Intel Yönetim Motoru, Açıklandı: İşlemcinizin İçindeki Küçük Bilgisayar

Dec 21, 2025
Gizlilik ve güvenlik

Intel Management Engine, 2008'den beri Intel yonga setlerine dahil edilmiştir. Temelde, bilgisayarınızın belleğine, ekranına, ağına ve giriş cihazlarına tam erişim sağlayan, bilgisayar içinde küçük bir bilgisayardır. Intel tarafından yazılan kodları çalıştırır ve Intel kendi iç işleyişi hakkında pek fazla bilgi paylaşmaz.

Intel ME olarak da adlandırılan bu yazılım, Intel'in güvenlik açıkları nedeniyle haberlerde ortaya çıktı. duyuruldu 20 Kasım 2017'de. Güvenlik açığı varsa sisteminize yama uygulamanız gerekir. Bu yazılımın derin sistem erişimi ve Intel işlemcili her modern sistemdeki varlığı, saldırganlar için sulu bir hedef olduğu anlamına gelir.

Intel ME nedir?

O halde Intel Yönetim Motoru nedir? Intel bazı genel bilgiler sağlar, ancak Intel Yönetim Motorunun gerçekleştirdiği belirli görevlerin çoğunu ve tam olarak nasıl çalıştığını açıklamayı önler.

Intel olarak koyar Yönetim Motoru, "küçük, düşük güçlü bir bilgisayar alt sistemidir". "Sistem uyku modundayken, önyükleme işlemi sırasında ve sisteminiz çalışırken çeşitli görevleri gerçekleştirir".

Başka bir deyişle, bu, yalıtılmış bir çip üzerinde çalışan, ancak bilgisayarınızın donanımına erişimi olan paralel bir işletim sistemidir. Bilgisayarınız uykudayken, önyüklenirken ve işletim sisteminiz çalışırken çalışır. Sistem belleğiniz, ekranınızın içeriği, klavye girişi ve hatta ağ dahil olmak üzere sistem donanımınıza tam erişime sahiptir.

Artık Intel Yönetim Motorunun çalıştığını biliyoruz bir MINIX işletim sistemi . Bunun ötesinde, Intel Yönetim Motorunun içinde çalışan hassas yazılım bilinmemektedir. Küçük bir kara kutu ve sadece Intel içeride ne olduğunu tam olarak biliyor.

Intel Aktif Yönetim Teknolojisi (AMT) Nedir?

Çeşitli alt düzey işlevlerin yanı sıra, Intel Yönetim Motoru şunları içerir: Intel Aktif Yönetim Teknolojisi . AMT, Intel işlemcili sunucular, masaüstü bilgisayarlar, dizüstü bilgisayarlar ve tabletler için bir uzaktan yönetim çözümüdür. Ev kullanıcıları için değil, büyük kuruluşlar için tasarlanmıştır. Varsayılan olarak etkin değildir, bu nedenle bazılarının dediği gibi gerçekten bir "arka kapı" değildir.

AMT, Intel işlemcilerle bilgisayarları uzaktan açmak, yapılandırmak, kontrol etmek veya silmek için kullanılabilir. Tipik yönetim çözümlerinden farklı olarak bu, bilgisayarda bir işletim sistemi çalıştırmasa bile çalışır. Intel AMT, Intel Yönetim Motorunun bir parçası olarak çalışır, böylece kuruluşlar, çalışan bir Windows işletim sistemi olmadan sistemleri uzaktan yönetebilir.

Mayıs 2017'de Intel, AMT'de uzaktan istismar bu, saldırganların gerekli parolayı sağlamadan bilgisayardaki AMT'ye erişmesine olanak tanır. Ancak bu, yalnızca Intel AMT'yi etkinleştirmek için ellerinden geleni yapan insanları etkileyecektir - ki bu yine çoğu ev kullanıcısı değildir. Yalnızca AMT kullanan kuruluşların bu sorun hakkında endişelenmesi ve bilgisayarlarının donanım yazılımını güncellemesi gerekiyordu.

Bu özellik sadece PC'ler içindir. Intel CPU'lu modern Mac'ler de Intel ME'ye sahipken, Intel AMT içermezler.

Devre Dışı Bırakabilir misin?

