Удаление Intel Management Engine ¶
By: Vald on 2016-11-30 11 ч.
Удаление Intel Management Engine
Intel Management Engine - аппаратный бэкдор с полным контролем над системой, встроенный во все современное железо Intel. По-английски, еще тут. Немного по-русски про Intel Active Management Technology (составная часть Intel Management Engine):
Intel Active Management Technology - аппаратная технология, предоставляющая удаленный, и внеполосный (по независимому вспомогательному каналу T*****/IP) доступ для управления настройками и безопасностью компьютера независимо от состояния питания (удаленное включение / выключение компьютера) и состояния ОС. Технология доступна в настольных ПК на базе процессоров Intel Core 2 и ноутбуках на базе процессоров Intel Centrino с технологией Intel vPro. Для подключения необходима система, имеющая набор микросхем с поддержкой технологии Intel AMT
Currently, AMT is available in desktops, servers, ultrabooks, tablets, and laptops with Intel Core vPro processor family, including Intel Core i3, i5, i7, and Intel Xeon processor E3-1200 product family
Первые версии ME можно было "вычистить". Начиная примерно с появления Intel Core i3/i5/i7, если загрузочная система не находила криптографически подписанную прошивку ME, компьютер выключался через 30 минут.
Совсем недавно исследователи нашли способ удалять модули ME, оставляя для проверки лишь часть прошивки, тем самым обманывая загрузчик (подробнее здесь и по ссылкам). Также на гитхаб был выложен скрипт для удаления прошивки с помощью нехитрого девайса (подробнее с картинками здесь).
В итоге появляется надежда на появление новых свободных от бэкдоров ноутбуков.