neprihlásený Utorok, 21. apríla 2026, dnes má meniny Ervín
Intel zabudoval do PC čipsetov VNC server

DSL.sk, 11.3.2010


Spoločnosť Intel podporuje vo svojej novej desktopovej a notebookovej platforme vPro hardvérovú implementáciu VNC servera zabudovanú v čipsete, ktorá umožňuje pristupovať k PC na diaľku aj v prípade problémov s operačným systémom.

VNC server je podporovaný na PC kompatibilných s platformou vPro 2010 uvedenou vo februári s verziou vzdialeného manažmentu Active Management Technology 6.0, ktorá pozostáva z kompatibilného procesora a čipsetu. Nutnou podmienkou je tiež použitie integrovanej Intel grafiky.

Kompatibilnými procesormi sú desktopové Core i5-650, i5-660 a i5-670 a notebookové Core i7-620M, i7-640LM, i7-620LM , i7-640UM, i7- 620UM, i5-540M, i5-520M a i5-520UM.

V konfigurácii AMT je možné nastaviť vyžadovanie povolenia každého pripojenia k VNC serveru lokálnym užívateľom alebo možnosť pripojenia k VNC serveru bez potvrdenia užívateľa.

vPro platforma je cielená najmä na firmy a uľahčuje manažment veľkého počtu PC, v súčasnosti je ale prítomná vo viacerých systémoch populárnych aj u individuálnych užívateľov. Platforma vPro s podporou VNC je napríklad podporovaná aj v notebookoch Lenovo T410 a HP 8440p s integrovanou grafikou.


Pripojenie k vPro PC pomocou VNC Viewer Plus (video: RealVNC)



Zabudovaný VNC server je kompatibilný s protokolom Remote Frame Buffer 3.3, 3.8 a 4.0, k pripojeniu je možné použiť ľubovoľný kompatibilný VNC klient. Bližšie informácie o zabudovanom VNC serveri a jeho používaní je možné nájsť na intel.com.



Najnovšie články:

Microsoft znovu avizuje podporu FAT32 väčšieho ako 32 GB, pridal ju už pred dvomi rokmi
TP-Link chce výnimku zo zákazu predávať zahraničné routery v USA, zatiaľ ju nedostal
Instagram pre chybu ukazoval fotky v odtieňoch šedej
Apple vymení svojho CEO, od septembra
Americké úrady po nepodarenom štarte dočasne zakázali New Glenn lietať
Pošta konečne overuje občiansky v mobile bezpečne, po absurdnom ročnom "vizuálnom overovaní"
Nová Fedora 44 nebude vydaná ani tento týždeň
New Glenn síce opäť úspešne pristála, let bol ale veľmi neúspešný
NASA na sonde Voyager 1 vypla kvôli šetreniu spotreby ďalší prístroj
Nové linuxové jadro zlepší podporu Windows diskov


Diskusia:
                               
 

za chvilu aj vo vasom pc..
Odpovedať Známka: 9.1 Hodnotiť:
 

Tak to je vec, ktorú na domácom PC naozaj nemôžem potrebovať a ani akceptovať...
Odpovedať Známka: 4.5 Hodnotiť:
 

Ale na servre miesto IP KVM... Hmmm :)
Odpovedať Známka: 7.8 Hodnotiť:
 

KVM over IP je uplne super vec ;) usetrilo mi nejeden vylet do serverovne ;)
Odpovedať Známka: 10.0 Hodnotiť:
 

no vidis, uz ani po hotovy papier nemusis chodit..
Odpovedať Známka: 2.9 Hodnotiť:
 

Je dobre vidiet ze osvedcene serverove technologie sa konecne dostavaju na desktopy. Aspon bude sprava na dialku jednoduhsia. Len dufam ze cez to umoznia aj power on/off a reset.
Odpovedať Známka: 10.0 Hodnotiť:
 

samozrejme, ze umoznia.. .. a dokonca ti na dialku zadaju universal password a z downloaduju z PC vsetko, co budu moct :D
Odpovedať Známka: 7.8 Hodnotiť:
 

Power Off a Reset si viem predstavit, ale Power On by som asi nechal na stary osvedceny WOL ;o) ...
Odpovedať Známka: 8.9 Hodnotiť:
 

Problem je v tom ze WOL je nepouzitelny pokial uz na tej sieti nemas nieco co dokaze poslat magic packet zapnute (a domace routre to vacsinou nepodporuju co som videl). Takto sa proste zahlasis do nejakeho rozhrania z webu a proste zapnes cely pocitac. (Uplne najlepsie by proste bolo keby do desktopov davali iLO2 karty, ale to by bola asi ekonomicka samovrazda)
Odpovedať Známka: 10.0 Hodnotiť:
 

Napad to nie je zly. Urcite tato technologia najde/nasla uplatnenie vo firmach, kde zjednodusi administraciu.

Druha vec je, nakolko sa da verit zabezpeceniu tejto technologie ? Pokial k tomu nie su zdrojaky, som presvedceny, ze je tam nejaky backdoor pre CIA ;)
Odpovedať Známka: 4.5 Hodnotiť:
 

Ako aj v každom inom softe. Už len z princípu musia mať zadné dvierka...
Odpovedať Známka: -2.0 Hodnotiť:
 

lol tvoje prispevky sa stale zlepsuju!
Odpovedať Známka: 5.4 Hodnotiť:
 

Áno Cicinko...
Odpovedať Známka: -6.0 Hodnotiť:
 

Paranoja sa da medikamentami uspesne potlacat. Nechces to skusit?
Odpovedať Známka: -5.0 Hodnotiť:
 

kto ti povie ze si paranoik sa v tom vezie s nimi
Odpovedať Známka: 10.0 Hodnotiť:
 

Však stačí odpojiť vytrhnúť kábel a je to. Alebo firewall je lepšie riešenie.
Odpovedať Známka: -5.0 Hodnotiť:
 

neviem si predstavit ako by taky backdoor fungoval. 2 moznosti:
1. za predpokladu ze OS bezi v poriadku tak po "prihlaseni" sa na VNC sa objavi login prompt daneho OS (a je jedno ci je VNC bez hesla alebo ma nejaky backdoor)
2. ak OS nebezi v poriadku a clovek sa dostane priamo k boot procesu - moze nabootovat bud existujuci system (ktory by od neho mal eventuelne vyzadovat heslo - ak nie admin je lama) alebo moze nabootovat z nejakeho media ktore je fyzicky pritomne v danom stroji (pripadne bootovat zo siete) - je na adminovi aby zabezpecil nemoznost niecoho takeho.

ci by to VNC obsahovalo backdoor alebo nie tak ci tak bude bezpecnost stat na bezpecnosti OS a schopnostiach admina.
Odpovedať Hodnotiť:
 

3. za predpokladu ze OS bezi v poriadku tak po "prihlaseni" sa na VNC sa objavi framebuffer daneho stroja = potencialne citlive a doverne informacie.
Odpovedať Známka: 5.0 Hodnotiť:
 

to je sice pravda ale to uz je opat zalezitost admina ;) takisto sa moze "zabudnut" odhlasit
Odpovedať Hodnotiť:
 

Vzhladom na to, kolko krat je v celom clanku a komentaroch spomenute slovo "desktopove" sa mi ohananie adminom nezda celkom na mieste.
Odpovedať Známka: 6.0 Hodnotiť:
 

imho ta feature nieje defaultne zapnuta a desktopy vo firmach aj tak spravuje admin. neviem si realne predstavit vyuzite vyhod tohto riesenia v domacom prostredi. vacsina desktopov ma napr. moznost PXE bootu ale nepoznam vela ludi ktory ju aj vyuzili ;)
Odpovedať Hodnotiť:
 

>imho ta feature nieje defaultne zapnuta
bavime sa o backdoore.

>desktopy vo firmach aj tak spravuje admin.
a co na nich naspravuje? moze akurat tak nakonfigurovat proxy/firewall.
Odpovedať Známka: 3.3 Hodnotiť:
 

1. backdoor ktory by implicitne nieco take zapol by bol odhaleny prakticky okamzite (pred dobrym adminom data tecuce po jeho sieti neskryjes)
2. dobre nakonfigurovany firewall bohate staci...
Odpovedať Hodnotiť:
 

1. pokial bude len pasivne pocuvat tak ako?
2. ak data nebudu behat zrovna po standardnom vnc protokole, pripadne budu inak zabezpecene proti detekcii tak sa naklady na potrebny firewall mozu celkom predrazit.
Odpovedať Hodnotiť:
 

to by bolo na dlhsiu debatu :). netvrdim ze by som ten backdoor objavil ja. asi tazko by som presvedcil sefa ze potrebujeme trosku drahsi stroj nech mozem prevadzat nejake seriozne DPI. ale su firmy ktore na to prostriedky maju a ktore sa na to specializuju. naozaj si nemyslim ze by bolo mozne vytvorit neobjavitelny backdoor takehoto razu.
Odpovedať Hodnotiť:
 

Ak firmy potrebujú administráciu na diaľku, stačí ssh, nie?
Odpovedať Známka: 5.0 Hodnotiť:
 

Kratka odpoved je - NIE.
Dlhsia odpoved je - ide aj o zlyhanie OS a kedze pre beh SSH je potrebne aby OS bezal, tak administracia na dialku je v tom pripade dost otazna.
Rada na zaver - opat si precitaj o com sa v clanku pise ;-)
Odpovedať Hodnotiť:
 

Ako často sa stáva, že vo firme zlyhá OS? A ak áno, koľko firiem má človeka, ktorý by to dokázal takto na diaľku cez VNC opraviť?
Odpovedať Hodnotiť:
 

najma ako casto sa stava ze zlyha os na ktorom bezi sshd ;)
Odpovedať Hodnotiť:
 

back door je tam urcite .dokaz cia(americka vlada) zamestnala hlavneho programatora (manazera,riaditela) microsoftu takze cia je admin tychto kompov pod zamienkou lepsej spravy na dialku pre firmy...

Odpovedať Známka: -1.1 Hodnotiť:
 

Mňa by zaujímalo, ako je riešené pripojenie na Internet na úrovni BIOSu, resp. počas bootovania operačného systému.
Odpovedať Známka: 10.0 Hodnotiť:
 

zrejme DHCP klient v biose
Odpovedať Známka: 10.0 Hodnotiť:
 

back door tam je(mozno, asi) ale tak ked to mas v sieti a mas povoleny port len z urcitej IP(rozsahu), samozrejme na routri, tak mozu mat zamestananeho aj rovno billiho a bude im to prd platne... samozrejme ak nemas deravy router :)
Odpovedať Hodnotiť:
 

TrueCrypt alebo Linux???
Odpovedať Známka: 5.0 Hodnotiť:
 

Raw FAT32 a Windows.
Odpovedať Známka: 5.0 Hodnotiť:
 

95
Odpovedať Známka: 6.7 Hodnotiť:
 

toto by sa mi hodilo,aspon by som mohol vsetko robit zo svojho pc.. a nemusel ist vedla k priatelke do izby a robit to na jej... masine :))
Odpovedať Známka: 10.0 Hodnotiť:
 

A ja si myslim, že by si mal ist vedla k priatelke do izby a robit to na jej... Masine :))
Odpovedať Známka: 10.0 Hodnotiť:
 

Ďalší krok Veľkého Brata, ako mať novodobých otrokov pod kontrolou... Smutné, že väčšina užívateľov túto návnadu zožerie... Určite to bude urobené tak, aby sa to nedalo vypínať.
Odpovedať Známka: 0.0 Hodnotiť:
 

Mna by zaujimalo ze preco ked sa nejaky 10 rokov stary standard zo serverov dostane na desktopy tak si hned polka ludi mysli ze ide o nejakeho velkeho brata.
Odpovedať Hodnotiť:
 

ty pouzivas vnc na serveroch?
lebo ja takeho nepoznam. ssh -X ak je treba gui
alebo na MS platforme rdesktop
Odpovedať Hodnotiť:
 

ty mas zapnute na servroch X forwarding? ;)
Odpovedať Hodnotiť:
 

uhm "velky brat" (rofl). velky brat by urcite nepouzil kopec uz existujucich sposobov ktorymi moze kontrolovat "otrokov" ale riesil by takuto okatu zalezitost aby , v pripade ze sa na to pride, mal mensi problem. existencia nejakeho vladou kontrolovaneho botnetu by ma vobec neprekvapila. ale toto je prilis riskantne v pripade ze sa na to pride (nieco ako neviditelny backdoor neexistuje).
Odpovedať Hodnotiť:
 

akého klienta na vzdialený prístup budeš používať?
Odpovedať Hodnotiť:

Pridať komentár