Intel Security True Key: энэ програм гэж юу вэ, үүнийг хэрхэн устгах вэ? Intel Security Assist, энэ програм гэж юу вэ, хэрэгтэй юу? McAfee програм хангамж

Алсын удирдлагатай тэмцэх: Intel ME-г хэрхэн идэвхгүй болгох вэ

Александр Антипов


Intel ME технологи (эсвэл AMT, Active Удирдлагын технологи) нь хамгийн нууцлаг ба хүчирхэг элементүүдорчин үеийн x86 платформууд. Хэрэгсэл нь анх шийдэл болгон бүтээгдсэн алсын удирдлага. Гэсэн хэдий ч энэ нь маш хүчирхэг функцтэй бөгөөд Intel-д суурилсан төхөөрөмжүүдийн хэрэглэгчдийн хяналтаас хэтэрсэн тул тэдний ихэнх нь энэ технологийг идэвхгүй болгохыг хүсдэг бөгөөд үүнийг хийхэд тийм ч хялбар биш юм.

5-р сарын 17, 18-нд Москвад болсон Positive Hack Days VI форумын үеэр Позитив Технологийн судлаач Максим Горячий, Марк Ермолов нар Intel ME-ийг идэвхгүй болгох хэд хэдэн арга техникийг танилцуулж, уг үйл явцын видео үзүүлэнгийн хамт илтгэлийн хамт танилцуулав.

Энэ юу вэ, яагаад үүнийг унтраах шаардлагатай байна вэ?

Intel Management Engine (ME) дэд систем нь бүх төхөөрөмжид байдаг нэмэлт "далд" процессор юм. Intel чипсет(зөвхөн компьютер, зөөврийн компьютерт төдийгүй серверт). ME ажиллах орчин нь хэзээ ч "унтдаггүй" бөгөөд компьютер унтарсан үед ч ажилладаг (зогсоолын хүчдэл байгаа үед) мөн санамсаргүй хандалт санах ой, сүлжээний интерфейс, USB хянагч болон суурилуулсан график адаптер.

Ийм өргөн боломжуудыг үл харгалзан ME-ийн аюулгүй байдлын түвшний талаар асуултууд байдаг - өмнө нь судлаачид ноцтой эмзэг байдал, халдлагын векторуудыг аль хэдийн олж мэдсэн. Нэмж дурдахад, дэд систем нь алсын удирдлага, NFC, далд үйлчилгээний хуваалт зэрэг аюултай функцуудыг агуулдаг. ME дэд системийн интерфэйсүүд нь баримтжуулаагүй бөгөөд хэрэгжилт хаалттай байна.

Эдгээр бүх шалтгаан нь олон хүнийг ME технологийг "техник хангамжийн хакер" гэж үзэхэд хүргэдэг. Нэг талаас, төхөөрөмжийн хэрэглэгч энэ функцийг идэвхгүй болгох чадваргүй, нөгөө талаас тоног төхөөрөмж үйлдвэрлэгч нь ME тохиргоонд алдаа гаргаж болзошгүй тул нөхцөл байдлыг улам хүндрүүлж байна.

Сайн мэдээ гэвэл ME-г идэвхгүй болгох арга замууд байсаар байна.

Intel ME-г идэвхгүй болгох арга техник

Positive Technologies судлаач Максим Горячий, Марк Ермолов нар Москвад болсон Positive Hack Days VI форумын үеэр Intel ME-г идэвхгүй болгох талаар илтгэл тавьжээ. Мэргэжилтнүүд энэ дэд системийг идэвхгүй болгох хэд хэдэн аргыг тодорхойлсон:
  1. Бүтэлгүйтэлд суурилсан ME эхлүүлэх;
  2. ME програм хангамжийг шинэчлэх механизмаар дамжуулан;
  3. Баримт бичиггүй тушаалууд
  4. Техник хангамж хөгжүүлэгчдэд зориулагдсан баримт бичиггүй механизм - Үйлдвэрлэлийн горим.
Техник хангамжийн платформ хөгжүүлэгчид ихэвчлэн үйлдвэрлэлийн горимыг унтраахаа мартдаг болохыг судлаачид олж мэдсэн бөгөөд энэ нь сүүлийн аргыг бодит цаг хугацаанд ямар ч нэмэлт зардалгүйгээр олон тооны компьютерт ашиглах боломжийг олгодог.

