Intel Management Engine har inkluderats i Intel-chipsets sedan 2008. Det är i grunden en liten dator-in-a-dator, med full åtkomst till datorns minne, skärm, nätverk och inmatningsenheter. Den kör kod skriven av Intel, och Intel har inte delat mycket information om sin inre funktion.
Denna programvara, även kallad Intel ME, har dykt upp i nyheterna på grund av säkerhetshål Intel meddelat den 20 november 2017. Du bör korrigera ditt system om det är sårbart. Programvarans djupa systemåtkomst och närvaro på alla moderna system med en Intel-processor betyder att det är ett saftigt mål för angripare.
Vad är Intel ME?
Så vad är Intel Management Engine, i alla fall? Intel tillhandahåller viss allmän information, men de undviker att förklara de flesta av de specifika uppgifterna Intel Management Engine utför och exakt hur det fungerar.
Som Intel säger det , Management Engine är "ett litet, lågeffektivt delsystem för datorer". Det "utför olika uppgifter medan systemet är i viloläge, under startprocessen och när ditt system körs".
Med andra ord är detta ett parallellt operativsystem som körs på ett isolerat chip men med åtkomst till datorns hårdvara. Den körs när din dator sover, medan den startar upp och medan ditt operativsystem körs. Den har full åtkomst till din systemmaskinvara, inklusive ditt systemminne, skärminnehållet, tangentbordets ingång och till och med nätverket.
Vi vet nu att Intel Management Engine körs ett MINIX-operativsystem . Utöver det är den exakta programvaran som körs i Intel Management Engine okänd. Det är en liten svart låda, och bara Intel vet exakt vad som finns inuti.
Vad är Intel Active Management Technology (AMT)?
Bortsett från olika lågnivåfunktioner inkluderar Intel Management Engine Intel Active Management Technology . AMT är en fjärrhanteringslösning för servrar, stationära datorer, bärbara datorer och surfplattor med Intel-processorer. Den är avsedd för stora organisationer, inte hemanvändare. Det är inte aktiverat som standard, så det är inte riktigt en "bakdörr", som vissa har kallat det.
AMT kan användas för att fjärrstarta, konfigurera, styra eller torka datorer med Intel-processorer. Till skillnad från typiska hanteringslösningar fungerar detta även om datorn inte har något operativsystem. Intel AMT körs som en del av Intel Management Engine, så organisationer kan fjärrhantera system utan ett fungerande Windows-operativsystem.
I maj 2017 tillkännagav Intel en fjärranvändning i AMT som skulle göra det möjligt för angripare att komma åt AMT på en dator utan att tillhandahålla nödvändigt lösenord. Detta skulle dock bara påverka människor som gjorde allt för att aktivera Intel AMT - som återigen inte är de flesta hemanvändare. Endast organisationer som använde AMT behövde oroa sig för detta problem och uppdatera datorns firmware.
Den här funktionen är bara för datorer. Medan moderna Mac-datorer med Intel-processorer också har Intel ME, inkluderar de inte Intel AMT.
Kan du inaktivera det?
Du kan inte inaktivera Intel ME. Även om du inaktiverar Intel AMT-funktioner i systemets BIOS, är Intel ME-processor och programvara fortfarande aktiv. Vid den här tiden ingår den i alla system med Intel-processorer och Intel ger inget sätt att inaktivera den.
Medan Intel inte erbjuder något sätt att inaktivera Intel ME, har andra experimenterat med att inaktivera den. Det är dock inte så enkelt som att slå en strömbrytare. Företagande hackare har lyckats inaktivera Intel ME med en ansträngning och Purism erbjuder nu bärbara datorer (baserade på äldre Intel-hårdvara) med Intel Management Engine inaktiverad som standard . Intel är sannolikt inte nöjda med dessa ansträngningar och kommer att göra det ännu svårare att inaktivera Intel ME i framtiden.
Men för den genomsnittliga användaren är det i princip omöjligt att inaktivera Intel ME - och det är designat.
Varför sekretess?
Intel vill inte att konkurrenterna ska veta exakt hur programmet Management Engine fungerar. Intel verkar också omfamna "säkerhet genom dunkel" här och försöker göra det svårare för angripare att lära sig om och hitta hål i Intel ME-programvaran. Men som de senaste säkerhetshålen har visat är säkerhet genom dunkel ingen garanterad lösning.
Detta är inte någon form av spionerings- eller övervakningsprogramvara - såvida inte en organisation har aktiverat AMT och använder den för att övervaka sina egna datorer. Om Intels Management Engine kontaktade nätverket i andra situationer skulle vi troligen ha hört talas om det tack vare verktyg som Wireshark , som gör det möjligt för människor att övervaka trafik i ett nätverk.
Men närvaron av programvara som Intel ME som inte kan inaktiveras och är sluten källa är verkligen ett säkerhetsproblem. Det är en annan väg för attacker, och vi har redan sett säkerhetshål i Intel ME.
Är din dators Intel ME sårbar?
Den 20 november 2017, Intel meddelat allvarliga säkerhetshål i Intel ME som upptäcktes av säkerhetsforskare från tredje part. Dessa inkluderar både brister som gör det möjligt för en angripare med lokal åtkomst att köra kod med fullständig systemåtkomst och fjärranfall som gör att angripare med fjärråtkomst kan köra kod med full systemåtkomst. Det är oklart hur svårt de skulle vara att utnyttja.
Intel erbjuder en detekteringsverktyg du kan ladda ner och köra för att ta reda på om din dators Intel ME är sårbar eller om den har åtgärdats.
För att använda verktyget, ladda ner ZIP-filen för Windows, öppna den och dubbelklicka på mappen “DiscoveryTool.GUI”. Dubbelklicka på filen “Intel-SA-00086-GUI.exe” för att köra den. Godkänn UAC-prompten så får du veta om din dator är sårbar eller inte.
RELATERAD: Vad är UEFI och hur skiljer det sig från BIOS?
Om din dator är sårbar kan du bara uppdatera Intel ME genom att uppdatera datorns UEFI-firmware . Din datortillverkare måste förse dig med den här uppdateringen, så se avsnittet Support på tillverkarens webbplats för att se om det finns några UEFI- eller BIOS-uppdateringar tillgängliga.
Intel tillhandahåller också en supportsida med länkar till information om uppdateringar från olika datortillverkare, och de håller den uppdaterad när tillverkarna släpper supportinformation.
AMD-system har något liknande namn AMD TrustZone , som körs på en dedikerad ARM-processor.
Bildkredit: Laura Houser .