Компьютерное железо

Настолько ли опасны для конфиденциальности процессоры AMD и Intel для компьютеров с гос. тайной или это пустая шумиха?

Есть ли в процессорах AMD и Intel какие-то аппаратные или программные дыры для шпионажа в пользу Агенства национальной безопасности США? В каком-то из видео, по моему со Стасом Васильевым говорилось в негативном ключе с точки зрения конфиденциальности про Intel Management Engine и я слышал нечто похожее есть и в AMD. Скажите каждый своё мнение реальна ли угроза конфиденциальности от продуктов США или это ватный вздор, чтобы продвинуть оверпрайсные Эльбрус и Байкал?
Юрий Тагашов
Юрий Тагашов
5 663
Во всех процессорах amd и intel есть "закладки" от спец. служб, т. к. обе этих конторы являются подрядчиками мин. обороны США. Это абсолютно точно. Интел даже не скрывает что в их процах есть функционал, позволяющий удалённо отключать процы. Об этом даже новости были лет 5-7 назад. Народ в комментах повозмущался и забыл.
Daulet Aigerim
Daulet Aigerim
90 314
Лучший ответ
Юрий Тагашов Если не трудно, скиньте мне ссылку на новость, либо как пробить в Интернете эту информацию подскажите. Это интересно и реально отвечает на мой вопрос по существу, если получится найти новость и она не окажется фейком. И также на счёт того, что Интел не скрывает, на эту тему тоже с удовольствием бы почитал, если бы скинули либо дали наводку как найти. И третье, по существу Вашего ответа, что меня волнует, дыры ограничиваются удалённым отключением процессоров или что-то другое есть, которое может слить информацию. Потому что сам по себе функционал удалённого отключения, по идее, не должен угрожать государственной тайне, максимум, если эти процессоры используются в военном секторе, это может повлиять на течение боевых действий, а если есть шпионские дыры, это другой уровень проблемы.
Юрий Тагашов Поэтому, если не трудно, поделитесь информацией по всем 3 подпунктам и я буду Вам очень благодарен
Было бы глупо и недальновидно не использовать такие закладки, учитывая мировой масштаб применения процессоров.... Кто же будет отказываться от практически легального способа контроля?
SS
Shohruhbek Sayfuddinov
77 935
полный бред
БЭ
Баль Эмиль
75 783
В отличие от Интел и АМД, Гугл даже не скрывает, что пасёт своих пользователей.
Владимир Витрук увы, но это делает не только гугл... но гугл в отличии от всяких вконтактов и одноклассников в фсб всё что собирает не сливает...
причем тут США? они все из Китая:) а что маленькие китайские ручки туда подсунули, один только хуавэй знает...
Юрий Тагашов Только ли Китай. Например, часть процессоров Интел собирается во Вьетнаме, да и большую ли роль играет сборка в Китае, если компании американские. У Китая есть своя ветка развития технологий АМД со времён аффилирования в трудные для АМД времена
у тебя параноя детка
Евгений Попов
Евгений Попов
84 331
Юрий Тагашов Вообще спать не могу, Вы правы, никакие снотворные не помогают, а когда засыпаю, снятся руководители Интел и АМД, потирающие ручки, чтобы слить чью-то информацию)
дыры везде есть, просто их не сразу находят.
Dilmurod Husanov
Dilmurod Husanov
81 790
там где нужна секретность, до сих пор печатают на механических печатных машинках,
а ПК не имеют выхода в интернет, и на них ничего не хранится, что имеет какую-то значимость.
Андрей Краснов
Андрей Краснов
79 010
Юрий Тагашов В смысле, Вы думаете, что как второй уровень защиты, помимо отключения от Интернета, оборонка вообще отказывается от компьютеров, даже пусть на слабом российском железе?
есть опасность - не прогаммная а инженерных программ - вполне можно- и кстати почему работают ХРюшки в 90 % программном обеспечении производственных серверов
Вадим Негериш
Вадим Негериш
75 090
Анатолий Березовский Потому что она бесплатная и жрет меньше ресурсов, по этому её и используют в госс структурах. На серверах и вовсе всегда линукс используют.
Вы параноик? кругом одни шпионы ?
Юрий Тагашов В принципе, да. И что? Я же не говорю, что наши чем-то лучше и Россия никогда не шпионит, я к этому отношусь как к данности.
Юрий Тагашов Но если Вы читали вопрос, вопрос не о обо мне был, не о моих компьютерах, а об компьютерах гос. структур, содержащих информацию уровня государственной тайны.
Уязвимости оставляются всегда, и все держится под колпаком.
Евгений Фадуув
Евгений Фадуув
42 166
Дыры в процессорах АМД и Интел не миф. Их много, они решаемы, но есть потенциальная угроза установок бэкдоров на аппаратном уровне. Для государственных учреждений такое недопустимо. Поэтому разрабатываются собственные процессоры. То, что они оверпрайс заказчика не волнует. Это связано с мелкой серийностью. С другой стороны, есть в России разработчики своих экосистем и это круто. Это дорого. Но это необходимо. Вообще, хочется, чтобы наконец это стало массовым и доступным. И будет это лет через 30. В будущем это будут полупроводники, основанные на иных принципах, в отличии от нынешних. Лет через 10-20 будет прыжок к новым технологиям и наличие в России научной базы по кремнию и прочим материалам позволят сесть в нужный поезд. А в нынешний кремниевый поезд страна уже опоздала. Но нужно понимать, что разработка, а тем более изготовление у себя, а не у той же TSMC будет равно годовому бюджету Европейской страны уровня Польши или Италии (приврал, ну да ладно, наверное даже больше, учитывая распилы, точнее равняться бюджету обеих стран в квадрате))))
Ванёк Смирновъ
Ванёк Смирновъ
22 618
Юрий Тагашов Я всё-таки разделяю ситуацию, когда дыры по недоглядке есть, и когда целенаправленно эти дыры были оставлены. Например, как я слышал, Лиза Су признавала, что в процессора, если не ошибаюсь, как минимум во время пика 3 поколения, были неисправленные дыры, но мол они над исправлением в будущих моделях над этим работают. Вот поэтому и меня волнует - это чисто техническая оплошность или целенаправленные дыры, которые в нужный момент могут гос. тайну слить?
Конечно есть бэкдоры
Поэтому никаких Интел и амд на оборонке нет
Юрий Тагашов Я бы хотел изучить эту тему. Есть на эту тему информацию в Интернете, чтобы лучше ознакомиться, только желательно не на уровне каких-то спорных новостей с подозрением на фейк, а чего-то более официального подтверждения, ну либо такого относительно проверенного.
Единственное что надо сделать чтобы обезопасить комп от внешнего взлома, это не подключать комп в инет. И все, с него никак не украсть инфу и без разницы какой там процессор стоит
Паша Капустин
Паша Капустин
16 997
Алексей Бубнов а как же иран со своими центрефугами?
Юрий Тагашов Т. е. думаете, что скажем, оборонка не России со слабыми, но своими процессорами относительно безопасными в этом плане для самих себя, а страна третьего мира, пользующаяся процессорами Интел и АМД, если они отключат оборонные компьютеры от Интернета и сделают свою независимую сеть именно для обмена информацией между компьютерами в этой сфере, то они в безопасности и им ничего не угрожает и весь слив сугубо опасен в рамках Интернета?
они так же опасны как засохшая коровья лепёшка
Сейчас бы переживать об утечке данных из-за процессора. Дыры есть везде. Утечка данных чаще всего происходит когда вы заполняете какие-либо документы в гос структурах или любых банках, магазинах при оформление покупки. Любые сервисы по типу гугла, и вовсе, в реальном времени собирают всё о вас. На нас всех, обычных людей которую пользуются всеми благами современных технологий, уже давно терабайты данных в сети и госструктурах, которые без проблем покупаются пачками, для рассылки рекламы и таргетинга всё той же рекламы. Если хотите конфиденциальности, то нужно пользоваться линуксом, покупать 4G модемы в переходах без доков, и чуть ли ни каждую неделю её менять. Постоянно менять номера и адреса, пользоваться самописной оболочкой для андроида, и нигде никогда не указывать свои данные. В противном случае они рано или поздно будут слиты (проданы за деньги) для рекламных целей.

