Компания Intel заботится о тебе, гой, и для этого в шкайлейках появился новый инструмент - набор инструкций Intel SGX. Программы созданные с применением этого набора позволяют создавать области памяти закрытые от любого пользователя с любыми правами, даже от ОС. Что это значит? А значит это что теперь наконец-то можно создавать невзламываемые DRM, и ты, маленький гой, будешь платить за весь контент как хороший мальчик. Покупайте шкайлейки. https://geektimes.ru/company/intel/blog/274186/
>>1215622 (OP) Говори по русски блядь, какие нахуй DRM какие еще инструкции че за контент? Я ксенон от шкайлейка едва отличаю, объясни по русски че это такое?
>>1215721 Живые языки всегда стремятся к более коротким и емким фразам, и если заимствованное слово может заменить целую фразу которую надо выговаривать на родном языке, то оно входит в обиход. Это классика, это знать надо.
>>1215687 Я знаю, что ты здесь. Зачем ты начал форсить амд победу, я понимаю, что ты и в других тредах славился ебанутостью, но здесь ты явно начал перегибать. На самом деле эти инструкции не такие и плохие. Всегда мечтал написать невидимый для юзеров и антивирусов майнер прав нет, ограничение с цифровой подписью ---> нахуй. Этот пост унижения потреблядей.
>>1215766 не мечтай, без загона цифровой подписи по нужному адресу памяти эти инструкции не взлетят, и у тебя случилось ПРЕРЫВАНИЕ Чес говоря с читами на игоры буде всё плохо
>>1215926 >хардварную закладку для пиздинга данных из оборонки Я точно помню, что у интела где-то написано, что их чипы(по крайней мере, обычные консумерские) не предназначены для использования в медецине. Я думаю, про оборонку там тоже что-то такое написано.
>>1215934 Бесполезно. Виртуалку создать(скорее всего) будет можно, но и ключ ты к ней генерировать будешь сам. Соответственно, интеловский тест на аутентичность он не пройдет. Это же обычная пара ключей, с той разницей что приватный ключ надо выковыривать из процессора электронным микроскопом и никак иначе.
>>1216047 Винда, софт, игори, потом еще и кинцо и музычка подтянутся когда доработают системы защиты контента. Ты охуел чтоль бесплатно все это иметь когда сынку директора корпорации на новый самолет не хватает?
>>1216051 Плачу за винду, весь софт, игори, музыку. За кино не плачу ибо нет сервиса где мне дадут скачать бд ремукс. Хардварные дрм не одобряю, каждый волен сам решать за что платить.
>>1216066 >Хардварные дрм не одобряю, каждый волен сам решать за что платить. Можешь успокоиться. Скорее всего, в следующей винде начнется массовое внедрение. К тому времени ты уже комп менять будешь.
>>1215622 (OP) Этой хуйни стоило ожидать. Спокойно нам жить не дадут, это было очевидно. Вопрос только времени. Анальный полный контроль каждого аспекта жизни не за горами.
>>1216286 Вообще эта хюита напоминает если не копирует, лел реализацию защиты Wii U, когда по сути есть два проца и две операционки - arm и iosu для уберсекьюрной загрузки и менеджмента ресурсов и PowerPC и его ось с графикой и интерфейсом.
У AMD та же ботва - arm с хардварным загрузчиком и ключами, который авторизует обычный бутлоадер, который уже запускает EFI, который в свою очередь делает то что делает. Проблема в том, что фактически конфиг этого загрузчика должен нафигачить вендор, а они на это как показывает практика забивают толстый хер и оставляют только то, без чего загрузка не возможна вообще. Собственно, они даже на конфигурацию EFI обычно забивают хер, из-за чего зачастую пользун может собственноручно похерить дефолтный конфиг и получить полный кирпич вместо девайса, который только погромматором шить что случалось и далеко не раз, кек.
>>1215693 Двачую. Спокойно покупаю игры в стиме, лицензии софта. ОС с лицензией. Недавно купил себе PS4. Платить за то, что тебе нужно, то что тебе нравится и своих хобби - это нормально для белого человека. Если школьник не может себе что-то позволить - это его проблемы.
>>1216502 Я рад что тебе ясненько, хотя платить за воздух и пытаться выдать это за положительное отличие ты от этого не перестанешь, холопские инстинкты сильнее.
>>1216388 В случае с AMD это не какой-то анальный баттплаг позволяющий запускать в ring0 всякое дерьмо, а всего лишь загрузчик, который никакого отношения к последующей работе софта не имеет.
