世界では53秒ごとにラップトップが盗まれています。 アメリカの空港だけでも、盗まれたラップトップの数は毎週12,000に達します。 それらの約半分には、暗号化されていない形式の機密データが含まれています。 このような興味深い統計は、公式WebサイトでIntelから提供されています。
私の記事では、これらの悲しい統計の変更に向けてインテルが行った措置について説明します。
まず、政府の機密情報や秘密情報の紛失に関する有名な見出しがいくつかあります。
- 「ボストンで盗まれたFidelity Investmentsの投資ノートパソコン。 コンピューターには、顧客の約2,000のアカウントに関する機密データが含まれていました。」
- 「Ameriprise Financial Inc.の自動車従業員から 2,000人以上の個人データを持つラップトップが盗まれました。」
- そしてこれさえ:
「エージェントMI5(British Counterintelligence Service)は、機密情報を含むラップトップを紛失しました。」
Intel ATまたは盗難防止テクノロジーは、この混乱を終わらせるように設計されています。
そのサポートは、Core i3、i5、i7プロセッサを搭載したIntelプラットフォームで既に実装されています。 現在、この技術はウルトラブックの出現に関連して積極的に推進されています-軽量で道路機器での作業に便利です。 これらはほとんどがコンパクトで高価なガジェットであるため、ここではセキュリティの問題が重要です。
それでは、セキュリティはどのように本当に確保されているのでしょうか?
Intel ATテクノロジーをサポートするコンピューターは、いわゆるポイズンピルによって非アクティブ化できます。 これは、3Gネットワークを介して送信される暗号化されたsmsメッセージです。 さらに、ロックモードでは、ラップトップは指定された間隔で地理座標を通信します。
デバイスを購入する際のこの追加追跡機能については、互換性のある3G / GPSモジュールを事前に確認する必要があります。 写真は、ソニー・エリクソンのこのようなモジュールを示しています。
チップセットと3Gモジュール間の相互作用は、ハードウェアレベルで発生します。 したがって、オペレーティングシステムを再インストールし、ハードドライブを交換しても(実際、携帯電話のSIMカードを交換するよりも少し難しい)、ラップトップ保護を無効にすることはできません。
Intel Anti-Theftハードウェアサポートは、Management Engine(ME)と呼ばれるチップセットのブロック内にあります。 MEは、オペレーティングシステムをロードする前にラップトップを制御し、特に電源システムの動作を制御します。 また、データ暗号化システムのキーを保存する責任もあります。 コンピューターのロック手順が初期化されている場合、システムはPOSTを渡しません。
コンピューターの所有者がブロックの確認を受け取ることが重要です。 非アクティブ化プロセスは元に戻せます。 ラップトップを返却できれば、簡単に蘇生できます。
他の多くの機能:
- 管理者は盗まれたラップトップにメッセージを送信することができ、攻撃者は電源を入れたときにそれを見ることができます。
- 許可の試行に繰り返し失敗すると、システムがロックされます。 許可される試行回数は、管理者によって設定されます。
- ラップトップがロックされる地理的領域を事前に設定できます。
- 別の興味深い機能は、事前に決められた間隔で中央サーバーとの必須の「チェック」または「ランデブー」です。 コンピューターがそれらをパスした場合、管理者が再アクティブ化するまでブロックされます。
これはロックされたコンピューターの画面です。
ノートパソコン市場のすべての主要企業であるAcer、Asus Dell、富士通、HP、Lenovo、Sonyなどのこのテクノロジーをサポートするソリューションがすでに市場に出回っています。 完全なリストはここで表示できます。
ラップトップを保護するには、 atservice.intel.comにアクセスし、ラップトップに付属のカードのアクティベーションコードを使用してアカウントを作成する必要があります。
次に、コンピューターは特別なアプリケーションを使用してアカウントにリンクされます。 コンピューターがシステムに登録された後、ユーザーはWebベースのインターフェイスを介してサーバーとのランデブー間隔を構成し、ブロッキングモードで表示されるメッセージを変更し、最終的にいつでもシステムを必要なリストに追加できます。
Intel ATは、ロシアを含む世界中で運営されています。 残念ながら、現時点では、Webインターフェースには英語版しかありません。
おわりに
このテクノロジーは、機密データの安全性を確保する必要がある大企業にとってのみ興味深いと思われます。 ただし、通常のユーザーが個人的な通信、写真、ビデオ資料、および保存されたパスワードを攻撃者の所有物にしたいと考えることはほとんどありません。 したがって、この技術は非常に要求されており、その広範な採用により、盗難の対象としてのラップトップの魅力が低下します。 結局のところ、最悪の場合、そのような組み込みサービスを使用して盗まれたデバイスは役に立たないレンガに変わり、せいぜい強盗に直接つながるでしょう。