Пояснення Intel Engine Engine: Крихітний комп'ютер всередині вашого процесора

Dec 21, 2025
Конфіденційність та безпека

Механізм управління Intel включений в набори мікросхем Intel з 2008 року. Це, по суті, крихітний комп'ютер всередині комп'ютера з повним доступом до пам'яті, дисплея, мережі та пристроїв вводу вашого ПК. Він використовує код, написаний Intel, і Intel не поділилася великою кількістю інформації про свою внутрішню роботу.

Це програмне забезпечення, яке також називають Intel ME, з’явилося в новинах через діри в безпеці Intel оголошено 20 листопада 2017 р. Вам слід виправити систему, якщо вона вразлива. Глибокий доступ до системи та присутність у кожній сучасній системі з процесором Intel означає, що воно є соковитою мішенню для зловмисників.

Що таке Intel ME?

То що взагалі таке Intel Management Engine? Intel надає деяку загальну інформацію, але вони уникають пояснення більшості конкретних завдань, які виконує Intel Management Engine, а також як саме це працює.

Як Intel ставить це , Механізм управління - це “невелика комп’ютерна підсистема з низьким енергоспоживанням”. Він "виконує різні завдання, коли система перебуває у режимі сну, під час процесу завантаження та під час роботи вашої системи".

Іншими словами, це паралельна операційна система, що працює на ізольованому чіпі, але має доступ до апаратного забезпечення вашого ПК. Він працює, коли комп’ютер перебуває у режимі сну, під час завантаження та під час роботи операційної системи. Він має повний доступ до системного обладнання, включаючи системну пам’ять, вміст дисплея, введення з клавіатури та навіть мережу.

Тепер ми знаємо, що працює Intel Management Engine операційна система MINIX . Крім того, невідоме точне програмне забезпечення, яке працює всередині Intel Management Engine. Це маленька чорна скринька, і лише Intel точно знає, що знаходиться всередині.

Що таке технологія Intel Active Management (AMT)?

Окрім різних функцій низького рівня, Intel Management Engine включає в себе Технологія активного управління Intel . AMT - це рішення віддаленого управління для серверів, настільних ПК, ноутбуків та планшетів з процесорами Intel. Він призначений для великих організацій, а не домашніх користувачів. Це не ввімкнено за замовчуванням, тож насправді це не “бэкдор”, як називали його деякі люди.

AMT можна використовувати для віддаленого ввімкнення, налаштування, керування чи протирання комп’ютерів за допомогою процесорів Intel. На відміну від типових управлінських рішень, це працює, навіть якщо на комп’ютері не працює операційна система. Intel AMT працює як частина Intel Management Engine, тому організації можуть віддалено керувати системами без працюючої операційної системи Windows.

У травні 2017 року Intel оголосила про віддалений експлойт в AMT що дозволить зловмисникам отримати доступ до AMT на комп’ютері без надання необхідного пароля. Однак це вплине лише на людей, котрі постаралися увімкнути Intel AMT - що, знову ж таки, не більшість домашніх користувачів. Лише організаціям, які використовували AMT, потрібно було турбуватися про цю проблему та оновлювати мікропрограму своїх комп’ютерів.

Ця функція призначена лише для ПК. Хоча сучасні комп'ютери Mac з процесорами Intel також мають Intel ME, вони не включають Intel AMT.

Чи можете ви його відключити?

Ви не можете вимкнути Intel ME. Навіть якщо ви вимкнете функції Intel AMT у BIOS вашої системи, співпроцесор та програмне забезпечення Intel ME все ще активні та працюють. На даний момент він включений у всі системи з процесорами Intel, і Intel не дає можливості його відключити.

Хоча Intel не дає способу вимкнути Intel ME, інші люди експериментували з його відключенням. Однак це не так просто, як натиснення перемикача. Підприємливим хакерам це вдалося вимкнути Intel ME з певними зусиллями , а Purism тепер пропонує ноутбуки (на базі старих апаратних засобів Intel) із Intel Management Engine вимкнено за замовчуванням . Intel, мабуть, не задоволений цими зусиллями, і ще більше ускладнить вимкнення Intel ME в майбутньому.

Але для пересічного користувача відключити Intel ME в принципі неможливо - і це за задумом.

Чому секретність?

Intel не хоче, щоб конкуренти знали точну роботу програмного забезпечення Management Engine. Intel також, схоже, охоплює тут "безпеку затьмареністю", намагаючись ускладнити зловмисникам дізнатися про програмне забезпечення Intel ME та виявити діри в них. Однак, як показали нещодавні діри в безпеці, безпека через неясність не є гарантованим рішенням.

Це не будь-яке програмне забезпечення для шпигунства або моніторингу, якщо організація не ввімкнула AMT і не використовує його для моніторингу власних ПК. Якби Intel Engine Management зв'язувався з мережею в інших ситуаціях, ми б, напевно, чули про це завдяки таким інструментам Wireshark , які дозволяють людям контролювати трафік в мережі.

Однак наявність такого програмного забезпечення, як Intel ME, яке неможливо вимкнути та має закрите джерело, безумовно, є проблемою безпеки. Це ще один шлях для атаки, і ми вже бачили діри в безпеці в Intel ME.

Чи вразлива система Intel ME на вашому комп’ютері?

20 листопада 2017 р. Intel оголошено серйозні діри в безпеці в Intel ME, які виявили сторонні дослідники безпеки. До них належать як недоліки, які дозволять зловмиснику з локальним доступом запускати код із повним системним доступом, так і віддалені атаки, які дозволять зловмисникам із віддаленим доступом запускати код із повним системним доступом. Незрозуміло, наскільки важко їх було б використати.

Intel пропонує інструмент виявлення Ви можете завантажити та запустити, щоб з’ясувати, чи вразливий Intel ME на вашому комп’ютері чи це виправлено.

Щоб скористатися інструментом, завантажте ZIP-файл для Windows, відкрийте його та двічі клацніть папку «DiscoveryTool.GUI». Двічі клацніть файл “Intel-SA-00086-GUI.exe”, щоб запустити його. Погодьтеся із запитом UAC, і вам буде сказано, чи вразливий ваш ПК чи ні.

ПОВ'ЯЗАНІ: Що таке UEFI і чим він відрізняється від BIOS?

Якщо ваш ПК вразливий, ви можете оновити Intel ME, лише оновивши його Прошивка UEFI . Виробник вашого комп’ютера повинен надати вам це оновлення, тому перевірте розділ підтримки на веб-сайті виробника, щоб дізнатись, чи доступні оновлення UEFI або BIOS.

Intel також надає сторінку підтримки з посиланнями на інформацію про оновлення, що надаються різними виробниками ПК, і вони постійно її оновлюють, коли виробники випускають інформацію про підтримку.

Системи AMD мають щось подібне AMD TrustZone , який працює на виділеному процесорі ARM.

Кредит зображення: Лора Хаузер .

Intel Management Engine, Explained: The Tiny Computer Inside Your CPU

Inside The Intel Management Engine Conference

How Intel Wants To Backdoor Every Computer In The World | Intel Management Engine Explained

How To Hack A Turned-Off Computer, Or Running Unsigned Code In Intel Management Engine

Intel ME Explained (intel Management Engine) From Insider

Meeting 81: Intel Management Engine And Other Coprocessors

INTEL'S SECRET MINIX OS IS ALSO A SECURITY HOLE INTO YOUR COMPUTER, INTEL MANAGEMENT ENGINE PWNED

Intel Management Engine Components Install Failed Part2

Intel Management Engine Components Install Failed Part2

Determining The Intel ME Status Of Your Computer

Intel Management Engine - Security Flaw Found In Corporate PCs

How To Fix(Kind Of) Intel Management Engine Interface Driver Issues

Fix Intel Management Engine Interface (The Device Cannot Start Code 10)

MeshCentral - Intel AMT Management


Конфіденційність та безпека - Найпопулярніші статті

Як увімкнути або вимкнути обліковий запис користувача Windows 10

Конфіденційність та безпека Nov 26, 2025

Windows дозволяє вам мати кілька облікових записів локальних користувачів на одному пристрої. Це дозв..


Як відкрити порт на брандмауері Windows?

Конфіденційність та безпека Nov 15, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Брандмауери існують, щоб захистити вас від загроз в Інтернеті (як трафіку з �..


Чому на деяких веб-сайтах з’являються спливаючі попередження щодо файлів cookie?

Конфіденційність та безпека Sep 28, 2025

Якщо ви взагалі проводите час в Інтернеті, ви, мабуть, натрапили на досить нормальний сайт, який зда..


Найкраща програма архівування файлів для Windows

Конфіденційність та безпека Oct 27, 2025

Потрібно витягти архів або стиснути деякі файли? Уникайте гучних програм, таких як WinZip та WinRAR, які н..


Google Wallet проти Apple Pay: Що потрібно знати

Конфіденційність та безпека Dec 3, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Apple Pay є блискучою, новою та отримує багато преси. Але користувачі Android вже ро�..


Як змусити пакет MSI встановити за допомогою режиму адміністратора

Конфіденційність та безпека Jul 10, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Коли вам потрібно встановити програму як адміністратор, ви можете клацнути ..


Як змінити рядок агента користувача у Firefox

Конфіденційність та безпека Jun 25, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Вам потрібен швидкий спосіб змінити рядок агента користувача у Firefox для певного в..


Перейменуйте обліковий запис гостя в Windows 7 для посиленої безпеки

Конфіденційність та безпека Dec 7, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Щоб захистити нову машину Windows 7, ви можете поглянути на зміну імені гостьового об�..


Категорії