Intel vPro

تُعدّ تقنية Intel vPro مصطلحًا تسويقيًا شاملًا تستخدمه شركة Intel للإشارة إلى مجموعة واسعة من تقنيات أجهزة الكمبيوتر ، بما في ذلك VT-x و VT-d وتقنية التنفيذ الموثوق (TXT) وتقنية الإدارة النشطة من Intel (AMT). [ 1 ] عند إطلاق علامة vPro التجارية (حوالي عام 2007)، ارتبطت بشكل أساسي بتقنية AMT، [ 2 ] [ 3 ] ولذلك لا يزال بعض الصحفيين يعتبرون AMT جوهر تقنية vPro. [ 4 ]
ميزات vPro
إنتل vPro هو اسم تجاري لمجموعة من ميزات أجهزة الكمبيوتر. تحتوي أجهزة الكمبيوتر التي تدعم vPro على معالج يدعم vPro، وشريحة معالجة تدعم vPro، ونظام BIOS يدعم vPro كعناصر أساسية. [ 2 ] [ 3 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ]
يتضمن جهاز الكمبيوتر بتقنية vPro ما يلي:
- معالجات Xeon أو Core متعددة النوى ومتعددة الخيوط . [ 9 ] [ 10 ]
- تتيح تقنية الإدارة النشطة من إنتل (AMT)، وهي مجموعة من الميزات المعتمدة على الأجهزة والموجهة للشركات، الوصول عن بُعد إلى جهاز الكمبيوتر لإدارة مهام الأمان والإدارة، في حال تعطل نظام التشغيل أو انقطاع التيار الكهربائي عن جهاز الكمبيوتر. [ 6 ] [ 11 ] تجدر الإشارة إلى أن تقنية AMT تختلف عن تقنية Intel vPro؛ إذ تُعد AMT عنصرًا واحدًا فقط من عناصر جهاز الكمبيوتر الذي يعمل بتقنية vPro.
- تقنية التكوين عن بُعد لتقنية إدارة التطبيقات المتقدمة (AMT)، مع أمان قائم على الشهادات . يمكن إجراء التكوين عن بُعد على الأنظمة الأساسية، قبل تثبيت نظام التشغيل وبرامج إدارة التطبيقات. [ 6 ] [ 11 ] [ 12 ]
- اتصال الشبكة السلكية واللاسلكية . [ 11 ]
- تقنية التنفيذ الموثوق من إنتل (TXT)، [ 11 ] [ 13 ] [ 14 ] [ 15 ] التي تتحقق من بيئة التشغيل وتؤسس جذر الثقة، مما يسمح بدوره للبرامج ببناء سلسلة ثقة للبيئات الافتراضية . كما تحمي تقنية TXT من إنتل البيانات السرية أثناء عمليات نقل الطاقة، سواءً كانت عمليات إيقاف تشغيل منظمة أو غير منظمة (وهي فترة تُعتبر تقليديًا فترة ضعف بالنسبة لبيانات اعتماد الأمان).
- يدعم هذا النظام معايير IEEE 802.1X وشبكة Cisco ذاتية الحماية (SDN) وحماية الوصول إلى الشبكة من Microsoft (NAP) في أجهزة الكمبيوتر المحمولة، كما يدعم معايير 802.1x وشبكة Cisco ذاتية الحماية (SDN) في أجهزة الكمبيوتر المكتبية. [ 16 ] [ 17 ] يتيح دعم هذه التقنيات الأمنية لتقنية Intel vPro تخزين حالة الأمان الخاصة بجهاز الكمبيوتر، مما يسمح للشبكة بالتحقق من النظام قبل تحميل نظام التشغيل والتطبيقات، وقبل السماح لجهاز الكمبيوتر بالوصول إلى الشبكة. [ 13 ]
- تدعم تقنية المحاكاة الافتراضية من إنتل، بما في ذلك Intel VT-x لوحدة المعالجة المركزية والذاكرة، و Intel VT-d للإدخال /الإخراج ، بيئات المحاكاة الافتراضية (وتدعم هذه الميزات أيضًا بدون vPro [ 18 ] ). تعمل Intel VT-x على تسريع محاكاة الأجهزة ، مما يتيح إنشاء مناطق ذاكرة معزولة لتشغيل التطبيقات الحيوية في أجهزة افتراضية، وذلك لتعزيز سلامة التطبيق قيد التشغيل وسرية البيانات الحساسة. [ 13 ] [ 19 ] أما Intel VT-d، فتُتيح الوصول إلى مساحات عناوين الذاكرة الافتراضية المحمية لأجهزة DMA الطرفية المتصلة بالكمبيوتر عبر ناقلات DMA ، مما يُخفف من المخاطر التي تُشكلها الأجهزة الطرفية الخبيثة.
- بت تعطيل التنفيذ الذي، عند دعمه من قبل نظام التشغيل، يمكن أن يساعد في منع بعض أنواع هجمات تجاوز سعة المخزن المؤقت. [ 20 ]
قدّمت معالجات Intel Core من الجيل الثاني عشر أربع منصات متميزة: vPro Essentials، وvPro Enterprise لنظام Windows، وvPro Enterprise لنظام Chrome، وvPro Evo Design. [ 21 ] ويكمن الاختلاف في أن vPro Essentials لا تدعم بعض الميزات، مثل: التحكم عن بُعد عبر KVM خارج النطاق، وتقنية Intel® AMT اللاسلكية، وميزة طلب المساعدة السريع، وميزة المسح الآمن عن بُعد من Intel® مع Intel® SSD Pro. [ 22 ] تستخدم معالجات Intel التي تدعم vPro Essentials تقنية Intel Standard Manageability (وهي جزء من Intel AMT) [ 23 ] التي تدعم الإدارة خارج النطاق، ويمكن مراقبتها باستخدام ميزة "مراقبة الوصول". [ 24 ] [ 25 ]
الإدارة عن بعد
تُعدّ تقنية Intel AMT مجموعة من ميزات الإدارة والأمان المدمجة في أجهزة الكمبيوتر التي تعمل بنظام vPro، والتي تُسهّل على مسؤول النظام مراقبة أجهزة الكمبيوتر وصيانتها وتأمينها وتقديم خدماتها. [ 11 ] يُخلط أحيانًا بين تقنية Intel AMT (تقنية الإدارة) ومنصة Intel vPro (منصة الكمبيوتر)، لأن AMT تُعدّ من أبرز التقنيات في أجهزة الكمبيوتر التي تعمل بنظام Intel vPro.
