Connect with us

Hi, what are you looking for?

Notebookspec

INTEL

[CPU] x86 ของIntel อาจจะมาพร้อมกับหน่วยประมวลผลย่อยที่ซ่อนตัวที่เราไม่สามารถควบคุมได้ !!!

ในปัจจุบันนั้นถึงแม้ว่าทาง Intel จะมีการเปิดเผยข้อมูลของ die SoC ของหน่วยประมวลผลของตัวเองในแต่ละสถาปัตยกรรมออกมาทว่าข้อมูลที่มีการเปิดเผยออกมานั้นก็ไม่ใช่แผนผังการออกแบบทั้งหมดของหน่วยประมวลผล

ในปัจจุบันนั้นถึงแม้ว่าทาง Intel จะมีการเปิดเผยข้อมูลของ die SoC ของหน่วยประมวลผลของตัวเองในแต่ละสถาปัตยกรรมออกมาทว่าข้อมูลที่มีการเปิดเผยออกมานั้นก็ไม่ใช่แผนผังการออกแบบทั้งหมดของหน่วยประมวลผลสถาปัตยกรรมชุดคำสั่ง x86 ของทาง Intel ครับ สาเหตุที่ทาง Intel ไม่สามารถจะเปิดเผยแบบหมดเปลือกได้นั้นก็เนื่องมาจากเหตุผลทางด้านการค้าซึ่งเราก็คงไม่สามารถที่จะไปว่าอะไร Intel เขาได้หล่ะครับ

Intel Broadwell-E 600 01

Advertisement

อย่างไรก็ตามแต่แล้วมีสิ่งหนึ่งที่เราๆ ท่านๆ ควรที่จะต้องพึงระวังอยู่จากข่าวที่มีออกมาไม่นานก่อนหน้านี้ก็คือภายในหน่วยประมวลผลชุดคำสั่งสถาปัตยกรรม x86 ของทาง Intel นั้นอาจจะมาพร้อมกับหน่วยประมวลผลย่อยที่มีหน้าที่ในการควบคุมส่วนต่างๆ ของระบบโดยรวมตัวอย่างเช่นการติดต่อระหว่างหน่วยประมวลผลหลักกับชิปเซ็ทเป็นต้นเช่น Intel Management Engine (ME) ที่ฝังอยู่ในส่วนชิปเซ็ทและเป็น 32-bit ARC microprocessor ที่ทำหน้าที่พิเศษในการตรวจสอบ firmware ของตัวเครื่องเวลาที่เรารันระบบซึ่งเจ้าหน่วยประมวลผลย่อยดังกล่าวนี้นั้นเราๆ ท่านๆ ไม่สามารถที่จะตรวจเจอได้ด้วยตัวเองอีกด้วยครับ

Intel me 600 01

หน่วยประมวลผลย่อยดังกล่าวนั้นมีอยู่มากมายครับไม่ว่าจะเป็น Active Management Technology (AMT), Intelligent Platform Management Interface(IPMI) ฯลฯ ซึ่งถ้าหากว่ามันทำงานของมันตามที่ควรจะเป็นและไม่มีใครไปยุ่งอะไรกับมันทุกอย่างก็คงจะไม่มีปัญหาใดๆ เกิดขึ้น ทว่าสิ่งหนึ่งที่น่ากลัวก็คือปัญหาเรื่องความปลอดภัยซึ่งแน่นอนว่าถ้าผู้ไม่ประสงค์ดีไปเจอหน่วยประมวลผลย่อยเหล่านี้เข้าให้และทำการเขียนโปรแกรมเพื่อที่จะควบคุมมันก็อาจจะทำให้เกิดอันตรายต่อคอมพิวเตอร์และข้อมูลของเราของเราได้ครับ

ตัวอย่างที่เห็นได้ชัดเจนก็อย่างเช่นหน่วยประมวลผลย่อย AMT ที่หน้าที่ของมันนั้นคือการจัดการควบคุมคอมพิวเตอร์ในลักษณะรีโมทระยะไกล(ซึ่งจะพบได้บนหน่วยประมวลผลระดับองค์กร)  ซึ่งเจ้าหน่วยประมวลผลที่ว่านี้สามารถที่จะทำการรัน TCP/IP server บนเครือข่ายของคุณเพื่อที่จะทำการส่ง packets ออกจากเครื่องของคุณได้โดย firewall ที่คุณติดตั้งเอาไว้ยังไงก็ไม่มีประโยชน์ในการป้องกันไม่ให้เรื่องดังกล่าวเกิดขึ้นได้เลย ซึ่งจุดนี้ผู้ไม่ประสงค์ดีก็จะสามารถที่จะส่งโปรแกรมหรือขโมยข้อมูลจากเครื่องของคุณได้ครับ

intel inside logo 600

วิธีแก้ปัญหาในเรื่องดังกล่าวด้วยตัวคุณเองนั้นบอกเลยครับว่ายังไม่มีเนื่องจากว่านี่คือปัญหาทางด้านการออกแบบฮาร์ดแวร์ที่เป็นมาตั้งแต่ทาง Intel แล้ว หาก Intel สามารถควบคุมและทำการสั่งการรวมไปถึงซ่อนการไม่ให้ผู้ใช้ตามปกติสามารถที่จะพบเจอหน่วยประมวลผลย่อยต่างๆ เหล่านี้ได้ปัญหาในเรื่องของความปลอดภัยบนหน่วยประมวลผลชุดคำสั่งสถาปัตยกรรม x86 ก็จะไม่มีปัญหา

เนื่องจากเท่าที่ผ่านมาตั้งแต่ปี 2013 ถึงจะมีผู้รู้ว่ามีหน่วยประมวลผลย่อยดังกล่าวซ่อนอยู่แต่ทว่าก็ยังไม่เคยมีรายงานพบว่ามีใครสามารถค้นหามันเจอและใช้มันในการโจมตีเพื่อจุดประสงค์ทางด้านการสร้างความไม่ปลอดภัยได้ แต่ถ้าจะให้ดีจริงๆ แล้วหล่ะก็ทาง Intel ควรที่จะออกแบบ die SoC ของหน่วยประมวลผลชุดคำสั่งสถาปัตยกรรม x86 ใหม่จะดีกว่าหรือไม่อย่างนั้นก็ควรที่จะต้องควบคุมให้ได้ครับว่าหน่วยประมวลผลย่อยนั้นๆ จะต้องทำงานได้เฉพาะในส่วนที่มันจะต้องทำเท่านั้น

ที่มา : boingboing

Click to comment
Advertisement

บทความน่าสนใจ

รีวิว MSI

MSI Prestige 14 Flip AI+ D3M ยืนหนึ่งเรื่องพรีเมียม ฟีเจอร์แน่นจัดเต็ม ชาวออฟฟิศมีไว้ใช้ยังไงก็แฮปปี้! ต้นปี 2026 ที่ผ่านมา MSI ได้ปรับกลุ่มโน้ตบุ๊คทำงานใหม่ให้เข้าใจง่ายขึ้น แยกเป็น 3 กลุ่ม ได้แก่ พรีเมียมโน้ตบุ๊คอย่าง MSI Prestige 14 Flip AI+...

Buyer's Guide

เกมมิ่งโน้ตบุ๊ก 100000 บาท เป็นสเปคในฝันของเกมเมอร์หลายๆ คน ซึ่งผู้ผลิตแต่ละเจ้าสร้างมันขึ้นมาเพื่อโชว์ศักยภาพของทางบริษัทว่าเทคโนโลยีของแต่ละแบรนด์ก้าวหน้าไประดับไหน สร้างเกมมิ่งโน้ตบุ๊คได้ระดับใดแล้ว และกลุ่มเป้าหมายนอกจากเกมเมอร์และครีเอเตอร์ ก็ใช้ทำงานระดับโปรดักชั่นเฮ้าส์, 3D CG, เขียนโปรแกรมหรือเพื่อวิศวกรที่ต้องใช้ AutoCAD หรือ SketchUp ขึ้นแปลนออกแบบชิ้นส่วนต่างๆ ไปจนเขียนแปลนบ้านหรือโรงงานแล้วเรนเดอร์งานมาใช้ได้ ซึ่งถ้าเป็นเกมมิ่งโน้ตบุ๊คทั่วไปอาจจะรันไม่ไหวด้วยซ้ำ จุดร่วมของเกมมิ่งโน้ตบุ๊ก 100000 บาท แทบทุกรุ่นจะติดตั้งซีพียูและจีพียูระดับเรือธง ใส่ SSD,...

Special Story

โน๊ตบุ๊ค MSI ไม่ว่าจะเกมมิ่งโน้ตบุ๊กหรือโน้ตบุ๊กทำงานทางบริษัทจะวางบทบาทให้แต่ละซีรีส์ไว้อย่างชัดเจน ตั้งแต่รุ่นราคาประหยัดไว้ใช้ทำงานออฟฟิศทั่วไป, โน้ตบุ๊กทำงานได้รอบด้านไปจนเกมมิ่งโน้ตบุ๊กหลากหลายรุ่น ซึ่งปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่ให้เข้าใจง่ายยิ่งขึ้นโดยลดรุ่นซ้ำซ้อนแล้วสเปคใกล้เคียงกันออกไปให้เข้าใจได้ง่ายยิ่งขึ้น แค่เห็นชื่อก็เข้าใจทันทีว่าซีรีส์นี้เหมาะกับใครและใช้ทำงานได้ระดับใดบ้าง ชิปเซ็ตของโน๊ตบุ๊ค MSI ก็ยังยืนพื้นใช้ซีพียู AMD, Intel รุ่นล่าสุดของปีนั้น บางรุ่นก็ได้การ์ดจอแยก NVIDIA เพื่อให้ทำงานต่างๆ ได้มีประสิทธิภาพยิ่งขึ้นไม่ว่าจะงานเล็กใหญ่หรือรัน AI ก็เร็วทันใจ แถมทุกปีโน้ตบุ๊กทุกรุ่นก็จะได้ฟีเจอร์เพิ่ม ไม่ว่าจะฟีเจอร์แชร์ใช้งานร่วมกันหรือเฉพาะตัวก็ตาม ยิ่งในปีนี้ทางบริษัทปรับไลน์อัพสินค้าใหม่หมดให้ทำความเข้าใจง่ายยิ่งขึ้น ช่วยให้ผู้ใช้ที่กำลังอยากได้โน้ตบุ๊กใหม่ตัดสินใจได้ง่ายกว่าเดิมแน่นอนAdvertisement เรื่องควรทราบเกี่ยวกับโน๊ตบุ๊ค...

Buyer's Guide

ช่วงต้นปี 2026 พอคิดจะซื้อโน้ตบุ๊กทำงาน 2026 สักเครื่อง หลายคนมักหันไปสนใจ MacBook Neo เพราะราคาไม่แพงแถมสเปคดี ตอบโจทย์กลุ่มนักศึกษาและพนักงานธุรการได้สบายๆ จนอาจจะมองข้ามโน้ตบุ๊ก Windows ไปบ้าง แต่ฝั่งนี้ก็ยังมีข้อดีในแบบของตัวเองทั้งมีสเปคหลากหลายแบบจากแบรนด์ผู้ผลิตโน้ตบุ๊กชั้นนำของโลกแล้ว แต่ละรุ่นก็มีฟีเจอร์เฉพาะตัวติดมาอีกเพียบแถมได้พอร์ตเชื่อมต่อมาหลากหลายกว่ามาก ทำให้ต่ออุปกรณ์ต่างๆ ได้สะดวกยิ่งขึ้น ไม่ต้องพึ่ง USB-C Hub เสมอไป ช่วยให้ทำงานสะดวกขึ้นต่ออุปกรณ์ได้สบายกว่าแน่นอน ถ้าสังเกตจะเห็นว่าโน้ตบุ๊กทำงาน 2026...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก