MINIX, het verborgen besturingssysteem in Intel-hardware

Als je aan een gewoon persoon vraagt ​​wat het meest gebruikte besturingssysteem ter wereld is, dan is het antwoord dat ze je zullen geven Windows​ Maar er zit echt een besturingssysteem in Intel hardware waarvan de meeste niet op de hoogte zijn, wordt MINIX genoemd. Wat is dit besturingssysteem op uw pc en waarvoor wordt het gebruikt?

Een paar jaar geleden werd ontdekt dat Intel-hardware intern een intern besturingssysteem draait: MINIX. Maar dit besturingssysteem heeft een reden om te zijn,

MINIX

Wat is MINIX?

MINIX is een Unix-achtig besturingssysteem dat door hemzelf is gemaakt door Andrew Tanembaum, dat is ontworpen om het onderwerp besturingssystemen te leren aan studenten computertechnologie. Dit besturingssysteem is gemaakt om op x86's te draaien, aangezien de meeste Unix-systemen die er in de jaren tachtig waren niet op pc-CPU's draaiden en een Unix-licentie erg duur was.

Met de komst in de jaren 90 van Linux en BSD's voor x86, werd het gebruik van MINIX vergeten, maar er moet rekening mee worden gehouden dat het een besturingssysteem is dat oorspronkelijk is ontworpen om les te geven, aangezien het de software was die bij het boek "Modern Operating Systems: design and implementatie" hoort. door Tanembaum zelf.

Intel gebruikt MINIX intern in zijn processors, iets waarvan Andrew Tanembaum zelf nooit op de hoogte was totdat de hackergemeenschap deze ontdekte tijdens een volledige verkenning van de geheime schuilplaatsen van Intel-hardware.

Waar is MINIX op uw Intel CPU-pc?

Intel MINIX

Eigenlijk zit MINIX niet in de Intel CPU's, maar maakt het deel uit van de Media Engine, die de controle over het CPU aangezien het het element is met de meeste privileges binnen het systeem, dus het is in de privilege ring -3.

De privileges of uitvoeringsringen geven de hiërarchie aan als het gaat om toegang tot de besturing van de CPU en de systeembronnen. Technisch gezien bestaan ​​de negatieve ringen niet en in theorie heeft het besturingssysteem de meeste privileges, maar er zijn situaties waarin de software de volledige kracht van de processor kan halen. Daarom creëerde Intel om dit te vermijden de Media Engine, een CPU die op een geïsoleerde en geïsoleerde manier werkt en een niveau van vertrouwen of "Vertrouwen" in het systeem creëert, wat niets te maken heeft met de gebruikelijke betekenis van het woord.

Als we het hebben over softwarevertrouwen, hebben we het niet over stabiliteit, maar eerder dat het geen functies vervult die fabrikanten niet willen. Dankzij de Media Engine is het mogelijk om op afstand het gebruik van bepaalde software en zelfs het gebruik van hardware te blokkeren. Het is een achterdeur die alle pc's met een Intel CPU hebben en als we erover praten AMD dan moeten we praten over zijn platform Security Processor, maar de bijzonderheid is dat alleen de Intel Media Engine gebruik maakt van MINIX.

Waar wordt MINIX voor gebruikt in Intel CPU's?

Intel ME

Om ervoor te zorgen dat de Media Engine zijn functie kan uitvoeren, moet het een besturingssysteem in een volledig geïsoleerde omgeving draaien, dit betekent dat het dit niet kan doen door toegang te krijgen tot de systeemgegevens. RAM geheugen of de opslag van het systeem zelf. Hiervoor zijn eigen RAM-geheugen nodig en ook zijn eigen opslag, die in dit geval in de Media Engine zelf zit.

De keuze voor MINIX voor de Media Engine-functies is logisch voor Intel, aangezien het een besturingssysteem is dat licht genoeg is om in het NAND Flash-geheugen van de ME te passen en afzonderlijk door de ME kan worden gebruikt. Bovendien geeft de locatie in de chipset toegang tot alle invoer- en uitvoerinterfaces van de chipset, inclusief de netwerkinterfaces, die nodig zijn voor bediening op afstand van het systeem.

Als je doodsbang bent voor het concept van een achterdeur in je

De relatie tussen MINIX en Intel vPro

Intel vPro

Het feit dat we een pc op afstand besturen, is iets dat ons tegenwoordig niet kan verbazen. Maar wat als we het hebben over het kunnen manipuleren van het BIOS en zelfs een besturingssysteem kunnen installeren? Welnu, dit is mogelijk met Intel's vPro-technologie, waardoor Intel zelf en hardwarefabrikanten op transparante en onzichtbare wijze pc's kunnen beheren, zelfs als ze in de slaapstand staan.

Dit kan op afstand worden gedaan dankzij wat we hierboven hebben opgemerkt. Dat wil zeggen, dankzij de Media Engine die MINIX draait. Als we hieraan toevoegen dat Intel in versie 6.0 van zijn Active Management Technology het toetsenbord heeft geïmplementeerd Video Muisafstandsbediening, dan wordt afstandsbediening volledig mogelijk.

Met andere woorden, het is hetzelfde als software voor afstandsbediening, maar met een verschil, aangezien Intel's KVM op hardwareniveau werkt. Hierdoor kun je het systeem ook zonder besturingssysteem in het midden bedienen. De reden? Het draait zijn eigen besturingssysteem, MINIX, dus het heeft geen besturingssysteem nodig.

Is het mogelijk om mijn pc op afstand te bedienen?

Na al deze uitleg zult u zich ongetwijfeld afvragen of het mogelijk is om een ​​pc op afstand te bedienen zoals fabrikanten dat kunnen doen via de Media Engine. Ja, het is mogelijk, maar hiervoor moet u er eerst voor zorgen dat uw CPU Intel vPro ondersteunt, de Intel-technologie waarmee u de pc op afstand kunt beheren.

Als je er eenmaal zeker van bent, moet je het systeem-BIOS openen en ervoor zorgen dat je een tabblad kunt activeren met de melding BIOS Breedsprakigheid. Start uw computer opnieuw op, voer het BIOS opnieuw in en zoek naar een optie met de titel firmware uitgebreidheid or boot uitgebreidheid en zorg ervoor dat ze actief zijn. Zorg er overigens voor dat de optie voor de installatie- of setup-prompt ook is ingeschakeld.

De volgende stap is om de pc opnieuw op te starten, waar u het volgende bericht zou moeten krijgen, druk op CTRL + P om de Intel AMP-configuratie in te voeren waarmee u uw pc kunt configureren om op afstand te worden gebruikt. In het geval dat het u om een ​​wachtwoord vraagt, is dit in 99% van de gevallen meestal "admin", maar zonder de aanhalingstekens. Vanaf dit punt hoeft u alleen externe toegang en KVM te configureren om uw pc op afstand te kunnen beheren.