image

Nieuwe Intel processor heeft remote kill-switch

zondag 19 december 2010, 09:30 door Redactie, 19 reacties

De nieuwe processoren van Intel beschikken over een feature om de chip op afstand uit te schakelen, ook als de computer geen internetverbinding heeft of niet aanstaat. Anti-Theft 3.0 zoals Intel de technologie noemt, zou het ook mogelijk maken om via 3G processoren in het geval van diefstal of verlies uit te schakelen, aldus David Allen tegenover ITbusiness.

De Sandy Bridge processoren staan voor begin 2011 gepland en zijn ook van uitgebreide "recovery en patching" eigenschappen voorzien. Er zijn echter twijfels over het effect van de kill-switch om datalekken te voorkomen, aangezien de harde schijf nog altijd op een andere computer is aan te sluiten. Ook zijn er vragen in hoeverre anderen de maatregel kunnen misbruiken.

Reacties (19)
19-12-2010, 10:22 door Anoniem
Duidelijk gevalletje van 'moeten we dus niet hebben' lijkt me...
19-12-2010, 10:38 door TD-er
Kunnen ze ook weer aangeschakeld worden? Of kost je dat een nieuwe processor?
Lijkt me een 'leuke' feature voor malware, maar aan de andere kant, je kunt al jaren (bijna 10 jaar) een password op hdd's zetten en dat wordt ook nog niet actief misbruikt.

Ik ben trouwens wel benieuwd hoe een CPU op afstand geblokkeerd kan worden, ookal is er geen internet verbinding of uit staat.
Uiteraard zou je in die momenten het kill-commando wel kunnen geven, maar het moet toch ook een keertje aankomen en een 3G modem in de chip lijkt me toch een beetje overkill :)

En dat je data van de hdd zou kunnen halen in een andere PC is natuurlijk al verkeerd. Je hebt tegenwoordig AES-commando's in de CPU zitten (nog niet in heel veel CPU's trouwens) en daarmee heb je echt snelle versleuteling mee zodat CPU-load of I/O snelheid geen issue meer is om geen Truecrypt te gebruiken.
19-12-2010, 10:56 door Anoniem
Belachelijk hoe we blijkbaar toestaan dat bedrijven en overheden mogelijkheden krijgen om zomaar je computer uit te kunnen schakelen. Ja het lijkt leuk als er geschermd wordt met veiligheid en diefstal enzo, maar wat als Intel een administatie foutje maakt, en je computer houdt er zomaar mee op?

Of nog erger: Je heet Julian en nog zonder veroordeling besluit Intel dat ze "geen zaken meer met je willen doen" omdat je het prutswerk van een of andere kneus in US per ongeluk bekend hebt gemaakt?

Ik vind dit soort dingen heel, heel erg zorgwekkend. Snel nog maar even een laptop kopen van de huidige generatie zonder killswitch.
19-12-2010, 11:07 door Syzygy
Ik heb ook een portierslot ondooier die ik kan aansluiten op mijn aansteker plug IN DE AUTO.

Zitten we hier nou echt op te wachten ??
19-12-2010, 11:14 door Sihoko
Geweldig, zijn we de computers aan het voorbereiden op de ultieme DoS aanval?
Niet langer al die computing power nodig om een server uit te schakelen, gewoon 1 gerichte aanval en boem dar gaat ie. Ik ben toch wel heel benieuwd naar de security mechanismen die dit moeten voorkomen. Of is dit en processor die uitsluitend voor de mobiele apparatuur wordt gebruikt?
19-12-2010, 12:37 door [Account Verwijderd]
[Verwijderd]
19-12-2010, 13:31 door Wim ten Brink
Tja, welk nut heeft het? Een dief die het op de data heeft gemunt vervangt gewoon de processor door een nieuwe. Het probleem is echter wat er gebeurt als iemand b.v. een software op minder legale wijze gebruikt. Kan Intel dan ook de processor dichtgooien? Het lijkt mij dat dit ook tot de mogelijkheden gaat behoren zodat Intel nu als copyright-waakhond kan gaan spelen over alle computers, wereldwijd!
19-12-2010, 14:07 door Anoniem
Als de desbetreffende computer geen internetverbinding heeft,werkt de killswitch ook niet.
Je moet toch immers altijd verbinding maken met de desbetreffende pc,om het commando uit te voeren hem op slot te gooien?.
Trouwens je kan misschien alleen later van hackers er last mee krijgen die je pc op slot kunnen gooien.
Ja dat is zeker wel een minpunt met de killswitch inderdaad.
In mijn ogen vind ik deze killswitch optie ook maar niks,je bereikt er bijna niets mee.
Maar gelukkig kan je deze optie uitzetten in de bios van je computer,vaak behoren de instellingen om de processor in te stellen ook in in moderne bios.
19-12-2010, 14:29 door Eerde
Ook geinig als je een gebruikte notebook koopt ;)
De datadief zal dus in het vervolg de notebook ter plekke slopen en enkel de HDD meenemen...
19-12-2010, 14:40 door spatieman
Ddos V2.0

we schakelen gewoon alle computers met een druk op de knop uit.
geen geklooi meer met TerraBytes aan data die verstookt moeten worden om een machine plat te leggen.

maar eh, 3G? ,betekend dus dat nieuwe CPU's met een data abbo geleverd gaan worden, ander valt het niet met 3G uit te zetten.
19-12-2010, 15:02 door Anoniem
Waar staat in het artikel te lezen dat deze killswitch werkt zodra de laptop uit staat ?
Enige wat ik over de kill switch lees is:


With Intel anti-theft technology built into Sandy Bridge, Allen said users can set it up so that if their laptop gets lost or stolen, it can be shut down remotely. The microprocessor also comes with enhanced recovery and patching capabilities.

Volgens mij houdt dit meer in dat de maker van een laptop de mogelijkheid heeft om van de feature in de processor gebruik te maken. Echter die maker zal wel zelf een mechanisme moeten verzinnen om dit te activeren.
Maar misschien dat ik iets over het hoofd zie?
19-12-2010, 19:28 door Wim ten Brink
Door Anoniem: Waar staat in het artikel te lezen dat deze killswitch werkt zodra de laptop uit staat ?
Enige wat ik over de kill switch lees is:


With Intel anti-theft technology built into Sandy Bridge, Allen said users can set it up so that if their laptop gets lost or stolen, it can be shut down remotely. The microprocessor also comes with enhanced recovery and patching capabilities.

Volgens mij houdt dit meer in dat de maker van een laptop de mogelijkheid heeft om van de feature in de processor gebruik te maken. Echter die maker zal wel zelf een mechanisme moeten verzinnen om dit te activeren.
Maar misschien dat ik iets over het hoofd zie?
Wat je volgens mij over het hoofd ziet is dat er dus een programmaatje op die computer moet zijn die de kill-switch omzet. Bij voorkeur iets dat opstart tijdens de boot-sequentie. Het zal dan "op magische wijze" moeten controleren of de CPU afgesloten moet worden en is dat het geval, dan wordt de processor gekilled.
Omdat het om een stukje code gaat, kun je verwachten dat fabrikanten van computers hier dus iets voor zullen bouwen. Maar die code kan natuurlijk ook in het besturings-systeem worden opgenomen en misschien dat je er zelfs een losse executable voor kunt maken die de processor uitschakelt.
Wat betekent dat? Dat betekent dat besturings-systemen extra DRM kunnen inschakelen en in geval van illegale software of muziek dan wordt de processor gewoon omgelegd. Het betekent ook dat er virussen gemaakt kunnen worden die zichzelf verspreiden en op afstand hele computer-netwerken plat kunnen leggen door alle processoren in 1 keer uit te schakelen.
Want hoewel het natuurlijk handig is dat je computer kan ontdekken dat deze gestolen is, is het best vervelend dat deze "feature" ook tegen legiotieme gebruikers gebruikt kan worden!
Maar goed, in de ideale situatie moet de gebruiker bij het opstarten een pincode invoeren. Doe dit drie keer uit en de kill-switch wordt aktief. De gebruiker weet natuurlijk deze pincode (Laat me raden: 0000?) maar de dief niet. Een beetje code in de bios die om de pincode vraagt en anders de killswitch aktiveert en je bent er al. Het zou ook met een smartcard of USB-key kunnen werken. Het hangt er maar van af hoe creatief men is om te bepalen hoe die killswitch wordt aangeroepen...
19-12-2010, 20:59 door xy22
AMD kon de verkoop nog wel ns zien stijgen ...
iig heb ik nu opeens meer belangstelling voor de Phenom en co ;)
20-12-2010, 00:36 door kloek8
ik ga hier fun mee hebben. de funcie is leuk maar niet voor particulieren. bedrijven & de overheid zouden dit meschien wel kunnen gebruiken maar dan meer als je meteen de hd uitschakeld
20-12-2010, 09:54 door Mysterio
Lijkt me dat dit duidelijk op de machine zichtbaar moet zijn indien er zo'n gevalletje in zit. Het is vragen om misbruik natuurlijk. Het idee is misschien leuk voor bedrijven, maar die zijn enkel geïnteresseerd in de data. Op afstand schijven 'killen' of versleutelen zijn betere opties. Maar dan nog blijven er te veel scenario's die op z'n best ongewenst zijn.
20-12-2010, 10:51 door Anoniem
een feature om de chip op afstand uit te schakelen, ook als de computer geen internetverbinding heeft of niet aanstaat.

Dus er is geen internetverbinding voor nodig en de laptop hoeft ook niet aan te staan!

>> Wow, it's amazing Jim <<
20-12-2010, 11:47 door Anoniem
"De nieuwe processoren van Intel beschikken over een feature om de chip op afstand uit te schakelen, ook als de computer geen internetverbinding heeft of niet aanstaat."

Is het activeren van deze feature een keuze van de gebruiker, of geef je hiermee in feite de controle over je systeem uit handen ?

"Of nog erger: Je heet Julian en nog zonder veroordeling besluit Intel dat ze "geen zaken meer met je willen doen" omdat je het prutswerk van een of andere kneus in US per ongeluk bekend hebt gemaakt?"

Ik ben benieuwd of de killswitch idd voor dat soort zaken gebruikt zal gaan worden.

"Dus er is geen internetverbinding voor nodig en de laptop hoeft ook niet aan te staan! "

Ik weet niet hoe deze techniek werkt, maar je zou dit idd gemakkelijker kunnen implementeren zonder internet verbinding, en zonder dat de laptop aanstaat. Je kunt bijvoorbeeld een GSM chip integreren in de processor, en je zou deze kunnen koppelen aan de CMOS batterij of andersoortige autonome stroomvoorziening.


"Lijkt me dat dit duidelijk op de machine zichtbaar moet zijn indien er zo'n gevalletje in zit. "

Bedoel je op het moment dat je het apparaat aanschaft, of bedoel je ook daarna ?
20-12-2010, 14:55 door Anoniem
Als ik zo'n ding tweede hands zou aanschaffen zou ik het wel willen weten.
Dus vandaar, ook nadat de eerste eigenaar hem aanschaft.
21-12-2010, 00:33 door KwukDuck
Enge ontwikkeling weer, ben alleen bang dat niemand zich gaat aanpassen in hun koopgedrag (alternatieven kopen etc), waardoor dit soort ontwikkelingen alleen maar makkelijke doorgang ondervinden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.