Intel vPro

شعار Intel vPro الحالي

تُعدّ تقنية Intel vPro مصطلحًا تسويقيًا شاملًا تستخدمه شركة Intel للإشارة إلى مجموعة واسعة من تقنيات أجهزة الكمبيوتر ، بما في ذلك VT-x و VT-d وتقنية التنفيذ الموثوق (TXT) وتقنية الإدارة النشطة من Intel (AMT). [ 1 ] عند إطلاق علامة vPro التجارية (حوالي عام 2007)، ارتبطت بشكل أساسي بتقنية AMT، [ 2 ] [ 3 ] ولذلك لا يزال بعض الصحفيين يعتبرون AMT جوهر تقنية vPro. [ 4 ]

ميزات vPro

إنتل vPro هو اسم تجاري لمجموعة من ميزات أجهزة الكمبيوتر. تحتوي أجهزة الكمبيوتر التي تدعم vPro على معالج يدعم vPro، وشريحة معالجة تدعم vPro، ونظام BIOS يدعم vPro كعناصر أساسية. [ 2 ] [ 3 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]

يتضمن جهاز الكمبيوتر بتقنية vPro ما يلي:

  • معالجات Xeon أو Core متعددة النوى ومتعددة الخيوط . [ 9 ] [ 10 ]
  • تتيح تقنية الإدارة النشطة من إنتل (AMT)، وهي مجموعة من الميزات المعتمدة على الأجهزة والموجهة للشركات، الوصول عن بُعد إلى جهاز الكمبيوتر لإدارة مهام الأمان والإدارة، في حال تعطل نظام التشغيل أو انقطاع التيار الكهربائي عن جهاز الكمبيوتر. [ 6 ] [ 11 ] تجدر الإشارة إلى أن تقنية AMT تختلف عن تقنية Intel vPro؛ إذ تُعد AMT عنصرًا واحدًا فقط من عناصر جهاز الكمبيوتر الذي يعمل بتقنية vPro.
  • تقنية التكوين عن بُعد لتقنية إدارة التطبيقات المتقدمة (AMT)، مع أمان قائم على الشهادات . يمكن إجراء التكوين عن بُعد على الأنظمة الأساسية، قبل تثبيت نظام التشغيل وبرامج إدارة التطبيقات. [ 6 ] [ 11 ] [ 12 ]
  • اتصال الشبكة السلكية واللاسلكية . [ 11 ]
  • تقنية التنفيذ الموثوق من إنتل (TXT)، [ 11 ] [ 13 ] [ 14 ] [ 15 ] التي تتحقق من بيئة التشغيل وتؤسس جذر الثقة، مما يسمح بدوره للبرامج ببناء سلسلة ثقة للبيئات الافتراضية . كما تحمي تقنية TXT من إنتل البيانات السرية أثناء عمليات نقل الطاقة، سواءً كانت عمليات إيقاف تشغيل منظمة أو غير منظمة (وهي فترة تُعتبر تقليديًا فترة ضعف بالنسبة لبيانات اعتماد الأمان).
  • يدعم هذا النظام معايير IEEE 802.1X وشبكة Cisco ذاتية الحماية (SDN) وحماية الوصول إلى الشبكة من Microsoft (NAP) في أجهزة الكمبيوتر المحمولة، كما يدعم معايير 802.1x وشبكة Cisco ذاتية الحماية (SDN) في أجهزة الكمبيوتر المكتبية. [ 16 ] [ 17 ] يتيح دعم هذه التقنيات الأمنية لتقنية Intel vPro تخزين حالة الأمان الخاصة بجهاز الكمبيوتر، مما يسمح للشبكة بالتحقق من النظام قبل تحميل نظام التشغيل والتطبيقات، وقبل السماح لجهاز الكمبيوتر بالوصول إلى الشبكة. [ 13 ]
  • تدعم تقنية المحاكاة الافتراضية من إنتل، بما في ذلك Intel VT-x لوحدة المعالجة المركزية والذاكرة، و Intel VT-d للإدخال /الإخراج ، بيئات المحاكاة الافتراضية (وتدعم هذه الميزات أيضًا بدون vPro [ 18 ] ). تعمل Intel VT-x على تسريع محاكاة الأجهزة ، مما يتيح إنشاء مناطق ذاكرة معزولة لتشغيل التطبيقات الحيوية في أجهزة افتراضية، وذلك لتعزيز سلامة التطبيق قيد التشغيل وسرية البيانات الحساسة. [ 13 ] [ 19 ] أما Intel VT-d، فتُتيح الوصول إلى مساحات عناوين الذاكرة الافتراضية المحمية لأجهزة DMA الطرفية المتصلة بالكمبيوتر عبر ناقلات DMA ، مما يُخفف من المخاطر التي تُشكلها الأجهزة الطرفية الخبيثة.
  • بت تعطيل التنفيذ الذي، عند دعمه من قبل نظام التشغيل، يمكن أن يساعد في منع بعض أنواع هجمات تجاوز سعة المخزن المؤقت. [ 20 ]

قدّمت معالجات Intel Core من الجيل الثاني عشر أربع منصات متميزة: vPro Essentials، وvPro Enterprise لنظام Windows، وvPro Enterprise لنظام Chrome، وvPro Evo Design. [ 21 ] ويكمن الاختلاف في أن vPro Essentials لا تدعم بعض الميزات، مثل: التحكم عن بُعد عبر KVM خارج النطاق، وتقنية Intel® AMT اللاسلكية، وميزة طلب المساعدة السريع، وميزة المسح الآمن عن بُعد من Intel® مع Intel® SSD Pro. [ 22 ] تستخدم معالجات Intel التي تدعم vPro Essentials تقنية Intel Standard Manageability (وهي جزء من Intel AMT) [ 23 ] التي تدعم الإدارة خارج النطاق، ويمكن مراقبتها باستخدام ميزة "مراقبة الوصول". [ 24 ] [ 25 ]

الإدارة عن بعد

تُعدّ تقنية Intel AMT مجموعة من ميزات الإدارة والأمان المدمجة في أجهزة الكمبيوتر التي تعمل بنظام vPro، والتي تُسهّل على مسؤول النظام مراقبة أجهزة الكمبيوتر وصيانتها وتأمينها وتقديم خدماتها. [ 11 ] يُخلط أحيانًا بين تقنية Intel AMT (تقنية الإدارة) ومنصة Intel vPro (منصة الكمبيوتر)، لأن AMT تُعدّ من أبرز التقنيات في أجهزة الكمبيوتر التي تعمل بنظام Intel vPro.

تتضمن تقنية Intel AMT ما يلي:

كانت الإدارة القائمة على الأجهزة متاحة في الماضي، ولكنها كانت تقتصر على التكوين التلقائي (لأجهزة الكمبيوتر التي تطلب ذلك) باستخدام DHCP أو BOOTP لتخصيص عناوين IP الديناميكية ومحطات العمل التي لا تحتوي على أقراص، بالإضافة إلى خاصية Wake-on-LAN لتشغيل الأنظمة عن بُعد. [ 26 ]

التحكم عن بعد في KVM باستخدام VNC

ابتداءً من إصدار vPro مع تقنية AMT 6.0، أصبحت أجهزة الكمبيوتر المزودة بمعالجات Core i5 أو i7 ورسومات Intel المدمجة تحتوي على خادم VNC مدمج خاص بشركة Intel . يمكن للمستخدمين الاتصال خارج النطاق باستخدام تقنية عرض مخصصة متوافقة مع VNC، والتمتع بإمكانية KVM كاملة (لوحة المفاتيح، الفيديو، الماوس) طوال دورة الطاقة، بما في ذلك التحكم المستمر في سطح المكتب عند تحميل نظام التشغيل. كما توفر برامج مثل VNC Viewer Plus من RealVNC وظائف إضافية قد تسهل تنفيذ (ومشاهدة) بعض عمليات Intel AMT، مثل إيقاف تشغيل الكمبيوتر وإعادة تشغيله، وتكوين BIOS، وتحميل صورة عن بُعد (IDER).

قد لا تدعم جميع معالجات Core i5 و i7 المزودة بتقنية vPro خاصية KVM. يعتمد ذلك على إعدادات BIOS الخاصة بالشركة المصنعة للجهاز، بالإضافة إلى وجود بطاقة رسومات منفصلة. تدعم بطاقات الرسومات المدمجة Intel HD فقط خاصية KVM. [ 27 ]

الاتصالات اللاسلكية

يدعم Intel vPro الاتصال المشفر عبر الشبكة المحلية السلكية واللاسلكية لجميع ميزات الإدارة عن بُعد لأجهزة الكمبيوتر داخل جدار الحماية الخاص بالشركة . [ 11 ] كما يدعم Intel vPro الاتصال المشفر لبعض ميزات الإدارة عن بُعد لأجهزة الكمبيوتر المتصلة بالشبكة المحلية السلكية واللاسلكية خارج جدار الحماية الخاص بالشركة . [ 11 ] [ 28 ]

اتصال لاسلكي لأجهزة الكمبيوتر المحمولة بتقنية vPro

تتضمن أجهزة الكمبيوتر المحمولة المزودة بتقنية vPro اتصالاً بشبكة جيجابت وتدعم بروتوكولات IEEE 802.11 a / g / n اللاسلكية . [ 11 ] [ 28 ] [ 29 ]

الاتصالات اللاسلكية AMT

تدعم أجهزة الكمبيوتر الشخصية المزودة بتقنية Intel vPro الاتصال اللاسلكي بميزات AMT. [ 11 ] [ 29 ]

بالنسبة لأجهزة الكمبيوتر المحمولة اللاسلكية التي تعمل بالبطارية ، يمكن أن يتم الاتصال بميزات AMT عندما يكون النظام قيد التشغيل ومتصلًا بشبكة الشركة . هذا الاتصال متاح حتى في حالة تعطل نظام التشغيل أو عدم وجود وكلاء الإدارة . [ 11 ] [ 28 ]

تتوفر خاصية الاتصال خارج النطاق في تقنية AMT وبعض ميزاتها لأجهزة الكمبيوتر المحمولة اللاسلكية أو السلكية المتصلة بشبكة الشركة عبر شبكة افتراضية خاصة (VPN) قائمة على نظام التشغيل المضيف، وذلك عندما تكون أجهزة الكمبيوتر المحمولة قيد التشغيل وتعمل بشكل صحيح. [ 11 ]

يعمل الاتصال اللاسلكي على مستويين: واجهة الشبكة اللاسلكية (WLAN) وبرنامج تشغيل الواجهة الذي يعمل على مضيف النظام الأساسي. وتتولى واجهة الشبكة إدارة اتصال الاتصالات اللاسلكية.

إذا قام المستخدم بإيقاف تشغيل جهاز الإرسال/الاستقبال اللاسلكي باستخدام مفتاح مادي أو برمجي، فلن تتمكن تقنية Intel AMT من استخدام الواجهة اللاسلكية تحت أي ظرف من الظروف حتى يقوم المستخدم بتشغيل جهاز الإرسال/الاستقبال اللاسلكي.

يمكن لتقنية Intel AMT الإصدار 2.5/2.6 إرسال واستقبال بيانات الإدارة عبر الشبكة اللاسلكية فقط عندما يكون النظام في وضع الطاقة S0 (أي عندما يكون الكمبيوتر قيد التشغيل). ولا تستقبل هذه التقنية البيانات اللاسلكية عندما يكون الجهاز في وضع السكون أو مطفأً. وإذا سمحت حالة الطاقة بذلك، يمكن لتقنية Intel AMT الإصدار 2.5/2.6 الاستمرار في إرسال واستقبال البيانات خارج النطاق عندما يكون النظام في وضع Sx، ولكن فقط عبر اتصال شبكة محلية سلكية، إن وُجد.

يدعم الإصدار 4.0 والإصدارات اللاحقة إمكانية الإدارة اللاسلكية خارج النطاق في حالات Sx، وذلك اعتمادًا على إعداد الطاقة ومعلمات التكوين الأخرى.

يدعم الإصدار 7.0 إمكانية إدارة الشبكة اللاسلكية على منصات سطح المكتب.

عند إنشاء اتصال لاسلكي على منصة مضيفة، يعتمد ذلك على ملف تعريف لاسلكي يُحدد الأسماء وكلمات المرور وعناصر الأمان الأخرى المستخدمة لمصادقة المنصة على نقطة الوصول اللاسلكية. يُحدد المستخدم أو قسم تقنية المعلومات ملف تعريف واحد أو أكثر باستخدام أداة مثل برنامج Intel PROSet/Wireless. في الإصدارين 2.5/6، يجب أن يتوفر لدى Intel AMT ملف تعريف لاسلكي مُطابق لاستقبال حركة البيانات خارج النطاق عبر نفس الرابط اللاسلكي. تسمح واجهة برمجة تطبيقات الشبكة بتحديد ملف تعريف لاسلكي واحد أو أكثر باستخدام نفس معلمات برنامج Intel PROSet/Wireless. راجع معلمات ملف التعريف اللاسلكي. عند تشغيل المضيف، يتواصل Intel AMT مع برنامج تشغيل الشبكة المحلية اللاسلكية على المضيف. عندما يعثر برنامج التشغيل وIntel AMT على ملفات تعريف متطابقة، يُوجه برنامج التشغيل حركة البيانات المُوجهة إلى جهاز Intel AMT لمعالجتها وإدارتها. مع بعض القيود، يُمكن لإصدار Intel AMT 4.0/1 إرسال واستقبال حركة البيانات خارج النطاق دون الحاجة إلى ملف تعريف لاسلكي مُكوّن من Intel AMT، طالما أن برنامج تشغيل المضيف نشط والمنصة داخل المؤسسة.

في الإصدار 4.2، وعلى منصات الإصدار 6.0 اللاسلكية، يتم تفعيل شبكة WLAN افتراضيًا قبل وبعد التهيئة. هذا يعني أنه من الممكن تهيئة Intel AMT عبر شبكة WLAN، طالما أن برنامج تشغيل WLAN الخاص بالمضيف متصل فعليًا. تتم مزامنة Intel AMT مع ملف تعريف المضيف النشط. ويفترض أن خادم التهيئة يقوم بتهيئة ملف تعريف لاسلكي تستخدمه Intel AMT في حالات الطاقة الأخرى غير S0.

عندما تكون هناك مشكلة في برنامج تشغيل الشبكة اللاسلكية ولا يزال المضيف قيد التشغيل (في حالة الطاقة S0 فقط)، يمكن لتقنية Intel AMT الاستمرار في تلقي حركة مرور إدارة خارج النطاق مباشرة من واجهة الشبكة اللاسلكية.

لكي تعمل تقنية Intel AMT مع شبكة LAN لاسلكية، يجب أن تتشارك عناوين IP مع الجهاز المضيف. يتطلب ذلك وجود خادم DHCP لتخصيص عناوين IP، ويجب تهيئة تقنية Intel AMT لاستخدام DHCP.

الاتصالات المشفرة أثناء التجوال

تدعم أجهزة الكمبيوتر المزودة بتقنية Intel vPro الاتصالات المشفرة أثناء التجوال . [ 11 ] [ 29 ] [ 30 ]

تدعم أجهزة الكمبيوتر الشخصية vPro الإصدار 4.0 أو أحدث أمان الاتصالات المتنقلة من خلال إنشاء نفق آمن لاتصال AMT المشفر مع مزود الخدمة المُدارة أثناء التجوال (العمل على شبكة محلية سلكية مفتوحة خارج جدار الحماية الخاص بالشركة ). [ 11 ] يمكن إنشاء اتصال آمن مع AMT حتى في حالة إيقاف تشغيل الكمبيوتر المحمول أو تعطيل نظام التشغيل. [ 11 ] صُمم نفق اتصال AMT المشفر لتمكين مسؤولي النظام من الوصول إلى أجهزة الكمبيوتر المحمولة أو المكتبية في المكاتب الفرعية التي لا يوجد بها خادم وكيل أو جهاز خادم إدارة في الموقع .

يعتمد تأمين الاتصالات خارج جدار الحماية الخاص بالشركة على إضافة عنصر جديد إلى بنية الشبكة، وهو خادم إدارة الحضور (تسميه إنتل "بوابة مُفعّلة بتقنية vPro"). [ 11 ] يتطلب ذلك التكامل مع مُصنّعي مُبدّلات الشبكة ، ومُورّدي جدران الحماية، ومُورّدي وحدات التحكم الإدارية ، لإنشاء بنية تحتية تدعم الاتصالات المُشفّرة أثناء التجوال . لذا، على الرغم من تفعيل ميزة الاتصالات المُشفّرة أثناء التجوال في أجهزة الكمبيوتر الشخصية التي تعمل بتقنية vPro الإصدار 4.0 والإصدارات الأحدث، إلا أن هذه الميزة لن تكون قابلة للاستخدام بشكل كامل إلا بعد إنشاء البنية التحتية وتفعيلها.

أمان vPro

تم تصميم تقنيات ومنهجيات أمان vPro في شريحة الكمبيوتر الشخصي ومكونات النظام الأخرى. أثناء نشر أجهزة الكمبيوتر الشخصية المزودة بتقنية vPro، يتم تخزين بيانات اعتماد الأمان والمفاتيح والمعلومات الهامة الأخرى في ذاكرة محمية (وليس على القرص الصلب )، ويتم مسحها عند انتفاء الحاجة إليها.

مخاوف تتعلق بالأمن والخصوصية

بحسب شركة إنتل، يُمكن تعطيل تقنية AMT من خلال إعدادات BIOS، إلا أنه يبدو أنه لا توجد طريقة لمعظم المستخدمين لاكتشاف الوصول الخارجي إلى أجهزتهم عبر تقنية vPro المُدمجة في الأجهزة. [ 31 ] علاوة على ذلك، ستتمتع معالجات Sandy Bridge والمعالجات المستقبلية بـ "...القدرة على تعطيل واستعادة جهاز كمبيوتر مفقود أو مسروق عن بُعد عبر شبكة الجيل الثالث ... إذا كان هذا الكمبيوتر المحمول مزودًا باتصال 3G" [ 32 ].

في الأول من مايو/أيار 2017، أصدرت شركة إنتل بيانًا أمنيًا بشأن ثغرة أمنية في البرامج الثابتة لبعض الأنظمة التي تستخدم تقنية الإدارة النشطة من إنتل (Intel AMT) أو تقنية الإدارة القياسية من إنتل (Intel ISM) أو تقنية الأعمال الصغيرة من إنتل (Intel SBT). تُعد هذه الثغرة خطيرة للغاية، وقد تُمكّن مُهاجمًا عبر الشبكة من الوصول عن بُعد إلى أجهزة الكمبيوتر الشخصية ومحطات العمل الخاصة بالشركات التي تستخدم هذه التقنيات. لذا، نحثّ الأفراد والشركات التي تستخدم أجهزة الكمبيوتر الشخصية والأجهزة الأخرى التي تتضمن تقنيات Intel AMT أو Intel ISM أو Intel SBT على تثبيت تحديث البرامج الثابتة من الشركة المُصنّعة للأجهزة عند توفره، أو اتباع الخطوات المُفصّلة في دليل التخفيف من المخاطر. [ 33 ] [ 34 ]

تُنفَّذ العديد من ميزات vPro، بما في ذلك AMT، في محرك إدارة Intel (ME)، وهو معالج منفصل ضمن مجموعة الشرائح التي تعمل بنظام MINIX 3 ، والذي وُجدت فيه ثغرات أمنية عديدة . على عكس AMT، لا توجد عمومًا طريقة رسمية موثقة لتعطيل محرك الإدارة (ME)؛ فهو يعمل دائمًا ما لم يُعطَّل تمامًا من قِبل الشركة المصنعة للجهاز. [ 35 ] [ 36 ]

ميزات الأمان

يدعم Intel vPro المنهجيات والبروتوكولات القياسية في الصناعة ، بالإضافة إلى ميزات الأمان الخاصة بالبائعين الآخرين: [ 6 ] [ 11 ] [ 13 ] [ 37 ]

Intel Boot Guard

ميزة Intel Boot Guard هي خاصية في المعالج تمنع تشغيل صور البرامج الثابتة ( UEFI ) غير الصادرة عن مُصنِّع النظام ( OEM أو ODM ). عند تفعيلها، يتحقق المعالج من التوقيع الرقمي الموجود في صورة البرنامج الثابت قبل تشغيله، باستخدام المفتاح العام لزوج المفاتيح . يتم دمج المفتاح العام الخاص بـ OEM/ODM في وحدة التحكم بالمنصة (PCH) بواسطة مُصنِّع النظام ( وليس بواسطة Intel). ونتيجةً لذلك، عند تفعيل Intel Boot Guard، يصبح من المستحيل على المستخدمين تثبيت برامج ثابتة بديلة (مثل Coreboot ) أو BIOS مُعدَّل . [ 40 ] [ 41 ]

تم إصدار برنامج Intel Boot Guard لأول مرة في معالجات Haswell في يونيو 2013.

التقنيات والمنهجيات

تستخدم تقنية Intel vPro العديد من تقنيات ومنهجيات الأمان القياسية في هذا المجال لتأمين قناة اتصال vPro عن بُعد . كما تُحسّن هذه التقنيات والمنهجيات أمان الوصول إلى بيانات النظام الحيوية للحاسوب، وإعدادات BIOS ، وميزات إدارة Intel AMT، وغيرها من الميزات أو البيانات الحساسة؛ وتحمي بيانات اعتماد الأمان والمعلومات الحيوية الأخرى أثناء النشر (إعداد وتكوين Intel AMT) واستخدام vPro. [ 11 ] [ 42 ]

متطلبات أجهزة vPro

تم تصميم الإصدار الأول من تقنية Intel vPro باستخدام معالج Intel Core 2 Duo. [ 6 ] أما الإصدارات الحالية من Intel vPro فهي مدمجة في أنظمة مزودة بمعالجات Intel Core i5 و i7 من الجيل العاشر بتقنية 10 نانومتر .

تتطلب أجهزة الكمبيوتر المزودة بتقنية Intel vPro شرائح معينة . وعادةً ما يتم تحديد إصدارات Intel vPro من خلال إصدار AMT الخاص بها. [ 6 ] [ 11 ]

متطلبات جهاز الكمبيوتر المحمول

تتطلب أجهزة الكمبيوتر المحمولة المزودة بتقنية Intel vPro ما يلي:

  • بالنسبة لإصدار Intel AMT 9.0 (الجيل الرابع من معالجات Intel Core i5 و Core i7):
    •  معالجات Intel Core i7 المحمولة من الجيل الرابع بتقنية 22 نانومتر [ 46 ]
    •  معالجات Intel Core i5 المحمولة من الجيل الرابع بتقنية 22 نانومتر [ 47 ]
    • شرائح QM87 المحمولة [ 48 ]
  • بالنسبة لإصدار Intel AMT 8.0 (الجيل الثالث من معالجات Intel Core i5 و Core i7):
    •  معالجات Intel Core i7 المحمولة من الجيل الثالث بتقنية 32 و 45 نانومتر [ 49 ]
    •  معالجات Intel Core i5 المحمولة من الجيل الثالث بتقنية 32 و 45 نانومتر [ 50 ]
    • شرائح QM77 و Q77 للأجهزة المحمولة [ 48 ]
  • بالنسبة لإصدار Intel AMT 4.1 (Intel Centrino 2 بتقنية vPro): [ 51 ]
    • معالج Intel Core2 Duo بتقنية 45  نانومتر، من سلسلة T وP، بأرقام 8400 و8600 و9400 و9500 و9600؛ وسلسلة P وL وU صغيرة الحجم بأرقام 9300 و9400، ومعالج رباعي النواة Q9100
    •  شرائح Intel GS45 وGM47 وGM45 وPM45 Express المحمولة بتقنية 45 نانومتر (Montevina مع تقنية Intel لمكافحة السرقة ) مع ناقل أمامي بسرعة 1066 ميجاهرتز، وذاكرة تخزين مؤقتة من المستوى الثاني بسعة 6 ميجابايت، ومعالج ICH10M المحسن.
  • بالنسبة لإصدار Intel AMT 4.0 (Intel Centrino 2 بتقنية vPro): [ 7 ] [ 11 ]
    • معالج Intel Core2 Duo بتقنية 45  نانومتر، من سلسلة T وP، بأرقام 8400 و8600 و9400 و9500 و9600؛ وسلسلة P وL وU صغيرة الحجم بأرقام 9300 و9400، ومعالج رباعي النواة Q9100
    •  شرائح Intel GS45 وGM47 وGM45 وPM45 Express المحمولة بتقنية 45 نانومتر (مونتيفينا) مع ناقل أمامي بسرعة 1066 ميجاهرتز، وذاكرة تخزين مؤقتة من المستوى الثاني بسعة 6 ميجابايت، ومحسّنة بتقنية ICH9M.
  • بالنسبة لإصدارات Intel AMT 2.5 و 2.6 (Intel Centrino بتقنية vPro): [ 6 ] [ 8 ] [ 52 ]
    • معالج Intel Core2 Duo T و L و U 7000 التسلسل 3، 45  نانومتر، معالج Intel Core2 Duo T8000 و T9000
    • مجموعة شرائح Mobile Intel 965 (Broadwater-Q) Express مع ICH8M المحسّنة

لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.

متطلبات جهاز الكمبيوتر المكتبي

تتطلب أجهزة الكمبيوتر المكتبية المزودة بتقنية vPro (والتي تسمى "Intel Core 2 بتقنية vPro") ما يلي:

  • بالنسبة لإصدار AMT 5.0: [ 53 ]
    • معالج Intel Core2 Duo طراز E8600 وE8500 وE8400؛  ومعالج Intel Core2 Quad بتقنية 45 نانومتر طراز Q9650 وQ9550 وQ9400
    • مجموعة شرائح Intel Q45 (Eaglelake-Q) Express مع ICH10DO
  • بالنسبة لإصدارات AMT 3.0 و 3.1 و 3.2: [ 6 ] [ 7 ] [ 11 ]
    • معالج Intel Core2 Duo طراز E6550 وE6750 وE6850؛  معالج Intel Core2 Duo بتقنية 45 نانومتر طراز E8500 وE8400 وE8300 وE8200؛  معالج Intel Core2 Quad بتقنية 45 نانومتر طراز Q9550 وQ9450 وQ9300
    • مجموعة شرائح Intel Q35 (Bearlake-Q) Express مع ICH9DO

لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.

  • بالنسبة لإصدارات AMT 2.0 و 2.1 و 2.2: [ 6 ] [ 8 ] [ 52 ]
    • معالج Intel Core 2 Duo E6300 و E6400 و E6600 و E6700
    • مجموعة شرائح Intel Q965 (Averill) Express مع ICH8DO

العلاقات بين vPro و AMT و Core i

توجد العديد من العلامات التجارية لشركة إنتل. ومع ذلك، فإن الاختلافات الرئيسية بين vPro (مصطلح تسويقي شامل)، و AMT (تقنية تابعة لعلامة vPro التجارية)، وIntel Core i5 وIntel Core i7 (علامة تجارية لمجموعة من التقنيات)، وCore i5 وCore i7 (معالج) هي كما يلي:

أُطلق معالج Core i7، وهو أول طراز من سلسلة i، في عام 2008، بينما طُرح طرازا i5 وi3 الأقل قوة في عامي 2009 و2010 على التوالي. وكانت البنية الدقيقة لسلسلة Core i تحمل الاسم الرمزي Nehalem، بينما كان الجيل الثاني من هذه السلسلة يحمل الاسم الرمزي Sandy Bridge.

كانت Intel Centrino 2 علامة تجارية لمجموعة من التقنيات التي شملت تقنية Wi-Fi ، وفي الأصل، معالج Intel Core 2 Duo. [ 5 ] تم تطبيق علامة Intel Centrino 2 التجارية على أجهزة الكمبيوتر المحمولة، مثل أجهزة الكمبيوتر المحمولة والأجهزة الصغيرة الأخرى. وقد تطور كل من Core 2 وCentrino 2 ليستخدما أحدث عمليات التصنيع من Intel بتقنية 45 نانومتر، ويتمتعان بمعالجة متعددة النوى ، ومصممان للعمل بتقنية تعدد الخيوط .

إنتل vPro هو اسم تجاري لمجموعة من ميزات تقنية إنتل التي يمكن دمجها في مكونات أجهزة الكمبيوتر المحمولة أو المكتبية. [ 11 ] تستهدف هذه التقنيات الشركات، وليس المستهلكين. غالبًا ما يتضمن جهاز الكمبيوتر الذي يحمل علامة vPro التجارية تقنية Intel AMT ، وتقنية المحاكاة الافتراضية من إنتل (Intel VT)، وتقنية التنفيذ الموثوق من إنتل (Intel TXT)، واتصال شبكة جيجابت ، وما إلى ذلك. قد يوجد جهاز كمبيوتر بمعالج Core 2، بدون ميزات vPro مدمجة. ومع ذلك، تتطلب ميزات vPro جهاز كمبيوتر بمعالج Core 2 على الأقل. تُدمج تقنيات الإصدارات الحالية من vPro في أجهزة الكمبيوتر المزودة ببعض إصدارات معالجات Core 2 Duo أو Core 2 Quad (45  نانومتر)، ومؤخرًا في بعض إصدارات معالجات Core i5 وCore i7.

تُعدّ تقنية Intel AMT جزءًا من محرك إدارة Intel المدمج في أجهزة الكمبيوتر الشخصية التي تحمل علامة Intel vPro. وتتألف Intel AMT من مجموعة من ميزات إدارة الأجهزة عن بُعد وميزات الأمان التي تُمكّن مسؤول النظام الحاصل على صلاحيات أمان AMT من الوصول إلى معلومات النظام وتنفيذ عمليات محددة عن بُعد على جهاز الكمبيوتر. [ 6 ] تشمل هذه العمليات تشغيل/إيقاف التشغيل عن بُعد (عبر خاصية Wake-on-LAN )، والتمهيد عن بُعد/إعادة التوجيه (عبر إعادة توجيه إلكترونيات الجهاز المتكاملة، أو IDE-R )، وإعادة توجيه وحدة التحكم (عبر منفذ تسلسلي عبر الشبكة المحلية )، وغيرها من ميزات إدارة الأجهزة عن بُعد وميزات الأمان.

انظر أيضاً

ملحوظات

  1. في بعض وحدات المعالجة المركزية من إنتل، يتم دمج وحدة التحكم في نقطة البداية (PCH) والمعالج في نفس الحزمة. [ 39 ]

مراجع

  1. "دليل مرجعي لتقنية Intel vPro (مُحدَّث لتقنية Intel AMT 8)" (ملف PDF) . Intel. 16 أغسطس 2012. مؤرشف من النسخة الأصلية (ملف PDF) في 20 مارس 2015. تم الاطلاع عليه في 14 سبتمبر 2014 .
  2. 1 2 "إدارة الكمبيوتر عن بُعد باستخدام تقنية vPro من إنتل" . دليل توم للأجهزة. 26 أبريل 2007. تم الاطلاع عليه في 21 نوفمبر 2007 .
  3. 1 2 "فجر جديد للإدارة عن بُعد؟ لمحة أولى عن منصة Intel vPro" . . ars technica. 6 فبراير 2007. تم الاطلاع عليه في 7 نوفمبر 2007 .
  4. "Intel vPro: ثلاثة أجيال من الإدارة عن بعد" . Tom's Hardware . 26 سبتمبر 2011.
  5. 1 2 "شرح معالج إنتل سينترينو 2" . سي نت . مؤرشف من الأصل في 5 نوفمبر 2012. تم الاطلاع عليه في 15 يوليو 2008 .
  6. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 "دليل البنية: تقنية الإدارة النشطة من إنتل" . إنتل. 26 يونيو 2008. مؤرشف من الأصل في 22 يوليو 2012. تم الاطلاع عليه في 12 أغسطس 2008 .
  7. 1 2 3 "مجموعة شرائح Intel vPro تجذب مزودي خدمات الإدارة ومصنعي الأنظمة" . ChannelWeb. 27 أغسطس 2007.
  8. 1 2 3 "إنتل تطلق منصة Centrino 2 لأجهزة الكمبيوتر المحمولة" . ChannelWeb. 15 يوليو 2008.
  9. مدير النظام (30 مارس 2015). "عميل الأعمال - نظرة عامة" . software.intel.com .
  10. S, Ganesh T. "إنتل توسع عائلة أجهزة الحوسبة الصغيرة بطرازات Cherry Trail وCore M" . www.anandtech.com . مؤرشف من الأصل بتاريخ 12 يناير 2016.
  11. 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 "دليل البدء هنا لتقنية الإدارة النشطة من إنتل (Intel AMT)" (ملف PDF) . إنتل . تم الاطلاع عليه بتاريخ 18 مارس 2013 .
  12. "معالج إنتل سينترينو 2 بتقنية vPro" . إنتل. مؤرشف من الأصل بتاريخ 15 مارس 2008. تم الاطلاع عليه بتاريخ 30 يونيو 2008 .
  13. ١ ٢ ٣ ٤ ٥ ٦ "تقنية معالج Intel vPro الجديدة تعزز أمان أجهزة الكمبيوتر الشخصية للأعمال (بيان صحفي)" . Intel. مؤرشف من الأصل في ١٢ سبتمبر ٢٠٠٧. تم الاطلاع عليه في ٧ أغسطس ٢٠٠٧ .
  14. 1 2 "تقنية التنفيذ الموثوقة من إنتل" (ملف PDF) . إنتل. 2007. تم الاطلاع عليه في 15 يوليو 2008 .
  15. 1 2 "تقنية التنفيذ الموثوق من إنتل: مقدمة" . إنتل. 10 ديسمبر 2007. مؤرشف من الأصل في 24 سبتمبر 2008. تم الاطلاع عليه في 17 أغسطس 2008 .
  16. 1 2 "شبكة برامج إنتل، منتدى المهندسين/المطورين" . إنتل . تم الاطلاع عليه في 9 أغسطس 2008 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  17. 1 2 "حلول سيسكو الأمنية مع تقنية معالج Intel Centrino Pro و Intel vPro" (ملف PDF) . إنتل. 2007.
  18. معالج بدون vPro يدعم تقنية Intel VT: "معالج Intel® Core™ i7-1165G7" .
  19. "مزايا معالج Intel Centrino بتقنية vPro في المؤسسات" (ملف PDF) . شركة Wipro Technologies. 1 سبتمبر 2007. مؤرشف من النسخة الأصلية (ملف PDF) في 21 ديسمبر 2008.
  20. "تنفيذ بت تعطيل الأمان وأمن المؤسسات" . إنتل . تم الاطلاع عليه في 10 أغسطس 2008 .
  21. "تتفرع تقنية Intel vPro من الجيل الثاني عشر إلى أربع منصات متميزة عبر نظامي التشغيل Windows و Chrome، ويأتي الآن تطبيق Control Flow Enforcement إلى أجهزة سطح المكتب لأول مرة" .
  22. "ما هي الاختلافات بين Intel® vPro™ Essentials و Intel® vPro™ Enterprise؟ "
  23. "إنتل توسع نطاق معالجات vPro مع تشكيلة الجيل الثاني عشر" .
  24. "حول تقنية Intel AMT > دعم منصات Intel الأخرى" .
  25. "ميزات Intel AMT > مراقبة الوصول" .
  26. "فجر جديد للإدارة عن بُعد؟ لمحة أولى عن منصة vPro من إنتل" . آرس تكنيكا. 6 فبراير 2007. تم الاطلاع عليه في 26 يوليو 2007 .
  27. "Intel® Active Management Technology SDK" .
  28. 1 2 3 "فهم تقنية Intel AMT عبر الاتصال السلكي مقابل اللاسلكي (الفيديو)" . Intel. مؤرشف من الأصل في 26 مارس 2008. تم الاطلاع عليه في 14 أغسطس 2008 .
  29. ١ ٢ ٣ "أجهزة الكمبيوتر المحمولة الجديدة المزودة بمعالجات إنتل تُحسّن جميع جوانب أجهزة الكمبيوتر المحمولة" . إنتل. مؤرشف من الأصل في ١٧ يوليو ٢٠٠٨. تم الاطلاع عليه في ١٥ يوليو ٢٠٠٨ .
  30. "خدمة إعداد وتكوين تقنية الإدارة النشطة من إنتل، الإصدار 5.0" (ملف PDF) . إنتل. مؤرشف من الأصل (ملف PDF) بتاريخ 4 سبتمبر 2008. تم الاطلاع عليه بتاريخ 4 أغسطس 2008 .( انظر مناقشة تكوين CIRA )
  31. هودجين، ريك سي. (24 سبتمبر/أيلول 2008). "الأخ الأكبر موجودٌ بالفعل في أجهزة الكمبيوتر الخاصة بنا، بفضل تقنية vPro من إنتل" . تي جي ديلي. مؤرشف من الأصل في 27 أكتوبر/تشرين الأول 2009. تم الاطلاع عليه في 26 فبراير/شباط 2014 .
  32. هاشمان، مارك (14 سبتمبر 2010). "شريحة "ساندي بريدج" من إنتل ستتضمن ميزات vPro للأعمال" . مجلة PC Magazine . نقلاً عن جيف ماريك، مدير هندسة عملاء الأعمال في إنتل.
  33. "ثغرة أمنية خطيرة في البرامج الثابتة لتقنية AMT من إنتل" . إنتل .
  34. "تقرير يدّعي أن معالجات إنتل تحتوي على ثغرة أمنية هائلة - إكستريم تك" . www.extremetech.com
  35. مدونة "Positive Technologies": تعطيل Intel ME 11 عبر وضع غير موثق . مؤرشف من الأصل بتاريخ 28 أغسطس 2017. تم الاطلاع عليه بتاريخ 30 أغسطس 2017 .
  36. "إنتل تُصلح عيوبًا رئيسية في محرك إدارة إنتل" . إكستريم تك.
  37. "تقنية Intel vPro" . Intel . تم الاطلاع عليه في 14 يوليو 2008 .
  38. "كيفية تفعيل BitLocker باستخدام Intel PTT وبدون TPM لتحسين الأمان" . مراجعات موثوقة . 8 مايو 2019. تم الاطلاع عليه في 11 سبتمبر 2020 .
  39. سميث، رايان (11 أغسطس 2014). "معاينة معمارية إنتل برودويل: لمحة عن كور إم" . أناند تك . تم الاطلاع عليه في 25 فبراير 2015 .{{cite web}}: CS1 maint: deprecated archiveal service ( link )
  40. هوفمان، كريس (13 فبراير 2015). "كيف تمنعك إنتل ومصنّعو أجهزة الكمبيوتر من تعديل البرامج الثابتة لجهاز الكمبيوتر المحمول الخاص بك" . بي سي وورلد . تم الاسترجاع في 25 فبراير 2015 .
  41. غاريت، ماثيو (16 فبراير 2015). "Intel Boot Guard، Coreboot وحرية المستخدم" . mjg59.dreamwidth.org . تم الاطلاع عليه في 25 فبراير 2015 .
  42. "دليل تثبيت خدمة إعداد وتكوين تقنية الإدارة النشطة من إنتل ودليل المستخدم" (ملف PDF) . إنتل. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 21 أغسطس 2010. تم الاطلاع عليه بتاريخ 14 يوليو 2008 .
  43. "مجموعة تعليمات معيار التشفير المتقدم (AES)" . إنتل. مؤرشف من الأصل في 24 سبتمبر 2008. تم الاطلاع عليه في 5 أغسطس 2008 .
  44. 1 2 "تدابير تعزيز الأمان المدمجة في تقنية الإدارة النشطة من إنتل" . إنتل. 10 ديسمبر 2007. مؤرشف من الأصل في 20 مارس 2008. تم الاطلاع عليه في 1 أغسطس 2008 .
  45. "أسئلة وأجوبة حول تقنية Intel vPro" . Intel. مؤرشف من الأصل في 15 مارس 2008. تم الاطلاع عليه في 12 يوليو 2008 .
  46. "معالجات Intel Core i7 من الجيل الرابع" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
  47. "معالجات Intel Core i5 من الجيل الرابع" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
  48. 1 2 "ARK | Intel QM87 Chipset (Intel DH82QM87 PCH)" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
  49. "ARK | مُرشِّح ميزات المعالج" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
  50. "ARK | مُرشِّح ميزات المعالج" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
  51. "تقنية معالج Intel Centrino Atom الجديدة تُبشّر بـ'أفضل تجربة إنترنت في جيبك'"" إنتل. 2 أبريل 2008. مؤرشف من الأصل في 17 أبريل 2008. تم الاطلاع عليه في 7 أغسطس 2008. "
  52. 1 2 "تقنية معالج Intel Centrino Pro و Intel vPro" (ملف PDF) . Intel. 2007. تم الاطلاع عليه في 7 أغسطس 2008 .
  53. "جيلسينجر يتحدث عن إنتل والوتيرة التكنولوجية السريعة لصناعة التكنولوجيا المتقدمة" . إنتل. 18 سبتمبر 2007. مؤرشف من الأصل في 17 أبريل 2008. تم الاطلاع عليه في 16 أغسطس 2008 .