این SKUمیتواند قابلیت سیستم های دیگر را از کار بیندازد بر طبق تجربه برای همگان ممکن نبوده است .

فروشندگان کامپیوتر از دنباله ای ورشته پیروی میکنند وIMEرا از کار می اندازند تا سیستم های لینوکسی به فروش رفته باشد.

دل بزرگنرین فروشنده کامپیوتر و اگر سایر فروشندگان ،موتور از کار بیاندازند .INTEL ممکن است مجبورشود تکنولوژی منبع باز یا شفافیت بیشتری در رابطه با ارائه دهد.         نوشته شده توسط :فرناز جوان پور شماره دانشجویی     941831211لینک مربوطه http://www.linux-magazine.com/Online/News/Dell-to-Disable-Intel-s-Insecure-IME

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد