إنتل في برو

شعار Intel vPro الحالي

تقنية Intel vPro هو مصطلح تسويقي شامل تستخدمه شركة Intel لمجموعة كبيرة من تقنيات الأجهزة الحاسوبية ، بما في ذلك VT-x و VT-d و Trusted Execution Technology (TXT) و Intel Active Management Technology (AMT). [1] عندما تم إطلاق العلامة التجارية vPro (حوالي عام 2007)، تم التعرف عليها في المقام الأول مع AMT، [2] [3] وبالتالي لا يزال بعض الصحفيين يعتبرون AMT جوهر vPro. [4]

مميزات vPro

Intel vPro هو اسم علامة تجارية لمجموعة من ميزات أجهزة الكمبيوتر. تحتوي أجهزة الكمبيوتر التي تدعم vPro على معالج يدعم vPro، ومجموعة شرائح تدعم vPro، ونظام BIOS يدعم vPro كعناصر أساسية. [2] [3] [5] [6] [7] [8]

يتضمن جهاز الكمبيوتر vPro ما يلي:

  • معالجات Xeon أو Core متعددة النواة ومتعددة الخيوط. [9] [10]
  • تتيح تقنية Intel Active Management Technology (Intel AMT)، وهي مجموعة من الميزات القائمة على الأجهزة والموجهة للشركات، إمكانية الوصول عن بُعد إلى الكمبيوتر الشخصي لمهام الإدارة والأمان، عندما يكون نظام التشغيل معطلاً أو عندما يتم إيقاف تشغيل الكمبيوتر الشخصي. [6] [11] لاحظ أن تقنية AMT ليست مثل Intel vPro؛ حيث تعد تقنية AMT عنصرًا واحدًا فقط من عناصر كمبيوتر vPro.
  • تقنية التكوين عن بعد لـ AMT، مع الأمان القائم على الشهادة . يمكن إجراء التكوين عن بعد على أنظمة "بسيطة"، قبل تثبيت نظام التشغيل و/أو وكلاء إدارة البرامج. [6] [11] [12]
  • الاتصال بالشبكة السلكية واللاسلكية ( الكمبيوتر المحمول). [11]
  • تقنية التنفيذ الموثوق من Intel (Intel TXT)، [11] [13] [14] [15] التي تتحقق من بيئة التشغيل وتنشئ جذر الثقة، والذي يسمح بدوره للبرامج ببناء سلسلة من الثقة للبيئات الافتراضية . كما تحمي تقنية Intel TXT الأسرار أثناء عمليات انتقال الطاقة لكل من عمليات الإغلاق المنظمة وغير المنظمة (وهي فترة معرضة للخطر تقليديًا لبيانات الاعتماد الأمنية).
  • دعم IEEE 802.1X و Cisco Self Defending Network (SDN) و Microsoft Network Access Protection (NAP) في أجهزة الكمبيوتر المحمولة، ودعم 802.1x وCisco SDN في أجهزة الكمبيوتر المكتبية. [16] [17] يسمح دعم تقنيات الأمان هذه لـ Intel vPro بتخزين وضع الأمان لجهاز الكمبيوتر الشخصي حتى تتمكن الشبكة من مصادقة النظام قبل تحميل نظام التشغيل والتطبيقات، وقبل السماح لجهاز الكمبيوتر بالوصول إلى الشبكة. [13]
  • تقنية المحاكاة الافتراضية من Intel، بما في ذلك Intel VT-x لوحدة المعالجة المركزية والذاكرة، و Intel VT-d للإدخال والإخراج ، لدعم البيئات الافتراضية (هذه الميزات مدعومة أيضًا بدون vPro [18] ). تعمل تقنية Intel VT-x على تسريع المحاكاة الافتراضية للأجهزة مما يتيح إنشاء مناطق ذاكرة معزولة لتشغيل التطبيقات الحرجة في الآلات الافتراضية للأجهزة من أجل تعزيز سلامة التطبيق قيد التشغيل وسرية البيانات الحساسة. [13] [19] تعرض تقنية Intel VT-d مساحات عناوين الذاكرة الافتراضية المحمية لملحقات DMA المتصلة بالكمبيوتر عبر حافلات DMA ، مما يخفف من التهديد الذي تشكله الأجهزة الطرفية الضارة.
  • قم بتنفيذ بت التعطيل الذي، عندما يدعمه نظام التشغيل، يمكنه المساعدة في منع بعض أنواع هجمات تجاوز سعة المخزن المؤقت. [20]

قدم الجيل الثاني عشر من معالجات Intel Core أربع منصات مميزة: vPro Essentials وvPro Enterprise لنظام Windows وvPro Enterprise لمتصفح Chrome وvPro Evo Design. [21] الفرق بين vPro Essentials هو أنه لا يدعم بعض الميزات: التحكم عن بعد KVM خارج النطاق، وتقنية Intel® AMT اللاسلكية، والاتصال السريع للمساعدة، وتقنية Intel® Remote Secure Erase مع Intel® SSD Pro. [22] تستخدم معالجات Intel التي تدعم vPro Essentials ميزة Intel Standard Manageability (مجموعة فرعية من Intel AMT) [23] التي تدعم الإدارة خارج النطاق ويمكن مراقبتها باستخدام ميزة "Access Monitor". [24] [25]

الإدارة عن بعد

Intel AMT هي مجموعة من ميزات الإدارة والأمان المضمنة في أجهزة الكمبيوتر التي تعمل بنظام vPro والتي تجعل من السهل على مسؤول النظام مراقبة أجهزة الكمبيوتر وصيانتها وتأمينها وخدمتها. [11] يُخطئ البعض أحيانًا في اعتبار Intel AMT (تكنولوجيا الإدارة) هي نفسها Intel vPro ("منصة" الكمبيوتر الشخصي)، لأن AMT هي واحدة من أكثر التقنيات وضوحًا في أجهزة الكمبيوتر المستندة إلى Intel vPro.

تتضمن Intel AMT ما يلي:

  • تشغيل/إيقاف/إعادة تعيين الطاقة عن بعد بشكل مشفر (عبر الاستيقاظ عبر شبكة LAN أو WOL) [6] [11]
  • التمهيد عن بعد/المُعاد توجيهه (عبر إعادة توجيه إلكترونيات الجهاز المتكامل، أو IDE-R) [6] [11]
  • إعادة توجيه وحدة التحكم (عبر التسلسل عبر شبكة LAN أو SOL) [6] [11]
  • الوصول إلى إعدادات BIOS قبل التمهيد [6] [11]
  • التصفية القابلة للبرمجة لحركة المرور الواردة والصادرة من الشبكة [6] [11] [13]
  • التحقق من حضور الوكيل [6] [11] [13]
  • تنبيهات خارج النطاق المستندة إلى السياسة [6] [11]
  • الوصول إلى معلومات النظام، مثل معرف الكمبيوتر الفريد العالمي (UUID)، ومعلومات أصول الأجهزة، وسجلات الأحداث المستمرة، وغيرها من المعلومات المخزنة في ذاكرة مخصصة (وليس على القرص الصلب) حيث يمكن الوصول إليها حتى إذا كان نظام التشغيل معطلاً أو تم إيقاف تشغيل الكمبيوتر. [6] [11]

كانت الإدارة القائمة على الأجهزة متاحة في الماضي، ولكنها كانت تقتصر على التكوين التلقائي (للأجهزة التي تطلبها) باستخدام DHCP أو BOOTP لتخصيص عنوان IP الديناميكي ومحطات العمل الخالية من الأقراص، بالإضافة إلى الاستيقاظ على شبكة LAN لتشغيل الأنظمة عن بُعد. [26]

التحكم عن بعد KVM المستند إلى VNC

بدءًا من vPro مع AMT 6.0، تحتوي أجهزة الكمبيوتر التي تعمل بمعالجات i5 أو i7 ورسومات Intel المضمنة الآن على خادم VNC مضمن خاص بشركة Intel . يمكنك الاتصال خارج النطاق باستخدام تقنية المشاهدة المخصصة المتوافقة مع VNC، والحصول على إمكانية KVM (لوحة المفاتيح والفيديو والفأرة) كاملة طوال دورة الطاقة - بما في ذلك التحكم المستمر في سطح المكتب عند تحميل نظام التشغيل. توفر برامج العملاء مثل VNC Viewer Plus من RealVNC أيضًا وظائف إضافية قد تجعل من الأسهل إجراء (ومشاهدة) عمليات Intel AMT معينة، مثل إيقاف تشغيل الكمبيوتر وتشغيله، وتكوين BIOS، وتركيب صورة عن بُعد (IDER).

لا تدعم جميع معالجات i5 وi7 المزودة بتقنية vPro إمكانية KVM. ويعتمد هذا على إعدادات BIOS الخاصة بالشركة المصنعة للمعدات الأصلية وكذلك على وجود بطاقة رسوميات منفصلة. تدعم بطاقات الرسوميات عالية الدقة المدمجة من Intel فقط إمكانية KVM. [27] [ مصدر أفضل مطلوب ]

الاتصالات اللاسلكية

يدعم Intel vPro الاتصالات المشفرة عبر شبكات LAN السلكية واللاسلكية لجميع ميزات الإدارة عن بعد لأجهزة الكمبيوتر داخل جدار الحماية الخاص بالشركة . [11] يدعم Intel vPro الاتصالات المشفرة لبعض ميزات الإدارة عن بعد لأجهزة الكمبيوتر السلكية واللاسلكية عبر شبكات LAN خارج جدار الحماية الخاص بالشركة . [11] [28]

الاتصالات اللاسلكية لجهاز الكمبيوتر المحمول vPro

تتضمن أجهزة الكمبيوتر المحمولة المزودة بتقنية vPro اتصالاً بشبكة جيجابت وتدعم بروتوكولات IEEE 802.11 a / g / n اللاسلكية . [11] [28] [29]

اتصالات لاسلكية AMT

تدعم أجهزة الكمبيوتر Intel vPro الاتصال اللاسلكي بميزات AMT. [11] [29]

بالنسبة لأجهزة الكمبيوتر المحمولة اللاسلكية التي تعمل بطاقة البطارية ، يمكن أن يحدث الاتصال بميزات AMT عندما يكون النظام مستيقظًا ومتصلًا بشبكة الشركة . يتوفر هذا الاتصال إذا كان نظام التشغيل معطلاً أو كانت وكلاء الإدارة مفقودين. [11] [28]

تتوفر اتصالات خارج النطاق الترددي لـ AMT وبعض ميزات AMT لأجهزة الكمبيوتر المحمولة اللاسلكية أو السلكية المتصلة بشبكة الشركة عبر شبكة خاصة افتراضية (VPN) تعتمد على نظام تشغيل مضيف عندما تكون أجهزة الكمبيوتر المحمولة مستيقظة وتعمل بشكل صحيح. [11]

يعمل الاتصال اللاسلكي على مستويين: واجهة الشبكة اللاسلكية (WLAN) وبرنامج تشغيل الواجهة الذي يتم تنفيذه على مضيف النظام الأساسي. تدير واجهة الشبكة اتصال الاتصالات RF.

إذا قام المستخدم بإيقاف تشغيل جهاز الإرسال/الاستقبال اللاسلكي باستخدام مفتاح الأجهزة أو البرامج، فلن تتمكن Intel AMT من استخدام الواجهة اللاسلكية تحت أي ظرف من الظروف حتى يقوم المستخدم بتشغيل جهاز الإرسال/الاستقبال اللاسلكي.

يمكن لإصدار Intel AMT 2.5/2.6 إرسال واستقبال حركة مرور الإدارة عبر شبكة WLAN فقط عندما تكون المنصة في حالة الطاقة S0 (يكون الكمبيوتر قيد التشغيل). ولا تستقبل حركة مرور لاسلكية عندما يكون المضيف في وضع السكون أو إيقاف التشغيل. إذا سمحت حالة الطاقة بذلك، يمكن لإصدار Intel AMT 2.5/2.6 الاستمرار في إرسال واستقبال حركة مرور خارج النطاق عندما تكون المنصة في حالة Sx، ولكن فقط عبر اتصال LAN سلكي، إذا كان موجودًا.

يدعم الإصدار 4.0 والإصدارات الأحدث إمكانية إدارة الاتصال اللاسلكي خارج النطاق في حالات الاستقبال، اعتمادًا على إعداد الطاقة ومعلمات التكوين الأخرى.

يدعم الإصدار 7.0 إمكانية الإدارة اللاسلكية على منصات سطح المكتب.

عند إنشاء اتصال لاسلكي على منصة مضيفة، فإنه يعتمد على ملف تعريف لاسلكي يقوم بإعداد الأسماء وكلمات المرور وعناصر الأمان الأخرى المستخدمة لمصادقة المنصة على نقطة الوصول اللاسلكية. يقوم المستخدم أو مؤسسة تكنولوجيا المعلومات بتعريف ملف تعريف واحد أو أكثر باستخدام أداة مثل Intel PROSet/Wireless Software. في الإصدار 2.5/6، يجب أن يكون لدى Intel AMT ملف تعريف لاسلكي مطابق لاستقبال حركة مرور خارج النطاق عبر نفس الرابط اللاسلكي. تسمح واجهة برمجة تطبيقات واجهة الشبكة بتحديد ملف تعريف لاسلكي واحد أو أكثر باستخدام نفس المعلمات مثل Intel PROSet/Wireless Software. راجع معلمات ملف التعريف اللاسلكي. عند تشغيل المضيف، يتواصل Intel AMT مع برنامج تشغيل شبكة LAN اللاسلكية على المضيف. عندما يجد برنامج التشغيل وIntel AMT ملفات تعريف متطابقة، يقوم برنامج التشغيل بتوجيه حركة المرور الموجهة إلى جهاز Intel AMT لمعالجة إمكانية الإدارة. مع بعض القيود، يمكن لإصدار Intel AMT 4.0/1 إرسال واستقبال حركة مرور خارج النطاق دون ملف تعريف لاسلكي مُهيأ بواسطة Intel AMT، طالما أن برنامج تشغيل المضيف نشط والمنصة موجودة داخل المؤسسة.

في الإصدار 4.2، وفي المنصات اللاسلكية الإصدار 6.0، يتم تمكين شبكة WLAN افتراضيًا قبل وبعد التكوين. وهذا يعني أنه من الممكن تكوين Intel AMT عبر شبكة WLAN، طالما أن برنامج تشغيل شبكة WLAN المضيفة لديه اتصال نشط. يقوم Intel AMT بالمزامنة مع ملف تعريف المضيف النشط. ويفترض أن خادم التكوين يقوم بتكوين ملف تعريف لاسلكي يستخدمه Intel AMT في حالات طاقة أخرى غير S0.

عندما تكون هناك مشكلة في برنامج التشغيل اللاسلكي ولا يزال الجهاز المضيف قيد التشغيل (في حالة الطاقة S0 فقط)، يمكن لـ Intel AMT الاستمرار في تلقي حركة مرور إمكانية الإدارة خارج النطاق مباشرة من واجهة الشبكة اللاسلكية.

لكي تعمل Intel AMT مع شبكة LAN لاسلكية، يجب أن تشارك عناوين IP مع المضيف. وهذا يتطلب وجود خادم DHCP لتخصيص عناوين IP ويجب تكوين Intel AMT لاستخدام DHCP.

الاتصالات المشفرة أثناء التجوال

تدعم أجهزة الكمبيوتر التي تعمل بتقنية Intel vPro الاتصالات المشفرة أثناء التجوال . [11] [29] [30]

تدعم أجهزة الكمبيوتر vPro الإصدار 4.0 أو أعلى الأمان للاتصالات المتنقلة من خلال إنشاء نفق آمن لاتصالات AMT المشفرة مع مزود الخدمة المُدارة عند التجوال (العمل على شبكة LAN سلكية مفتوحة خارج جدار الحماية الخاص بالشركة ). [11] يمكن إنشاء اتصال آمن مع AMT إذا تم إيقاف تشغيل الكمبيوتر المحمول أو تعطيل نظام التشغيل. [11] تم تصميم نفق الاتصالات المشفر AMT للسماح لمسؤولي النظام بالوصول إلى كمبيوتر محمول أو كمبيوتر مكتبي في المكاتب الفرعية حيث لا يوجد خادم وكيل في الموقع أو جهاز خادم إدارة .

تعتمد الاتصالات الآمنة خارج جدار الحماية الخاص بالشركة على إضافة عنصر جديد - خادم حضور الإدارة (تسميه Intel "بوابة ممكّنة بتقنية vPro") - إلى البنية الأساسية للشبكة. [11] يتطلب هذا التكامل مع مصنعي مفاتيح الشبكة وبائعي جدران الحماية والبائعين الذين يصممون وحدات التحكم الإدارية لإنشاء بنية أساسية تدعم الاتصالات التجوالية المشفرة . لذا، على الرغم من تمكين الاتصالات التجوالية المشفرة كميزة في أجهزة الكمبيوتر vPro الإصدار 4.0 والإصدارات الأحدث، فلن تكون الميزة قابلة للاستخدام بالكامل حتى يتم وضع البنية الأساسية وتشغيلها.

أمان vPro

تم تصميم تقنيات ومنهجيات أمان vPro في شرائح الكمبيوتر الشخصي وأجهزة النظام الأخرى. أثناء نشر أجهزة الكمبيوتر الشخصية التي تعمل بتقنية vPro، يتم تخزين بيانات اعتماد الأمان والمفاتيح والمعلومات الهامة الأخرى في ذاكرة محمية (وليس على محرك الأقراص الثابتة )، ويتم مسحها عند عدم الحاجة إليها بعد الآن.

المخاوف المتعلقة بالأمن والخصوصية

وفقًا لشركة Intel، من الممكن تعطيل AMT من خلال إعدادات BIOS، ومع ذلك، يبدو أنه لا توجد طريقة لمعظم المستخدمين لاكتشاف الوصول الخارجي إلى أجهزة الكمبيوتر الخاصة بهم عبر تقنية vPro القائمة على الأجهزة. [31] علاوة على ذلك، ستتمتع Sandy Bridge والرقائق المستقبلية "...بالقدرة على إيقاف تشغيل واستعادة جهاز كمبيوتر مفقود أو مسروق عن بُعد عبر 3G ... إذا كان هذا الكمبيوتر المحمول مزودًا باتصال 3G" [32]

في الأول من مايو [2017]، نشرت شركة إنتل استشارة أمنية بشأن ثغرة في البرامج الثابتة في أنظمة معينة تستخدم تقنية إدارة Intel النشطة (Intel AMT) أو تقنية إدارة Intel القياسية (Intel ISM) أو تقنية الأعمال الصغيرة من Intel (Intel SBT). هذه الثغرة خطيرة للغاية، وقد تمكن مهاجم الشبكة من الوصول عن بُعد إلى أجهزة الكمبيوتر ومحطات العمل الخاصة بالشركات التي تستخدم هذه التقنيات. نحث الأشخاص والشركات التي تستخدم أجهزة الكمبيوتر والأجهزة التجارية التي تتضمن تقنية Intel AMT أو Intel ISM أو Intel SBT على تطبيق تحديث البرامج الثابتة من الشركة المصنعة للمعدات الخاصة بك عند توفره، أو اتباع الخطوات المفصلة في دليل التخفيف. [33] [34]

يتم تنفيذ العديد من ميزات vPro، بما في ذلك AMT، في Intel Management Engine (ME)، وهو معالج مميز في مجموعة الشرائح التي تعمل بنظام MINIX 3 ، والذي وجد أنه يحتوي على العديد من الثغرات الأمنية . على عكس AMT، لا توجد عمومًا طريقة رسمية موثقة لتعطيل Management Engine (ME)؛ فهو دائمًا قيد التشغيل ما لم يتم تمكينه على الإطلاق بواسطة الشركة المصنعة للمعدات الأصلية. [35] [36]

ميزات الأمان

يدعم Intel vPro منهجيات وبروتوكولات قياسية في الصناعة ، بالإضافة إلى ميزات الأمان الخاصة بالبائعين الآخرين: [6] [11] [13] [37]

حماية التمهيد من Intel

Intel Boot Guard هي ميزة معالج تمنع الكمبيوتر من تشغيل صور البرامج الثابتة ( UEFI ) غير الصادرة عن الشركة المصنعة للنظام ( OEM أو ODM ). عند تشغيله، يتحقق المعالج من التوقيع الرقمي الموجود في صورة البرنامج الثابت قبل تنفيذه، باستخدام المفتاح العام لزوج المفاتيح ، يتم دمج المفتاح العام OEM/ODM في مركز وحدة التحكم في النظام (PCH) [a] بواسطة الشركة المصنعة للنظام (وليس بواسطة Intel). ونتيجة لذلك، فإن Intel Boot Guard، عند تنشيطه، يجعل من المستحيل على المستخدمين النهائيين تثبيت البرامج الثابتة البديلة (مثل Coreboot ) أو BIOS المعدل . [40] [41]

تم إصدار Intel Boot Guard لأول مرة في معالجات Haswell في يونيو 2013.