تتضمن تقنية Intel AMT ما يلي:
- تشغيل/إيقاف/إعادة ضبط الطاقة عن بعد المشفرة (عبر Wake-on-LAN أو WOL) [ 6 ] [ 11 ]
- التمهيد عن بعد / إعادة التوجيه (عبر إعادة توجيه إلكترونيات الجهاز المتكاملة، أو IDE-R) [ 6 ] [ 11 ]
- إعادة توجيه وحدة التحكم (عبر المنفذ التسلسلي عبر الشبكة المحلية ، أو SOL) [ 6 ] [ 11 ]
- الوصول إلى إعدادات BIOS قبل بدء التشغيل [ 6 ] [ 11 ]
- تصفية قابلة للبرمجة لحركة مرور الشبكة الواردة والصادرة [ 6 ] [ 11 ] [ 13 ]
- التحقق من وجود الوكيل [ 6 ] [ 11 ] [ 13 ]
- التنبيه القائم على السياسات خارج النطاق [ 6 ] [ 11 ]
- الوصول إلى معلومات النظام، مثل المعرّف الفريد العالمي (UUID) الخاص بالكمبيوتر ، ومعلومات أصول الأجهزة، وسجلات الأحداث الدائمة، وغيرها من المعلومات المخزنة في ذاكرة مخصصة (وليس على القرص الصلب) حيث يمكن الوصول إليها حتى في حالة تعطل نظام التشغيل أو إيقاف تشغيل الكمبيوتر. [ 6 ] [ 11 ]
كانت الإدارة القائمة على الأجهزة متاحة في الماضي، ولكنها كانت تقتصر على التكوين التلقائي (لأجهزة الكمبيوتر التي تطلب ذلك) باستخدام DHCP أو BOOTP لتخصيص عناوين IP الديناميكية ومحطات العمل التي لا تحتوي على أقراص، بالإضافة إلى خاصية Wake-on-LAN لتشغيل الأنظمة عن بُعد. [ 26 ]
التحكم عن بعد في KVM باستخدام VNC
ابتداءً من إصدار vPro مع تقنية AMT 6.0، أصبحت أجهزة الكمبيوتر المزودة بمعالجات Core i5 أو i7 ورسومات Intel المدمجة تحتوي على خادم VNC مدمج خاص بشركة Intel . يمكن للمستخدمين الاتصال خارج النطاق باستخدام تقنية عرض مخصصة متوافقة مع VNC، والتمتع بإمكانية KVM كاملة (لوحة المفاتيح، الفيديو، الماوس) طوال دورة الطاقة، بما في ذلك التحكم المستمر في سطح المكتب عند تحميل نظام التشغيل. كما توفر برامج مثل VNC Viewer Plus من RealVNC وظائف إضافية قد تسهل تنفيذ (ومشاهدة) بعض عمليات Intel AMT، مثل إيقاف تشغيل الكمبيوتر وإعادة تشغيله، وتكوين BIOS، وتحميل صورة عن بُعد (IDER).
قد لا تدعم جميع معالجات Core i5 و i7 المزودة بتقنية vPro خاصية KVM. يعتمد ذلك على إعدادات BIOS الخاصة بالشركة المصنعة للجهاز، بالإضافة إلى وجود بطاقة رسومات منفصلة. تدعم بطاقات الرسومات المدمجة Intel HD فقط خاصية KVM. [ 27 ]
الاتصالات اللاسلكية
يدعم Intel vPro الاتصال المشفر عبر الشبكة المحلية السلكية واللاسلكية لجميع ميزات الإدارة عن بُعد لأجهزة الكمبيوتر داخل جدار الحماية الخاص بالشركة . [ 11 ] كما يدعم Intel vPro الاتصال المشفر لبعض ميزات الإدارة عن بُعد لأجهزة الكمبيوتر المتصلة بالشبكة المحلية السلكية واللاسلكية خارج جدار الحماية الخاص بالشركة . [ 11 ] [ 28 ]
اتصال لاسلكي لأجهزة الكمبيوتر المحمولة بتقنية vPro
تتضمن أجهزة الكمبيوتر المحمولة المزودة بتقنية vPro اتصالاً بشبكة جيجابت وتدعم بروتوكولات IEEE 802.11 a / g / n اللاسلكية . [ 11 ] [ 28 ] [ 29 ]
الاتصالات اللاسلكية AMT
تدعم أجهزة الكمبيوتر الشخصية المزودة بتقنية Intel vPro الاتصال اللاسلكي بميزات AMT. [ 11 ] [ 29 ]
بالنسبة لأجهزة الكمبيوتر المحمولة اللاسلكية التي تعمل بالبطارية ، يمكن أن يتم الاتصال بميزات AMT عندما يكون النظام قيد التشغيل ومتصلًا بشبكة الشركة . هذا الاتصال متاح حتى في حالة تعطل نظام التشغيل أو عدم وجود وكلاء الإدارة . [ 11 ] [ 28 ]
تتوفر خاصية الاتصال خارج النطاق في تقنية AMT وبعض ميزاتها لأجهزة الكمبيوتر المحمولة اللاسلكية أو السلكية المتصلة بشبكة الشركة عبر شبكة افتراضية خاصة (VPN) قائمة على نظام التشغيل المضيف، وذلك عندما تكون أجهزة الكمبيوتر المحمولة قيد التشغيل وتعمل بشكل صحيح. [ 11 ]
يعمل الاتصال اللاسلكي على مستويين: واجهة الشبكة اللاسلكية (WLAN) وبرنامج تشغيل الواجهة الذي يعمل على مضيف النظام الأساسي. وتتولى واجهة الشبكة إدارة اتصال الاتصالات اللاسلكية.
إذا قام المستخدم بإيقاف تشغيل جهاز الإرسال/الاستقبال اللاسلكي باستخدام مفتاح مادي أو برمجي، فلن تتمكن تقنية Intel AMT من استخدام الواجهة اللاسلكية تحت أي ظرف من الظروف حتى يقوم المستخدم بتشغيل جهاز الإرسال/الاستقبال اللاسلكي.
يمكن لتقنية Intel AMT الإصدار 2.5/2.6 إرسال واستقبال بيانات الإدارة عبر الشبكة اللاسلكية فقط عندما يكون النظام في وضع الطاقة S0 (أي عندما يكون الكمبيوتر قيد التشغيل). ولا تستقبل هذه التقنية البيانات اللاسلكية عندما يكون الجهاز في وضع السكون أو مطفأً. وإذا سمحت حالة الطاقة بذلك، يمكن لتقنية Intel AMT الإصدار 2.5/2.6 الاستمرار في إرسال واستقبال البيانات خارج النطاق عندما يكون النظام في وضع Sx، ولكن فقط عبر اتصال شبكة محلية سلكية، إن وُجد.
يدعم الإصدار 4.0 والإصدارات اللاحقة إمكانية الإدارة اللاسلكية خارج النطاق في حالات Sx، وذلك اعتمادًا على إعداد الطاقة ومعلمات التكوين الأخرى.
يدعم الإصدار 7.0 إمكانية إدارة الشبكة اللاسلكية على منصات سطح المكتب.
عند إنشاء اتصال لاسلكي على منصة مضيفة، يعتمد ذلك على ملف تعريف لاسلكي يُحدد الأسماء وكلمات المرور وعناصر الأمان الأخرى المستخدمة لمصادقة المنصة على نقطة الوصول اللاسلكية. يُحدد المستخدم أو قسم تقنية المعلومات ملف تعريف واحد أو أكثر باستخدام أداة مثل برنامج Intel PROSet/Wireless. في الإصدارين 2.5/6، يجب أن يتوفر لدى Intel AMT ملف تعريف لاسلكي مُطابق لاستقبال حركة البيانات خارج النطاق عبر نفس الرابط اللاسلكي. تسمح واجهة برمجة تطبيقات الشبكة بتحديد ملف تعريف لاسلكي واحد أو أكثر باستخدام نفس معلمات برنامج Intel PROSet/Wireless. راجع معلمات ملف التعريف اللاسلكي. عند تشغيل المضيف، يتواصل Intel AMT مع برنامج تشغيل الشبكة المحلية اللاسلكية على المضيف. عندما يعثر برنامج التشغيل وIntel AMT على ملفات تعريف متطابقة، يُوجه برنامج التشغيل حركة البيانات المُوجهة إلى جهاز Intel AMT لمعالجتها وإدارتها. مع بعض القيود، يُمكن لإصدار Intel AMT 4.0/1 إرسال واستقبال حركة البيانات خارج النطاق دون الحاجة إلى ملف تعريف لاسلكي مُكوّن من Intel AMT، طالما أن برنامج تشغيل المضيف نشط والمنصة داخل المؤسسة.
في الإصدار 4.2، وعلى منصات الإصدار 6.0 اللاسلكية، يتم تفعيل شبكة WLAN افتراضيًا قبل وبعد التهيئة. هذا يعني أنه من الممكن تهيئة Intel AMT عبر شبكة WLAN، طالما أن برنامج تشغيل WLAN الخاص بالمضيف متصل فعليًا. تتم مزامنة Intel AMT مع ملف تعريف المضيف النشط. ويفترض أن خادم التهيئة يقوم بتهيئة ملف تعريف لاسلكي تستخدمه Intel AMT في حالات الطاقة الأخرى غير S0.
عندما تكون هناك مشكلة في برنامج تشغيل الشبكة اللاسلكية ولا يزال المضيف قيد التشغيل (في حالة الطاقة S0 فقط)، يمكن لتقنية Intel AMT الاستمرار في تلقي حركة مرور إدارة خارج النطاق مباشرة من واجهة الشبكة اللاسلكية.
لكي تعمل تقنية Intel AMT مع شبكة LAN لاسلكية، يجب أن تتشارك عناوين IP مع الجهاز المضيف. يتطلب ذلك وجود خادم DHCP لتخصيص عناوين IP، ويجب تهيئة تقنية Intel AMT لاستخدام DHCP.
الاتصالات المشفرة أثناء التجوال
تدعم أجهزة الكمبيوتر المزودة بتقنية Intel vPro الاتصالات المشفرة أثناء التجوال . [ 11 ] [ 29 ] [ 30 ]
تدعم أجهزة الكمبيوتر الشخصية vPro الإصدار 4.0 أو أحدث أمان الاتصالات المتنقلة من خلال إنشاء نفق آمن لاتصال AMT المشفر مع مزود الخدمة المُدارة أثناء التجوال (العمل على شبكة محلية سلكية مفتوحة خارج جدار الحماية الخاص بالشركة ). [ 11 ] يمكن إنشاء اتصال آمن مع AMT حتى في حالة إيقاف تشغيل الكمبيوتر المحمول أو تعطيل نظام التشغيل. [ 11 ] صُمم نفق اتصال AMT المشفر لتمكين مسؤولي النظام من الوصول إلى أجهزة الكمبيوتر المحمولة أو المكتبية في المكاتب الفرعية التي لا يوجد بها خادم وكيل أو جهاز خادم إدارة في الموقع .
يعتمد تأمين الاتصالات خارج جدار الحماية الخاص بالشركة على إضافة عنصر جديد إلى بنية الشبكة، وهو خادم إدارة الحضور (تسميه إنتل "بوابة مُفعّلة بتقنية vPro"). [ 11 ] يتطلب ذلك التكامل مع مُصنّعي مُبدّلات الشبكة ، ومُورّدي جدران الحماية، ومُورّدي وحدات التحكم الإدارية ، لإنشاء بنية تحتية تدعم الاتصالات المُشفّرة أثناء التجوال . لذا، على الرغم من تفعيل ميزة الاتصالات المُشفّرة أثناء التجوال في أجهزة الكمبيوتر الشخصية التي تعمل بتقنية vPro الإصدار 4.0 والإصدارات الأحدث، إلا أن هذه الميزة لن تكون قابلة للاستخدام بشكل كامل إلا بعد إنشاء البنية التحتية وتفعيلها.
أمان vPro
تم تصميم تقنيات ومنهجيات أمان vPro في شريحة الكمبيوتر الشخصي ومكونات النظام الأخرى. أثناء نشر أجهزة الكمبيوتر الشخصية المزودة بتقنية vPro، يتم تخزين بيانات اعتماد الأمان والمفاتيح والمعلومات الهامة الأخرى في ذاكرة محمية (وليس على القرص الصلب )، ويتم مسحها عند انتفاء الحاجة إليها.
مخاوف تتعلق بالأمن والخصوصية
بحسب شركة إنتل، يُمكن تعطيل تقنية AMT من خلال إعدادات BIOS، إلا أنه يبدو أنه لا توجد طريقة لمعظم المستخدمين لاكتشاف الوصول الخارجي إلى أجهزتهم عبر تقنية vPro المُدمجة في الأجهزة. [ 31 ] علاوة على ذلك، ستتمتع معالجات Sandy Bridge والمعالجات المستقبلية بـ "...القدرة على تعطيل واستعادة جهاز كمبيوتر مفقود أو مسروق عن بُعد عبر شبكة الجيل الثالث ... إذا كان هذا الكمبيوتر المحمول مزودًا باتصال 3G" [ 32 ].
في الأول من مايو/أيار 2017، أصدرت شركة إنتل بيانًا أمنيًا بشأن ثغرة أمنية في البرامج الثابتة لبعض الأنظمة التي تستخدم تقنية الإدارة النشطة من إنتل (Intel AMT) أو تقنية الإدارة القياسية من إنتل (Intel ISM) أو تقنية الأعمال الصغيرة من إنتل (Intel SBT). تُعد هذه الثغرة خطيرة للغاية، وقد تُمكّن مُهاجمًا عبر الشبكة من الوصول عن بُعد إلى أجهزة الكمبيوتر الشخصية ومحطات العمل الخاصة بالشركات التي تستخدم هذه التقنيات. لذا، نحثّ الأفراد والشركات التي تستخدم أجهزة الكمبيوتر الشخصية والأجهزة الأخرى التي تتضمن تقنيات Intel AMT أو Intel ISM أو Intel SBT على تثبيت تحديث البرامج الثابتة من الشركة المُصنّعة للأجهزة عند توفره، أو اتباع الخطوات المُفصّلة في دليل التخفيف من المخاطر. [ 33 ] [ 34 ]
تُنفَّذ العديد من ميزات vPro، بما في ذلك AMT، في محرك إدارة Intel (ME)، وهو معالج منفصل ضمن مجموعة الشرائح التي تعمل بنظام MINIX 3 ، والذي وُجدت فيه ثغرات أمنية عديدة . على عكس AMT، لا توجد عمومًا طريقة رسمية موثقة لتعطيل محرك الإدارة (ME)؛ فهو يعمل دائمًا ما لم يُعطَّل تمامًا من قِبل الشركة المصنعة للجهاز. [ 35 ] [ 36 ]
ميزات الأمان
يدعم Intel vPro المنهجيات والبروتوكولات القياسية في الصناعة ، بالإضافة إلى ميزات الأمان الخاصة بالبائعين الآخرين: [ 6 ] [ 11 ] [ 13 ] [ 37 ]
- تشفير الذاكرة الكامل من إنتل (Intel TME)
- تقنية التنفيذ الموثوقة من إنتل (Intel TXT) [ 11 ] [ 14 ] [ 15 ]
- وحدة النظام الأساسي الموثوقة (TPM) المعيارية في الصناعة [ 11 ]
- تقنية الثقة لمنصة إنتل (Intel PTT)، وهي تقنية TPM 2.0 fTPM تم تقديمها في Skylake [ 38 ]
- دعم IEEE 802.1x وبيئة تنفيذ ما قبل التمهيد (PXE) وCisco SDN في أجهزة الكمبيوتر المكتبية، بالإضافة إلى حماية الوصول إلى الشبكة من Microsoft (NAP) في أجهزة الكمبيوتر المحمولة [ 11 ] [ 16 ] [ 17 ]
- تنفيذ بت تعطيل [ 11 ]
- تقنية المحاكاة الافتراضية من إنتل (Intel VT-x و VT-d) [ 11 ]
- Intel VMCS - تقنية التظليل الهيكلي للتحكم في الآلات الافتراضية من Intel
- تقنية حماية البيانات من إنتل
- تقنية حماية الهوية من إنتل
- مفتاح Intel Secure ( RDRAND )
- تقنية إنتل لمكافحة السرقة
- Intel Boot Guard
- نظام التشغيل Intel OS Guard
- تقنية الإدارة النشطة من إنتل (Intel AMT)
- برنامج منصة الصور المستقرة من إنتل (SIPP)
- برنامج إنتل للمزايا للشركات الصغيرة (Intel SBA)
Intel Boot Guard
ميزة Intel Boot Guard هي خاصية في المعالج تمنع تشغيل صور البرامج الثابتة ( UEFI ) غير الصادرة عن مُصنِّع النظام ( OEM أو ODM ). عند تفعيلها، يتحقق المعالج من التوقيع الرقمي الموجود في صورة البرنامج الثابت قبل تشغيله، باستخدام المفتاح العام لزوج المفاتيح . يتم دمج المفتاح العام الخاص بـ OEM/ODM في وحدة التحكم بالمنصة (PCH) بواسطة مُصنِّع النظام ( وليس بواسطة Intel). ونتيجةً لذلك، عند تفعيل Intel Boot Guard، يصبح من المستحيل على المستخدمين تثبيت برامج ثابتة بديلة (مثل Coreboot ) أو BIOS مُعدَّل . [ 40 ] [ 41 ]
تم إصدار برنامج Intel Boot Guard لأول مرة في معالجات Haswell في يونيو 2013.
التقنيات والمنهجيات
تستخدم تقنية Intel vPro العديد من تقنيات ومنهجيات الأمان القياسية في هذا المجال لتأمين قناة اتصال vPro عن بُعد . كما تُحسّن هذه التقنيات والمنهجيات أمان الوصول إلى بيانات النظام الحيوية للحاسوب، وإعدادات BIOS ، وميزات إدارة Intel AMT، وغيرها من الميزات أو البيانات الحساسة؛ وتحمي بيانات اعتماد الأمان والمعلومات الحيوية الأخرى أثناء النشر (إعداد وتكوين Intel AMT) واستخدام vPro. [ 11 ] [ 42 ]
- بروتوكول أمان طبقة النقل (TLS)، بما في ذلك بروتوكول TLS ذو المفتاح المشترك مسبقًا ( TLS-PSK )، لتأمين الاتصالات عبر واجهة الشبكة خارج النطاق. يستخدم تطبيق TLS تشفير AES 128 بت ومفاتيح RSA بطول معامل 2048 بت. [ 43 ] [ 44 ] [ 45 ]
- بروتوكول مصادقة HTTP digest كما هو محدد في RFC 2617. تقوم وحدة التحكم الإدارية بمصادقة مسؤولي تكنولوجيا المعلومات الذين يديرون أجهزة الكمبيوتر الشخصية المزودة بتقنية Intel AMT. [ 44 ]
- تسجيل دخول موحد إلى Intel AMT باستخدام مصادقة مجال Microsoft Windows ، استنادًا إلى بروتوكولات Microsoft Active Directory و Kerberos . [ 11 ]
- مولد أرقام شبه عشوائية (PRNG) في البرامج الثابتة لجهاز الكمبيوتر AMT، والذي يقوم بتوليد مفاتيح جلسة عالية الجودة للاتصال الآمن. [ 11 ]
- لا يُسمح بتحميل وتنفيذ سوى صور البرامج الثابتة الموقعة رقميًا (الموقعة من قبل شركة إنتل). [ 11 ]
- تخزين بيانات الإدارة الهامة بشكل مقاوم للتلاعب ومتحكم في الوصول إليه، عبر مخزن بيانات محمي ودائم (غير متطاير) (منطقة ذاكرة ليست على القرص الصلب ) في أجهزة Intel AMT. [ 11 ]
- قوائم التحكم بالوصول لمجالات Intel AMT ووظائف الإدارة الأخرى. [ 11 ]
متطلبات أجهزة vPro
تم تصميم الإصدار الأول من تقنية Intel vPro باستخدام معالج Intel Core 2 Duo. [ 6 ] أما الإصدارات الحالية من Intel vPro فهي مدمجة في أنظمة مزودة بمعالجات Intel Core i5 و i7 من الجيل العاشر بتقنية 10 نانومتر .
تتطلب أجهزة الكمبيوتر المزودة بتقنية Intel vPro شرائح معينة . وعادةً ما يتم تحديد إصدارات Intel vPro من خلال إصدار AMT الخاص بها. [ 6 ] [ 11 ]
متطلبات جهاز الكمبيوتر المحمول
تتطلب أجهزة الكمبيوتر المحمولة المزودة بتقنية Intel vPro ما يلي:
- بالنسبة لإصدار Intel AMT 9.0 (الجيل الرابع من معالجات Intel Core i5 و Core i7):
- بالنسبة لإصدار Intel AMT 8.0 (الجيل الثالث من معالجات Intel Core i5 و Core i7):
- بالنسبة لإصدار Intel AMT 4.1 (Intel Centrino 2 بتقنية vPro): [ 51 ]
- معالج Intel Core2 Duo بتقنية 45 نانومتر، من سلسلة T وP، بأرقام 8400 و8600 و9400 و9500 و9600؛ وسلسلة P وL وU صغيرة الحجم بأرقام 9300 و9400، ومعالج رباعي النواة Q9100
- شرائح Intel GS45 وGM47 وGM45 وPM45 Express المحمولة بتقنية 45 نانومتر (Montevina مع تقنية Intel لمكافحة السرقة ) مع ناقل أمامي بسرعة 1066 ميجاهرتز، وذاكرة تخزين مؤقتة من المستوى الثاني بسعة 6 ميجابايت، ومعالج ICH10M المحسن.
- بالنسبة لإصدار Intel AMT 4.0 (Intel Centrino 2 بتقنية vPro): [ 7 ] [ 11 ]
- معالج Intel Core2 Duo بتقنية 45 نانومتر، من سلسلة T وP، بأرقام 8400 و8600 و9400 و9500 و9600؛ وسلسلة P وL وU صغيرة الحجم بأرقام 9300 و9400، ومعالج رباعي النواة Q9100
- شرائح Intel GS45 وGM47 وGM45 وPM45 Express المحمولة بتقنية 45 نانومتر (مونتيفينا) مع ناقل أمامي بسرعة 1066 ميجاهرتز، وذاكرة تخزين مؤقتة من المستوى الثاني بسعة 6 ميجابايت، ومحسّنة بتقنية ICH9M.
- بالنسبة لإصدارات Intel AMT 2.5 و 2.6 (Intel Centrino بتقنية vPro): [ 6 ] [ 8 ] [ 52 ]
- معالج Intel Core2 Duo T و L و U 7000 التسلسل 3، 45 نانومتر، معالج Intel Core2 Duo T8000 و T9000
- مجموعة شرائح Mobile Intel 965 (Broadwater-Q) Express مع ICH8M المحسّنة
لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.
متطلبات جهاز الكمبيوتر المكتبي
تتطلب أجهزة الكمبيوتر المكتبية المزودة بتقنية vPro (والتي تسمى "Intel Core 2 بتقنية vPro") ما يلي:
- بالنسبة لإصدار AMT 5.0: [ 53 ]
- معالج Intel Core2 Duo طراز E8600 وE8500 وE8400؛ ومعالج Intel Core2 Quad بتقنية 45 نانومتر طراز Q9650 وQ9550 وQ9400
- مجموعة شرائح Intel Q45 (Eaglelake-Q) Express مع ICH10DO
- بالنسبة لإصدارات AMT 3.0 و 3.1 و 3.2: [ 6 ] [ 7 ] [ 11 ]
- معالج Intel Core2 Duo طراز E6550 وE6750 وE6850؛ معالج Intel Core2 Duo بتقنية 45 نانومتر طراز E8500 وE8400 وE8300 وE8200؛ معالج Intel Core2 Quad بتقنية 45 نانومتر طراز Q9550 وQ9450 وQ9300
- مجموعة شرائح Intel Q35 (Bearlake-Q) Express مع ICH9DO
لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.
العلاقات بين vPro و AMT و Core i
توجد العديد من العلامات التجارية لشركة إنتل. ومع ذلك، فإن الاختلافات الرئيسية بين vPro (مصطلح تسويقي شامل)، و AMT (تقنية تابعة لعلامة vPro التجارية)، وIntel Core i5 وIntel Core i7 (علامة تجارية لمجموعة من التقنيات)، وCore i5 وCore i7 (معالج) هي كما يلي:
أُطلق معالج Core i7، وهو أول طراز من سلسلة i، في عام 2008، بينما طُرح طرازا i5 وi3 الأقل قوة في عامي 2009 و2010 على التوالي. وكانت البنية الدقيقة لسلسلة Core i تحمل الاسم الرمزي Nehalem، بينما كان الجيل الثاني من هذه السلسلة يحمل الاسم الرمزي Sandy Bridge.
كانت Intel Centrino 2 علامة تجارية لمجموعة من التقنيات التي شملت تقنية Wi-Fi ، وفي الأصل، معالج Intel Core 2 Duo. [ 5 ] تم تطبيق علامة Intel Centrino 2 التجارية على أجهزة الكمبيوتر المحمولة، مثل أجهزة الكمبيوتر المحمولة والأجهزة الصغيرة الأخرى. وقد تطور كل من Core 2 وCentrino 2 ليستخدما أحدث عمليات التصنيع من Intel بتقنية 45 نانومتر، ويتمتعان بمعالجة متعددة النوى ، ومصممان للعمل بتقنية تعدد الخيوط .
إنتل vPro هو اسم تجاري لمجموعة من ميزات تقنية إنتل التي يمكن دمجها في مكونات أجهزة الكمبيوتر المحمولة أو المكتبية. [ 11 ] تستهدف هذه التقنيات الشركات، وليس المستهلكين. غالبًا ما يتضمن جهاز الكمبيوتر الذي يحمل علامة vPro التجارية تقنية Intel AMT ، وتقنية المحاكاة الافتراضية من إنتل (Intel VT)، وتقنية التنفيذ الموثوق من إنتل (Intel TXT)، واتصال شبكة جيجابت ، وما إلى ذلك. قد يوجد جهاز كمبيوتر بمعالج Core 2، بدون ميزات vPro مدمجة. ومع ذلك، تتطلب ميزات vPro جهاز كمبيوتر بمعالج Core 2 على الأقل. تُدمج تقنيات الإصدارات الحالية من vPro في أجهزة الكمبيوتر المزودة ببعض إصدارات معالجات Core 2 Duo أو Core 2 Quad (45 نانومتر)، ومؤخرًا في بعض إصدارات معالجات Core i5 وCore i7.
تُعدّ تقنية Intel AMT جزءًا من محرك إدارة Intel المدمج في أجهزة الكمبيوتر الشخصية التي تحمل علامة Intel vPro. وتتألف Intel AMT من مجموعة من ميزات إدارة الأجهزة عن بُعد وميزات الأمان التي تُمكّن مسؤول النظام الحاصل على صلاحيات أمان AMT من الوصول إلى معلومات النظام وتنفيذ عمليات محددة عن بُعد على جهاز الكمبيوتر. [ 6 ] تشمل هذه العمليات تشغيل/إيقاف التشغيل عن بُعد (عبر خاصية Wake-on-LAN )، والتمهيد عن بُعد/إعادة التوجيه (عبر إعادة توجيه إلكترونيات الجهاز المتكاملة، أو IDE-R )، وإعادة توجيه وحدة التحكم (عبر منفذ تسلسلي عبر الشبكة المحلية )، وغيرها من ميزات إدارة الأجهزة عن بُعد وميزات الأمان.
انظر أيضاً
- محرك إدارة Intel
- بنية سطح المكتب والهواتف المحمولة لأجهزة النظام (DASH)
- تقنية الإدارة النشطة (AMT)
- إصدارات Intel AMT
- تقنية التنفيذ الموثوق (TXT)
- منطقة الثقة
- وحدة النظام الأساسي الموثوقة (TPM)
- نموذج التهديد
- إنتل كور 2
- سينترينو 2
- سينترينو
- إنتل فيف
- إنتل سيرا (الوصول عن بعد الذي يبدأه العميل)
ملحوظات
مراجع
- ↑ "دليل مرجعي لتقنية Intel vPro (مُحدَّث لتقنية Intel AMT 8)" (ملف PDF) . Intel. 16 أغسطس 2012. مؤرشف من النسخة الأصلية (ملف PDF) في 20 مارس 2015. تم الاطلاع عليه في 14 سبتمبر 2014 .
- 1 2 "إدارة الكمبيوتر عن بُعد باستخدام تقنية vPro من إنتل" . دليل توم للأجهزة. 26 أبريل 2007. تم الاطلاع عليه في 21 نوفمبر 2007 .
- 1 2 "فجر جديد للإدارة عن بُعد؟ لمحة أولى عن منصة Intel vPro" . . ars technica. 6 فبراير 2007. تم الاطلاع عليه في 7 نوفمبر 2007 .
- ↑ "Intel vPro: ثلاثة أجيال من الإدارة عن بعد" . Tom's Hardware . 26 سبتمبر 2011.
- 1 2 "شرح معالج إنتل سينترينو 2" . سي نت . مؤرشف من الأصل في 5 نوفمبر 2012. تم الاطلاع عليه في 15 يوليو 2008 .
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 "دليل البنية: تقنية الإدارة النشطة من إنتل" . إنتل. 26 يونيو 2008. مؤرشف من الأصل في 22 يوليو 2012. تم الاطلاع عليه في 12 أغسطس 2008 .
- 1 2 3 "مجموعة شرائح Intel vPro تجذب مزودي خدمات الإدارة ومصنعي الأنظمة" . ChannelWeb. 27 أغسطس 2007.
- 1 2 3 "إنتل تطلق منصة Centrino 2 لأجهزة الكمبيوتر المحمولة" . ChannelWeb. 15 يوليو 2008.
- ↑ مدير النظام (30 مارس 2015). "عميل الأعمال - نظرة عامة" . software.intel.com .
- ↑ S, Ganesh T. "إنتل توسع عائلة أجهزة الحوسبة الصغيرة بطرازات Cherry Trail وCore M" . www.anandtech.com . مؤرشف من الأصل بتاريخ 12 يناير 2016.
- 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 "دليل البدء هنا لتقنية الإدارة النشطة من إنتل (Intel AMT)" (ملف PDF) . إنتل . تم الاطلاع عليه بتاريخ 18 مارس 2013 .
- ↑ "معالج إنتل سينترينو 2 بتقنية vPro" . إنتل. مؤرشف من الأصل بتاريخ 15 مارس 2008. تم الاطلاع عليه بتاريخ 30 يونيو 2008 .
- ١ ٢ ٣ ٤ ٥ ٦ "تقنية معالج Intel vPro الجديدة تعزز أمان أجهزة الكمبيوتر الشخصية للأعمال (بيان صحفي)" . Intel. مؤرشف من الأصل في ١٢ سبتمبر ٢٠٠٧. تم الاطلاع عليه في ٧ أغسطس ٢٠٠٧ .
- 1 2 "تقنية التنفيذ الموثوقة من إنتل" (ملف PDF) . إنتل. 2007. تم الاطلاع عليه في 15 يوليو 2008 .
- 1 2 "تقنية التنفيذ الموثوق من إنتل: مقدمة" . إنتل. 10 ديسمبر 2007. مؤرشف من الأصل في 24 سبتمبر 2008. تم الاطلاع عليه في 17 أغسطس 2008 .
- 1 2 "شبكة برامج إنتل، منتدى المهندسين/المطورين" . إنتل . تم الاطلاع عليه في 9 أغسطس 2008 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - 1 2 "حلول سيسكو الأمنية مع تقنية معالج Intel Centrino Pro و Intel vPro" (ملف PDF) . إنتل. 2007.
- ↑ معالج بدون vPro يدعم تقنية Intel VT: "معالج Intel® Core™ i7-1165G7" .
- ↑ "مزايا معالج Intel Centrino بتقنية vPro في المؤسسات" (ملف PDF) . شركة Wipro Technologies. 1 سبتمبر 2007. مؤرشف من النسخة الأصلية (ملف PDF) في 21 ديسمبر 2008.
- ↑ "تنفيذ بت تعطيل الأمان وأمن المؤسسات" . إنتل . تم الاطلاع عليه في 10 أغسطس 2008 .
- ↑ "تتفرع تقنية Intel vPro من الجيل الثاني عشر إلى أربع منصات متميزة عبر نظامي التشغيل Windows و Chrome، ويأتي الآن تطبيق Control Flow Enforcement إلى أجهزة سطح المكتب لأول مرة" .
- ↑ "ما هي الاختلافات بين Intel® vPro™ Essentials و Intel® vPro™ Enterprise؟ "
- ↑ "إنتل توسع نطاق معالجات vPro مع تشكيلة الجيل الثاني عشر" .
- ↑ "حول تقنية Intel AMT > دعم منصات Intel الأخرى" .
- ↑ "ميزات Intel AMT > مراقبة الوصول" .
- ↑ "فجر جديد للإدارة عن بُعد؟ لمحة أولى عن منصة vPro من إنتل" . آرس تكنيكا. 6 فبراير 2007. تم الاطلاع عليه في 26 يوليو 2007 .
- ↑ "Intel® Active Management Technology SDK" .
- 1 2 3 "فهم تقنية Intel AMT عبر الاتصال السلكي مقابل اللاسلكي (الفيديو)" . Intel. مؤرشف من الأصل في 26 مارس 2008. تم الاطلاع عليه في 14 أغسطس 2008 .
- ١ ٢ ٣ "أجهزة الكمبيوتر المحمولة الجديدة المزودة بمعالجات إنتل تُحسّن جميع جوانب أجهزة الكمبيوتر المحمولة" . إنتل. مؤرشف من الأصل في ١٧ يوليو ٢٠٠٨. تم الاطلاع عليه في ١٥ يوليو ٢٠٠٨ .
- ↑ "خدمة إعداد وتكوين تقنية الإدارة النشطة من إنتل، الإصدار 5.0" (ملف PDF) . إنتل. مؤرشف من الأصل (ملف PDF) بتاريخ 4 سبتمبر 2008. تم الاطلاع عليه بتاريخ 4 أغسطس 2008 .( انظر مناقشة تكوين CIRA )
- ↑ هودجين، ريك سي. (24 سبتمبر/أيلول 2008). "الأخ الأكبر موجودٌ بالفعل في أجهزة الكمبيوتر الخاصة بنا، بفضل تقنية vPro من إنتل" . تي جي ديلي. مؤرشف من الأصل في 27 أكتوبر/تشرين الأول 2009. تم الاطلاع عليه في 26 فبراير/شباط 2014 .
- ↑ هاشمان، مارك (14 سبتمبر 2010). "شريحة "ساندي بريدج" من إنتل ستتضمن ميزات vPro للأعمال" . مجلة PC Magazine . نقلاً عن جيف ماريك، مدير هندسة عملاء الأعمال في إنتل.
- ↑ "ثغرة أمنية خطيرة في البرامج الثابتة لتقنية AMT من إنتل" . إنتل .
- ↑ "تقرير يدّعي أن معالجات إنتل تحتوي على ثغرة أمنية هائلة - إكستريم تك" . www.extremetech.com
- ↑ مدونة "Positive Technologies": تعطيل Intel ME 11 عبر وضع غير موثق . مؤرشف من الأصل بتاريخ 28 أغسطس 2017. تم الاطلاع عليه بتاريخ 30 أغسطس 2017 .
- ↑ "إنتل تُصلح عيوبًا رئيسية في محرك إدارة إنتل" . إكستريم تك.
- ↑ "تقنية Intel vPro" . Intel . تم الاطلاع عليه في 14 يوليو 2008 .
- ↑ "كيفية تفعيل BitLocker باستخدام Intel PTT وبدون TPM لتحسين الأمان" . مراجعات موثوقة . 8 مايو 2019. تم الاطلاع عليه في 11 سبتمبر 2020 .
- ↑ سميث، رايان (11 أغسطس 2014). "معاينة معمارية إنتل برودويل: لمحة عن كور إم" . أناند تك . تم الاطلاع عليه في 25 فبراير 2015 .
{{cite web}}: CS1 maint: deprecated archiveal service ( link ) - ↑ هوفمان، كريس (13 فبراير 2015). "كيف تمنعك إنتل ومصنّعو أجهزة الكمبيوتر من تعديل البرامج الثابتة لجهاز الكمبيوتر المحمول الخاص بك" . بي سي وورلد . تم الاسترجاع في 25 فبراير 2015 .
- ↑ غاريت، ماثيو (16 فبراير 2015). "Intel Boot Guard، Coreboot وحرية المستخدم" . mjg59.dreamwidth.org . تم الاطلاع عليه في 25 فبراير 2015 .
- ↑ "دليل تثبيت خدمة إعداد وتكوين تقنية الإدارة النشطة من إنتل ودليل المستخدم" (ملف PDF) . إنتل. مؤرشف من النسخة الأصلية (ملف PDF) بتاريخ 21 أغسطس 2010. تم الاطلاع عليه بتاريخ 14 يوليو 2008 .
- ↑ "مجموعة تعليمات معيار التشفير المتقدم (AES)" . إنتل. مؤرشف من الأصل في 24 سبتمبر 2008. تم الاطلاع عليه في 5 أغسطس 2008 .
- 1 2 "تدابير تعزيز الأمان المدمجة في تقنية الإدارة النشطة من إنتل" . إنتل. 10 ديسمبر 2007. مؤرشف من الأصل في 20 مارس 2008. تم الاطلاع عليه في 1 أغسطس 2008 .
- ↑ "أسئلة وأجوبة حول تقنية Intel vPro" . Intel. مؤرشف من الأصل في 15 مارس 2008. تم الاطلاع عليه في 12 يوليو 2008 .
- ↑ "معالجات Intel Core i7 من الجيل الرابع" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
- ↑ "معالجات Intel Core i5 من الجيل الرابع" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
- 1 2 "ARK | Intel QM87 Chipset (Intel DH82QM87 PCH)" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
- ↑ "ARK | مُرشِّح ميزات المعالج" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
- ↑ "ARK | مُرشِّح ميزات المعالج" . Ark.intel.com . تم الاطلاع عليه بتاريخ 26 فبراير 2014 .
- ↑ "تقنية معالج Intel Centrino Atom الجديدة تُبشّر بـ'أفضل تجربة إنترنت في جيبك'"" إنتل. 2 أبريل 2008. مؤرشف من الأصل في 17 أبريل 2008. تم الاطلاع عليه في 7 أغسطس 2008. "
- 1 2 "تقنية معالج Intel Centrino Pro و Intel vPro" (ملف PDF) . Intel. 2007. تم الاطلاع عليه في 7 أغسطس 2008 .
- ↑ "جيلسينجر يتحدث عن إنتل والوتيرة التكنولوجية السريعة لصناعة التكنولوجيا المتقدمة" . إنتل. 18 سبتمبر 2007. مؤرشف من الأصل في 17 أبريل 2008. تم الاطلاع عليه في 16 أغسطس 2008 .
روابط خارجية
- إنتل آرك
- منطقة مطوري عملاء الأعمال في إنتل
- دليل مرجعي لحزمة تطوير البرمجيات Intel AMT SDK 8.1
- مدونة: برنامج استعادة البرامج الثابتة لإدارة Intel
- دعم المنتدى: منتدى تطوير برامج عملاء الأعمال من إنتل
- مورد للمساعدة في تثبيت (تفعيل) أنظمة vPro
- شرح معالج إنتل سينترينو 2 (سي نت) - مؤرشف بتاريخ 5 نوفمبر 2012 على موقع Wayback Machine
- تقنية vPro على موقع Intel.com
- تقنية Intel vPro هي كل ما توقعناه.
- تقنية Intel vPro لتعزيز الأمان – كفاءة الطاقة – خفض التكاليف
- بث مباشر لإطلاق vPro
- "مجموعة شرائح Intel vPro تجذب مزودي خدمات تكنولوجيا المعلومات ومصنعي الأنظمة" . ChannelWeb . 27 أغسطس 2007. مؤرشف من الأصل في 16 مايو 2008.
- مركز خبراء Intel® vPro™
- موقع ويكي برو تول، مؤرشف بتاريخ 17 ديسمبر 2007 على موقع Wayback Machine
- بودكاست العائد على الاستثمار
- منتجات إنتل
