Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

Технология Intel vPro - это общий маркетинговый термин, используемый Intel для обозначения большого количества компьютерных аппаратных технологий, включая VT-x , VT-d , Trusted Execution Technology (TXT) и Intel Active Management Technology (AMT). [1] Когда бренд vPro был запущен (около 2007 г.), он был идентифицирован в первую очередь с AMT, [2] [3] поэтому некоторые журналисты все еще считают AMT сутью vPro. [4]

Возможности vPro [ править ]

Intel vPro - это торговая марка набора аппаратных функций ПК. ПК, поддерживающие vPro, имеют в качестве основных элементов процессор с поддержкой vPro, набор микросхем с поддержкой vPro и BIOS с поддержкой vPro . [2] [3] [5] [6] [7] [8]

ПК vPro включает:

  • Многоядерные, многопоточные процессоры Xeon или Core. [9] [10]
  • Технология Intel Active Management (Intel AMT), набор аппаратных функций, ориентированных на предприятия, обеспечивает удаленный доступ к ПК для задач управления и безопасности, когда операционная система не работает или питание ПК отключено. [6] [11] Обратите внимание, что AMT - это не то же самое, что Intel vPro; AMT - это только один элемент ПК с vPro.
  • Технология удаленной настройки для AMT с безопасностью на основе сертификатов . Удаленную настройку можно выполнить в "простых" системах до того, как будут установлены агенты управления ОС и / или программным обеспечением. [6] [11] [12]
  • Проводное и беспроводное (ноутбук) подключение к сети. [11]
  • Технология Intel Trusted Execution (Intel TXT), [11] [13] [14] [15], которая проверяет среду запуска и устанавливает корень доверия, что, в свою очередь, позволяет программному обеспечению выстраивать цепочку доверия для виртуализированных сред . Intel TXT также защищает секреты во время переключения питания как для упорядоченного, так и для беспорядочного отключения (традиционно уязвимый период для учетных данных).
  • Поддержка IEEE 802.1X , Cisco Self Defending Network (SDN) и Microsoft Network Access Protection (NAP) в ноутбуках, а также поддержка 802.1x и Cisco SDN в настольных ПК. [16] [17] Поддержка этих технологий безопасности позволяет Intel vPro сохранять состояние безопасности ПК, чтобы сеть могла аутентифицировать систему до загрузки ОС и приложений и до того, как ПК получит доступ к сети. [13]
  • Технология виртуализации Intel, включая Intel VT-x для ЦП и памяти и Intel VT-d для ввода-вывода , для поддержки виртуализированных сред . Intel VT-x ускоряет аппаратную виртуализацию, что позволяет создавать изолированные области памяти для запуска критически важных приложений на аппаратных виртуальных машинах, чтобы повысить целостность выполняемого приложения и конфиденциальность конфиденциальных данных. [13] [18] Технология Intel VT-D выставляет защищенные виртуальной памяти адресные пространства для DMA периферийных устройств , подключенных к компьютеру через DMA шины , смягчая угрозу со стороны вредоносных периферийных устройств.
  • Бит отключения выполнения, который, если он поддерживается ОС, может помочь предотвратить некоторые типы атак переполнения буфера. [19]
  • Поддержка Microsoft Windows Vista , включая Microsoft Windows Vista BitLocker с Trusted Platform Module версии 1.2 и поддержку графики Intel для графического пользовательского интерфейса Windows Vista Aero . [20] [21]

Удаленное управление [ править ]

Intel AMT - это набор функций управления и безопасности, встроенных в ПК vPro, который упрощает системному администратору мониторинг, обслуживание, безопасность и обслуживание ПК. [11] Intel AMT (технология управления) иногда ошибочно принимают за то же, что и Intel vPro («платформа» ПК), потому что AMT - одна из наиболее заметных технологий ПК на базе Intel vPro.

