Pentium III - id

Pentium III - id — titlul rubricii
Pentium III - id — titlul rubricii

Lansarea la sfîrșitul lunii februarie a procesorului Pentium III a fost un eveniment mult așteptat și a generat suficiente reacții pozitive. Nu același lucru se poate spune și despre descoperirea unei "facilități" implementate de Intel în design-ul procesorului, "facilitate" trecută cu vederea inițial dar care a iscat - pe bună dreptate - o mulțime de controverse. Despre ce este vorba?

Fiecare chip are un identificator pe 96biți care este unic și care poate fi accesat prin software. Scopul era vezi doamne să facă mai sigure tranzacțiile electronice pe web, identificînd astfel utilizatorii pe baza id-ului aflat în procesor. Identificarea procesoarelor furate sau a software-ului piratat s-ar putea realiza pe baza respectivului id. Cineva zicea că securitatea (e vorba de transmisiuni sigure nu de aia la care se gîndește lumea) ar putea beneficia și ea de noua minune a tehnologiei: semnături digitale, autentificare, chei private etc. Pînă aici toate sună frumos, doar că există o problemă, așa că să mai aruncăm o privire peste ele:

Siguranța tranzacțiilor pe web: Ce se întîmplă cînd un procesor își schimbă (în mod legal) posesorul? Cum se actualizează baza de date a firmelor care se ocupă cu comerț electronic, și pe ce nume vor fi autentificate tranzacțiile făcute de noul proprietar? În cadrul unei firme cu mai mulți utilizatori în numele cui se fac tranzacțiile făcute de persoane diferite de pe același calculator?

Securitate: Nu trebuie să fii expert în securitate ca să-ți dai seama că o cheie "privată" se numește așa tocmai pentru că este accesibilă doar unei singure persoane. În momentul în care id-ul poate fi citit de orice program și folosit în altă parte toată utilitatea algoritmilor criptografici asimetrici sau a semăturilor digitale se duce pe apa sîmbetei.

Pînă la urmă Intel "a dat înapoi" și a scos un program (http://support.intel.com/support/processors/pentiumiii/psover.htm) care dezactivează capacitatea procesorului de a-și "da" acest id. Programul (trec peste dimensiunea aberantă de 1M) trebuie pornit de fiecare dată pentru că, odată resetat, procesorul revine la starea inițială (reactivarea facilității respective este posibilă doar prin resetare).

În momentul în care apele se mai liniștiseră, Zero Knowledge Systems (http://www.zks.net/p3/) a demonstrat că poate "fura" id-ul de pe un calculator pe care a fost instalat programul de la Intel. N-au făcut-o de unii singuri ci s-au folosit și de o altă "minune" a tehnologiei: ActiveX... Pentru cei care nu sînt la curent asta (mi se pare că) e a treia oară cînd MS compromite securitatea utilizatorilor de IExplorer (prima dată Chaos Computer Club a demonstrat cum poate sustrage bani din contul celor care folosesc Quicken (http://www.ccc.de/radioactivex.html), al doilea exemplu fiind un program capabil să "shut-down-eze" calculatorul).

Lucrurile nu se opresc aici: în ZDNN (http://www.zdnet.com/zdnn/stories/news/0,4586,2223827,00.html) apare un articol în care se vorbește chiar de niște procesoare PII care conțin aceast id. E drept că nu toate - unele îl au dezactivat - dar există niște procesoare dedicate laptop-urilor care "s-au strecurat" pe lîngă.

Este interesant de văzut unde o să se ajungă cu povestea și dacă Intel va avea de pierdut din asta. La o adică dacă Microsoft trăgea cu ochiul pe hardurile utilizatorilor proaspeți de windows, sau ținea socoteala celor care folosesc produsele lor de tip "Office" (aveau și ei ID-ul lor da asta e altă poveste) și a ieșit basma curată - de ce n-ar scăpa și Intel?

Nu cred ca băieții de la Intel sînt ageamii - locul care îl au pe piața procesoarelor arată clar asta. Este clar că nu aveau cum să treacă cu vederea implicațiile generate, așa că nu rămîne decît să ne întrebăm ce are Intel de gînd în realitate.

-Roger