Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Ocejchované procesory ?

20.3.1999, Vít Zatloukal, zpráva
Ocejchované procesory ?
Pentium III procesory mají hardwarově implementováno ID číslo.
Záměr Intelu označovat procesory identifikačním číslem (ID) vyvolal množství reakcí, především zamítavých. Každý procesor by měl mít hardwarově implementováno unikátní identifikační číslo a generátor náhodných čísel. To by mělo umožnit bezpečnější elektronické obchodování, protože prodejce by si podle identifikačního čísla procesoru mohl ověřit, zda se jedná skutečně o jeho zákazníka. Generátor náhodných čísel by měl umožnit lépe šifrovat elektronickou poštu. Identifikační čísla by také měla skoncovat s přetaktováváním procesorů. Nezřídka se totiž stává, že počítačové firmy přetaktovávají levné Celerony a prodávají je za vyšší cenu. Podle identifikačního čísla procesoru by pak měl každý zákazník možnost si v databázi Intelu zjistit, jaký procesor ve svém počítači skutečně má. Další, i když spíše okrajové, využití ID čísel je odhalování kradených počítačů a usvědčení pachatelů.

To zní sice všechno krásně, ale má to jednu (a to dost velkou) vadu na kráse. Uživatel s "ocejchovaným" počítačem připojený k internetu přestává být anonymní. Toho by mohly zneužít třeba i některé firmy prodávající zboží přes internet ke sledování svých zákazníků, aby zjistily zda a s kým obchodují.

Intel se snaží bránit výpadům valícím se na jeho záměr ze všech stran, že jeho hlavním cílem je bezpečnost uživatelů. Prohlašuje také, že nebude vytvářet databázi uživatelů svých procesorů, tu si však může vytvořit prakticky leckdo.

I když odhlédneme od ztráty anonymity uživatele, ani ID číslo procesoru dokonalou bezpečnost nezaručí. Pro hackery jsou totiž nejsnáze napadnutelné počítače běžných uživatelů (servery bývají více či méně chráněny), takže pro záškodníka nemusí být problém proniknout do uživatelova počítače a využít jej např. k provedení obchodu uživatelovým jménem. Další možností je určité ID číslo získat a pak jej (třeba i softwarově) simulovat na svém počítači.

A dokonce i když pomineme záměrné zneužití, ani pak nejsou ID čísla procesorů nejvhodnější k ověřování totožnosti uživatele. Existuje spousta lidí, kteří používají více počítače (klasicky jeden v zaměstnání a jeden doma). ID číslo je tak odsoudí k používání pouze jediného počítače k provádění "bezpečných" transakcí. A což teprve v případě sdílení přístupu k internetu, jak bude možné identifikovat jednotlivé uživatele ?

Další zajímavý problém nastane v okamžiku upgrade procesoru. Jak to zařídit, aby si všichni partneři najednou ve svých databázích změnili ID číslo vašeho nového procesoru. A pokud vám někdo počítač ukradne, lze jej sice nalézt (pokud bude uživatel tak hloupý a připojí se k internetu), ale také jej zloděj může využít pro několik nákupů vaším jménem (a také z vaší peněženky).