>>1216505 Можно спиратить, а можно GNU'сный опенсорс. Те же офис и гимп вполне нормальные(хотя у меня гимп под вендой с планшетом графическим плохо друшит).
>>1216679 Вот с одной стороны петух(вор) кудахчет что мешают воровать. С другой, лицензии уж очень анальные(попробуй к примеру покодить под эпл, пуканоразрыв будет), плюс апдейты каждый год(казалось бы, купил да юзай, но блять оно устаревает, и не потому что в новье реально дохуя новых полезных и нужных юзеру функций, а потому что они тупо раз в год высерают, и еще хуй ты откроешь прошлой версией сохранения новых версий).
>>1216789 С температурой как раз нет проблем. Проблема с тем, что DX 11 просто ужасно совмещается с вишерой, создавая рывки и микрофризы в играх, фпс ниже, чем у интела, да и стоимость сетапа на вишере заметно дороже, чем на интеле, из-за требований к кулеру, мат плате и бп. Вся надежда на DX 12, вроде в Хитмане вишера показала двойной прирост фпс, но это пока единичный случаей
Интел с 4 ядрами в рендеринге уступает на пару десятков секунд вишере, все эти сказки про дикое преимущество вишеры в программах просто сказки и не более того
После заражения первым же вирусом, умеющим пользоваься этой технологией, компьютер можно будет выносить в помойку? Алсо, в случае фильмов и музыки копирасты всё равно соснут. Поскольку писать сигнал после ЦАП таким способом не запретишь.
>>1217070 >писать сигнал после ЦАП таким способом не запретишь Ну, одно дело получать и копировать цифровой поток без потери качества, другое дело писать аналог и проебывать в качестве. Хотя хрен кто на слух разницу заметит.
>>1217115 Мелкософт включал в свои ОС разные поделия для безопасности, и вирьмейкерам это не мешало. И васянам-хацкерам тоже. >>1217198 Напоминаю, что ещё недавно люди смотрели экранные копии и им было норм.
>>1216039 Бери эта -хрень создана для защиты участков памяти и защиты "Собственного контента" просто местные школьники читают жопой - впрочем как и всегда
>>1216786 Яблоки еще софт под свои балалайки пилят. Причем этим софтом пользуются. Телефоны популярные. Разработку под телефоны намного проще делать на их оси. Плюс для большинства айтишников комп без нативного корутилс не очень(читай - скорее отпилят себе ногу, чем будут пользоваться виндой в качестве основной ОСи). Так что остается только гейось и прыщи. Прыщи местами бывают стремные, и не всем хочется ебаться с очередной стремной шнягой, которая вылезла после очередного обновления: проще отдать штуку баксов-другую и сконцентрироваться на деле. Ну и еще ноуты смотрятся и держат батарею неплохо, так что популярны среди определенных кругов как статусная вещь. Ах да, после того как IBM того с рынка ноутов, нормальный ноут днем с огнем на рынке найти нельзя, и огрызки смотрятся на общем фоне ниче так. мимопрыщевод
>>1216529 то есть ты хочешь сказать что после загрузки тот скрытый процессор сгорает ? а может он улетает обратно на амд ? не ? чо тока непридумают штопы оправдать свои вафельницы
>>1218723 https://libreboot.org/faq/#intel > As such, it has the ability to hide its own program code, scratch RAM, and any data it may have taken and stored from the lesser-privileged x86 system RAM (kernel encryption keys, login data, browsing history, keystrokes, who knows!). To make matters worse, the PSP theoretically has access to the entire system memory space (AMD either will not or cannot deny this, and it would seem to be required to allow the DRM "features" to work as intended), which means that it has at minimum MMIO-based access to the network controllers and any other PCI/PCIe peripherals installed on the system.
>>1218769 Ну собственно, пролистал. Все что описано вроде как уже упомянуто в постах выше. У арм проца есть собственная рамка, в которой он хранит ключи, что логично. Единственный грешноватый момент это "PSP theoretically has access to the entire system memory space (AMD either will not or cannot deny this)" и как видно из текста официальных данных об этом нет нифига тогда как об интеле известно от самого интела ровно как и прямых доказательств, так что говорить тут буквально не о чем. Ну и финт про: >Much like with the Intel Boot Guard (an application of the Intel Management Engine), AMD's PSP can also act as a tyrant by checking signatures on any boot firmware that you flash, making replacement boot firmware (e.g. libreboot, coreboot) impossible on some boards. Early anecdotal reports indicate that AMD's boot guard counterpart will be used on most OEM hardware, disabled only on so-called "enthusiast" CPUs. совершенно очевиден и так, ради него AMD и пилила эту срань.
