1. BURMALDA04.05.2024 в 17:52от
  2. Molen04.05.2024 в 16:55от
Загрузка...

Удаление Intel Management Engine

Тема в разделе "Защита ПК", создана пользователем unknown84, 22.05.2019.

  1. unknown84

    Memento mori
    unknown84

    Статус:
    Оффлайн
    Регистрация:
    30.05.13
    Сообщения:
    324
    Репутация:
    511 +/-
    Intel Management Engine - аппаратный бэкдор с полным контролем над системой, встроенный во все современное железо Intel. По-английски, еще тут. Немного по-русски про Intel Active Management Technology (составная часть Intel Management Engine):

    Википедия пишет:
    Intel Active Management Technology - аппаратная технология, предоставляющая удаленный, и внеполосный (по независимому вспомогательному каналу TCP/IP) доступ для управления настройками и безопасностью компьютера независимо от состояния питания (удаленное включение / выключение компьютера) и состояния ОС. Технология доступна в настольных ПК на базе процессоров Intel Core 2 и ноутбуках на базе процессоров Intel Centrino с технологией Intel vPro. Для подключения необходима система, имеющая набор микросхем с поддержкой технологии Intel AMT

    Wikipedia пишет:
    Currently, AMT is available in desktops, servers, ultrabooks, tablets, and laptops with Intel Core vPro processor family, including Intel Core i3, i5, i7, and Intel Xeon processor E3-1200 product family

    Первые версии ME можно было "вычистить". Начиная примерно с появления Intel Core i3/i5/i7, если загрузочная система не находила криптографически подписанную прошивку ME, компьютер выключался через 30 минут.

    Совсем недавно исследователи нашли способ удалять модули ME, оставляя для проверки лишь часть прошивки, тем самым обманывая загрузчик (подробнее здесь и по ссылкам). Также на гитхаб был выложен скрипт для удаления прошивки с помощью нехитрого девайса (подробнее с картинками здесь).

    В итоге появляется надежда на появление новых свободных от бэкдоров ноутбуков.