Offizielle Beiträge der NSA dürften wohl weniger das Problem sein.
Mehr zu denken würde mir Intels "Management Engine (Intel® ME)" geben. Das ist nicht dokumentiert, von der CPU unabhängig, hat Zugriff auf Netzwerkgeräte, RAM und Hardware Crypto Engines. Und das alles während der Rechner ausgeschaltetist , dass Mainboard aber mit Spannung versorgt wird.
Mehr zu denken würde mir Intels "Management Engine (Intel® ME)" geben. Das ist nicht dokumentiert, von der CPU unabhängig, hat Zugriff auf Netzwerkgeräte, RAM und Hardware Crypto Engines. Und das alles während der Rechner ausgeschaltetist , dass Mainboard aber mit Spannung versorgt wird.
Klar, solche Dinge sind noch schlimmer und müssen unbedingt bekämpft (oder zumindest immer wieder öffentlich angeprangert) werden aber deswegen darf die Wachsamkeit bei eben so etwas wie dem hier (Geheimdienst macht bei OpenSource mit) nicht nachlassen.
Offizielle Beiträge der NSA dürften wohl weniger das Problem sein.
Mehr zu denken würde mir Intels "Management Engine (Intel® ME)" geben. Das ist nicht dokumentiert, von der CPU unabhängig, hat Zugriff auf Netzwerkgeräte, RAM und Hardware Crypto Engines. Und das alles während der Rechner ausgeschaltetist , dass Mainboard aber mit Spannung versorgt wird.