Intel AMT включает:

  • Зашифрованное дистанционное включение / выключение / сброс (через wake-on-LAN или WOL) [6] [11]
  • Удаленная / перенаправленная загрузка (через встроенное перенаправление электроники устройства или IDE-R) [6] [11]
  • Перенаправление консоли (через последовательный порт через LAN или SOL) [6] [11]
  • Доступ к настройкам BIOS перед загрузкой [6] [11]
  • Программируемая фильтрация входящего и исходящего сетевого трафика [6] [11] [13]
  • Проверка присутствия агента [6] [11] [13]
  • Внеполосное оповещение на основе политик [6] [11]
  • Доступ к системной информации, такой как универсальный уникальный идентификатор ПК (UUID), информация об аппаратных активах, постоянные журналы событий и другая информация, которая хранится в выделенной памяти (не на жестком диске), где она доступна, даже если ОС не работает или компьютер выключен. [6] [11]

Аппаратное управление было доступно в прошлом, но оно ограничивалось автоконфигурацией (компьютеров, которые его запрашивают) с использованием DHCP или BOOTP для динамического распределения IP-адресов и рабочих станций без дисков, а также пробуждения по локальной сети. для удаленного включения систем. [22]

Пульт дистанционного управления KVM на основе VNC [ править ]

Начиная с vPro с AMT 6.0, ПК с процессорами i5 или i7 и встроенной графикой Intel теперь содержат проприетарный встроенный сервер VNC . Вы можете подключаться по внеполосному каналу с помощью специальной технологии просмотра, совместимой с VNC, и иметь все возможности KVM (клавиатура, видео, мышь) на протяжении всего цикла питания, включая непрерывное управление рабочим столом при загрузке операционной системы. Такие клиенты, как VNC Viewer Plus от RealVNC, также предоставляют дополнительные функции, которые могут упростить выполнение (и просмотр) определенных операций Intel AMT, таких как выключение и включение компьютера, настройка BIOS и установка удаленного образа (IDER).

Не все процессоры i5 и i7 с vPro могут поддерживать KVM. Это зависит от настроек BIOS OEM, а также от наличия дискретной видеокарты. Только встроенная графика Intel HD поддерживает KVM.

Беспроводная связь [ править ]

Intel vPro поддерживает зашифрованную проводную и беспроводную беспроводную связь LAN для всех функций удаленного управления ПК внутри корпоративного брандмауэра . [11] Intel vPro поддерживает шифрованную связь для некоторых функций удаленного управления ПК с проводной и беспроводной локальной сетью за пределами корпоративного брандмауэра . [11] [23]

Беспроводная связь ноутбука vPro [ править ]

Ноутбуки с vPro имеют гигабитное сетевое соединение и поддерживают беспроводные протоколы IEEE 802.11 a / g / n . [11] [23] [24]

Беспроводная связь AMT [ править ]

Компьютеры Intel vPro поддерживают беспроводную связь с функциями AMT. [11] [24]

Для беспроводных ноутбуков, работающих от батареи , связь с функциями AMT может происходить, когда система находится в активном состоянии и подключена к корпоративной сети . Эта связь доступна, если ОС не работает или отсутствуют агенты управления . [11] [23]

Внеполосная связь AMT и некоторые функции AMT доступны для беспроводных или проводных ноутбуков, подключенных к корпоративной сети через виртуальную частную сеть (VPN) на основе ОС хоста, когда ноутбуки не спят и работают должным образом. [11]

Беспроводное соединение работает на двух уровнях: интерфейс беспроводной сети (WLAN) и драйвер интерфейса, выполняющийся на хосте платформы. Сетевой интерфейс управляет радиочастотным соединением.

Если пользователь выключает беспроводной передатчик / приемник с помощью аппаратного или программного переключателя, Intel AMT не может использовать беспроводной интерфейс ни при каких условиях, пока пользователь не включит беспроводной передатчик / приемник.

Intel AMT Release 2.5 / 2.6 может отправлять и получать трафик управления через WLAN, только когда платформа находится в состоянии питания S0 (компьютер включен и работает). Он не получает беспроводной трафик, когда хост спит или выключен. Если состояние питания позволяет это, Intel AMT Release 2.5 / 2.6 может продолжать отправлять и получать внеполосный трафик, когда платформа находится в состоянии Sx, но только через проводное подключение к локальной сети, если оно существует.

Выпуск 4.0 и более поздние версии поддерживают беспроводное внеполосное управление в состояниях Sx, в зависимости от настройки питания и других параметров конфигурации.

Выпуск 7.0 поддерживает беспроводное управление на настольных платформах.

