Intel Management Engine, expliqué: le petit ordinateur à l'intérieur de votre processeur

Dec 21, 2025
Confidentialité et sécurité

Le moteur de gestion Intel est inclus sur les chipsets Intel depuis 2008. Il s'agit essentiellement d'un minuscule ordinateur dans un ordinateur, avec un accès complet à la mémoire, à l'affichage, au réseau et aux périphériques d'entrée de votre PC. Il exécute du code écrit par Intel, et Intel n'a pas partagé beaucoup d'informations sur son fonctionnement interne.

Ce logiciel, également appelé Intel ME, a fait la une des journaux en raison des failles de sécurité Intel annoncé le 20 novembre 2017. Vous devez appliquer un correctif à votre système s'il est vulnérable. L’accès profond au système de ce logiciel et sa présence sur tous les systèmes modernes dotés d’un processeur Intel en font une cible intéressante pour les attaquants.

Qu'est-ce que Intel ME?

Alors, quel est le moteur de gestion Intel, de toute façon? Intel fournit des informations générales, mais évite d'expliquer la plupart des tâches spécifiques effectuées par Intel Management Engine et son fonctionnement précis.

Comme Intel le met , le moteur de gestion est «un petit sous-système informatique de faible puissance». Il «exécute diverses tâches pendant que le système est en veille, pendant le processus de démarrage et lorsque votre système est en cours d'exécution».

En d’autres termes, il s’agit d’un système d’exploitation parallèle fonctionnant sur une puce isolée, mais avec accès au matériel de votre PC. Il s’exécute lorsque votre ordinateur est en veille, pendant son démarrage et lorsque votre système d’exploitation est en cours d’exécution. Il a un accès complet au matériel de votre système, y compris la mémoire de votre système, le contenu de votre écran, les entrées clavier et même le réseau.

Nous savons maintenant que le moteur de gestion Intel fonctionne un système d'exploitation MINIX . Au-delà de cela, le logiciel précis qui s'exécute à l'intérieur d'Intel Management Engine est inconnu. C’est une petite boîte noire, et seul Intel sait exactement ce qu’il contient.

Qu'est-ce que la technologie Intel Active Management (AMT)?

Outre diverses fonctions de bas niveau, Intel Management Engine comprend Technologie de gestion active Intel . AMT est une solution de gestion à distance pour les serveurs, les ordinateurs de bureau, les ordinateurs portables et les tablettes avec des processeurs Intel. Il est destiné aux grandes entreprises et non aux particuliers. Il n’est pas activé par défaut. Ce n’est donc pas vraiment une «porte dérobée», comme certains l’ont appelé.

AMT peut être utilisé pour allumer, configurer, contrôler ou effacer à distance des ordinateurs équipés de processeurs Intel. Contrairement aux solutions de gestion classiques, cela fonctionne même si l’ordinateur n’exécute pas de système d’exploitation. Intel AMT fonctionne dans le cadre d'Intel Management Engine, de sorte que les entreprises peuvent gérer à distance des systèmes sans système d'exploitation Windows opérationnel.

En mai 2017, Intel a annoncé un remote exploit in AMT cela permettrait aux attaquants d'accéder à AMT sur un ordinateur sans fournir le mot de passe nécessaire. Cependant, cela n'affecterait que les personnes qui ont fait tout leur possible pour activer Intel AMT - ce qui, encore une fois, n'est pas la plupart des utilisateurs à domicile. Seules les organisations qui utilisaient AMT devaient s'inquiéter de ce problème et mettre à jour le micrologiciel de leurs ordinateurs.

Cette fonctionnalité est réservée aux PC. Bien que les Mac modernes équipés de processeurs Intel aient également Intel ME, ils n'incluent pas Intel AMT.

Pouvez-vous le désactiver?

Vous ne pouvez pas désactiver Intel ME. Même si vous désactivez les fonctionnalités Intel AMT dans le BIOS de votre système, le coprocesseur et le logiciel Intel ME sont toujours actifs et en cours d’exécution. À ce stade, il est inclus sur tous les systèmes équipés de processeurs Intel et Intel ne fournit aucun moyen de le désactiver.

Bien qu'Intel ne fournisse aucun moyen de désactiver Intel ME, d'autres personnes ont essayé de le désactiver. Ce n’est pas aussi simple que d’appuyer sur un interrupteur. Des hackers entreprenants ont réussi à désactiver Intel ME avec un certain effort , et Purism propose désormais des ordinateurs portables (basés sur un matériel Intel plus ancien) avec Intel Management Engine désactivé par défaut . Intel n'est probablement pas satisfait de ces efforts et rendra encore plus difficile la désactivation d'Intel ME à l'avenir.

Mais, pour l’utilisateur moyen, la désactivation d’Intel ME est fondamentalement impossible - et c’est par conception.

Pourquoi le secret?

Intel ne souhaite pas que ses concurrents connaissent le fonctionnement exact du logiciel Management Engine. Intel semble également adopter ici la «sécurité par l'obscurité», essayant de rendre plus difficile pour les attaquants de découvrir et de trouver des failles dans le logiciel Intel ME. Cependant, comme l'ont montré les récentes failles de sécurité, la sécurité par l'obscurité n'est pas une solution garantie.

Il ne s’agit pas d’un logiciel d’espionnage ou de surveillance, à moins qu’une organisation ait activé AMT et l’utilise pour surveiller ses propres ordinateurs. Si le moteur de gestion d'Intel contactait le réseau dans d'autres situations, nous en aurions probablement entendu parler grâce à des outils tels que Wireshark , qui permettent aux utilisateurs de surveiller le trafic sur un réseau.

Cependant, la présence de logiciels comme Intel ME qui ne peuvent pas être désactivés et qui sont des sources fermées est certainement un problème de sécurité. C’est une autre voie d’attaque, et nous avons déjà constaté des failles de sécurité dans Intel ME.

Le processeur Intel ME de votre ordinateur est-il vulnérable?

Le 20 novembre 2017, Intel annoncé de graves failles de sécurité dans Intel ME qui avaient été découvertes par des chercheurs en sécurité tiers. Il s'agit à la fois de failles qui permettraient à un attaquant disposant d'un accès local d'exécuter du code avec un accès complet au système et d'attaques à distance qui permettraient aux attaquants disposant d'un accès distant d'exécuter du code avec un accès complet au système. On ne sait pas à quel point ils seraient difficiles à exploiter.

Intel propose un outil de détection vous pouvez télécharger et exécuter pour savoir si le processeur Intel ME de votre ordinateur est vulnérable ou s'il a été corrigé.

Pour utiliser l'outil, téléchargez le fichier ZIP pour Windows, ouvrez-le et double-cliquez sur le dossier «DiscoveryTool.GUI». Double-cliquez sur le fichier «Intel-SA-00086-GUI.exe» pour l'exécuter. Acceptez l'invite UAC et vous serez informé si votre PC est vulnérable ou non.

EN RELATION: Qu'est-ce que l'UEFI et en quoi est-il différent du BIOS?

Si votre PC est vulnérable, vous ne pouvez mettre à jour Intel ME qu’en mettant à jour votre ordinateur Micrologiciel UEFI . Le fabricant de votre ordinateur doit vous fournir cette mise à jour. Consultez donc la section Assistance du site Web de votre fabricant pour voir s’il existe des mises à jour UEFI ou BIOS disponibles.

Intel fournit également une page de support avec des liens vers des informations sur les mises à jour fournies par différents fabricants de PC, et ils les tiennent à jour à mesure que les fabricants publient des informations de support.

Les systèmes AMD ont quelque chose de similaire nommé AMD TrustZone , qui fonctionne sur un processeur ARM dédié.

Image Credit: Laura Houser .

Intel Management Engine, Explained: The Tiny Computer Inside Your CPU

Inside The Intel Management Engine Conference

How Intel Wants To Backdoor Every Computer In The World | Intel Management Engine Explained

How To Hack A Turned-Off Computer, Or Running Unsigned Code In Intel Management Engine

Intel ME Explained (intel Management Engine) From Insider

Meeting 81: Intel Management Engine And Other Coprocessors

INTEL'S SECRET MINIX OS IS ALSO A SECURITY HOLE INTO YOUR COMPUTER, INTEL MANAGEMENT ENGINE PWNED

Intel Management Engine Components Install Failed Part2

Intel Management Engine Components Install Failed Part2

Determining The Intel ME Status Of Your Computer

Intel Management Engine - Security Flaw Found In Corporate PCs

How To Fix(Kind Of) Intel Management Engine Interface Driver Issues

Fix Intel Management Engine Interface (The Device Cannot Start Code 10)

MeshCentral - Intel AMT Management


Confidentialité et sécurité - Most Popular Articles

Qu'est-ce que Nest Aware et devez-vous payer pour un abonnement?

Confidentialité et sécurité May 13, 2025

Si vous souhaitez que votre Nest Cam stocke des enregistrements vidéo dans le cloud afin de pouvoir les récupérer plus tard, vous devez vous inscrire au service d'abonnement Nest..


Comment enregistrer un appel téléphonique sur Android

Confidentialité et sécurité Jul 3, 2025

Il peut arriver ou non un moment de votre vie où vous devez enregistrer un appel téléphonique. Bien que nous n'abordions pas les raisons spécifiques pour lesquelles vous pourrie..


Comment optimiser Microsoft Edge pour une confidentialité maximale

Confidentialité et sécurité Apr 12, 2025

CONTENU NON CACHÉ Comme les autres navigateurs modernes, Microsoft Edge inclut certaines fonctionnalités qui envoient vos données sur Internet. Certains d'entre eux envoient m�..


Comment voir qui est connecté à votre réseau Wi-Fi

Confidentialité et sécurité Dec 13, 2025

Savez-vous qui est connecté au réseau Wi-Fi de votre routeur? Jetez un œil à la liste des appareils connectés à votre réseau Wi-Fi depuis votre routeur ou votre ordinateur po..


Découvrez où Windows 8 stocke les informations de filtre SmartScreen pour les fichiers téléchargés

Confidentialité et sécurité Nov 8, 2025

CONTENU NON CACHÉ Dans les versions précédentes de Windows, le filtre SmartScreen était une fonctionnalité d'Internet Explorer, avec Windows 8, il fait partie du système de ..


Les 10 meilleurs conseils pour sécuriser vos données

Confidentialité et sécurité Sep 13, 2025

Avec l'utilisation de smartphones, de tablettes, d'ordinateurs portables et de netbooks, la plupart d'entre nous effectuons des tâches quotidiennes en ligne, telles que l'achat de ..


Installez KeePass Password Safe sur votre système Linux Ubuntu ou Debian

Confidentialité et sécurité May 6, 2025

CONTENU NON CACHÉ Vous vouliez un moyen simple de configurer KeePass Password Safe 2 sur vos systèmes Linux? Alors préparez-vous à vous réjouir. Vous pouvez maintenant obtenir cett..


Utilisation de la connexion sécurisée dans Firefox

Confidentialité et sécurité Jul 26, 2025

CONTENU NON CACHÉ Si vous autorisez Firefox à stocker vos mots de passe, vous pourriez vous inquiéter failles de sécurité récentes trouvé dans le gestionnaire de mots ..


Catégories