Так что слив данных, это обыденность, для современного мира. Да не приятно, но ты либо миришься с этим, либо отказываешься от всех благ. Другое дело, что есть ли вам что скрывать, чтобы так сильно переживать из-за слива данных.

Очевидно, что для госструктур всегда будет лучше чипы и софт собственного производства, ведь чем меньше объем производства, тем меньше интереса и тем труднее взлом. Да и для закрытых систем в целом взлом труднее, т. к нет никаких открытых источников.

Использовать в оборонке иностранные чипы, и вовсе недопустимое явление. Т. к всегда есть бэкдоры на аппаратном уровне, и вот представь, что при условии войны все твои ресурсы в один миг будет использованы потенциальным врагом, или просто перекрыты.
Юрий Тагашов Ну в операционных системах на ядре Линукс тоже были скандалы, связанные с нарушением конфиденциальности. Тот же Ubuntu в какой-то момент был скандал, что сливает что-то, связанное с bash, если не ошибаюсь, Амазону, у Дипина тоже был скандал, плюс многих возмутил переход на систему инициализации системДи, которая по слухам коллаборируется с Гуглом и имеет бекдоры для спецслужб, да и даже если с ней всё в порядке, есть модуль linuxSE на уровне ядра, который был написан программистами АНБ вполне официально (возможно его можно отключить или заменить на аналогичный модуль, используемый в старом Ubuntu, это я точно не знаю). Плюс если мы играем в Линукс, нам опенсорсные драйвера на видеокарты не подойдут. Что делать? Правильно, ставить проприетарный пакет nvidia-settings, если не ошибаюсь.
Юрий Тагашов У АМД, я слышал есть какой-то MESA, но я не знаю это полноценный опенсорсный драйвер или просто какой-то дополнительный пакет для видеокарты. В любом случае, мне кажется, полноценным функционалом невозможно пользоваться в Линукс, полностью отгородившись от проприетарного софта, да и с пакетами с открытым исходным кодом, как сказано было выше, не всё идеально, молиться на опенсорс тоже наивно.
А что касается телефонов, мне кажется, своя прошивка Андроид лишь частично ограничит сбор данных. Симкарта сотового оператора, аффилированная с государством согласно пакету Яровой, имей номер сотового, который сольётся на уровне симкарты, вряд ли своя прошивка Андроид решит эту проблему. Это я даже не беру в счёт риски аппаратных целенаправленных дыр.
Юрий Тагашов Меня больше волнует не в контексте человека, а в контексте государства. Использование, допустим, процессоров Intel или AMD чревато просто отключением, допустим, оборонных компьютеров в разгар войны гипотетически, или там может и сбор данных быть на уровне процессоров. Вот этот вопрос меня волнует больше.
на 100%.даже в жестких дисках находили "закладки" для скрытого доступа к пк. везде есть такое в железе и софте
Юрий Тагашов На счёт жёстких слышал. А на счёт процессоров есть ли информация, кроме источников, явно поддерживающий отечественное железо?
чтоб понять это ответь, а много ли тебе известно случаев, когда утечка данных происходила именно по вине процессора? я вот не знаю ни одного, зато знаю очень много случаев, когда причиной утечки были люди, кто то сливал данные за деньги, кто то из мести, кто то просто не ставил пароль вообще, либо ставил пароль типа "qwerty" или "123456789" или использовал в качестве пароля имя и дату рождения. А все эти Байкалы и Эльбрусы делаются лишь для того, чтоб их разработчика, который наверняка является другом одного известного человека, сделать