No nevím nakolik je tohle problém. Management CPU měly už historické Unixy, a má je nejspíš každá rozšířená platforma. Management CPU může dělat spoustu věcí, stejně jako třeba microcode nebo firmware, tohle také není novinka.
Problém je spíš v tom, že IME je obtížné až nemožné vypnout, a případná zranitelnost nebo backdoor by mohly mít celkem značný dopad. Opravdový průšvih by to byl teprve tehdy, kdyby zranitelnosti nebo backdoory prokazatelně existovaly.
ja mel predevsim na mysli "undocumented configuration setting, designed for use by government agencies"
cili ja to chapu tak ze je to "na objednavku"
Ted zrovna nemuzu najit clanek kde se mluvi taky o tom ze Intel udelal "spesl patch spesl pro NSA" kterej samozrejme risky neni........... Primo na zadost NSA (a asi za to dostali soudruzi Inteligentni i neco Xtra do kasicky)
Az budu mit cas tak to zkusim pohledat.
To, ze to bezpecnostni agentury chtej u sebe vypnout, je opravdu to nejmensi nebezpeci.....
Horsi bude, jestli se fakt uz povedlo do toho nabourat
https://www.root.cz/zpravicky/intel-me-lze-pouzit-k-napadeni-pocitacu-mladsich-deseti-let/
Na druhou stranu, pokud to tak je, tak ma aspon Intel uz pripraveny patch, ktery to dokaze bezpecne vypnout :-D
Mě přijde zajímavý spíš to, že existují vládní požadavky (HAP), které jsou z principu neslučitelné s podobnou technologií. Jinak řečeno PROČ v tom vláda požaduje killswitch, vyhrazenej právě pro zmíněnou organizaci (nevím jak jinak vysvětlit, že to není dobře zdokumentovaná a všem uživatelům bez rozdílu snadno dostupná volba). A pokud někdo tlačí na Intel, aby to všem ostatním podstrčil aktivní, zatímco NSA si to má důvod za žádnou cenu nechtít pustit přes práh, tak je všechno naprosto jasné.
Pro úplnost dodávám, že John Bridgman od AMD (respektive bývalého ATi) se nijak netají tím, že prodávat HW s tím, že uživatel bude mít možnost podobné technologie zapínat a vypínat (i za cenu částečné ztráty funkcionality) podle vlastního uvážení, natož ve dvou a více variantách (DRM, PSP, HDCP a cokoliv podobného zapnuto/vypnuto) se údajně zatím NEVYPLÁCÍ.