>>1218807 Спасибо за пояснение. Я правильно понимаю, что Intel ME сам по себе ничего не делает, но может быть уязвимым местом для целенаправленых атак?
>>1219215 Смотри, все просто, как три копейки. Ты хочешь что-то скачать. Ставишь, допустим, какой-нить ориджинс чтобы скачать игру. Он отправляет публичный ключ твоего процессора в EA. Они проверяют аутентичность ключа у интела, если все ок - шифруют игру и отправляют тебе. Ты качаешь игру, которая может работать только с твоим ПК, и играешь в зашифрованное(насколько я понял, расшифровываться оно будет на лету и получить доступ нельзя никак). Хочешь получить приватный ключ - будь добр навострить электронный микроскоп или что там у тебя.
>>1219280 То ты не сможешь воспользоваться сервисом. Делать вариант с такой защитой и без нее - это то же самое, что не использовать такую технологию вообще.
>>1219286 Хуй с игрулями, а вот фотожопы\здмаксы не спиздить - это плохо.
Алсо с тех дебилов станится что-то типа херить проц если выявят пиратку(какой-то производитель уже делал так, их дрова если обнаруживали китайский клон девайса - озалупливал его, алсо что-то подобное и с защитой прожек делали уже).
>>1219299 >Хуй с игрулями, а вот фотожопы\здмаксы не спиздить - это плохо. В первую очередь - вангую Автокад и десктопный Windows. >Алсо с тех дебилов станится что-то типа херить проц если выявят пиратку Просто перестанет проходить валидацию у интела. Или конкретные вендоры софта откажутся с твоим процессором работать. Любой желающий сможет запилить черный список процессоров - публичные ключи-то секретом не будут.
>>1219281 Ключи не будут уникальными. Это ебанёшься на каждый чип на каждой вафле вносить изменения. В худшем случае будут разные ключи у разных ревизий/партий.
>>1219545 Их собирают же, это не программируемые логические чипы. Заебешься + дороже станет. Максимум мелкий раздел памяти который одноразовый на запись. Но и то это лишняя еботня.
>>1219542 >Хуяк и целую партию процов в бан! Да, так и будет после первого лика приватных ключей из интел. Человеческий фактор никто не отменял. Будет обмен скомпрометированных процессоров на новые(по крайней мере для энтерпрайза - точно), люди будут барыжить на авито забаненными процессорами, энтерпрайзы будут охуевать от утечек, вот это все. Я же говорю, весело будет. >>1219550 >>1219552 Я - хуй простой, а это - просто предположение. Я все-таки надеюсь что банить будут процессоры, а не партии. Если партии - то вообще пиздец.
Я про то, что у бана процессоров нет задач. Если эту хуиту научатся обходить, и это не будут единичные случаи, а будет грубо говоря гайд на реддите, то это обосрамс всей программы, и они свернут лавочку.
>>1219562 Я, наверное. Это строится на моем предположении про уникальные пары в каждом процессоре. Тогда любой, кому ты передал публичный ключ, может его себе сохранить и идентифицировать твой процессор по нему. >>1219564 >И в ёбанной Жёпке Одина(1с) тоже ключи хардварные Вангую какую-нить парашу, которая выглядит как флешка. Технологический уровень, который требуется для взлома ключа 1C против технологического уровня, который требуется для того, чтобы достать информацию из процессора, различается как небо и земля. >>1219569 Это невозможно обойти, не зная приватного ключа. Не-во-з-мо-ж-но. Какое-нить минобороны китая достать ключ сможет. Рандомный Васян - нет.
>>1219584 Понимаешь, ее действительно можно обойти. Дело в том, что это дорого. И если я прав насчет уникального ключа для каждого процессора - будет работать до того момента, пока интел об этом не узнает. После этого добытый ключ улетит в бан.
>>1219580 Вспоминаем эпичное КОКОКО и обосрамс той конторы что GTA пилила. Когда вкинули дохуя в защиту, НЕВЗЛАМЫВАЕМУЮ. Продержалась месяц(в прочем не качал, мне это говно не надо).
>>1219597 Если это очень дорого, то это опять таки делает экономически нецелесообразным занятие этим. >>1219600 Тут требуется АППАРАТНО достать ключ из процессора.