долларовым миллиардером. Кто то и про вакцины американские говорит, что в них есть наночипы от Билла Гейтса и по этому нужно колоться русскими вакцинами, а по факту, те кто их производят стали долларовыми миллиардерами и не важно на сколько они эффективны и безопасны. Так и с процессорами, не важно на сколько они будут хорошими, важно что те кто их будут производить станут олигархами. Но каменным топором микропроцессор не вырубишь... так что я не думаю, что у российских процессоров есть будущее... да и не удивлюсь, если этот российский процессор окажется каким-нибудь переименованным древним селероном...
Сергей Рекало
Сергей Рекало
4 470
Юрий Тагашов Ну Древним Селероном вряд ли, я слышал, что архитектура разная, хотя не отрицаю, что есть и "российские" процессоры, ставшие таковыми за счёт ребрендинга, а не за счёт российской начинки, это не отрицаю. Я считаю так, что если шумиха не на пустом месте и дыры есть, причём речь не о дырах, которые по недоработке остались, а о целенаправленных дырах для АНБ, то у таких процессоров есть будущее в гос. секторе, и хочется надеяться, что в таком узком сегменте оно и останется, поскольку они слишком оверпрайсные для простых людей, а не гос. компаний, при этом проигрывают Интелам и АМД за куда меньшие деньги.
Юрий Тагашов Но с другой стороны конкуренция не только Российских компаний с Американскими, но даже конкуренция Интел и АМД - это хорошо, как мне кажется, потому что благодаря отсутствию монополии на рынке, есть удерживающий рычаг, чтобы чрезмерно не взвинчивать цены.
С этой точки зрения, я рад, что у нас выпускаются наши процессоры, но сам, естественно, пользуюсь продукцией Интел и АМД и меня вполне эти фирмы устраивают.
Юрий Тагашов На счёт примеров утечки данных по вине процессоров - хороший вопрос. Хотя я знаю, что рычагов так много, что если даже такие дыры и есть, гораздо рациональнее эксплуатировать шпионские модули в ОС, либо в прошивке жёстких дисков, ну и разумеется утечки на высоком уровне, вроде простых паролей, которые Вы упомянули.
скачай и почитай и пороная пройдёт и белочку потом не пиши сперва сам, разберись и не гони и не слушай, в каждой бочки есть свая затычка, интел вообще сделан в японии на всякие пожарные
Юрий Тагашов Это что за скриншот? Файрвол?
Анатолий Василенко "интел вообще сделан в японии" - вы бредите и я докажу (это японцы?)

Анатолий Василенко Intel
Компания

Intel — американская компания, разработчик и производитель электронных устройств и компьютерных компонентов: микропроцессоров и наборов системной логики для клиентских вычислительных систем и для дата-центров, ПЛИС, чипов для систем искусственного интеллекта и для интернета вещей, энергонезависимой памяти.
Доход: 77,87 миллиарда USD (2020 г.)
Курс акций: INTC (NASDAQ) 53,23 $ +1,22 (+2,35 %)
23 авг., 16:00 GMT-4 - Отказ от обязательств
Штаб-квартира: Санта-Клара, Калифорния, США
Дата основания: 18 июля 1968 г., Маунтин-Вью, Калифорния, США
Генеральный директор: Гелсинджер, Пэт (15 февр. 2021 г. –)
Председатель: Омар Ишрак
Дочерние компании: Mobileye, Intel Ireland, Movidius, ЕЩЁ
Основатели: Гордон Мур, Роберт Нойс
Недавно смотрел видео, что большинство компании мирового уровня собирают данные своих пользователей и отправляют по требованию Министерство Обороны США (может другое название, но именно такому ведомству)
Юрий Тагашов Вы наверное про АНБ. Но не суть. Как найти видео?
Динар Шакиров канал Крамола на Ютубе