التكنولوجيات والمنهجيات

تستخدم Intel vPro العديد من تقنيات ومنهجيات الأمان القياسية في الصناعة لتأمين قناة الاتصال عن بعد الخاصة بـ vPro . تعمل هذه التقنيات والمنهجيات أيضًا على تحسين الأمان للوصول إلى بيانات النظام المهمة للكمبيوتر الشخصي، وإعدادات BIOS ، وميزات إدارة Intel AMT، والميزات أو البيانات الحساسة الأخرى؛ وحماية بيانات اعتماد الأمان والمعلومات المهمة الأخرى أثناء النشر (إعداد وتكوين Intel AMT) واستخدام vPro. [11] [42]

متطلبات الأجهزة الخاصة بـ vPro

تم بناء الإصدار الأول من Intel vPro باستخدام معالج Intel Core 2 Duo. [6] الإصدارات الحالية من Intel vPro مدمجة في أنظمة مزودة بمعالجات Intel من الجيل العاشر Core i5 وi7 بتقنية 10 نانومتر .

تتطلب أجهزة الكمبيوتر التي تعمل بتقنية Intel vPro شرائح معينة . وعادةً ما يتم تحديد إصدارات Intel vPro من خلال إصدار AMT الخاص بها. [6] [11]

متطلبات الكمبيوتر المحمول

تتطلب أجهزة الكمبيوتر المحمولة المزودة بتقنية Intel vPro ما يلي:

  • لإصدار Intel AMT 9.0 (الجيل الرابع من Intel Core i5 وCore i7):
    • معالجات Intel Core i7 Mobile من الجيل الرابع مقاس 22 نانومتر [46]
    • معالجات Intel Core i5 Mobile من الجيل الرابع مقاس 22 نانومتر [47]
    • شرائح QM87 المحمولة [48]
  • لإصدار Intel AMT 8.0 (الجيل الثالث من Intel Core i5 وCore i7):
    • معالجات Intel Core i7 Mobile من الجيل الثالث بتقنية 32 و45 نانومتر [49]
    • معالجات Intel Core i5 Mobile من الجيل الثالث بتقنية 32 و45 نانومتر [50]
    • شرائح QM77 وQ77 المحمولة [48]
  • بالنسبة لإصدار Intel AMT 4.1 (Intel Centrino 2 مع تقنية vPro): [51]
    • معالج Intel Core2 Duo بتقنية 45 نانومتر، سلسلة P 8400، 8600، 9400، 9500، 9600؛ عامل الشكل الصغير P، L، سلسلة U 9300 و9400، ومعالج Quad Q9100
    • شرائح Intel GS45 وGM47 وGM45 وPM45 Express بتقنية 45 نانومتر (Montevina مع تقنية Intel Anti-Theft Technology ) بسرعة 1066 FSB وذاكرة تخزين مؤقتة من المستوى الثاني بحجم 6 ميجابايت وتقنية ICH10M المحسنة
  • بالنسبة لإصدار Intel AMT 4.0 (Intel Centrino 2 مع تقنية vPro): [7] [11]
    • معالج Intel Core2 Duo بتقنية 45 نانومتر، سلسلة P 8400، 8600، 9400، 9500، 9600؛ عامل الشكل الصغير P، L، سلسلة U 9300 و9400، ومعالج Quad Q9100
    • شرائح Intel GS45 وGM47 وGM45 وPM45 Express (Montevina) المحمولة بتقنية 45 نانومتر مع 1066 FSB وذاكرة تخزين مؤقتة من المستوى الثاني بحجم 6 ميجابايت ومعززة بتقنية ICH9M
  • بالنسبة لإصداري Intel AMT 2.5 و2.6 (Intel Centrino مع تقنية vPro): [6] [8] [52]
    • معالج Intel Core2 Duo T وL وU 7000 تسلسل 3، معالج Intel Core2 Duo T8000 وT9000 بتقنية 45 نانومتر
    • شريحة Intel 965 (Broadwater-Q) Express المحمولة مع ICH8M المحسّنة

لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.

متطلبات جهاز الكمبيوتر المكتبي

تتطلب أجهزة الكمبيوتر المكتبية التي تعمل بتقنية vPro (والتي تسمى "Intel Core 2 مع تقنية vPro") ما يلي:

  • لإصدار AMT 5.0: [53]
    • معالج Intel Core2 Duo E8600 وE8500 وE8400؛ معالج Intel Core2 Quad 45 نانومتر Q9650 وQ9550 وQ9400
    • مجموعة شرائح Intel Q45 (Eaglelake-Q) Express مع ICH10DO
  • بالنسبة لإصدارات AMT 3.0 و3.1 و3.2: [6] [7] [11]
    • معالج Intel Core2 Duo E6550 وE6750 وE6850؛ معالج Intel Core2 Duo 45 نانومتر E8500 وE8400 وE8300 وE8200؛ معالج Intel Core2 Quad 45 نانومتر Q9550 وQ9450 وQ9300
    • شريحة Intel Q35 (Bearlake-Q) Express مع ICH9DO

لاحظ أن إصدار AMT 2.5 لأجهزة الكمبيوتر المحمولة السلكية/اللاسلكية وإصدار AMT 3.0 لأجهزة الكمبيوتر المكتبية هما إصداران متزامنان.