Ихэнх унтраах аргууд нь төхөөрөмж үйлдвэрлэгчдэд зориулагдсан ME механизмыг ашигладаг Intel платформ. Эдгээрийг бүгдийг нь GitHub дээр нийтлэгдсэн танилцуулгад дэлгэрэнгүй тайлбарласан болно. Холбоос нь ME-г идэвхгүй болгох демо видеог өгдөг (энэ нь мөн доор байна):

Гэсэн хэдий ч, үндэслэлтэй асуулт гарч ирнэ: "ME нь суурилуулсан унтраах механизмаа ашиглах үед үнэхээр бүрэн ажиллахаа больдог уу?" ME тахир дутуу болсон гэдгийг нотлох баримт болгон судлаачид дараах аргументыг гаргаж байна: ME нь санах ойн хоёр горимд ажилладаг: зөвхөн SRAM (ME-д суурилуулсан) болон SRAM + UMA. UMA нь хуудасны санах ой (своп) болгон ашигладаг хост санах ойн нэг хэсэг юм. DRAM хянагчийг хост эхлүүлсний дараа ME үргэлж SRAM + UMA горимд шилждэг.

Тиймээс, хэрэв ME үнэхээр унтарсан бол UMA санах ойд ME хандалтыг дурын агшинд (VСm сувгаар) техник хангамжийн түвшинд хаах үед өгөгдөл дутмаг байгаагаас ME-д техник хангамжийн доголдол гарахгүй. UMA санах ой руу оруулсан код (ийм техник хангамжийн доголдол нь платформын үндсэн техник хангамжийн бүрэлдэхүүн хэсгүүдээс яаралтай цахилгаан тасалдахад хүргэдэг). Нөгөөтэйгүүр, эдгээр аргуудыг ашигласнаар AMT технологийг алсаас удирдахад ашигладаг бол DoS халдлага хийх боломжтой болдог.

McAfee нь вирусны эсрэг хамгаалалт болон иж бүрэн шийдлүүдийг санал болгодог аюулгүй ажилИнтернетэд. Татаж авах вирусны эсрэг програмуудхамгаалах хөтөлбөрүүд тагнуулын програмХамгийн сүүлийн үеийн вэб аюулаас өөрийгөө хамгаалахын тулд McAfee

Програмын жагсаалт

McAfee Endpoint Security
Корпорацийн вирусны эсрэг програм шаардлагатай функцууд: Аюулаас урьдчилан сэргийлэх, галт хана, вэб хяналт, дасан зохицох аюулаас хамгаалах

McAfee LiveSafe
Windows, Mac OS, Android болон iOS платформ дээрх бүх төхөөрөмжийг хамгаалах вирусны эсрэг цогц шийдэл, хөндлөн платформ шийдэл. Галт хана, вэб хамгаалалт, нууц үгийн менежер, эцэг эхийн хяналтаюулгүй үүл хадгалах

McAfee бүрэн хамгаалалт
Бодит цагийн иж бүрэн хамгаалалт: вирусны эсрэг, тагнуулын эсрэг программ, спам, галт хана болон эцэг эхийн хяналт, мөн автомат үүлэн нөөцлөлт, шифрлэгдсэн мэдээллийн хадгалалт.

McAfee AntiVirus Plus
Вирус, интернетийн аюулаас хамгаалах үндсэн хамгаалалт. Вирусны эсрэг болон тагнуулын эсрэг програм, хоёр талын галт хана, SiteAdvisor ашиглан вэб хамгаалалт, өгөгдлийг бүрмөсөн устгах, системийг цэвэрлэх

McAfee Internet Security
Вирусны эсрэг цогц шийдэл. Вирус, интернетийн аюулаас хамгийн бүрэн гүйцэд, үр дүнтэй хамгаалалт, компьютерийг оновчтой болгох, онлайн нөөцлөх 1 ГБ

McAfee Security Scan Plus
Системийг шинэчилсэн вирусны эсрэг хамгаалалт, галт хана, вэб хамгаалалтыг шалгадаг үнэгүй сканнер. Энэхүү хэрэгсэл нь идэвхтэй үйл явц дахь хортой аюулыг илрүүлэх боломжийг танд олгоно

McAfee Stinger
Таны компьютерээс илрүүлэх, устгах үнэгүй, суулгах шаардлагагүй хэрэгсэл мэдэгдэж байгаа вирусууд, Интернэт өт болон троян

McAfee Real Protect
Сэжигтэй системийн үйл ажиллагааг хянахын тулд бодит цагийн зан үйлийг илрүүлэх технологийг ашигладаг идэвхтэй тэг өдрийн аюулын хамгаалалт

McAfee Web Advisor
Intel Security-ээс үнэгүй залгаас Firefox хөтчүүд, Гүүгл КромТэгээд Internet Explorer, хорлонтой, фишинг, залилан мэхлэх сайтууд болон хорлонтой татан авалтаас хамгаалдаг

Үнэн түлхүүр
Intel Security True Key Password Manager нь дэмжлэгийг санал болгодог Windows платформууд, Mac, Android, iOS болон нууц үгийнхээ аюулгүй байдлыг дээд зэргээр хангах олон хүчин зүйлийн баталгаажуулалтын аргууд

McAfee SiteAdvisor Live
Вэб McAfee антивирус SiteAdvisor Live нь хортой сайтууд болон фишингүүдээс хамгаалах, аюулгүй вэб хайлт, имэйл болон онлайн чат дахь холбоосыг шалгах зэрэг үйлчилгээ үзүүлдэг.

McAfee Rootkit арилгагч
Роткит болон холбогдох аюулыг илрүүлэх, устгахад зориулагдсан бие даасан хэрэгсэл. Одоогоор McAfee-ийн эсрэг rootkit нь ZeroAccess болон TDSS гэр бүлүүдийг илрүүлж устгах боломжтой.

Android-д зориулсан McAfee Mobile Security
Android-д зориулсан үнэгүй антивирус, спам, хулгайн эсрэг алсын удирдлага-тай SMS туслахвэб порталаар дамжуулан гар утасны вэбээр аялж, хамгаалах боломжтой Wi-Fi холболтууд, ухаалаг утас эсвэл таблетад зориулсан үүлэн нөөцлөлт

iOS-д зориулсан McAfee Mobile Security
Хамгаалалтын програм iOS төхөөрөмжүүдфункцтэй вирус болон интернетийн аюулын эсрэг Нөөц хуулбарболон хулгайн хамгаалалт

Android-д зориулсан McAfee Mobile Innovations
McAfee Mobile Innovations нь Андройд төхөөрөмжид зориулсан бүх нийтийн аюулгүй байдлын програм юм. Гол онцлогууд: Ухаалаг периметр, аюулгүй QR сканнер, аюулгүй өгөгдөл хадгалах

McAfee GetSusp
Үнэгүй McAfee GetSusp хэрэгсэл нь үл анзаарагдам олоход зориулагдсан вирусны эсрэг хамгаалалтхортой програм. Илрүүлэлтийг эвристик технологи болон онлайн мэдээллийн санг хослуулан хийдэг аюулгүй файлууд McAfee

McAfee FreeScan
Тохиромжтой ба үнэгүй бүтээгдэхүүнямар ч програм суулгахгүйгээр компьютерээ вирус байгаа эсэхийг шалгах

McAfee FakeAlert Stinger
Хуурамч антивирусыг илрүүлж, нөлөөллийн дараа системийг сэргээхийн тулд Super Scan горимыг ашигладаг Stinger-ийн тусгай хувилбар.

McAfee Rootkit мөрдөгч
Системд ажиллаж байгаа далд хортой модулиудыг (rootkits) илрүүлэх, устгах үнэгүй хэрэгсэл

McAfee On-Demand VirusScan
Хүсэлтийн дагуу вирус сканнер. Үнэгүй хувилбар McAfee VirusScan антивирус нь таны компьютерийг вирус, интернет өт, троян болон бусад хортой програмаас сканнердаж, эмчлэх боломжийг олгодог.

McAfee вирусын мэдээллийн сангийн шинэчлэлтүүд
Интернетэд холбогдоогүй сервер болон ажлын станцууд дээр суулгасан бүтээгдэхүүнийг шинэчлэхэд зориулагдсан V2 DAT ба V3 DAT вирусын мэдээллийн сангийн файлууд.

McAfee нь кибер аюулгүй байдлын салбарт тэргүүлэгч бөгөөд эцсийн хэрэглэгчид, жижиг, жижиг бизнесүүдэд аюулгүй байдлын салбарт тэргүүлэгч шийдлүүдийг санал болгодог. том бизнес, корпорациуд болон төрийн байгууллагууд. McAfee аюулгүй байдлын технологийг ашигладаг өвөрмөц онцлог McAfee Global Threat Intelligence-ийн тусламжтайгаар урьдчилан таамаглах нь гэрийн хэрэглэгчид болон бизнесүүдэд вирус, хортой програм болон бусад онлайн аюулын дараагийн давалгаанаас нэг алхам түрүүлэх боломжийг олгодог.

McAfee нь танд туслах цогц, нэгдсэн шийдлүүдийг санал болгодог мэдээллийн нууцлал, бүх орчныг хамгаалах. McAfee төгсгөлийн аюулгүй байдлын шийдлүүд болон хөдөлгөөнт төхөөрөмжүүдвирус, фишинг зэрэг аюулаас эцсийн хэрэглэгчийн төхөөрөмжийн аюулгүй байдлыг хангах. хортой програм, мөн вирусны эсрэг программ хангамж болон вэбийн аюулгүй байдлын функцуудыг багтаасан болно. Сүлжээний аюулгүй байдлын шийдлүүд нь сүлжээ болон түүний периметрийн аюулгүй байдлыг хангадаг. McAfee шийдлүүд нь сервер, мэдээллийн сан, мэдээллийн төвийг байгууллагын системд чиглэсэн аюулаас хамгаалдаг.

McAfee үүлний аюулгүй байдлын шийдлүүд нь таны үүлэн тооцооллын технологи хувийн, нийтийн эсвэл эрлийз эсэхээс үл хамааран онлайн аюул заналхийллийн эсрэг салбартаа тэргүүлэгч хамгаалалтыг хангадаг. Бүх аюулгүй байдлын шийдлүүдийг нэг McAfee ePolicy Orchestrator консолоос төвлөрсөн байдлаар удирдаж, аюулгүй байдлын дэд бүтцээ үр ашигтай, хурдан удирдах боломжийг танд олгоно.

Програм хангамж McAfee:

