Intel Security Assist что это за программа и нужна ли она? Intel Security True Key что это за программа и нужна ли она

Intel Security Assist что это за программа и нужна ли она? Intel Security True Key что это за программа и нужна ли она

10.05.2019

После волны китайских поисковиков и клинеров — пришла новая волна рекламных и подозрительных приложений. Одним из таких приложений является Тру Кей. Программка проникает в систему подпольными путями, и многие задаются вопросом, откуда она берется и нужно ли её убирать.

True Key — что это за программа

True Key Intel Security — это условно-бесплатная программа для надежной защиты ваших учетных записей. По большому счету, она сделает вашу работу с запоминанием и автозаполнением паролей от различных аккаунтов, намного удобнее.

Основной функционал Тру Кей:

  • защита паролей надежным алгоритмом шифрования;
  • запоминание ваших паролей на сайтах и приложениях, а после, их сохранение;
  • возможность установки многофакторной защиты вашего аккаунта;
  • безопасная синхронизация и защита данных на всех поддерживаемых устройствах.

Следует отдельно отметить многофакторную защиту, в качестве проверки на входе в TrueKey. Например, вы можете установить проверку по биометрическим линиям лица, отпечатку вашего пальца или выставить доверенное устройство.

Программа является условно-бесплатной — имеются обычная и премиум версии. Обычная версия имеет лимит на 15 защищаемых паролей, а в премиум (стоимостью 20$) — неограниченно. True Key Intel Security является кроссплатформенным приложением и доступно на Windows, MAC, iOS и Андроид. Поддерживается работа с браузерами Internet Explorer, Google Chrome, Mozilla Firefox. Является партнерским продуктом от McAfee.

Как проникает на компьютеры

Если вы скачаете и установите приложение из официального сайта, то проблем с её безопасным использованием не будет. Но если вы ничего не устанавливали, а она сама по себе появилась на Рабочем столе или в трее — необходимо все тщательно проверить. Вот как она может попасть в систему:

  1. Личная установка пользователем — практически нереально:).
  2. В качестве партнерской установки, вместе с популярными программками или при обновлении intel драйверов.
  3. Вирусным способом — без какого-либо уведомления пользователя.

Нужно всегда внимательно просматривать лицензионное соглашение (снимать лишние галочки), и не скачивать из левых сайтов. Если же True Key появилась без каких-либо уведомлений — вполне вероятно, что это взломанная и нелицензированная версия, которую злоумышленники используют для влияния на ваш интернет серфинг.

Полное удаление True Key

Для написания этой обзорной статьи, мне пришлось скачивать и устанавливать эту программку. Я сделал это из официального сайта, но был удивлен тому, что мой антивирус Avast выдал следующее предупреждение.

В принципе, все понятно — очередная популяризация своих продуктов, от которой страдает рядовой пользователь. Люди не хотят видеть True Key на своем ПК. Действуйте по-пунктам и вы без проблем избавитесь от неё:


Всем привет, сейчас буду рассказывать о том, что это за программа такая Intel Security True Key. Но то, что в названии программы есть слово Intel, это уже радует. Ну то есть я думаю, что вы понимаете что я имею ввиду, у меня лично уже давно слово Intel ассоциируется с качеством. Но никого не хочу обидеть, ну кому эта контора не нравится, это просто мое мнение. Мне нравится Intel, но я бы не отказался от процесса AMD, в котором 8 ядер и TDP 125 Вт! Это хороший восьмиядерник по доступной цене! Но о чем это я? Что-то немного отвлекся, так что извините..

Вернемся к программе Intel Security True Key. Значит вроде бы как эта программа первой появилась именно на смартфонах и планшетах от фирмы Prestigio. Я не могу сказать, что мне эта фирма очень нравится, как-то она не внушает доверия…

Ну так вот, Intel Security True Key позиционируется как программа, которая избавит вас от паролей, больше не нужно запоминать их, придумывать и все такое. Фишка вся в том, что вместо паролей будет использоваться лицо, отпечатки пальцев, размер ноги ну или что-то подобное. Как по мне, то эта технология уже давно есть и вот также давно она находится в сыроватом состоянии, ну все привыкли к паролям, я в том числе, и я не знаю сколько нужно времени чтобы мир перешел с паролей на отпечатки пальцев. Да и вряд ли все на практике работает без глюков…

Так что вот такие дела, но тут конечно радует и то, что эта прога от Intel, то есть возможно что стоит ее попробовать, нот вот вопрос про удобство остается дальше открытым.

Intel Security True Key: разбор полетов

Ну, я скачал на свой компьютер эту программу, чтобы посмотреть что это вообще такое

В общем начинаю устанавливать, вот какой красивый установщик:


А вот началась установка, тоже красиво все оформлено:


Также вроде бы были установлены какие-то компоненты McAfee.. Хотя я не видел, чтобы мне где-то писалось что они тоже будет установлены. Ну ладно думаю я, все равно McAfee тоже от Intel..

Устанавливалось все где-то минуту, потом я нажал кнопку Продолжить и открылась программа True Key, вот как она выглядела:


Как по мне, то Здравствуйте можно было и поменьше написать. Я нажал Начать и было предложено создать бесплатный профиль True Key:


Ну, вы знаете, я этого делать не стал, ну это мне уже было лень.. Мне просто было интересно, что это за программа, но чтобы ей начать пользоваться, то нужно зарегистрироваться в ней, вот такие дела

Кстати вот что еще подумал, вот читал что вместо пароля может использоваться контур лица. То есть с возрастом этот контур может перестать восприниматься? Или например у вас ушиб там, ну или еще что-то, короче на голове повязка. То получается все, вы уже не авторизуетесь на сайте при помощью True Key? Ну, я не знаю. Но как я уже писал вначале, все это еще очень сыровато и неудобно, паролями я думаю будут еще пользоваться очень долго, хотя вряд ли вообще полностью от них откажутся…

В общем вот такие дела. Теперь нужно посмотреть что вообще эта программа ставит в винду, так бы сказать какие вносит свои штуки в виндовс. Значит сделал я перезагрузку, иконки в трее уже не было, я подумал что наверно Intel Security True Key не загружается вместе с виндой, но если бы я знал как я ошибаюсь!

Значит я открыл диспетчер задач и вот что я там вижу:


Как видите тут полно процессов, и есть даже процессы от McAfee.

Значит идем разбираться, процесс McAfee.TrueKey.Service.exe запускается вот из этой папки:

C:\Program Files\TrueKey


Оказалось что McTkSchedulerService.exe и McAfee.TrueKey.ServiceHelper.exe тоже из той папки запускаются.

Процесс pabeSvc64.exe, который вообще похож по названию на вирус, запускается вот из этой папки:

C:\Program Files\Intel\BCA


В общем как видите есть кучка процессов. Но вроде бы я понял почему я не был проинформирован о том, что будут установлены и компоненты McAfee, как я понимаю, они нужны для работы самой проги True Key. Ведь McAfee это типа что-то вроде антивируса, то именно я уже точно не помню, но знаю точно что относится к безопасности. То есть True Key и McAfee это программы по безопасности и от Intel, так что то что компоненты McAfee устанавливаются, это только говорит о том, что прога True Key использует функции в плане безопасности от McAfee. Ну что-то типа такого

Вот смотрите, в этой папке:

C:\Program Files

После установки True Key появилось три папки (а у вас может быть и больше):


При этом, что интересно, сама программа True Key, работает под процессом truekey.exe и установилась вот в эту папку:

C:\Program Files\Intel Security\True Key\application


А вот в этой папке:

C:\Program Files (x86)

Появилась папка McAfee:


Но она у меня была пустой, почему она создалась я не знаю…

Странно, но в автозагрузке я ничего не нашел ни от проги True Key, ни от McAfee, и я по-моему знаю почему… Наверно появились новые службы, которые и выполняют задачу автозапуска проги.. В общем иду смотреть..

Открываю диспетчер задач, иду на вкладку Службы и нажимаю там кнопку с таким же названием:


Открылось окно со службами. Ну и что требовалось доказать, тут я нашел четыре службы, это Intel Security True Key, Intel Security True Key Scheduler, Intel(R) Biometric and Context Agent Service и TrueKeyServiceHelper, вот они все:


Может у вас будет служб этих больше, но у меня столько. Да уж, так бы сказать, немало служб конечно. Прога True Key, как видим, прилично внедряется в комп!

Итак, давайте пройдемся по каждой службе. То есть я по каждой нажму два раза, чтобы понять что за процесс, откуда запускается. Вот служба Intel Security True Key (вроде как главная служба):

Вот служба Intel Security True Key Scheduler (явно что-то связано с планировщиком):

Вот служба Intel(R) Biometric and Context Agent Service (имеет отношение к биометрии и еще к чему-то):

Ну и служба TrueKeyServiceHelper (это уже относится к поддержке или справке):

Вот такие вот дела, конечно что тут скажешь, весьма нехило так. Четыре службы, как по мне, то это уже многовато, но это мое мнение…

Если хотите какую-то службу отключить, то просто нажмите в списке по ней два раза, потом там где Тип запуска, там выберите Отключена ну и нажмите кнопку Остановить. Таким образом вы ее отключите полностью. Но возможно что прога True Key потом ее снова включит.. Это жизнь ребята.. Нужно уметь выживать..

Как удалить программу True Key с компьютера полностью?

Да, если True Key попал к вам на комп случайным образом, то я понимаю почему вы хотите ее удалить. Она ведь прилично внедряется в комп, прям с корнями, и процессы и папки и службы, это уже перебор. То лучше ее удалить полностью!

Дорогие друзья, если вы нашли у себя на компьютере True Key и не знаете что это за программа, то вы оказались в нужном месте. Сегодня мы рассмотрим с вами функционал данного приложения и выясним, как удалить True Key с компьютера (и нужно ли это делать вообще) . Масла в огонь подливает тот факт, что некоторые из антивирусов определяют True Key как вредоносное программное обеспечение и пользователь в панике ищет ответы на все вопросы.

Не буду тянуть кота за хвост и напишу сразу — True Key достаточно интересная программа и, самое главное, с достаточно хорошим функционалом. Но подход к рекламе и продвижению своего продукта в сочетании с достаточно крупным ценником убивают все достоинства и невольно думаешь об альтернативе.

True Key Intel Security — это полное название данного приложения для компьютера. В его разработке приняли участие такие монстры как Intel и McAffe и, если первым я доверяю, то продукты второго участника разработки я всегда обходил стороной. Данный софт можно поделить на две логические части:

  1. Само приложение True Key Intel Security — устанавливается как и любая другая программа на ваш компьютер и является этаким менеджером паролей — вся информация и настройки производятся через само приложение;
  2. Расширение для браузеров — отвечает за синхронизацию приложения и браузеров. Стоит установить приложение, авторизоваться, активировать расширение для браузера и вы автоматически залогинитесь на всех сохраненных ранее сайтах — и это не только на компьютере или ноутбуке, приложение есть и для смартфонов.

Получается этакий аналог синхронизации браузеров между собой (это они давно умеют, совершенно бесплатно), но тут появляется один существенный минут — программа то, условно бесплатная. На халяву вы сможете забить в программу только 15 паролей, хотите больше? — платите 900 рублей в год (цена актуальна на момент написания заметки) .

Цена относительно небольшая, но учитывая сырость продукта и различные альтернативы — я думаю что нам придется с ней попрощаться. Искать на торрентах поломанные версии — это не самое умное решение. Я бы не стал доверять все свои пароли неизвестно кем модифицированной программе — себе дороже. Учитывая, что вы вероятнее всего наткнулись на True Key на своем компьютере совершенно случайно — даже если вы захотите ей пользоваться… удалите и скачайте заново с официального сайта от грех подальше.

Каким образом True Key появляется в вашей системе

Каждый пользователь может посетить официальный сайт программы и скачать бесплатную версию себе на компьютер. Некоторые очень вредные антивирусы (Avast например) могут ложно сработать и предупредить о злой и страшной программе. На самом деле Тру Кей ничего плохого не делает, но вот метод их продвижения — это просто АХТУНГ.

Захотели обновить Adobe Flash Player — получите и распишитесь, возможно вы поставили True Key (кстати, вы заметили что вместе с флэш плеером ранее почти всегда предлагался бесплатный сканер от McAfee… а кто у нас там один из разработчиков Тру Кей?) . Обновили драйвера на чипсет от Интел? — будьте внимательны, без вашего ведома ничего само скорее всего не установится. В большинстве случаев, вы скорее всего упустили маленькую галочку, оставив которую, вы согласились установить True Key себе на компьютер.

Мысли вслух: лично мое мнение, оно может быть неверным, за такую политику распространения пользователи просто нажаловались на эту программу и софтина автоматом стала определяться как опасное ПО. Как Спутник.Мэйл например, или браузер Амиго — вроде и софт ничего плохого не делает, даже фишки свои есть у них — но вот политика распространения губит все использование на корню, да еще и пользователей негативно настраивают

Итак, мы с вами разобрались что за программа True Key. Если вы ее не устанавливали и пользоваться ей не желаете, то возникает вопрос — а как удалить True Key с компьютера? Ничего необычного тут нет — приложение разработано достаточно авторитетными компаниями и трудностей тут быть не может, но на всякий случай мы рассмотрим стандартный способ и альтернативный вариант — если что-то пошло не так.

Удаляем True Key через диспетчер приложений

Как я уже написал выше — приложение замечательно удаляется через любимую всеми панель управления. Откройте «Установку и удаление программ» (в Windows 10 этот пункт называется просто — «Программы») в панели управления и в списке найдите «Intel Security True Key». Кликните по кнопку «Удалить/Изменить» и дождитесь полного удаления Тру Кей — после рекомендуется перезагрузить компьютер.

Как удалить True Key с компьютера если приложение не удаляется

Бывают такие ситуации, когда приложение True Key не получается удалить штатными средствами Windows (это звоночек задуматься о том, что с вашей ОС не совсем все в порядке) , с чем это связано — я сказать не могу, на тестовой системе такой ситуации я воспроизвести не смог (да и не особо пытался) . Поэтому я предлагаю вам альтернативный вариант удаления программы Тру Кей.

  1. Вызываем «Диспетчер задач» (заклинания я не знаю, поэтому жмем CTRL + SHIFT + ESC);
  2. В списке ищем все что связано с True Key и завершаем все эти процессы. На картинке ниже пример из диспетчера задач Windows 10;

Этим самым мы выгрузили приложение из оперативной памяти компьютера и оно больше не будет нам мешать при деинсталляции.

Следующий шаг — использовать сторонний деинсталлятор (раз уж стандартный нас подвел) . Для примера я использовал программу CCleaner (я ее недолюбливаю, но для наших нужд сойдет) — нам будет достаточно бесплатной версии, нечего искать ломаные и патченые — все работает прямо из коробки.

Переходим в «Сервис» — «Удаление программ» и ищем в списке «Intel Security True Key». Кликаем «Деинсталляция» и дожидаемся окончания удаления программы. После завершения как обычно — перезагрузить компьютер и пользоваться без надоедливой True Key.

Ну вот мы с вами и разобрались, что это за программа такая — True Key и как ее удалить с компьютера. Особых сложностей тут быть не должно — все максимально просто и стандартно, не сложнее чем деинсталлировать игру или любую другую программу.

P.S. Дорогие друзья, поймите правильно — приложение True Key не плохое и, возможно, стоит своих денег если вы не можете запомнить все свои пароли и вам не жалко для их автозаполнения на всех устройствах отдать 900 рублей в год. Но вот методы попадания на компьютер Тру Кей вызывает только негативные эмоции и хочется поскорее удалить эту программу (с методами удаления True Key мы как раз и ознакомились в данной заметке)

Технология Intel ME (или AMT, Active Management Technology) является одним из самых загадочных и мощных элементов современных x86-платформ. Инструмент изначально создавался в качестве решения для удаленного администрирования. Однако он обладает столь мощной функциональностью и настолько неподконтролен пользователям Intel-based устройств, что многие из них хотели бы отключить эту технологию, что сделать не так-то просто.

Технология Intel ME (или AMT, Active Management Technology) является одним из самых загадочных и мощных элементов современных x86-платформ. Инструмент изначально создавался в качестве решения для удаленного администрирования. Однако он обладает столь мощной функциональностью и настолько неподконтролен пользователям Intel-based устройств, что многие из них хотели бы отключить эту технологию, что сделать не так-то просто.

На прошедшем 17 и 18 мая в Москве форуме Positive Hack Days VI исследователи Positive Technologies Максим Горячий и Марк Ермолов представили несколько техник отключения Intel ME, сопроводив доклад видеодемонстрацией процесса.

Что это, и зачем нужно отключать

Подсистема Intel Management Engine (ME) представляет собой дополнительный «скрытый» процессор, который присутствует во всех устройствах на базе чипсетов Intel (не только в PC и ноутбуках, но и в серверах). Среда исполнения ME никогда не «спит» и работает даже при выключенном компьютере (при наличии дежурного напряжения), а также имеет доступ к оперативной памяти, сетевому интерфейсу, USB контроллеру и встроенному графическому адаптеру.

Несмотря на столь обширные возможности, существуют вопросы к уровню защищенности ME - ранее исследователи уже находили серьезные уязвимости и векторы атак. Кроме того, подсистема содержит потенциально опасные функции - удаленное управление, NFC, скрытый сервисный раздел (hidden service partition). Интерфейсы подсистемы ME недокументированы, а реализация закрыта.

Все эти причины приводят к тому, что многие рассматривают технологию ME в качестве «аппаратной закладки». Ситуацию усугубляет тот факт, что с одной стороны у пользователя устройства нет возможностей по отключению этой функциональности, а с другой производитель оборудования может допустить ошибки в конфигурации МЕ.

Хорошая новость заключается в том, что способы отключения ME все же существуют.

Техники отключения Intel ME

Исследователи компании Positive Technologies Максим Горячий и Марк Ермолов в ходе состоявшегося в Москве форума Positive Hack Days VI представили доклад, посвященный отключению Intel ME. Специалисты описали несколько техник отключения данной подсистемы:
  1. Основанные на сбое инициализации ME;
  2. Через механизм обновления микропрограммы ME;
  3. Недокументированные команды
  4. Недокументированный механизм, предназначенный для разработчиков аппаратуры - Manufacture Mode.
Исследователи установили, что разработчики аппаратных платформ часто забывают выключать режим Manufacture Mode, что позволяет использовать последний метод на большом количестве компьютеров без каких либо дополнительных затрат в режиме «реального времени».

Большинство методов отключения используют встроенные механизмы ME, разработанные для вендоров устройств на платформе Intel. Все они подробно описаны в презентации, которая опубликована на GitHub . По ссылке представлено демонстрационное видео отключения ME (оно же ниже):

И тем не менее, возникает резонный вопрос: «Действительно ли ME перестает работать в полном объеме при использовании ее встроенных механизмов отключения?» В качестве доказательства факта отключения МЕ исследователи приводят следующий аргумент: ME работает в двух режимах использования памяти: только SRAM (встроенный в ME) и SRAM + UMA. UMA - это часть памяти хоста, которая используется как подкачиваемая память (swap). После инициализации DRAM-контроллера хостом ME всегда переключается в режим SRAM + UMA.

Таким образом, если ME действительно выключена, то при отключении на аппаратном уровне доступа МЕ к UMA-памяти в произвольный момент (посредствам канала VСm), в МЕ не будет происходить аппаратных сбоев, связанных с отсутствием данных и кода, которые были вытеснены в UMA память (такие аппаратные сбои приводят к аварийному отключению питания с основных аппаратных компонентов платформы). С другой стороны применение этих методов позволяет осуществить DoS-атаки на технологию AMT в случае ее применения для удаленного управления.



© 2024 beasthackerz.ru - Браузеры. Аудио. Жесткий диск. Программы. Локальная сеть. Windows