Когда беспроводное соединение устанавливается на хост-платформе, оно основывается на беспроводном профиле, который устанавливает имена, пароли и другие элементы безопасности, используемые для аутентификации платформы для беспроводной точки доступа. Пользователь или ИТ-организация определяет один или несколько профилей с помощью такого инструмента, как Intel PROSet / Wireless Software. В выпуске 2.5 / 6 Intel AMT должен иметь соответствующий профиль беспроводной сети для получения внеполосного трафика по тому же беспроводному каналу. API сетевого интерфейса позволяет определять один или несколько профилей беспроводной связи с использованием тех же параметров, что и программное обеспечение Intel PROSet / Wireless. См. Параметры профиля беспроводной сети. При включении хоста Intel AMT обменивается данными с драйвером беспроводной локальной сети на хосте. Когда драйвер и Intel AMT находят совпадающие профили,драйвер направляет трафик, адресованный устройству Intel AMT, для обработки управляемости. С некоторыми ограничениями Intel AMT Release 4.0 / 1 может отправлять и получать внеполосный трафик без настроенного профиля беспроводной связи Intel AMT, если драйвер хоста активен и платформа находится внутри предприятия.

В выпуске 4.2 и на беспроводных платформах выпуска 6.0 WLAN включена по умолчанию как до, так и после настройки. Это означает, что можно настроить Intel AMT через WLAN, если драйвер WLAN хоста имеет активное соединение. Intel AMT синхронизируется с активным профилем хоста. Предполагается, что сервер конфигурации настраивает профиль беспроводной сети, который Intel AMT использует в режимах питания, отличных от S0.

Когда возникает проблема с драйвером беспроводной сети, а хост все еще включен (только в состоянии питания S0), Intel AMT может продолжать получать внеполосный управляемый трафик непосредственно из интерфейса беспроводной сети.

Чтобы Intel AMT работала с беспроводной локальной сетью, он должен совместно использовать IP-адреса с хостом. Для этого требуется наличие DHCP-сервера для выделения IP-адресов, а Intel AMT должен быть настроен для использования DHCP.

Зашифрованная связь в роуминге [ править ]

ПК Intel vPro поддерживают шифрованную связь в роуминге . [11] [24] [25]

VPRO ПК версии 4.0 или выше поддержки безопасности для мобильной связи путем создания защищенного туннеля для шифрованной связи АМТ с управляемым поставщиком услуг при роуминге ( при работе на открытой, проводной локальной сети за пределами корпоративного брандмауэра ). [11] Безопасная связь с AMT может быть установлена, если ноутбук выключен или ОС отключена. [11] Зашифрованный коммуникационный туннель AMT разработан, чтобы позволить системным администраторам получить доступ к портативному или настольному ПК в дополнительных офисах, где нет прокси-сервера на месте или устройства сервера управления .

Безопасная связь за пределами корпоративного брандмауэра зависит от добавления нового элемента - сервера управления присутствием (Intel называет это «шлюзом с поддержкой vPro») - в сетевую инфраструктуру. [11] Для этого требуется интеграция с производителями сетевых коммутаторов , поставщиками межсетевых экранов и поставщиками, которые проектируют консоли управления для создания инфраструктуры, поддерживающей шифрованную связь в роуминге . Таким образом, хотя шифрованная связь в роуминге включена в качестве функции на ПК vPro версии 4.0 и выше, эта функция не будет полностью использована до тех пор, пока инфраструктура не будет создана и функционирует.

Безопасность vPro [ править ]

Технологии и методики обеспечения безопасности vPro встроены в набор микросхем ПК и другое системное оборудование. Во время развертывания компьютеров vPro учетные данные, ключи и другая важная информация сохраняются в защищенной памяти (а не на жестком диске ) и стираются, когда больше не нужны.

Проблемы безопасности и конфиденциальности [ править ]

Согласно Intel, можно отключить AMT через настройки BIOS, однако, по-видимому, у большинства пользователей нет возможности обнаружить внешний доступ к своему ПК с помощью аппаратной технологии vPro. [26] Более того, Sandy Bridge и будущие чипы будут иметь «... возможность удаленно уничтожать и восстанавливать потерянный или украденный ПК через 3G ... если этот ноутбук имеет 3G-соединение» [27]

1 мая [2017 г.] Intel опубликовала рекомендации по безопасности в отношении уязвимости микропрограммного обеспечения в некоторых системах, в которых используется технология Intel Active Management (Intel AMT), Intel Standard Manageability (Intel ISM) или Intel Small Business Technology (Intel SBT). Уязвимость потенциально очень серьезна и может позволить сетевому злоумышленнику получить удаленный доступ к корпоративным ПК и рабочим станциям, использующим эти технологии. Мы настоятельно призываем людей и компании, использующие корпоративные ПК и устройства с Intel AMT, Intel ISM или Intel SBT, применить обновление микропрограммы от производителя вашего оборудования, если оно доступно, или выполнить шаги, подробно описанные в руководстве по снижению рисков. [28] [29]

Многие функции vPro, включая AMT, реализованы в Intel Management Engine (ME), отдельном процессоре в наборе микросхем под управлением MINIX 3 , который, как было обнаружено, имеет многочисленные уязвимости в системе безопасности . В отличие от AMT, как правило, не существует официального документированного способа отключения Management Engine (ME); он всегда включен, если он вообще не включен OEM. [30] [31]

Функции безопасности [ править ]

Intel vPro поддерживает стандартные методологии и протоколы , а также функции безопасности других поставщиков: [6] [11] [13] [32]

  • Технология Intel Trusted Execution (Intel TXT) [11] [14] [15]
  • Стандартный доверенный платформенный модуль (TPM) [11]
  • Intel Platform Trust Technology (Intel PTT), TPM 2.0 fTPM, представленный в Skylake [33]
  • Поддержка IEEE 802.1x , Preboot Execution Environment (PXE) и Cisco Self Defending Network (SDN) в настольных ПК, а также, дополнительно, Microsoft Network Access Protection (NAP) в ноутбуках [11] [16] [17]
  • Бит отключения выполнения [11]
  • Технология виртуализации Intel (Intel VT-x и VT-d) [11]
  • Затенение структуры управления виртуальной машиной Intel VMCS-Intel
  • Технология защиты данных Intel
  • Технология Intel Identity Protection
  • Ключ Intel Secure ( RDRAND )
  • Intel Anti-Theft Technology
  • Intel Boot Guard
  • Intel OS Guard
  • Технология Intel Active Management ( Intel AMT )
  • Программа Intel Stable Image Platform (SIPP)
  • Intel Small Business Advantage (Intel SBA)

Intel Boot Guard [ править ]

Intel Boot Guard - это функция процессора, которая не позволяет компьютеру запускать образы микропрограмм ( UEFI ), не выпущенные производителем системы ( OEM или ODM ). При включении процессоры проверяют цифровую подпись, содержащуюся в образе микропрограммы, перед его выполнением, используя открытый ключ пары ключей , открытый ключ OEM / ODM объединяется системой с концентратором контроллера платформы (PCH) [a] . производитель (не Intel). В результате Intel Boot Guard при активации делает невозможным для конечных пользователей установку заменяющего микропрограммного обеспечения (например, Coreboot) или модифицированный BIOS . [35] [36]

Технологии и методологии [ править ]

Intel vPro использует несколько стандартных технологий и методологий безопасности для защиты удаленного канала связи vPro . Эти технологии и методологии также повышают безопасность доступа к критически важным системным данным ПК, настройкам BIOS , функциям управления Intel AMT и другим конфиденциальным функциям или данным; и защитить учетные данные безопасности и другую важную информацию во время развертывания (установки и настройки Intel AMT) и использования vPro. [11] [37]

  • Протокол безопасности транспортного уровня (TLS), включая TLS с предварительным общим ключом ( TLS-PSK ), для защиты связи по внеполосному сетевому интерфейсу. Реализация TLS использует 128-битное шифрование AES и ключи RSA с длиной модуля 2048 бит. [38] [39] [40]
  • Протокол дайджест-аутентификации HTTP, как определено в RFC 2617 . Консоль управления аутентифицирует ИТ-администраторов, которые управляют ПК с помощью Intel AMT. [39]
  • Единый вход в Intel AMT с аутентификацией домена Microsoft Windows на основе протоколов Microsoft Active Directory и Kerberos . [11]
  • Псевдослучайных чисел (ПСЧ) в прошивке на AMT ПК, который генерирует высококачественные сеансовых ключей для безопасной связи. [11]
  • Только образы микропрограмм с цифровой подписью (подписанные Intel) могут загружаться и выполняться. [11]
  • Защищенное от взлома хранилище с контролируемым доступом для критически важных данных управления через защищенное, постоянное (энергонезависимое) хранилище данных (область памяти не на жестком диске ) в оборудовании Intel AMT. [11]
  • Списки контроля доступа для областей Intel AMT и других функций управления. [11]

Требования к оборудованию vPro [ править ]

Первый выпуск Intel vPro был построен с процессором Intel Core 2 Duo. [6] Текущие версии Intel vPro встроены в системы с 10-нм процессорами Intel Core i5 и i7 10- го поколения.