Intel ME'yi devre dışı bırakamazsınız. Sisteminizin BIOS'unda Intel AMT özelliklerini devre dışı bıraksanız bile, Intel ME yardımcı işlemcisi ve yazılımı hala etkin ve çalışıyor. Bu noktada, Intel CPU'lu tüm sistemlere dahil edilmiştir ve Intel bunu devre dışı bırakmanın bir yolunu sunmamaktadır.

Intel, Intel ME'yi devre dışı bırakmanın bir yolunu sunmasa da, başkaları onu devre dışı bırakmayı denediler. Yine de bir düğmeye dokunmak kadar basit değil. Girişimci bilgisayar korsanları, Intel ME'yi oldukça çaba sarf ederek devre dışı bırakın ve Purism artık Intel Management Engine ile dizüstü bilgisayarlar (eski Intel donanımına dayalı) sunuyor varsayılan olarak devre dışı . Intel muhtemelen bu çabalardan memnun olmayacak ve gelecekte Intel ME'yi devre dışı bırakmayı daha da zorlaştıracak.

Ancak ortalama bir kullanıcı için Intel ME'yi devre dışı bırakmak temelde imkansızdır ve bu tasarım gereğidir.

Neden Gizlilik?

Intel, rakiplerinin Management Engine yazılımının tam işleyişini bilmesini istemiyor. Intel ayrıca burada "belirsizlikle güvenliği" benimsiyor gibi görünüyor ve saldırganların Intel ME yazılımı hakkında bilgi edinmesini ve bunlarda delikler bulmasını zorlaştırmaya çalışıyor. Bununla birlikte, son güvenlik açıklarının gösterdiği gibi, belirsizlik yoluyla güvenlik garantili bir çözüm değildir.

Bir kuruluş AMT'yi etkinleştirmediği ve kendi bilgisayarlarını izlemek için kullanmadığı sürece bu herhangi bir casusluk veya izleme yazılımı değildir. Intel’in Yönetim Motoru ağla başka durumlarda iletişim kuruyorsa, aşağıdaki gibi araçlar sayesinde muhtemelen duymuştuk Wireshark , insanların bir ağdaki trafiği izlemesine olanak tanır.

Ancak, Intel ME gibi devre dışı bırakılamayan ve kapalı kaynaklı yazılımların varlığı kesinlikle bir güvenlik sorunudur. Bu saldırı için başka bir yol ve Intel ME'de zaten güvenlik açıkları gördük.

Bilgisayarınızın Intel ME Savunmasız mı?

20 Kasım 2017'de Intel duyuruldu Intel ME'de üçüncü taraf güvenlik araştırmacıları tarafından keşfedilen ciddi güvenlik açıkları. Bunlar, hem yerel erişime sahip bir saldırganın tam sistem erişimiyle kod çalıştırmasına olanak tanıyan kusurları hem de uzaktan erişimi olan saldırganların tam sistem erişimiyle kod çalıştırmasına olanak tanıyan uzaktan saldırıları içerir. Sömürmenin ne kadar zor olacağı belli değil.

Intel bir algılama aracı Bilgisayarınızın Intel ME'sinin savunmasız olup olmadığını veya düzeltilip düzeltilmediğini öğrenmek için indirip çalıştırabilirsiniz.

Aracı kullanmak için, Windows için ZIP dosyasını indirin, açın ve "DiscoveryTool.GUI" klasörüne çift tıklayın. Çalıştırmak için “Intel-SA-00086-GUI.exe” dosyasına çift tıklayın. UAC istemini kabul ettiğinizde PC'nizin savunmasız olup olmadığı size söylenecektir.

İLİŞKİLİ: UEFI Nedir ve BIOS'tan Ne Kadar Farklıdır?

Bilgisayarınız savunmasızsa, Intel ME'yi yalnızca bilgisayarınızın UEFI üretici yazılımı . Bilgisayarınızın üreticisinin size bu güncellemeyi sağlaması gerekir, bu nedenle, herhangi bir UEFI veya BIOS güncellemesi olup olmadığını görmek için üreticinizin web sitesinin Destek bölümünü kontrol edin.

Intel ayrıca bir destek sayfası farklı bilgisayar üreticileri tarafından sağlanan güncellemelerle ilgili bilgilere bağlantılar içeren ve üreticilerin destek bilgilerini yayınladıkça güncel tutuyorlar.

AMD sistemlerinde benzer bir isim var AMD TrustZone , özel bir ARM işlemcide çalışan.

Resim Kredisi: Laura Houser .

Intel Management Engine, Explained: The Tiny Computer Inside Your CPU

Inside The Intel Management Engine Conference

How Intel Wants To Backdoor Every Computer In The World | Intel Management Engine Explained

How To Hack A Turned-Off Computer, Or Running Unsigned Code In Intel Management Engine

Intel ME Explained (intel Management Engine) From Insider

Meeting 81: Intel Management Engine And Other Coprocessors

INTEL'S SECRET MINIX OS IS ALSO A SECURITY HOLE INTO YOUR COMPUTER, INTEL MANAGEMENT ENGINE PWNED

Intel Management Engine Components Install Failed Part2

Intel Management Engine Components Install Failed Part2

Determining The Intel ME Status Of Your Computer

Intel Management Engine - Security Flaw Found In Corporate PCs

How To Fix(Kind Of) Intel Management Engine Interface Driver Issues

Fix Intel Management Engine Interface (The Device Cannot Start Code 10)

MeshCentral - Intel AMT Management


Gizlilik ve güvenlik - En Popüler Makaleler

Mac'inizde Apple Pay Nasıl Kurulur ve Yönetilir

Gizlilik ve güvenlik Nov 5, 2025

BAĞLANMAMIŞ İÇERİK Apple Pay, ödeme bilgilerinizi normal bir banka kartı gibi şeyler için ödeme yapmak için kullanabileceğiniz dijital bir cüzdanda saklamanıza olana..


Kredi Kartı Satın Alma İşlemlerinde Ters İbraz Nasıl Yapılır (Paranızı Geri Almak İçin)

Gizlilik ve güvenlik Aug 15, 2025

Ters ibraz, bir kredi kartı işlemine itiraz etmenize ve bunu geri alarak paranızı geri almanıza olanak tanır. Örneğin, bir abonelik ücreti ödediyseniz MoviePass ..


Facebook Arama Geçmişinizi Nasıl Temizlersiniz?

Gizlilik ve güvenlik Apr 9, 2025

Arama geçmişleri sizin hakkınızda çok şey anlatabilir ve bu özellikle Facebook’un arama geçmişi için geçerlidir. Bu tür verilerin ortalıkta kalmasını istemiyorsanı..


Kayıp Apple Watch'unuzu Nasıl Bulunur?

Gizlilik ve güvenlik Jul 14, 2025

BAĞLANMAMIŞ İÇERİK Apple Watch'unuz ister evinizde bir yerden çıkardığınız için kayıp olsun, ister spor salonu dolabınızda gizemli bir şekilde kaybolduğu için ol..


Facebook'ta Fotoğraflarda Kendinizin Etiketi Nasıl Kaldırılır

Gizlilik ve güvenlik May 8, 2025

BAĞLANMAMIŞ İÇERİK Etiketler, Facebook'taki fotoğrafların büyük bir bölümünü oluşturur. Arkadaşlarınızın fotoğrafınızı çekmesine izin verirler ve ardından ..


Windows'ta Oturum Açma Ekranından Yerel Kullanıcı Hesapları Nasıl Kaldırılır

Gizlilik ve güvenlik Jul 12, 2025

Bilgisayarınızda birden fazla kullanıcı hesabınız varsa, bilgisayarı her başlattığınızda kullanıcı adınız için simgeye tıklamak zorunda kalmak can sıkıcı olabil..


Ubuntu’nun Önyükleyicisini Parola ile Koruma

Gizlilik ve güvenlik Jan 2, 2026

BAĞLANMAMIŞ İÇERİK Ubuntu’nun Grub önyükleme yükleyicisi, herkesin önyükleme girdilerini düzenlemesine veya varsayılan olarak komut satırı modunu kullanmasına izi..


Spybot Search and Destroy 1.5'e bir bakış

Gizlilik ve güvenlik Sep 16, 2025

BAĞLANMAMIŞ İÇERİK Spybot Ara ve Yok Et Temmuz ayında yazdığım son zamanlarda basında kötü bir üne kavuşuyor gibi görünüyor. Sonra geçen ay PC World'de bir mak..


Kategoriler