>>1219601 >то это опять таки делает экономически нецелесообразным занятие этим Смотри: в простейшем случае верификация проходит только у интела. Однако это дает возможность компании(любой) надежный способ проверить, что у тебя стоит вооон тот процессор и никакой другой. И если ты прогневил чем-то компанию, тебя в качестве наказания(если тебе, допустим, некуда деваться от использования их софта) могут заставить купить новый процессор. В качестве бонуса несколько компаний могут объединиться и формировать общую БД процессоров, так что если твой процессор забанила одна компания, ты автоматически лишаешься возможности получить обновления для всего софта из конгломерата. Улавливаешь?
>>1219720 >И если ты прогневил чем-то компанию Чем? >тебя в качестве наказания могут заставить купить новый процессор В EC, например, за это могут на кукан сажают.
>>1219725 >Чем? Нарушением условий контракта. Например, использовал софт с лицензией на физлицо для работы внутри корпорации. >В EC, например, за это могут на кукан сажают. >>1219724 Плюс, опять-таки, многое зависит от того, что написано в документе, с которым при установке софта большинство не знакомится, а просто прощелкивает.
>>1219741 А они и так могут. Договора нет, контракта РЕАЛЬНОГО нету. Короче я типа заплатил, но гарантий мне - 0. За то фирмА может выёбываться как хочет(а учитывая что она в другой стране, то хотеть она может что угодно, не докопаются)..
>>1219731 >>1219735 >>1219737 Ну что вы как маленькие? Группа компаний собирается и создает единый контракт, который подписывает пользователь. Каждая конкретная программа в рамках контракта - это сервис, который пользователь может при желании разблокировать в своем аккаунте. Если контракт нарушен - ты улетаешь в бан вместе с твоим процессором. Или еще что придумают. Вы действительно думаете, что у них не будет денег на действительно хороших юристов?
>>1219981 И будет у тысячи васянов ломаная програма убеждена, что стоит на системе, где у процессора один и тот же идентификатор. Вот вирьмейкерам да, заебца Интел подгон сделал.
>>1220006 >ломаная програма убеждена Откуда она возьмется? В том-то и соль, что расшифровать программу, кроме как сперев не зашифрованную копию у дистибьютера, не выйдет.
>>1220021 На этот раз - увы, если не найдут способа сломать ассиметричное шифрование. Но тогда абсолютно вся эта технология превратится в тыкву. Если тут найдут аналог Heartbleed-а, то это будет действительно тотальный обосрамс интел. Однако во-первых, шанс этого не высок. Во-вторых, в следующем поколении процессоров они это как пить дать пропатчат.
Так вот, возвращаясь к SGX, давайте внимательно прочтем спецификацию и проведем следующий мысленный эксперимент: 1) У нас есть ОС и два приложения: secured app которое при запуске создает SGX анклав, и evil app которое пытается получить доступ к данным которые хранятся внутри анклава. Когда анклав уже запущен — evil app по очевидным причинам не может получить к нему доступ; 2) Процесс evil app делает kill -9 процессу secured app; 3) Когда пользователь или ОС заново запускает secured app — evil app внедряет в процесс secured app код, который перехватывает процедуру загрузки .so в анклав и модифицирует этот самый .so на лету с целью внедрения бекдора внутрь анкалва; 4) Работая внутри анклава бекдор реализует скрытый канал связи с внешним миром который позволяет evil app получить полный доступ к хранящимся в анклаве данным; 5) PROFIT! Увы, продемонстрировать данную атаку PoC-ом (как я обычно делаю) у меня нет возможности — Intel SGX пока еще нигде не используется. Однако, причин по которым данная атака была бы невозможной я не вижу, такие дела.
>>1219720 Античифт технология. Мы подозреваем, что ваш процессор украден, блокируем. Докажите обратное. В хасвелле в десктоп-сегменте процессоров встроен, хоть штеуд и врал, что то только в мобильные будет встроено. У каждого современного процессора штеуда есть уникальных идентификатор, доступ к которому не задокументирован.
>>1222658 Мы только сделали и внедрили эту технологию. Ну вот же, компания в Конго заявила о краже данного процессора. Поезжайте и разбирайтесь с ними.
>>1222770 >компания в Конго заявила о краже данного процессора Они могут заявлять что угодно, кто б им мешал. Вопрос лишь в том, что презумпцию невиновности не отменял никто, а значит человек не может считаться вором до тех пор, пока факт воровства не доказан. Вот если компания из Конго вслед за заявлением еще и подаст в суд, предъявит железобетонные доказательства и выиграет дело, тогда да, могут заблокировать, но это уже будет меньшей из проблем, лол.