Для ПК с Intel vPro требуются определенные наборы микросхем . Выпуски Intel vPro обычно идентифицируются по их версии AMT. [6] [11]

Требования к портативному компьютеру [ править ]

Ноутбуки с Intel vPro требуют:

  • Для Intel AMT версии 9.0 (Intel Core i5 и Core i7 4-го поколения):
    • 22-нм процессоры Intel Core i7 4-го поколения для мобильных ПК [41]
    • 22-нм процессоры Intel Core i5 4-го поколения для мобильных ПК [42]
    • Наборы микросхем Mobile QM87 [43]
  • Для Intel AMT версии 8.0 (Intel Core i5 и Core i7 3-го поколения):
    • Мобильные процессоры Intel Core i7 3-го поколения 32 и 45 нм [44]
    • 32- и 45-нм процессоры Intel Core i5 3-го поколения для мобильных ПК [45]
    • Мобильные чипсеты QM77 и Q77 [43]
  • Для Intel AMT версии 4.1 (Intel Centrino 2 с технологией vPro): [46]
    • 45 нм процессор Intel Core2 Duo T, P sequence 8400, 8600, 9400, 9500, 9600; малый форм-фактор P, L, последовательность U 9300 и 9400 и четырехъядерный процессор Q9100
    • Мобильные 45-нм наборы микросхем Intel GS45, GM47, GM45 и PM45 Express (Montevina с технологией Intel Anti-Theft ) с системной шиной 1066, кэш-памятью второго уровня 6 МБ, улучшенная ICH10M
  • Для Intel AMT версии 4.0 (Intel Centrino 2 с технологией vPro): [7] [11]
    • 45 нм процессор Intel Core2 Duo T, P sequence 8400, 8600, 9400, 9500, 9600; малый форм-фактор P, L, последовательность U 9300 и 9400 и четырехъядерный процессор Q9100
    • Мобильные 45-нм чипсеты Intel GS45, GM47, GM45 и PM45 Express (Montevina) с системной шиной 1066, кэш-память второго уровня 6 МБ, улучшенный ICH9M
  • Для Intel AMT версий 2.5 и 2.6 (Intel Centrino с технологией vPro): [6] [8] [47]
    • Процессор Intel Core2 Duo T, L и U 7000 sequence3, 45-нм процессор Intel Core2 Duo T8000 и T9000
    • Мобильный чипсет Intel 965 (Broadwater-Q) Express с улучшенным ICH8M

Обратите внимание, что выпуск AMT 2.5 для проводных / беспроводных портативных компьютеров и выпуск AMT 3.0 для настольных ПК являются параллельными выпусками.

Требования к настольному ПК [ править ]

Настольные ПК с vPro (так называемые «Intel Core 2 с технологией vPro») требуют:

  • Для AMT версии 5.0: [48]
    • Процессор Intel Core2 Duo E8600, E8500 и E8400; 45-нм процессор Intel Core2 Quad Q9650, Q9550 и Q9400
    • Набор микросхем Intel Q45 (Eaglelake-Q) Express с ICH10DO
  • Для AMT версий 3.0, 3.1 и 3.2: [6] [7] [11]
    • Процессор Intel Core2 Duo E6550, E6750 и E6850; 45 нм процессор Intel Core2 Duo E8500, E8400, E8300 и E8200; 45-нм процессор Intel Core2 Quad Q9550, Q9450 и Q9300
    • Набор микросхем Intel Q35 (Bearlake-Q) Express с ICH9DO

Обратите внимание, что выпуск AMT 2.5 для проводных / беспроводных портативных компьютеров и выпуск AMT 3.0 для настольных ПК являются параллельными выпусками.

  • Для AMT версий 2.0, 2.1 и 2.2: [6] [8] [47]
    • Процессор Intel Core 2 Duo E6300, E6400, E6600 и E6700
    • Набор микросхем Intel Q965 (Averill) Express с ICH8DO

vPro, AMT, отношения Core i [ править ]

Есть множество брендов Intel. Однако основные различия между vPro (общий маркетинговый термин), AMT (технология под брендом vPro), Intel Core i5 и Intel Core i7 (брендинг пакета технологий) и Core i5 и Core i7 (процессор ) являются следующими:

Core i7, первая модель серии i, была выпущена в 2008 году, а менее мощные модели i5 и i3 были представлены в 2009 и 2010 годах соответственно. Микроархитектура серии Core i имела кодовое название Nehalem, а второе поколение линейки носило кодовое название Sandy Bridge.

Intel Centrino 2 был брендом пакета технологий, который включал Wi-Fi и первоначально Intel Core 2 Duo. [5] Торговая марка Intel Centrino 2 применялась для мобильных ПК, таких как ноутбуки и другие небольшие устройства. Core 2 и Centrino 2 разработаны для использования новейших 45-нм производственных процессов Intel, имеют многоядерную обработку и предназначены для многопоточности .

Intel vPro - это торговая марка набора технологических функций Intel, которые могут быть встроены в оборудование ноутбука или настольного ПК. [11] Набор технологий нацелен на бизнес, а не на потребителей. ПК с брендом vPro часто включает Intel AMT , Intel Virtualization Technology (Intel VT), Intel Trusted Execution Technology (Intel TXT), гигабитнуюсетевое подключение и т. д. Может быть ПК с процессором Core 2 без встроенных функций vPro. Однако для работы функций vPro требуется ПК, по крайней мере, с процессором Core 2. Технологии текущих версий vPro встроены в ПК с некоторыми версиями процессоров Core 2 Duo или Core 2 Quad (45 нм), а в последнее время - с некоторыми версиями процессоров Core i5 и Core i7.

Intel AMT является частью Intel Management Engine, встроенного в ПК с брендом Intel vPro. Intel AMT - это набор аппаратных функций удаленного управления и безопасности, которые позволяют системному администратору с привилегиями безопасности AMT получать доступ к системной информации и выполнять определенные удаленные операции на ПК. [6] Эти операции включают удаленное включение / выключение (через пробуждение по локальной сети ), удаленную / перенаправленную загрузку (через встроенное перенаправление электроники устройства или IDE-R ), перенаправление консоли (через последовательный порт через локальную сеть ) и другое удаленное управление и безопасность. Особенности.

См. Также [ править ]

  • Intel Management Engine
  • Настольная и мобильная архитектура для системного оборудования (DASH)
  • Технология активного управления (AMT)
  • Версии Intel AMT
  • Технология доверенного исполнения (TXT)
  • TrustZone
  • Модуль доверенной платформы (TPM)
  • Модель угрозы
  • Intel Core 2
  • Центрино 2
  • Центрино
  • Intel Viiv
  • Intel CIRA (удаленный доступ по инициативе клиента)

Заметки [ править ]

  1. ^ В некоторых процессорах Intel PCH и процессор интегрированы в один и тот же корпус. [34]

Ссылки [ править ]