  • بالنسبة لإصدارات AMT 2.0 و2.1 و2.2: [6] [8] [52]
    • معالج Intel Core 2 Duo E6300 وE6400 وE6600 وE6700
    • شريحة Intel Q965 (Averill) Express مع ICH8DO

العلاقات بين vPro وAMT وCore i

هناك العديد من العلامات التجارية لشركة Intel. ومع ذلك، فإن الاختلافات الرئيسية بين vPro (مصطلح تسويقي شامل)، و AMT (تقنية تحت العلامة التجارية vPro)، وIntel Core i5 وIntel Core i7 (علامة تجارية لمجموعة من التقنيات)، وCore i5 وCore i7 (معالج) هي كما يلي:

تم إطلاق Core i7، أول طراز من سلسلة i، في عام 2008، وتم تقديم طرازي i5 وi3 الأقل قوة في عامي 2009 و2010 على التوالي. تم تسمية البنية الدقيقة لسلسلة Core i بالاسم الرمزي Nehalem، وتم تسمية الجيل الثاني من الخط بالاسم الرمزي Sandy Bridge.

كانت Intel Centrino 2 علامة تجارية لمجموعة من التقنيات التي تضمنت Wi-Fi ، وفي الأصل، Intel Core 2 Duo. [5] تم تطبيق العلامة التجارية Intel Centrino 2 على أجهزة الكمبيوتر المحمولة، مثل أجهزة الكمبيوتر المحمولة والأجهزة الصغيرة الأخرى. تطورت Core 2 وCentrino 2 لاستخدام أحدث عمليات التصنيع 45 نانومتر من Intel، ولديها معالجة متعددة النواة ، وهي مصممة للتعدد في الخيوط .

Intel vPro هو اسم علامة تجارية لمجموعة من ميزات تقنية Intel التي يمكن دمجها في أجهزة الكمبيوتر المحمول أو الكمبيوتر المكتبي. [11] تستهدف مجموعة التقنيات الشركات وليس المستهلكين. غالبًا ما يتضمن الكمبيوتر الذي يحمل العلامة التجارية vPro Intel AMT وتقنية Intel Virtualization Technology (Intel VT) وتقنية Intel Trusted Execution Technology (Intel TXT) واتصال شبكة جيجابت وما إلى ذلك. قد يكون هناك كمبيوتر مزود بمعالج Core 2، بدون ميزات vPro مدمجة. ومع ذلك، تتطلب ميزات vPro جهاز كمبيوتر مزودًا بمعالج Core 2 على الأقل. يتم دمج تقنيات الإصدارات الحالية من vPro في أجهزة الكمبيوتر مع بعض إصدارات معالجات Core 2 Duo أو Core 2 Quad (45 نانومتر)، ومؤخرًا مع بعض إصدارات معالجات Core i5 وCore i7.

Intel AMT هو جزء من Intel Management Engine المدمج في أجهزة الكمبيوتر التي تحمل العلامة التجارية Intel vPro. Intel AMT عبارة عن مجموعة من ميزات الأجهزة للإدارة عن بُعد والأمان التي تتيح لمسؤول النظام الذي يتمتع بامتيازات أمان AMT الوصول إلى معلومات النظام وإجراء عمليات عن بُعد محددة على الكمبيوتر. [6] تتضمن هذه العمليات التشغيل عن بُعد/إيقاف التشغيل (عبر الاستيقاظ على شبكة LAN )، والتمهيد عن بُعد/إعادة التوجيه (عبر إعادة توجيه إلكترونيات الجهاز المتكاملة، أو IDE-R)، وإعادة توجيه وحدة التحكم (عبر التسلسل عبر شبكة LAN )، وميزات الإدارة عن بُعد والأمان الأخرى.

انظر أيضا

ملحوظات

  1. ^ في بعض وحدات المعالجة المركزية من Intel، يتم دمج PCH والمعالج في نفس الحزمة. [39]

مراجع

  1. ^ "دليل مرجعي لتقنية Intel vPro (محدث لـ Intel AMT 8)" (PDF) . Intel. 16 أغسطس 2012. مؤرشف من الأصل (PDF) في 2015-03-20 . تم الاسترجاع في 2014-09-14 .
  2. ^ "إدارة الكمبيوتر عن بعد باستخدام vPro من Intel". دليل توم للأجهزة. 26 أبريل 2007. تم الاسترجاع في 2007-11-21 .
  3. ^ "فجر جديد للإدارة عن بعد؟ لمحة أولى على منصة vPro من Intel". ars technica. 6 فبراير 2007. تم الاسترجاع في 2007-11-07 .
  4. ^ "Intel vPro: ثلاثة أجيال من الإدارة عن بعد". Tom's Hardware . 26 سبتمبر 2011.
  5. ^ "Intel Centrino 2 Explained". CNET . مؤرشف من الأصل في 2012-11-05 . تم الاسترجاع في 2008-07-15 .
  6. ^ abcdefghijklmnopqr "دليل الهندسة المعمارية: تقنية إدارة Intel النشطة". Intel. 2008-06-26. مؤرشف من الأصل في 2012-07-22 . تم الاسترجاع في 2008-08-12 .
  7. ^ abc "مجموعة شرائح Intel vPro تجتذب مقدمي الخدمات المدارة ومنشئي الأنظمة". ChannelWeb. 27 أغسطس 2007.
  8. ^ abc "Intel تطلق منصة Centrino 2 Notebook Platform". ChannelWeb. 15 يوليو 2008.
  9. ^ admin (30 مارس 2015). "Business Client - Overview". software.intel.com .
  10. ^ S, Ganesh T. "Intel توسع عائلة Compute Stick مع طرازي Cherry Trail وCore M". www.anandtech.com .
  11. ^ abcdefghijklmnopqrstu vwxyz aa ab ac ad ae af ag ah ai aj ak al am "دليل البدء من هنا لتقنية إدارة Intel النشطة (Intel AMT)" (PDF) . Intel . تم الاسترجاع في 2013-03-18 .
  12. ^ "Intel Centrino 2 مع تقنية vPro". Intel. مؤرشف من الأصل في 15 مارس 2008. تم الاسترجاع في 30 يونيو 2008 .
  13. ^ abcdef "تقنية جديدة لمعالجات Intel vPro تعزز الأمان لأجهزة الكمبيوتر التجارية (بيان صحفي)". Intel. مؤرشف من الأصل في 12 سبتمبر 2007. تم الاسترجاع في 07 أغسطس 2007 .
  14. ^ "تقنية التنفيذ الموثوق من إنتل" (PDF) . إنتل. 2007. تم استرجاعه في 15 يوليو 2008 .
  15. ^ ab "Intel Trusted Execution Technology: A Primer". Intel. 2007-12-10. مؤرشف من الأصل في 2008-09-24 . تم الاسترجاع في 2008-08-17 .
  16. ^ "شبكة برامج إنتل، منتدى المهندسين/المطورين". إنتل. مؤرشف من الأصل في 2011-08-13 . تم الاسترجاع في 2008-08-09 .
  17. ^ "حلول أمان سيسكو مع تقنية معالج Intel Centrino Pro وIntel vPro" (PDF) . إنتل. 2007.
  18. ^ معالج بدون vPro يدعم Intel VT: "معالج Intel® Core™ i7-1165G7".
  19. ^ "فوائد Intel Centrino مع تقنية vPro في المؤسسات" (PDF) . Wipro Technologies. 1 سبتمبر 2007. مؤرشف من الأصل (PDF) في 21 ديسمبر 2008.
  20. ^ "تنفيذ تعطيل بت وأمان المؤسسة". Intel . تم الاسترجاع في 2008-08-10 .
  21. ^ "يتفرع معالج Intel 12th gen vPro إلى أربع منصات مميزة عبر Windows وChrome، وميزة Control Flow Enforcement تأتي الآن إلى أجهزة الكمبيوتر المكتبية لأول مرة".
  22. ^ "ما هي الاختلافات بين Intel® vPro™ Essentials وIntel® vPro™ Enterprise؟".
  23. ^ "إنتل توسع نطاق معالجات vPro مع تشكيلة الجيل الثاني عشر".
  24. ^ "حول Intel AMT > دعم منصات Intel الأخرى".
  25. ^ "ميزات Intel AMT > مراقبة الوصول".
  26. ^ "فجر جديد للإدارة عن بعد؟ لمحة أولى على منصة vPro من Intel". ars technica. 6 فبراير 2007. تم الاسترجاع في 2007-07-26 .
  27. ^ "مجموعة أدوات تطوير تكنولوجيا الإدارة النشطة من Intel®".
  28. ^ abc "Understanding Intel AMT over wired vs. wireless (video)". Intel. مؤرشف من الأصل في 26 مارس 2008. تم الاسترجاع في 14 أغسطس 2008 .
  29. ^ abc "أجهزة الكمبيوتر المحمولة الجديدة المستندة إلى معالجات Intel تقدم كافة جوانب أجهزة الكمبيوتر المحمولة". Intel. مؤرشف من الأصل في 2008-07-17 . تم الاسترجاع في 2008-07-15 .
  30. ^ "Intel Active Management Technology Setup and Configuration Service, Version 5.0" (PDF) . Intel. مؤرشف من الأصل (PDF) في 2008-09-04 . تم الاسترجاع في 2008-08-04 .( انظر مناقشة تكوين CIRA )
  31. ^ Hodgin, Rick C. (2008-09-24). "الأخ الأكبر موجود الآن في أجهزة الكمبيوتر لدينا، بفضل تقنية vPro من Intel". TG Daily. مؤرشف من الأصل في 2009-10-27 . تم الاسترجاع في 2014-02-26 .
  32. ^ هاتشمان، مارك (2010-09-14). "شريحة "ساندي بريدج" من إنتل ستتضمن ميزات vPro للأعمال". مجلة PC Magazine . نقلاً عن جيف ماريك، مدير هندسة العملاء التجاريين لشركة إنتل.
  33. ^ "ثغرة خطيرة في البرامج الثابتة الخاصة بـ Intel® AMT". Intel .
  34. ^ "تقرير يزعم أن وحدات المعالجة المركزية من إنتل تحتوي على خلل أمني هائل - ExtremeTech". www.extremetech.com .
  35. ^ "مدونة التقنيات الإيجابية: تعطيل Intel ME 11 عبر الوضع غير الموثق". مؤرشف من الأصل في 2017-08-28 . تم الاسترجاع في 2017-08-30 .
  36. ^ "إنتل تصلح عيوبًا رئيسية في محرك إدارة إنتل". Extreme Tech.
  37. ^ "Intel vPro Technology". Intel . تم الاسترجاع في 2008-07-14 .
  38. ^ "كيفية تمكين BitLocker باستخدام Intel PTT وبدون TPM لتحسين الأمان". مراجعات شرعية . 2019-05-08 . تم الاسترجاع في 2020-09-11 .
  39. ^ سميث، رايان (11 أغسطس 2014). "معاينة بنية Intel Broadwell: لمحة عن Core M". AnandTech . تم الاسترجاع في 25 فبراير 2015 .
  40. ^ هوفمان، كريس (13 فبراير 2015). "كيف تمنعك شركة إنتل ومصنعو أجهزة الكمبيوتر من تعديل البرامج الثابتة لجهاز الكمبيوتر المحمول الخاص بك". عالم الكمبيوتر الشخصي . تم الاسترجاع في 25 فبراير 2015 .
  41. ^ جاريت، ماثيو (16 فبراير 2015). "Intel Boot Guard وCoreboot وحرية المستخدم". mjg59.dreamwidth.org . تم الاسترجاع في 25 فبراير 2015 .
  42. ^ "دليل استخدام وتثبيت خدمة تكوين تقنية إدارة Intel النشطة" (PDF) . Intel. مؤرشف من الأصل (PDF) في 2010-08-21 . تم الاسترجاع في 2008-07-14 .
  43. ^ "مجموعة تعليمات معيار التشفير المتقدم (AES)". Intel. مؤرشف من الأصل في 2008-09-24 . تم الاسترجاع في 2008-08-05 .
  44. ^ "تدابير التصلب المضمنة في تقنية إدارة Intel النشطة". Intel. 2007-12-10. مؤرشف من الأصل في 2008-03-20 . تم الاسترجاع في 2008-08-01 .
  45. ^ "Intel vPro Technology FAQ". Intel. مؤرشف من الأصل في 15 مارس 2008. تم الاسترجاع في 12 يوليو 2008 .
  46. ^ "معالجات الجيل الرابع من Intel Core i7". Ark.intel.com . تم الاسترجاع في 2014-02-26 .
  47. ^ "معالجات الجيل الرابع من Intel Core i5". Ark.intel.com . تم الاسترجاع في 2014-02-26 .
  48. ^ ab "ARK | Intel QM87 Chipset (Intel DH82QM87 PCH)". Ark.intel.com . تم الاسترجاع في 2014-02-26 .
  49. ^ "ARK | Processor Feature Filter". Ark.intel.com . تم الاسترجاع في 2014-02-26 .
  50. ^ "ARK | Processor Feature Filter". Ark.intel.com . تم الاسترجاع في 2014-02-26 .
  51. ^ "تقنية معالج Intel Centrino Atom الجديدة تبشر بأفضل تجربة إنترنت في جيبك". Intel. 2008-04-02. مؤرشف من الأصل في 2008-04-17 . تم الاسترجاع في 2008-08-07 .
  52. ^ "Intel Centrino Pro وتقنية معالج Intel vPro" (PDF) . Intel. 2007. تم الاسترجاع في 2008-08-07 .
  53. ^ "Gelsinger Speaks To Intel And High-Tech Industry's Rapid Technology Cadence". Intel. 2007-09-18. مؤرشف من الأصل في 2008-04-17 . تم الاسترجاع في 2008-08-16 .
  • إنتل آرك
  • منطقة مطوري عملاء الأعمال من Intel
  • دليل مرجعي لـ Intel AMT SDK 8.1
  • المدونة: وكيل استرداد البرامج الثابتة لإدارة Intel
  • دعم المنتدى: منتدى تطوير برامج Intel Business Client
  • مصدر للمساعدة في تثبيت (تنشيط) أنظمة vPro
  • شرح Intel Centrino 2 (CNET) محفوظ في 2012-11-05 على موقع Wayback Machine
  • vPro على Intel.com
  • Intel vPro هو كل ما قلناه عنه
  • Intel vPro لتعزيز الأمان – كفاءة الطاقة – خفض التكاليف
  • مدونة إطلاق vPro
  • "شريحة Intel vPro تجتذب مزودي الخدمات المدارة ومنشئي الأنظمة". ChannelWeb . 27 أغسطس (آب) 2007. مؤرشف من الأصل في 16 مايو (أيار) 2008.
  • مركز الخبراء Intel(r) vPro(TM)
  • تم أرشفة PRO TOOL WIKI في 2007-12-17 على موقع Wayback Machine
  • بودكاست العائد على الاستثمار
Retrieved from "https://en.wikipedia.org/w/index.php?title=Intel_vPro&oldid=1244696250"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate