Удаление Intel Management Engine

Удаление Intel Management Engine  

  By: Vald on 2016-11-30 11 ч.

Удаление Intel Management Engine

Intel Management Engine - аппаратный бэкдор с полным контролем над системой, встроенный во все современное железо Intel. По-английски, еще тут. Немного по-русски про Intel Active Management Technology (составная часть Intel Management Engine):

Википедия пишет:

Intel Active Management Technology - аппаратная технология, предоставляющая удаленный, и внеполосный (по независимому вспомогательному каналу T*****/IP) доступ для управления настройками и безопасностью компьютера независимо от состояния питания (удаленное включение / выключение компьютера) и состояния ОС. Технология доступна в настольных ПК на базе процессоров Intel Core 2 и ноутбуках на базе процессоров Intel Centrino с технологией Intel vPro. Для подключения необходима система, имеющая набор микросхем с поддержкой технологии Intel AMT

Wikipedia пишет:

Currently, AMT is available in desktops, servers, ultrabooks, tablets, and laptops with Intel Core vPro processor family, including Intel Core i3, i5, i7, and Intel Xeon processor E3-1200 product family

Первые версии ME можно было "вычистить". Начиная примерно с появления Intel Core i3/i5/i7, если загрузочная система не находила криптографически подписанную прошивку ME, компьютер выключался через 30 минут.

Совсем недавно исследователи нашли способ удалять модули ME, оставляя для проверки лишь часть прошивки, тем самым обманывая загрузчик (подробнее здесь и по ссылкам). Также на гитхаб был выложен скрипт для удаления прошивки с помощью нехитрого девайса (подробнее с картинками здесь).

В итоге появляется надежда на появление новых свободных от бэкдоров ноутбуков.

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 12 ч.

Re: Удаление Intel Management Engine

Vald пишет:

В итоге появляется надежда на появление новых свободных от бэкдоров ноутбуков.

Надежда на не-x86 архитектуры. Интелы же в очередной раз закрутят гайки на своих бекдорах, к примеру будут хранить прошивку внутри чипсета без возможности контролируемого пользователем обновления.

Удаление Intel Management Engine  

  By: Nikkon on 2016-11-30 12 ч.

Re: Удаление Intel Management Engine

Vald пишет:

В итоге появляется надежда на появление новых свободных от бэкдоров ноутбуков.

Почему мне думается, что одним бэкдором дело не ограничевается? Другое железо, авось, тоже умеет всякое разное, да и Интел мог ещё чего припасти.


Знание - сила, храни его.
Услуги гаранта, гарантоспрос, DarkEngine.
Почта: [email protected]
Жаба:
[email protected]

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 12 ч.

Re: Удаление Intel Management Engine

Весьма вероятно так. Ноутбуки по забекдоренности стремительно догоняют телефоны.
Что-то условно чистое еще можно сообразить на десктопе, желательно с железом старых поколений (Pentium 4 и ранее).

Редактировался Северус (2016-11-30 12 ч.)

Удаление Intel Management Engine  

  By: Vald on 2016-11-30 12 ч.

Re: Удаление Intel Management Engine

Северус пишет:

Надежда на не-x86 архитектуры

В целом согласен, но до этого момента еще дожить надо, и стоимость будет несопоставимая (см. Talos). А тут ковыряется современное железо - бери и пользуйся, хотя много темных пятен еще остается.

Nikkon пишет:

Почему мне думается, что одним бэкдором дело не ограничевается?

Наверняка так и есть, но чем глубже закопано - тем сложнее доставать и пользоваться. Надо избавиться хотя бы от того, что на виду. Когда (если) Столлман одобрит, можно будет уже пользоваться почти без опасений.

Редактировался Vald (2016-11-30 12 ч.)

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 13 ч.

Re: Удаление Intel Management Engine

Хотите ноутбук возможно без бекдоров?
https://minifree.org/

Удаление Intel Management Engine  

  By: Trepet on 2016-11-30 13 ч.

Re: Удаление Intel Management Engine

Северус, ты еще Электронику ИМ-02 посоветуй.

Удаление Intel Management Engine  

  By: Vald on 2016-11-30 13 ч.

Re: Удаление Intel Management Engine

Северус пишет:

Хотите ноутбук возможно без бекдоров?
https://minifree.org/

Это все давно известно, и не подходит большинству пользователей по понятным причинам. Я надеюсь, с развитием этой темы с удалением Intel ME там появятся новые современные модели.

Удаление Intel Management Engine  

  By: pirat1910 on 2016-11-30 13 ч.

Re: Удаление Intel Management Engine

Северус пишет:

Хотите ноутбук возможно без бекдоров?

А Леново на это добро дала? Или это грамотный развод?

Удаление Intel Management Engine  

  By: Trepet on 2016-11-30 13 ч.

Re: Удаление Intel Management Engine

Северус пишет:

Хотите ноутбук возможно без бекдоров?
https://minifree.org/

Посмотрел я их сайт внимательней. Во-первых цены, ну это еще ладно, полбеды. Так они не принимают биктоинсы, из-за какой-то ебанутой боязни использовать биржи. Только ваер :facepalm:  В-третьих

Minifree's founder, Leah Rowe, is also the founder and lead developer of Libreboot. Profits from Minifree sales directly fund Libreboot development. Learn more

И я вспомнил, это ебанутое существо "трансгендер" баба-мужик, которое истерило недавно на все интернеты и гнало на GNU и FSF, что ее дискриминируют. Короче пиздец :facepalm:

Редактировался Trepet (2016-11-30 14 ч.)

 Вложения

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 14 ч.

Re: Удаление Intel Management Engine

Не нужно покупать старое железо за дорого, купите такие-же модели ноутбуков на любой барахолке и перешейте.

Удаление Intel Management Engine  

  By: pp on 2016-11-30 14 ч.

Re: Удаление Intel Management Engine

Что реального можно сделать с компьютером через этот бекдор?
Кому не трудно, можно пару примеров?

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 14 ч.

Re: Удаление Intel Management Engine

Реально сделать все, на что хватит фантазии. Примеры можешь сам придумать.

Редактировался Северус (2016-11-30 14 ч.)

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 21 ч.

Re: Удаление Intel Management Engine

https://www.thinkpenguin.com/gnu-linux/penguin-pro-5b-gnu-linux-desktop

Тут пишут что "Not dependent on binary blobs, or proprietary drivers-firmware", как-то в это не верится учитывая что проц "7-4790K *****U". Как минимум один блоб в биосе должен быть, это MemoryInit.

Удаление Intel Management Engine  

  By: demidovich on 2016-11-30 22 ч.

Re: Удаление Intel Management Engine

На новое железо, которые используется в благотворительных целях давно табу. ME это пол беды, микрокод ещё вносит коррективы в беззаботную картину реальности

Удаление Intel Management Engine  

  By: Северус on 2016-11-30 22 ч.

Re: Удаление Intel Management Engine

Микрокод - это стандартный блок в построении любого процессора сложнее самых первых примитивных. Без него невозможна конвееризация, а покомандное исполнение не рулит совсем.
Сейчас конвеер имеют даже продвинутые микроконтроллеры (вроде STM). Не говоря уже о полноценных процессорах.

Редактировался Северус (2016-11-30 22 ч.)

Удаление Intel Management Engine  

  By: shaman44 on 2016-11-30 22 ч.

Re: Удаление Intel Management Engine

pp пишет:

Что реального можно сделать с компьютером через этот бекдор

Именно через него сказать не могу.
Но есть интересный факт. Когда была последняя война в ираке, то большую часть иракского оборудования, работающего на электронике разработки штатов, американцам удалось отключить дистанционно. В результате вышла из строя большая часть оборудования иракской армии.

Удаление Intel Management Engine  

  By: sektor on 2016-12-01 02 ч.

Re: Удаление Intel Management Engine

shaman44, пруфы в студию, а то все это на очеондной кряк сми смахивает.

Удаление Intel Management Engine  

  By: shaman44 on 2016-12-01 06 ч.

Re: Удаление Intel Management Engine

sektor, это как? Справку с печатью из цру и акт выполненых работ, подписанный обоими сторонами?

Удаление Intel Management Engine  

  By: spurdo on 2016-12-01 09 ч.

Re: Удаление Intel Management Engine

pp пишет:

Что реального можно сделать с компьютером через этот бекдор?
Кому не трудно, можно пару примеров?

Хороший и уместный вопрос, только конкретного ответа Вы вряд ли дождетесь.


special-purpose undeground research and development organization
Зарегистрирован только на Рунионе. Связь только через ЛС форума.