Contents

คอมพิวเตอร์ของคุณสามารถเข้าถึงได้จากระยะไกลในขณะที่ปิดอยู่หรือไม่?

มีใครสามารถเข้าถึงอุปกรณ์ของคุณแม้ว่าจะปิดอยู่หรือไม่? คำตอบที่น่ากลัวคือใช่

ในยุคที่มีการเข้าถึงระยะไกลอย่างกว้างขวาง การทำความเข้าใจรากฐานทางเทคโนโลยีที่เอื้อต่อปรากฏการณ์นี้กลายเป็นสิ่งที่ขาดไม่ได้ ในบรรดาเทคโนโลยีที่เปิดใช้งานเหล่านี้ ได้แก่ Active Management Technology ของ Intel ซึ่งเป็นฟังก์ชันการทำงานที่เน้นฮาร์ดแวร์เป็นหลัก ซึ่งเปิดใช้งานความสามารถระยะไกลที่น่าทึ่ง รวมถึงเมื่อคอมพิวเตอร์ไม่ได้ใช้งาน การพัฒนานี้เป็นประโยชน์อย่างมากต่อผู้ดูแลระบบเทคโนโลยีสารสนเทศ อย่างไรก็ตาม การกำหนดค่าที่ไม่เหมาะสมทำให้เกิดภัยคุกคามด้านความปลอดภัยที่แฝงอยู่ ดังนั้นจึงจำเป็นอย่างยิ่งที่จะต้องเข้าใจว่า Intel AMT ทำงานอย่างไร แอปพลิเคชัน และมาตรการที่จำเป็นในการรักษาความปลอดภัย

บางคนสามารถเข้าถึงพีซีแบบปิดเครื่องจากระยะไกลได้หรือไม่

บุคคลอาจคุ้นเคยกับบัญชีของกรณีที่บุคคลที่ไม่ได้รับการอนุมัติยึดคำสั่งผ่านอุปกรณ์ของบุคคลอื่นผ่านความสามารถในการเข้าถึงระยะไกล องค์ประกอบสำคัญในการอำนวยความสะดวกให้กับปรากฏการณ์นี้คือ Active Management Technology (AMT) ของ Intel ซึ่งทำหน้าที่เป็นองค์ประกอบที่ขาดไม่ได้ในการเปิดใช้งานเหตุการณ์ดังกล่าว

สิ่งสำคัญคือต้องตระหนักว่า Intel AMT ในตัวมันเองไม่มีเจตนาร้าย บูรณาการเป็นส่วนประกอบภายในชิปเซ็ต Intel จำนวนมาก โดยมีวัตถุประสงค์เพื่ออำนวยความสะดวกในการจัดการอุปกรณ์ระยะไกลสำหรับผู้ดูแลระบบไอที อย่างไรก็ตาม เช่นเดียวกับเครื่องมือที่มีศักยภาพอื่นๆ เมื่อถูกยักยอก ผลที่ตามมาที่อาจเกิดขึ้นอาจเป็นหายนะได้

บางคนอาจคาดเดาสถานการณ์ที่พวกเขาออกจากเวิร์กสเตชันของตน ซึ่งอาจปิดเครื่องคอมพิวเตอร์ แต่ยังคงรักษาช่องโหว่ที่อาจเกิดขึ้นจากการเข้าถึงระยะไกลโดยไม่ได้รับอนุญาต สถานการณ์ดังกล่าวเป็นตัวอย่างข้อบกพร่องของ Intel Active Management Technology (AMT) เมื่อมีการนำไปใช้หรือบุกรุกอย่างไม่เหมาะสม จะทำให้บุคคลที่ไม่มีหลักจริยธรรมสามารถแก้ไขการตั้งค่าระบบ ลบข้อมูลที่จัดเก็บไว้ในฮาร์ดดิสก์ หรือเข้าถึงอุปกรณ์ได้แม้จะเห็นได้ชัดว่าหลุดออกไปแล้วก็ตาม

แม้จะอยู่ในสถานะขาดการเชื่อมต่อจากแหล่งภายนอก การเข้าถึงระยะไกลยังคงเป็นตัวเลือกที่เป็นไปได้สำหรับระบบคอมพิวเตอร์

เหตุใดเทคโนโลยี Intel Active Management จึงมีประโยชน์?

/th/images/muo-gaming-why-games-crash.jpg

Intel Active Management Technology (AMT) เป็นคุณลักษณะเฉพาะที่ทำงานโดยไม่คำนึงถึงระบบปฏิบัติการหรือสถานะพลังงานของเครื่องโฮสต์ โดยพื้นฐานแล้ว ระบบดังกล่าวประกอบด้วยระบบย่อยภายในระบบหลัก ทำให้สามารถดำเนินการได้ ไม่ว่าคอมพิวเตอร์จะไม่ได้ใช้งานหรือไม่สามารถตอบสนองก็ตาม

ผู้จัดการฝ่ายไอทีที่ดูแลเวิร์กสเตชันจำนวนมากภายในบริษัทจะพบว่าเป็นเรื่องท้าทายด้านลอจิสติกส์ในการเข้าร่วมอุปกรณ์ทุกตัวเป็นการส่วนตัวเพื่อการบำรุงรักษาตามปกติหรือข้อกังวลในการแก้ไขปัญหา โชคดีที่ Intel Active Management Technology (AMT) เข้ามาช่วยเหลือ ด้วยการใช้คอมพิวเตอร์เครื่องอื่น คุณสามารถเชื่อมต่อกับอุปกรณ์ที่รองรับ AMT จากระยะไกลได้อย่างสะดวก และดำเนินการวินิจฉัย อัปเดตซอฟต์แวร์ เริ่มต้นการรีสตาร์ท หรือดำเนินการงานที่จำเป็นอื่นๆ โดยไม่ต้องเข้าถึงระบบเป้าหมายทางกายภาพ

แม้ว่า AMT จะมีความสามารถที่น่าประทับใจ แต่ใครๆ ก็อาจสงสัยเกี่ยวกับความอ่อนแอที่จะถูกนำไปใช้ประโยชน์โดยผู้ประสงค์ร้ายที่ต้องการควบคุมอุปกรณ์ของเหยื่อ เพื่อลดความเสี่ยงนี้ AMT ได้รวมกลไกการรักษาความปลอดภัยหลายอย่าง รวมถึงการตรวจสอบความถูกต้องร่วมกันและช่องทางการสื่อสารที่ปลอดภัย อย่างไรก็ตาม ประสิทธิผลของการป้องกันเหล่านี้ขึ้นอยู่กับการกำหนดค่าที่เหมาะสม ระบบ AMT ที่ตั้งค่าไม่เพียงพออาจทำหน้าที่เป็นทางเข้าที่ปลดล็อคได้ ทำให้เกิดการละเมิดที่อาจเกิดขึ้นได้

โดยพื้นฐานแล้ว Intel AMT ทำหน้าที่เป็นผู้ดูแลระบบระยะไกลที่มีอำนาจทุกอย่างซึ่งมีอำนาจอย่างกว้างขวางในการดำเนินการต่างๆ อย่างไรก็ตาม ความสามารถพิเศษนี้ยังนำเสนอจุดอ่อนโดยธรรมชาติ โดยจำเป็นต้องมีการกำหนดค่าอย่างรอบคอบและเข้าใจถึงความเสี่ยงที่อาจเกิดขึ้นเพื่อนำไปใช้อย่างปลอดภัย

วิธีการเข้าถึงเมื่อคอมพิวเตอร์ปิดอยู่

/th/images/how-the-process-works-for-penetration-testers.jpg

Intel AMT ทำงานอย่างไร?

ระดับพลังงานของคอมพิวเตอร์ครอบคลุมขั้นตอนต่างๆ ตั้งแต่ฟังก์ชันการทำงานเต็มรูปแบบไปจนถึงการปิดใช้งานโดยสมบูรณ์ แม้จะปิดเครื่อง องค์ประกอบเฉพาะจะคงสถานะไม่ได้ใช้งานโดยสิ้นเปลืองพลังงานน้อยลง นี่อาจถือได้ว่าเป็นคอมพิวเตอร์เข้าสู่ระยะสงบเงียบแทนที่จะเข้าสู่สภาวะหลับใหลอย่างสุดซึ้ง ด้วยการใช้ประโยชน์จากปรากฏการณ์นี้ Intel Active Management Technology (AMT) จึงสามารถรักษาความระมัดระวังในช่วงเวลาที่สงบลงเหล่านี้

AMT มีหน่วยประมวลผลอิสระและอินเทอร์เฟซเครือข่าย ทำให้สามารถรับทราบคำสั่งที่เข้ามาในช่วงที่ระบบหลักไม่มีการใช้งาน เมื่อรับสัญญาณอนุญาตที่ถูกต้องจากผู้ใช้ที่ได้รับอนุญาต ซึ่งโดยทั่วไปคือผู้ดูแลระบบไอที คำแนะนำในการเริ่มต้นขั้นตอนการปลุกจะถูกส่งผ่านเครือข่าย ในการตอบสนอง กลไก AMT จะเปิดใช้งานฟังก์ชันการทำงานของคอมพิวเตอร์เพื่อดำเนินงานต่างๆ เช่น การปรับปรุงซอฟต์แวร์หรือการดำเนินการวินิจฉัย

หากคุณไม่ได้อยู่ในหน่วยงานที่มีแผนกเทคโนโลยีสารสนเทศ (IT) จะยังสามารถใช้งานหรือปิดใช้งานฟังก์ชันนี้ได้หรือไม่ แน่นอน. คุณสามารถเข้าถึง Intel Active Management Technology (AMT) ผ่านทางอินเทอร์เฟซเฉพาะเมื่อเริ่มต้นกระบวนการเริ่มต้นอุปกรณ์ของคุณ เป็นไปได้ที่จะกำหนดข้อกำหนดรหัสผ่านสำหรับการเข้าถึงระยะไกลหรือยุติการใช้งานโดยสมบูรณ์หากไม่จำเป็นอีกต่อไป

ฉันมีฮาร์ดแวร์ของ Intel: ฉันจะป้องกันตัวเองได้อย่างไร

/th/images/avoid-to-botnets.jpg

แน่นอนว่าฉันยินดีที่จะให้คำแนะนำเกี่ยวกับวิธีการป้องกันตนเองจากอาชญากรไซเบอร์ที่อาจเป็นอันตราย

ในการตรวจสอบว่าฮาร์ดแวร์ของ Intel รองรับ Advanced Management Technology (AMT) หรือไม่ จำเป็นต้องเข้าถึงการตั้งค่า Basic Input/Output System (BIOS) หรือ Unified Extensible Firmware Interface (UEFI) ซึ่งสามารถเข้าถึงได้ในระหว่างกระบวนการเริ่มต้นเริ่มต้นของ คอมพิวเตอร์. เพื่อค้นหาการตั้งค่าเหล่านี้ ควรค้นหาตัวเลือกที่เกี่ยวข้องกับ Intel AMT โดยเฉพาะ และประเมินสถานะปัจจุบันเพื่อยืนยันสถานะการเปิดใช้งาน

การเปิดใช้งานคุณลักษณะ Active Management Technology (AMT) บนคอมพิวเตอร์ของคุณจำเป็นต้องใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่งเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต ขั้นตอนสำคัญประการหนึ่งในกระบวนการนี้คือการสร้างโปรโตคอลการตรวจสอบความถูกต้องที่รัดกุมโดยการสร้างรหัสผ่านที่แข็งแกร่งสำหรับบัญชีผู้ดูแลระบบ และจำกัดการเข้าถึงอินเทอร์เฟซ AMT ไว้เฉพาะผู้ใช้ที่ได้รับอนุญาตเท่านั้น ด้วยการใช้มาตรการป้องกันเหล่านี้ คุณสามารถลดความเสี่ยงที่อาจเกิดขึ้นที่เกี่ยวข้องกับการเปิดใช้งาน AMT และมั่นใจในความปลอดภัยของความสมบูรณ์ของระบบของคุณ

Intel Active Management Technology (AMT) มอบวิธีการสื่อสารที่ปลอดภัยผ่านการเข้ารหัส คุณลักษณะนี้อาจเปิดใช้งานเพื่อปรับปรุงการปกป้องข้อมูลและการรักษาความลับให้ดียิ่งขึ้น

ในแง่ของความแพร่หลายของช่องโหว่ในระบบเทคโนโลยีจำนวนมาก การรักษาซอฟต์แวร์ AMT เวอร์ชันปัจจุบันจึงเป็นสิ่งสำคัญ และให้แน่ใจว่าแพตช์รักษาความปลอดภัยที่จำเป็นทั้งหมดจะถูกนำไปใช้ทันที

เมื่อทำงานภายในสถาบันหรือบริษัทขนาดใหญ่ ขอแนะนำให้ขอคำปรึกษาจากผู้เชี่ยวชาญด้านเทคโนโลยีสารสนเทศที่มีประสบการณ์เกี่ยวกับการกำหนดค่าที่เหมาะสมสำหรับเครื่องมือการจัดการบัญชี (AMT) ผู้เชี่ยวชาญเหล่านี้มีความพร้อมที่จะให้คำแนะนำส่วนบุคคลที่สอดคล้องกับข้อกำหนดและวัตถุประสงค์เฉพาะขององค์กรของคุณ

หากคุณเป็นผู้ใช้ตามบ้านทั่วไปที่ไม่จำเป็นต้องมีความสามารถที่ได้รับการปรับปรุงของ AMT คุณอาจเลือกที่จะปิดการใช้งานมันโดยสิ้นเชิง โดยทั่วไปแล้วแนวทางนี้ถือว่าปลอดภัยสำหรับบุคคลที่ไม่มีความรู้ที่จำเป็นในการสร้างแนวทางที่ปลอดภัย

Intel Active Management Technology (AMT) เป็นตัวแทนของทรัพยากรที่มีศักยภาพซึ่งมีทั้งข้อดีและอันตราย ด้วยการทุ่มเทความพยายามในการทำความเข้าใจการทำงานของอุปกรณ์และนำมาตรการป้องกันด้านความปลอดภัยที่แข็งแกร่งมาใช้ เราอาจใช้ประโยชน์จากการใช้งานได้จริงพร้อมทั้งบรรเทาอันตรายที่อาจเกิดขึ้น

อย่าลืมความปลอดภัยทางไซเบอร์ระดับฮาร์ดแวร์

การใช้งาน Active Management Technology ของ Intel เป็นตัวอย่างที่ชัดเจนมากขึ้นเรื่อยๆ ในการแบ่งแยกฮาร์ดแวร์ออกจากซอฟต์แวร์ในแง่ของความปลอดภัย ระบบประกอบด้วยเครือข่ายที่ซับซ้อนขององค์ประกอบเสริมซึ่งกันและกัน โดยที่ส่วนประกอบแต่ละส่วนของฮาร์ดแวร์ เช่น AMT จะแสดงความสามารถเฉพาะตัวของตัวเองและความอ่อนไหวต่อการถูกโจมตี

การบูรณาการการป้องกันส่วนประกอบเหล่านี้ไม่ได้เป็นเพียงข้อพิจารณาเสริมในแนวทางความปลอดภัยทางไซเบอร์เท่านั้น ค่อนข้างจะถือเป็นองค์ประกอบพื้นฐาน ความรู้ที่ได้รับจากการตรวจสอบ AMT สามารถทำหน้าที่เป็นกระดานกระโดด สร้างความตระหนักรู้ที่ช่วยให้บุคคลมีทักษะที่จำเป็นในการนำทางโดเมนที่สำคัญเท่าเทียมกันของมาตรการรักษาความปลอดภัยบนฮาร์ดแวร์