Intel Management Engine, vysvětleno: Malý počítač uvnitř vašeho CPU

Dec 21, 2024
Soukromí a bezpečnost

Intel Management Engine je součástí čipových sad Intel od roku 2008. Je to v podstatě malý počítač v počítači s plným přístupem k paměti, displeji, síti a vstupním zařízením vašeho počítače. Spouští kód napsaný společností Intel a Intel nesdílel mnoho informací o svém vnitřním fungování.

Tento software, nazývaný také Intel ME, se objevil ve zprávách kvůli bezpečnostním mezerám Intel oznámil 20. listopadu 2017. Pokud je váš systém zranitelný, měli byste jej opravit. Hluboký přístup a přítomnost tohoto softwaru v každém moderním systému s procesorem Intel znamená, že je to šťavnatý cíl pro útočníky.

Co je Intel ME?

Co je vlastně Intel Management Engine? Intel poskytuje některé obecné informace, ale nevyhýbají se vysvětlení většiny konkrétních úkolů, které Intel Management Engine provádí, a přesně tomu, jak to funguje.

Jako Intel říká to , Management Engine je „malý počítačový subsystém s nízkou spotřebou energie“. „Provádí různé úkoly, když je systém v režimu spánku, během procesu spouštění a když je váš systém spuštěn“.

Jinými slovy, jedná se o paralelní operační systém běžící na izolovaném čipu, ale s přístupem k hardwaru vašeho počítače. Spouští se, když váš počítač spí, zatímco se spouští a je spuštěný váš operační systém. Má plný přístup k hardwaru vašeho systému, včetně systémové paměti, obsahu displeje, vstupu z klávesnice a dokonce i k síti.

Nyní víme, že běží Intel Management Engine operační systém MINIX . Kromě toho není známý přesný software, který běží uvnitř Intel Management Engine. Je to malá černá skříňka a pouze Intel přesně ví, co je uvnitř.

Co je technologie Intel Active Management (AMT)?

Kromě různých funkcí na nízké úrovni obsahuje Intel Management Engine Technologie Intel Active Management . AMT je řešení vzdálené správy pro servery, stolní počítače, notebooky a tablety s procesory Intel. Je určen pro velké organizace, nikoli pro domácí uživatele. Ve výchozím nastavení není povoleno, takže nejde o „zadní vrátka“, jak jej někteří lidé nazvali.

AMT lze použít ke vzdálenému zapnutí, konfiguraci, ovládání nebo vymazání počítačů pomocí procesorů Intel. Na rozdíl od typických řešení pro správu to funguje, i když v počítači není spuštěn operační systém. Intel AMT běží jako součást Intel Management Engine, takže organizace mohou vzdáleně spravovat systémy bez funkčního operačního systému Windows.

V květnu 2017 společnost Intel oznámila a vzdálené zneužití v AMT to by umožnilo útočníkům přístup k AMT v počítači bez poskytnutí potřebného hesla. To by se však dotklo pouze lidí, kteří zkusili povolit Intel AMT - což opět není většina domácích uživatelů. Pouze organizace, které používaly AMT, se musely starat o tento problém a aktualizovat firmware svých počítačů.

Tato funkce je pouze pro PC. Zatímco moderní počítače Mac s procesory Intel mají také Intel ME, neobsahují Intel AMT.

Můžete to deaktivovat?

Intel ME nelze deaktivovat. I když deaktivujete funkce Intel AMT v systému BIOS vašeho systému, koprocesor a software Intel ME jsou stále aktivní a běží. V tomto okamžiku je součástí všech systémů s CPU Intel a Intel neposkytuje žádný způsob, jak jej deaktivovat.

Zatímco Intel neposkytuje žádný způsob, jak deaktivovat Intel ME, ostatní lidé experimentovali s jeho deaktivací. Není to však tak jednoduché jako stisknutí vypínače. Podnikavým hackerům se to podařilo deaktivovat Intel ME s docela velkým úsilím a Purism nyní nabízí notebooky (založené na starším hardwaru Intel) s Intel Management Engine ve výchozím nastavení zakázáno . Intel pravděpodobně není nadšen z těchto snah a v budoucnu bude ještě obtížnější deaktivovat Intel ME.

Pro průměrného uživatele je ale deaktivace Intel ME v zásadě nemožná - a to je záměrné.

Proč tajemství?

Společnost Intel nechce, aby její konkurenti znali přesné fungování softwaru Management Engine. Zdá se, že se zde také Intel zavazuje k „zabezpečení temnotou“ a snaží se útočníkům ztížit poznávání a hledání mezer v softwaru Intel ME. Jak však ukázaly nedávné bezpečnostní díry, zabezpečení pomocí neznáma není zaručeným řešením.

Nejedná se o žádný druh špionážního nebo monitorovacího softwaru - pokud organizace neaktivovala AMT a nepoužívá ji ke sledování svých vlastních počítačů. Pokud by Intel Management Engine kontaktoval síť v jiných situacích, pravděpodobně bychom o tom slyšeli díky podobným nástrojům Wireshark , které lidem umožňují sledovat provoz v síti.

Přítomnost softwaru, jako je Intel ME, který nelze deaktivovat a je uzavřeným zdrojem, je však jistě otázkou zabezpečení. Je to další cesta k útoku a v Intel ME jsme již viděli bezpečnostní mezery.

Je váš počítač Intel ME zranitelný?

20. listopadu 2017, Intel oznámil vážné bezpečnostní díry v Intel ME, které byly objeveny bezpečnostními vědci třetích stran. Patří mezi ně chyby, které by útočníkovi s místním přístupem umožnily spustit kód s plným přístupem k systému, a vzdálené útoky, které by umožnily útočníkům se vzdáleným přístupem spustit kód s plným přístupem k systému. Není jasné, jak těžké by bylo zneužít.

Intel nabízí a detekční nástroj můžete si stáhnout a spustit a zjistit, zda je Intel ME vašeho počítače zranitelný nebo zda byl opraven.

Chcete-li nástroj použít, stáhněte si soubor ZIP pro Windows, otevřete jej a poklepejte na složku „DiscoveryTool.GUI“. Poklepáním na soubor „Intel-SA-00086-GUI.exe“ jej spusťte. Souhlasíte s výzvou UAC a budete informováni, zda je váš počítač zranitelný nebo ne.

PŘÍBUZNÝ: Co je UEFI a v čem se liší od systému BIOS?

Pokud je váš počítač zranitelný, můžete Intel ME aktualizovat pouze aktualizací počítače Firmware UEFI . Tuto aktualizaci vám musí poskytnout výrobce vašeho počítače, proto zkontrolujte část Podpora na webu výrobce, zda jsou k dispozici nějaké aktualizace UEFI nebo BIOS.

Intel také poskytuje stránka podpory s odkazy na informace o aktualizacích poskytovaných různými výrobci počítačů a průběžně je aktualizují, když výrobci vydávají informace o podpoře.

Systémy AMD mají něco podobného pojmenovaného AMD TrustZone , který běží na vyhrazeném procesoru ARM.

Kredit obrázku: Laura Houser .

.vstupní obsah .vstup do zápatí

Intel Management Engine, Explained: The Tiny Computer Inside Your CPU

Inside The Intel Management Engine Conference

How Intel Wants To Backdoor Every Computer In The World | Intel Management Engine Explained

How To Hack A Turned-Off Computer, Or Running Unsigned Code In Intel Management Engine

Intel ME Explained (intel Management Engine) From Insider

Meeting 81: Intel Management Engine And Other Coprocessors

INTEL'S SECRET MINIX OS IS ALSO A SECURITY HOLE INTO YOUR COMPUTER, INTEL MANAGEMENT ENGINE PWNED

Intel Management Engine Components Install Failed Part2

Intel Management Engine Components Install Failed Part2

Determining The Intel ME Status Of Your Computer

Intel Management Engine - Security Flaw Found In Corporate PCs

How To Fix(Kind Of) Intel Management Engine Interface Driver Issues

Fix Intel Management Engine Interface (The Device Cannot Start Code 10)

MeshCentral - Intel AMT Management


Soukromí a bezpečnost - Nejoblíbenější články

Jak vás správce hesel chrání před phishingovými podvody

Soukromí a bezpečnost Jul 10, 2025

NEBEZPEČNÝ OBSAH Abscent / Shutterstock.com Správci hesel usnadnit to všude používejte silná a jedinečná hesla ..


Oprava zabezpečení systému Windows 7 z července 2019 obsahuje telemetrii

Soukromí a bezpečnost Jul 11, 2025

NEBEZPEČNÝ OBSAH K překvapení pozorovatelů systému Windows obsahuje nejnovější aktualizace systému Windows 7 pouze pro zabezpečení telemetrii. Dotyčnou telemetrií je..


Jak vytěžit ze svých fotoaparátů Arlo Pro maximum

Soukromí a bezpečnost Mar 2, 2025

NEBEZPEČNÝ OBSAH Pokud máte Netgear’s Arlo Pro camera system , plně bezdrátové funkce s vámi nepochybně zacházejí dobře. Mohou vám však chybět někt..


Vše, co můžete dělat s tajnými „vyšetřovacími kódy“ vašeho iPhonu

Soukromí a bezpečnost May 6, 2025

Váš iPhone má tajné kódy, které můžete připojit k vytáčení a získat přístup ke skrytým možnostem. Tyto kódy „dotazují“ telefon, aby našel a změnil různá n..


Uvolněte se, telemetrie NVIDIA vás nezačala jen špehovat

Soukromí a bezpečnost Nov 8, 2024

NEBEZPEČNÝ OBSAH Hráči obviňují nové ovladače NVIDIA, že vás špehovaly a shromažďují více dat pomocí nových telemetrických služeb. NVIDIA vás však nešpionuje..


Co je sociální inženýrství a jak se mu můžete vyhnout?

Soukromí a bezpečnost Sep 22, 2025

NEBEZPEČNÝ OBSAH Malware není jedinou online hrozbou, které si musíte dělat starosti. Sociální inženýrství je obrovskou hrozbou a může vás zasáhnout v jakémkoli op..


Jak zobrazit seznam rozšíření nainstalovaných ve všech vašich prohlížečích

Soukromí a bezpečnost May 23, 2025

NEBEZPEČNÝ OBSAH Instalace rozšíření do webových prohlížečů může poskytnout některé velmi užitečné funkce. Pokud však nainstalujete mnoho rozšíření do více..


Jaká jsou nebezpečí nedůvěryhodné jednotky USB?

Soukromí a bezpečnost Feb 4, 2025

NEBEZPEČNÝ OBSAH Používání důvěryhodných jednotek USB, které vlastníte, v aktuálním a dobře zabezpečeném operačním systému je jedna věc, ale co když se váš ..


Kategorie