Intel Management Engine, expliqué: le petit ordinateur à l'intérieur de votre processeur

Dec 21, 2024
Confidentialité et sécurité

Le moteur de gestion Intel est inclus sur les chipsets Intel depuis 2008. Il s'agit essentiellement d'un minuscule ordinateur dans un ordinateur, avec un accès complet à la mémoire, à l'affichage, au réseau et aux périphériques d'entrée de votre PC. Il exécute du code écrit par Intel, et Intel n'a pas partagé beaucoup d'informations sur son fonctionnement interne.

Ce logiciel, également appelé Intel ME, a fait la une des journaux en raison des failles de sécurité Intel annoncé le 20 novembre 2017. Vous devez appliquer un correctif à votre système s'il est vulnérable. L’accès profond au système de ce logiciel et sa présence sur tous les systèmes modernes dotés d’un processeur Intel en font une cible intéressante pour les attaquants.

Qu'est-ce que Intel ME?

Alors, quel est le moteur de gestion Intel, de toute façon? Intel fournit des informations générales, mais évite d'expliquer la plupart des tâches spécifiques effectuées par Intel Management Engine et son fonctionnement précis.

Comme Intel le met , le moteur de gestion est «un petit sous-système informatique de faible puissance». Il «exécute diverses tâches pendant que le système est en veille, pendant le processus de démarrage et lorsque votre système est en cours d'exécution».

En d’autres termes, il s’agit d’un système d’exploitation parallèle fonctionnant sur une puce isolée, mais avec accès au matériel de votre PC. Il s’exécute lorsque votre ordinateur est en veille, pendant son démarrage et lorsque votre système d’exploitation est en cours d’exécution. Il a un accès complet au matériel de votre système, y compris la mémoire de votre système, le contenu de votre écran, les entrées clavier et même le réseau.

Nous savons maintenant que le moteur de gestion Intel fonctionne un système d'exploitation MINIX . Au-delà de cela, le logiciel précis qui s'exécute à l'intérieur d'Intel Management Engine est inconnu. C’est une petite boîte noire, et seul Intel sait exactement ce qu’il contient.

Qu'est-ce que la technologie Intel Active Management (AMT)?

Outre diverses fonctions de bas niveau, Intel Management Engine comprend Technologie de gestion active Intel . AMT est une solution de gestion à distance pour les serveurs, les ordinateurs de bureau, les ordinateurs portables et les tablettes avec des processeurs Intel. Il est destiné aux grandes entreprises et non aux particuliers. Il n’est pas activé par défaut. Ce n’est donc pas vraiment une «porte dérobée», comme certains l’ont appelé.

AMT peut être utilisé pour allumer, configurer, contrôler ou effacer à distance des ordinateurs équipés de processeurs Intel. Contrairement aux solutions de gestion classiques, cela fonctionne même si l’ordinateur n’exécute pas de système d’exploitation. Intel AMT fonctionne dans le cadre d'Intel Management Engine, de sorte que les entreprises peuvent gérer à distance des systèmes sans système d'exploitation Windows opérationnel.

En mai 2017, Intel a annoncé un remote exploit in AMT cela permettrait aux attaquants d'accéder à AMT sur un ordinateur sans fournir le mot de passe nécessaire. Cependant, cela n'affecterait que les personnes qui ont fait tout leur possible pour activer Intel AMT - ce qui, encore une fois, n'est pas la plupart des utilisateurs à domicile. Seules les organisations qui utilisaient AMT devaient s'inquiéter de ce problème et mettre à jour le micrologiciel de leurs ordinateurs.

Cette fonctionnalité est réservée aux PC. Bien que les Mac modernes équipés de processeurs Intel aient également Intel ME, ils n'incluent pas Intel AMT.

Pouvez-vous le désactiver?

Vous ne pouvez pas désactiver Intel ME. Même si vous désactivez les fonctionnalités Intel AMT dans le BIOS de votre système, le coprocesseur et le logiciel Intel ME sont toujours actifs et en cours d’exécution. À ce stade, il est inclus sur tous les systèmes équipés de processeurs Intel et Intel ne fournit aucun moyen de le désactiver.

Bien qu'Intel ne fournisse aucun moyen de désactiver Intel ME, d'autres personnes ont essayé de le désactiver. Ce n’est pas aussi simple que d’appuyer sur un interrupteur. Des hackers entreprenants ont réussi à désactiver Intel ME avec un certain effort , et Purism propose désormais des ordinateurs portables (basés sur un matériel Intel plus ancien) avec Intel Management Engine désactivé par défaut . Intel n'est probablement pas satisfait de ces efforts et rendra encore plus difficile la désactivation d'Intel ME à l'avenir.

Mais, pour l’utilisateur moyen, la désactivation d’Intel ME est fondamentalement impossible - et c’est par conception.

Pourquoi le secret?

Intel ne souhaite pas que ses concurrents connaissent le fonctionnement exact du logiciel Management Engine. Intel semble également adopter ici la «sécurité par l'obscurité», essayant de rendre plus difficile pour les attaquants de découvrir et de trouver des failles dans le logiciel Intel ME. Cependant, comme l'ont montré les récentes failles de sécurité, la sécurité par l'obscurité n'est pas une solution garantie.

Il ne s’agit pas d’un logiciel d’espionnage ou de surveillance, à moins qu’une organisation ait activé AMT et l’utilise pour surveiller ses propres ordinateurs. Si le moteur de gestion d'Intel contactait le réseau dans d'autres situations, nous en aurions probablement entendu parler grâce à des outils tels que Wireshark , qui permettent aux utilisateurs de surveiller le trafic sur un réseau.

Cependant, la présence de logiciels comme Intel ME qui ne peuvent pas être désactivés et qui sont des sources fermées est certainement un problème de sécurité. C’est une autre voie d’attaque, et nous avons déjà constaté des failles de sécurité dans Intel ME.

Le processeur Intel ME de votre ordinateur est-il vulnérable?

Le 20 novembre 2017, Intel annoncé de graves failles de sécurité dans Intel ME qui avaient été découvertes par des chercheurs en sécurité tiers. Il s'agit à la fois de failles qui permettraient à un attaquant disposant d'un accès local d'exécuter du code avec un accès complet au système et d'attaques à distance qui permettraient aux attaquants disposant d'un accès distant d'exécuter du code avec un accès complet au système. On ne sait pas à quel point ils seraient difficiles à exploiter.

Intel propose un outil de détection vous pouvez télécharger et exécuter pour savoir si le processeur Intel ME de votre ordinateur est vulnérable ou s'il a été corrigé.

Pour utiliser l'outil, téléchargez le fichier ZIP pour Windows, ouvrez-le et double-cliquez sur le dossier «DiscoveryTool.GUI». Double-cliquez sur le fichier «Intel-SA-00086-GUI.exe» pour l'exécuter. Acceptez l'invite UAC et vous serez informé si votre PC est vulnérable ou non.

EN RELATION: Qu'est-ce que l'UEFI et en quoi est-il différent du BIOS?

Si votre PC est vulnérable, vous ne pouvez mettre à jour Intel ME qu’en mettant à jour votre ordinateur Micrologiciel UEFI . Le fabricant de votre ordinateur doit vous fournir cette mise à jour. Consultez donc la section Assistance du site Web de votre fabricant pour voir s’il existe des mises à jour UEFI ou BIOS disponibles.

Intel fournit également une page de support avec des liens vers des informations sur les mises à jour fournies par différents fabricants de PC, et ils les tiennent à jour à mesure que les fabricants publient des informations de support.

Les systèmes AMD ont quelque chose de similaire nommé AMD TrustZone , qui fonctionne sur un processeur ARM dédié.

Image Credit: Laura Houser .

Intel Management Engine, Explained: The Tiny Computer Inside Your CPU

Inside The Intel Management Engine Conference

How Intel Wants To Backdoor Every Computer In The World | Intel Management Engine Explained

How To Hack A Turned-Off Computer, Or Running Unsigned Code In Intel Management Engine

Intel ME Explained (intel Management Engine) From Insider

Meeting 81: Intel Management Engine And Other Coprocessors

INTEL'S SECRET MINIX OS IS ALSO A SECURITY HOLE INTO YOUR COMPUTER, INTEL MANAGEMENT ENGINE PWNED

Intel Management Engine Components Install Failed Part2

Intel Management Engine Components Install Failed Part2

Determining The Intel ME Status Of Your Computer

Intel Management Engine - Security Flaw Found In Corporate PCs

How To Fix(Kind Of) Intel Management Engine Interface Driver Issues

Fix Intel Management Engine Interface (The Device Cannot Start Code 10)

MeshCentral - Intel AMT Management


Confidentialité et sécurité - Most Popular Articles

Que faire avant (et après) le vol de votre téléphone

Confidentialité et sécurité Nov 21, 2024

vchal / Shutterstock Des millions de téléphones sont volés chaque année , et il y a une chance que le vôtre en fasse partie. ..


Quelle est la sécurité des caméras de sécurité Wi-Fi?

Confidentialité et sécurité Jun 17, 2025

CONTENU NON CACHÉ Tout le monde a vu les histoires d'horreur. Quelqu'un a placé une caméra connectée à Internet dans sa maison et l'a laissée ouverte aux attaques, permettan..


Que faire lorsque vous ne parvenez pas à vous connecter à un réseau Wi-Fi en raison du mot de passe précédent?

Confidentialité et sécurité Apr 7, 2025

CONTENU NON CACHÉ Si vous débutez avec les réseaux Wi-Fi, les modifications apportées par votre famille ou vos amis peuvent vous mettre dans une mauvaise situation sans connex..


Google bloque désormais Crapware dans les résultats de recherche, les annonces et Chrome

Confidentialité et sécurité Feb 27, 2025

CONTENU NON CACHÉ Nous avons été faire de nombreuses recherches sur les logiciels malveillants et les logiciels malveillants ces derniers temps , et l'une des ch..


Comment supprimer votre historique de recherche Facebook sur un PC

Confidentialité et sécurité Feb 10, 2025

La sauvegarde de votre historique de recherche Facebook est censée vous aider en vous permettant de trouver plus facilement ce que vous recherchez, mais c'est aussi un moyen de col..


Comment démarrer en réseau (PXE) une installation automatisée de Citrix Xen

Confidentialité et sécurité May 13, 2025

CONTENU NON CACHÉ Avez-vous déjà souhaité que votre Hypervisor puisse être installé en appuyant simplement sur un bouton, sans la recherche fastidieuse du CD d'installation ..


Informatique sécurisée: aidez à identifier et à éliminer les logiciels malveillants avec Ad-Aware

Confidentialité et sécurité Jun 29, 2025

CONTENU NON CACHÉ En ce qui concerne les logiciels malveillants (logiciels malveillants), différents termes tels que les logiciels publicitaires, les logiciels espions, les logiciels malv..


Ajoutez «Exécuter en tant qu'administrateur» à tout type de fichier sous Windows 7 ou Vista

Confidentialité et sécurité Oct 21, 2025

CONTENU NON CACHÉ Avez-vous déjà essayé de décompresser un fichier dans le répertoire Program Files de Windows 7 ou Vista? Vous obtiendrez toutes sortes d’erreurs d’autorisation r..


Catégories