สำหรับ Management Engine firmware นั้นเป็นเฟิร์มแวร์ที่ทาง Intel ใช้เป็นอีกแพลตฟอร์มหนึ่งต่างหากซึ่งมีทั้งหน่วยประมวลผลและระบบปฎิบัติการเป็นของตัวเองซึ่งจะทำให้ทาง Intel สามารถที่จะเข้าถึงข้อมูลของตัวเมนบอร์ดได้ตลอดเวลาจากระยะทางไกลครับ Management Engine firmware ตัวนี้นั้นถือว่าเป็นประโยชน์ของทาง Intel เพื่อที่จะใช้เพื่อจัดการระบบต่างๆ บนเมนบอร์ด(รวมไปถึงในส่วนของตัวเครื่องที่ผู้ใช้ทำการใช้อยู่)
แต่ใช่ว่ามันจะมีแค่ประโยชน์เท่านั้นครับเพราะถ้าหากผู้ไม่หวังดีสามารถตรวจสอบพบเจอเจ้า Management Engine firmware นี้ได้นั่นหมายความว่าผู้ไม่หวังดีเองนั้นก็สามารถที่จะใช้ Management Engine firmware เป็นช่องทางในการโจมตีพร้อมขโมยข้อมูลของผู้ใช้ทั่วไปได้เช่นเดียวกัน ทาง Intel เองนั้นได้มีการป้องกันและเก็บความลับเรื่องของตำแหน่งของ Management Engine firmware ดังกล่าวไว้เป็นเวลานาน ทว่าตอนนี้มันไม่เป็นแบบนั้นอีกต่อไปแล้วครับ
วิธีการเจาะระบบที่ผู้พบที่อยู่ของ Management Engine firmware อย่าง God-mode technology นั้นถือว่าเป็นเรื่องที่ใหม่เอามากๆ ครับ วิธีการดัังกล่าวนี้นั้นยังมีเอกสารทางวิชาการหรือข้อมูลต่างๆ เผยแพร่จำนวนน้อยเป็นอย่างมากซึ่งคาดว่าน่าจะมีการปิดบังวิธีการเจาะระบบดังกล่าวเอาไว้เพื่อป้องกันไม่ให้ผู้ไม่หวังดีสามารถเอาวิธีการดังกล่าวไปใช้ในการเจาะระบบได้ครับ(แต่คิดในทางกลับกันว่าเมื่อมีผู้ค้นพบแล้วนั่นหมายถึงอีกไม่นานนักก็จะมีวิธีการป้องกันออกมาเหมือนกันครับ)
ที่มา : theregister
By EDDY
ไม่มีความคิดเห็น:
แสดงความคิดเห็น