Лел, просто всё готовят для того момента когда AI вырвется из под контроля и захватит всю сеть. Будем надеяться что это будет относительно "добрый" AI, который поставит своей целью оптимизацию человечества а не его уничтожение. https://www.youtube.com/watch?v=MCFZ9OIAbgE
>>1219281 Ебать нуфаги... Эту же хуету интол уже пытался провернуть в третьепне, мол софтина будет транслировать серийник цп в интернеты и это мол так удобно и хорошо для потребителя... Их общественность такими ссаными тряпками закидала что жиды слегка охуели с такой реакции и обосравшись сляпали заплатку, в биосе можно выключить функцию доступа к номеру проца. 15 лет прошло и что же? Людям через страх за эти годы внушили что вокруг террористы-враг не дремлет-итц, высеры криворуких игростроевцев и бездарных открывателей рта под фанеру это тяжкий труд, каждое новое воспроизведение песенки\открытие книги должно быть оплачено, серийного номера не будет, будет область памяти без прав использования владельцем железа блеать!!! Это бесподобно!!! Вангую что лет через 10, покупая коробочку для соц. сетей будет отдельно покупаться талон на 20000 нажатий на кнопку ентер.
>>1217284 А чем тебе распбери с флэхой гигов на 128 не угодил ? ssh по вафле для управления, качество не аудиофильское, зато никакого шума от куллеров и стоит 3 копейки.
>>1237652 >А чем тебе распбери с флэхой гигов на 128 не угодил ? >ssh по вафле для управления, качество не аудиофильское, зато никакого шума от куллеров и стоит 3 копейки.
>>1215622 (OP) >невзламываемые DRM Запуск софта -> выполнение функций -> создание защищенной области памяти -> вызов функции для работы с защищенным участком озу -> копирование данных/инструкций в защищенный участок -> переход в защищенный участок -> выполнение защищенного участка. Ничего невзламываемого нет. Защищенный участок - массивы декодируемых данных функциями, исполняемыми в общедоступном участке или же полученных в результате обработки данных в защищенной области функциями из незащищенной, не более.
>>1244087 https://habrahabr.ru/post/199356/ Так до них не доходит, что нет случайной генерации ключей. Нет длинных ключей. С EFI загружается шпионский модуль. В процессоре есть доступный извне номер и блокировка.
>>1244101 > С EFI загружается шпионский модуль. Сорян за очень тупой вопрос. По идее от _всех_ подобных проблем защитит обычный качественный фаервол с белым списком?
>>1222019 Слишком плоско мыслишь. Ты забыл про ключи. К которым ты не получишь доступ. Будет работать так: 0. В этом виртуальном TPM будет сегнерена пара ключей, тебе дадут ТОЛЬКО открытый, и подписанный неким ключём которых хранится только в TPM (чтоб ты не сгенерил свою собственную пару), для валидации пабкея. 1. некий софт, скажем ЖТА6 при покупке будет требовать твой пабкей, которым зашифруют часть критически важного кода, на сервера магазина. Например проверку целостности и некие функции, например разжатия текстур. 2. при запуске зашифрованный код будет загружен в анклав и там, без внешнего доступа будет расшифрован "твоим" (lol) приваткеем и запустится.
Сделать что-то будет НЕВОЗМОЖНО.
Вася паебота не защищает твои приватные данные, это хуета. Она защищает код от тебя.
>>1248934 Конечно! Всё дело во времени. Просто к моменту реверса этого говна это будет не актуально. В i7 штеуде 1.16 млрд, МИЛЛИАРДА КАРЛ! транзосторов. и разобраться под микроскопом где там ключи спрятаны будет тяжеловато.
>>1250919 >требовать твой пабкей, которым зашифруют часть критически важного кода, на сервера магазина любую передачу можно перехватить, вопрос в сложности перехвата и дальнейшей дешифровки, если она будет а она будет
>>1215622 (OP) > закрытые от любого пользователя с любыми правами, даже от ОС Несовместимость с амудой? На такое не пойдут. Потенциальная дыра для неубиваемых вирусов? Тоже нахуй. Может в корпоративном секторе и выживет, но юзерам такое не дадут.
Что это значит? А значит это что теперь наконец-то можно создавать невзламываемые DRM, и ты, маленький гой, будешь платить за весь контент как хороший мальчик.
Покупайте шкайлейки.
https://geektimes.ru/company/intel/blog/274186/