Forwarded from Deleted Account
[niconiconi] > 1. ME 是 Intel 光明正大的技术。实际上 AMT 曾经被 Intel 广泛宣传过,并被作为一个很有价值的技术被推广到许多计算机厂家,也确实受到中小企业的广泛欢迎。
Forwarded from Deleted Account
[niconiconi] > 然而,Intel ME 不但透明度远远低于 Windows,而且不可被安全审计。
Forwarded from Deleted Account
[niconiconi] > 首先,虽然有公开的文档描述 ME 大致的运作和架构,但 Intel 缺乏 ME 工作具体细节的文档。Microsoft
Forwarded from Deleted Account
[niconiconi] > 曾经多次允许第三方在严格的限制下对 Windows 源代码进行安全审计,而且还有教育版内核允许学术研究内部
Forwarded from Deleted Account
[niconiconi] > 的工作原理。但 ME 则没有任何类似的东西。俄罗斯黑客 Igor Skochinsky 通过 Google 搜索到了从 OEM
Forwarded from Deleted Account
[niconiconi] > 厂商泄漏出来的 ME Firmware Kits,才让逆向工程有了起点。
Forwarded from Deleted Account
[niconiconi] > 其次,ME 的关键代码存在混淆。在多个版本的 ME 中,大多数 ME 模块的代码使用了未知词典的霍夫曼编码。
Forwarded from Deleted Account
[niconiconi] > 这使得 ME 内部的大量代码无法被研究人员检验。经过多批黑客(特别是 SmashtheStack 社区)的努力,
Forwarded from Deleted Account
[niconiconi] > 第三,就算 Intel ME 的全部固件代码都已被公开,还有少量关键的代码保存在 ME 芯片的内部 ROM
Forwarded from Deleted Account
[niconiconi] > 中,而 Intel 从来没有对其进行过公开、独立的安全审计,用户也无法直到其中究竟有什么样的代码。黑客