  • Нууцлалын шаардлагыг дагаж мөрдөх, чухал мэдээллийг дээд зэргээр хамгаалах: McAfee Endpoint Encryption, Мэдээллийн McAfee бүрэн хамгаалалтТэгээд Мэдээллийн алдагдлаас урьдчилан сэргийлэх McAfee Total Protection.
  • Хамгийн их хамгаалалтгадаад ба өгөгдлийн сан дотоод аюулМэдээлэл алдагдах боломжийг багасгахын тулд: McAfee мэдээллийн сангийн хэрэглэгчийн танигч, McAfee мэдээллийн сангийн үйл ажиллагааны хяналт, Мэдээллийн санд зориулсан McAfee виртуал нөхөөсТэгээд Мэдээллийн сангийн McAfee бүрэн бүтэн байдлын хяналт.
  • Хамтран ажиллахдаа хамгаалалтыг хангах имэйлээрболон интернет дээр: McAfee SaaS вэб ба имэйлийн аюулгүй байдлыг архивлах, McAfee Content Security Suite, Имэйлд зориулсан McAfee SecurityТэгээд McAfee имэйлийн хамгаалалт.
  • Төгсгөлийн цэгийн хамгаалалт: McAfee Endpoint ProtectionТэгээд Endpoint-д зориулсан McAfee Total Protection.
  • Сүлжээний хамгаалалт: McAfee сүлжээний аюулгүй байдлын платформ, McAfee сүлжээний аюулгүй байдлын менежерТэгээд McAfee сүлжээний аюулын хариу арга хэмжээ.
  • Дагаж мөрдөх, эрсдэлээс хамгаалах: McAfee тохиргооны хяналт, McAfee програмын хяналт, McAfee эрсдэлийн зөвлөхТэгээд McAfee бодлогын аудитор.
  • Үүлний хамгаалалт: McAfee SaaS төгсгөлийн хамгаалалт, McAfee SaaS имэйлийн шифрлэлтТэгээд McAfee SaaS вэб хамгаалалт.
  • Байгууллагын мэдээллийг хамгаалах удирдлага, хяналт: McAfee ePolicy Orchestrator.

McAfee Antivirus нь хамгийн сүүлийн үеийн, тэнцвэртэй антивирус гэж тооцогддог. Бэлэн байдал, нөөц бага зарцуулалт, энгийн байдал - энэ бүхэн нь манай онлайн дэлгүүрээс худалдаж авах боломжтой McAfee антивирусын тухай юм. Энэхүү антивирусыг зөв ашиглахын тулд лиценз шаардлагатай.

Сайн байцгаана уу Өнөөдөр бид агуу, хүчирхэг хүмүүсийн хөтөлбөрийн талаар ярих болно Intel, заримдаа надад ийм юм шиг санагддаг шилдэг үйлдвэрлэгчтөмөр, магадгүй ийм байна уу? Intel Security Assist програмын нэр нь энэ нь аюулгүй байдалтай холбоотой гэдгийг аль хэдийн харуулж байгаа бөгөөд энэ нь Intel учраас програм нь үнэ цэнэтэй байж магадгүй юм. Intel Security Assist нь таны компьютер дээр дангаараа гарч ирж магадгүй нэмэлт програмжолооч нарт. Windows өөрөө үүнийг шинэчлэх төвөөр дамжуулан суулгаж болно. Би ч гэсэн ийм мэдээлэл олсон энэ програм Intel Me-тэй хамт суулгасан (харамсалтай нь би юу болохыг мэдэхгүй байна).

Энэ нь би Intel Security Assist нь аюулгүй байдлын бүрэлдэхүүн хэсэг бөгөөд зөвхөн гэрийн компьютерт ашиггүй гэсэн мэдээллийг интернетээс олсон гэсэн үг юм. Зарчмын хувьд бүх зүйл зөв, хэрэв та Intel Security Assist програмын нэрийг харвал энэ нь Intel-ийн аюулгүй байдлын туслах юм. Энэ нь иймэрхүү зүйл

Залуус аа, би интернетээс ийм сонирхолтой зургийг олсон:


Та асуух байх, энэ нь юу нь буруу юм, би эндээс ямар үнэ цэнийг олсон бэ? Тэгээд би чамд юу гэж хэлье! М үсэг байгааг харж байна уу, энэ жижигхэн улаан дүрс, харж байна уу? За залуусаа, энэ бол McAfee лого, энэ бол таны компьютерийн аюулгүй байдлыг шалгадаг програм шиг зүйл юм. Өөрөөр хэлбэл, танд вирусны эсрэг програм байгаа эсэхийг шалгаж, өөр зүйл хардаг, би яг санахгүй байна, энэ програм тийм ч ашигтай биш гэдгийг л мэдэж байна. Хэдийгээр миний тайлбарласан зүйл бол зарим McAfee програмтай холбоотой боловч алийг нь санахгүй байна, үнэндээ эдгээр нь хэд хэдэн байдаг! Ямар ч байсан, хэрэв та Intel Security Assist-ийг компьютерээсээ устгавал 98% тохиолдолд юу ч болохгүй, компьютер өмнөх шигээ ажиллана гэж би аль хэдийн дүгнэж байна.