  1. ^ «Справочное руководство по технологии Intel vPro (обновлено для Intel AMT 8)» (PDF) . Intel. 16 августа 2012 г. Архивировано из оригинального (PDF) 20 марта 2015 года . Проверено 14 сентября 2014 .
  2. ^ a b «Удаленное управление ПК с помощью Intel vPro» . Руководство Тома по оборудованию . Проверено 21 ноября 2007 .
  3. ^ a b «Новый рассвет для удаленного управления? Первый взгляд на платформу Intel vPro» . ars technica . Проверено 7 ноября 2007 .
  4. ^ «Intel vPro: три поколения удаленного управления» . Оборудование Тома . 26 сентября 2011 г.
  5. ^ a b «Объяснение Intel Centrino 2» . CNET . Проверено 15 июля 2008 .
  6. ^ a b c d e f g h i j k l m n o p q r «Руководство по архитектуре: технология Intel Active Management» . Intel. 26 июня 2008 г. Архивировано из оригинала на 2012-06-07 . Проверено 12 августа 2008 .
  7. ^ a b c «Набор микросхем Intel vPro привлекает MSP и сборщиков систем» . ChannelWeb . Проверено в августе 2007 года . Проверить значения даты в: |access-date=( помощь )
  8. ^ a b c «Intel в основном выпускает платформу для ноутбуков Centrino 2» . ChannelWeb . Проверено в июле 2008 года . Проверить значения даты в: |access-date=( помощь )
  9. ^ admin (30 марта 2015 г.). «Бизнес-клиент - Обзор» . software.intel.com .
  10. ^ S, Ганеш Т. "Intel расширяет семейство Compute Stick моделями Cherry Trail и Core M" . www.anandtech.com .
  11. ^ a b c d e f g h i j k l m n o p q r s t u v w x y z aa ab ac ad ae af ag ah ai aj ak al am "Технология Intel Active Management (Intel AMT) Начало Здесь Путеводитель » (PDF) . Intel . Проверено 18 марта 2013 .
  12. ^ «Intel Centrino 2 с технологией vPro» . Intel. Архивировано из оригинала на 2008-03-15 . Проверено 30 июня 2008 .
  13. ^ a b c d e f "Новая процессорная технология Intel vPro повышает безопасность корпоративных ПК (выпуск новостей)" . Intel. Архивировано из оригинала на 2007-09-12 . Проверено 7 августа 2007 .
  14. ^ a b «Технология надежного выполнения Intel» (PDF) . Intel. 2007 . Проверено 15 июля 2008 .
  15. ^ a b «Технология Intel Trusted Execution: Учебник» . Intel. 2007-12-10. Архивировано из оригинала на 2008-09-24 . Проверено 17 августа 2008 .
  16. ^ a b «Сеть программного обеспечения Intel, форум инженеров / разработчиков» . Intel. Архивировано из оригинала на 2011-08-13 . Проверено 9 августа 2008 .
  17. ^ a b «Решения Cisco по обеспечению безопасности с процессорами Intel Centrino Pro и Intel vPro» (PDF) . Intel. 2007 г.
  18. ^ «Преимущества Intel Centrino с технологией vPro на предприятии» (PDF) . Wipro Technologies . Проверено сентябрь 2007 года . Проверить значения даты в: |access-date=( помощь )
  19. ^ «Выполнить бит отключения и безопасность предприятия» . Intel . Проверено 10 августа 2008 .
  20. ^ «Высокая производительность, повышенная безопасность» . Intel . Проверено в 2008 году . Проверить значения даты в: |access-date=( помощь )
  21. ^ «Windows Vista на ПК с процессорной технологией Intel Centrino Pro или Intel vPro» (PDF) . Intel . Проверено 2007 . Проверить значения даты в: |access-date=( помощь )
  22. ^ «Новый рассвет для удаленного управления? Первый взгляд на платформу Intel vPro» . ars technica . Проверено 26 июля 2007 .
  23. ^ a b c «Что такое Intel AMT по проводной и беспроводной связи (видео)» . Intel. Архивировано из оригинального 26 марта 2008 года . Проверено 14 августа 2008 .
  24. ^ a b c «Новые ноутбуки на базе Intel улучшают все аспекты портативных компьютеров» . Intel. Архивировано из оригинала на 2008-07-17 . Проверено 15 июля 2008 .
  25. ^ «Служба установки и настройки технологии Intel Active Management, версия 5.0» (PDF) . Intel. Архивировано из оригинального (PDF) 04.09.2008 . Проверено 4 августа 2008 . ( см. обсуждение конфигурации CIRA )
  26. ^ Hodgin, Rick C. (2008-09-24). «Большой Брат потенциально существует прямо сейчас в наших ПК, комплимент Intel vPro» . TG Daily. Архивировано из оригинала на 2009-10-27 . Проверено 26 февраля 2014 .
  27. ^ Hachman, Марк (2010-09-14). «Чип Intel Sandy Bridge с функциями vPro Business» . Журнал ПК . "со слов Джеффа Марека, директора по разработке бизнес-клиентов Intel".
  28. ^ «Критическая уязвимость встроенного ПО Intel® AMT» . Intel .
  29. ^ «В отчете утверждается, что процессоры Intel содержат огромную брешь в безопасности - ExtremeTech» . www.extremetech.com .
  30. ^ «Блог Positive Technologies: отключение Intel ME 11 в недокументированном режиме» . Проверено 30 августа 2017 .
  31. ^ «Intel исправляет основные недостатки в Intel Management Engine» . Экстремальные технологии.
  32. ^ «Технология Intel vPro» . Intel . Проверено 14 июля 2008 .
  33. ^ «Как включить BitLocker с Intel PTT и без TPM для повышения безопасности» . Законные обзоры . 2019-05-08 . Проверено 11 сентября 2020 .
  34. Рианна Смит, Райан (11 августа 2014 г.). «Обзор архитектуры Intel Broadwell: взгляд на Core M» . AnandTech . Проверено 25 февраля 2015 года .
  35. Рианна Хоффман, Крис (13 февраля 2015 г.). «Как Intel и производители ПК не позволяют вам изменять прошивку вашего ноутбука» . Мир ПК . Проверено 25 февраля 2015 года .
  36. Рианна Гарретт, Мэтью (16 февраля 2015 г.). «Intel Boot Guard, Coreboot и свобода пользователя» . mjg59.dreamwidth.org . Проверено 25 февраля 2015 года .
  37. ^ «Установка и руководство пользователя службы настройки и конфигурации Intel Active Management Technology» (PDF) . Intel. Архивировано из оригинального (PDF) 21 августа 2010 года . Проверено 14 июля 2008 .
  38. ^ «Набор инструкций Advanced Encryption Standard (AES)» . Intel. Архивировано из оригинала на 2008-09-24 . Проверено 5 августа 2008 .
  39. ^ a b «Меры по усилению защиты, встроенные в технологию Intel Active Management» . Intel. 2007-12-10. Архивировано из оригинала на 2008-03-20 . Проверено 1 августа 2008 .
  40. ^ «Часто задаваемые вопросы по технологии Intel vPro» . Intel. Архивировано из оригинального 15 марта 2008 года . Проверено 12 июля 2008 .
  41. ^ «Процессоры Intel Core i7 4-го поколения» . Ark.intel.com . Проверено 26 февраля 2014 .
  42. ^ «Процессоры Intel Core i5 4-го поколения» . Ark.intel.com . Проверено 26 февраля 2014 .
  43. ^ a b "ARK | Набор микросхем Intel QM87 (Intel DH82QM87 PCH)" . Ark.intel.com . Проверено 26 февраля 2014 .
  44. ^ "ARK | Фильтр характеристик процессора" . Ark.intel.com . Проверено 26 февраля 2014 .
  45. ^ "ARK | Фильтр характеристик процессора" . Ark.intel.com . Проверено 26 февраля 2014 .
  46. ^ «Новая процессорная технология Intel Centrino Atom открывает« лучший доступ к Интернету в вашем кармане » » . Intel. 2008-04-02. Архивировано из оригинала на 2008-04-17 . Проверено 7 августа 2008 .
  47. ^ a b «Intel Centrino Pro и Intel vPro Processor Technology» (PDF) . Intel. 2007 . Проверено 7 августа 2008 .
  48. ^ «Гелсингер говорит об ускорении темпов развития технологий Intel и индустрии высоких технологий» . Intel. 2007-09-18. Архивировано из оригинала на 2008-04-17 . Проверено 16 августа 2008 .

Внешние ссылки [ править ]

  • Intel ARK
  • Зона разработчика бизнес-клиентов Intel
  • Справочное руководство Intel AMT SDK 8.1
  • Блог: Агент восстановления микропрограмм Intel Manageability
  • Поддержка форума: Форум разработчиков программного обеспечения для бизнес-клиентов Intel
  • Ресурс для помощи в установке (активации) систем vPro
  • Объяснение Intel Centrino 2 (CNET)
  • vPro на Intel.com
  • Intel vPro - это все, о чем мы говорили
  • Intel vPro для повышения безопасности - энергоэффективности - снижения затрат
  • Блог о запуске vPro
  • «Набор микросхем Intel vPro привлекает MSP и сборщиков систем» . ChannelWeb . 27 августа, 2007. Архивировано из оригинала на 2008-05-16.
  • Центр экспертов Intel (r) vPro (TM)
  • ПРОФЕССИОНАЛЬНЫЙ ИНСТРУМЕНТ WIKI
  • ROI PODcast