Жишээлбэл, энэ нь ямар төрлийн Intel Management Engine Components програм болохыг та мэдэх үү? Үгүй юу? Энэ нь хамаагүй, гэхдээ энэ програмыг суулгахдаа хэр их програм суулгахыг хараарай, Intel Security Assist бас байдаг.


Энэ бүхэн нь нэмэлт программ хангамжтай адил бөгөөд энэ нь зарим төрлийн дэвшилтэт чадамжид шаардлагатай боловч практик дээр бид ийм програм хангамжийг ихэвчлэн ашигладаггүй.

Би бас энэ зургийг олсон, энд англиар ямар нэг зүйл бичсэн байна:


Гэхдээ тэд бидэнд юу хэлэхийг хүссэн бэ? Би англи хэл мэдэхгүй тул Google Translator руу ороод тэнд байгаа бүх зүйлийг орчуулсан бөгөөд энэ нь дараах байдалтай байна.


Тиймээс, Intel Security Assist нь таны төхөөрөмжийг хамгаалах шинэчлэлтүүдэд тусалж чадна гэдгийг энд бүх зүйл тодорхой бичсэн байна. Гэхдээ хараал ид, Intel ямар нэгэн байдлаар манай төхөөрөмжийн талаар мэдээлэл цуглуулахыг хүсч байна гэж энд бичсэн байна, энд бид компьютер, зөөврийн компьютер гэсэн үг бөгөөд хэрэв энэ бүх мэдээллийг цуглуулвал үйлчилгээгээ асаах боломжтой болно! Өө, хараал ид, энэ юу вэ, Intel програмынхаа талаар юу хэлэхийг хүссэн бэ? Хөөе, Intel, чи энд ямар нэг буруу зүйл хэлж байна, чи юу болохыг мэдэж байгаа, цаашаа явцгаая ...

Би бас үүнийг мэддэг, би тодорхойгүй санаж байна, гэхдээ ерөнхийдөө би ямар нэгэн байдлаар худалдаж авсан Intel процессорХоёр жилийн өмнө Pentium G3220 загвар байсан ба процессын хайрцагт McAfee-ийн тухай бичсэн цаас байсан. Бүх зүйл англи хэл дээр байсан бөгөөд цаас нь хар цагаан байв. Товчхондоо, McAfee бол Intel-ийн аюулгүй байдлын бүтээгдэхүүнтэй адил зүйл бөгөөд компани нь үүнийг тайван, хэрэглэгчдэд саад учруулахгүйгээр чимээгүйхэн сурталчилж байна гэж би бодож байна.

Intel Security Assist програмыг компьютерээсээ хэрхэн бүрэн устгах вэ? Хараач, гар дээрх Win + R товчийг дараад цонхонд дараах тушаалыг бичнэ үү.


Дараа нь таны компьютер дээр ажиллаж байгаа бүх програмын жагсаалт бүхий цонх нээгдэх бөгөөд эндээс та Intel Security Assist-ийг хайж, програмаа сонгоод Устгах дээр дарна уу.


Дээр дурдсан нь Windows 10 дээр үүнийг хэрхэн хийхийг харуулсан боловч энд бараг ижил зүйлийг харуулсан боловч Windows 7 дээр:


Эхний болон хоёр дахь тохиолдолд та Intel Security Assist програмыг ашиглан програм хангамжийн жагсаалт байгаа цонхон дээр хулганы баруун товчийг дараад Устгах гэснийг сонгож болно. Залуус аа, би бүгдийг бичсэн, та бүхэнд амжилт хүсье, дахин уулзахыг тэсэн ядан хүлээж байна

22.04.2017