Intel ME 11 jde zakázat díky NSA

29. 8. 2017

Sdílet

Výzkumníci z Positive Technologies našli způsob, jak vypnout nechvalně známý Intel Management Engine (ME) 11. Ten najdete ve všech počítačích s procesorem Intel Skylake a novějších. Odstranění ME není jednoduchá záležitost, protože po zapnutí inicializuje procesor a PCH southbridge.  

Projekt me_cleaner odstraňuje nepotřebné části ME. Bohužel počítač s upraveným ME 11 funguje jen asi půl hodiny a poté se vypne. Důvodem je, že po chybách se ME přepne do „recovery mode“ ve kterém počítač může běžet jen určitý čas.

Výzkumníci z Positive Technologies našli v ME nedokumentovaný přepínač reserve_hap s komentářem „High Assurance Platform (HAP) enable“. Zdá se, že za programem HAP stojí NSA a pokud je reserve_hap nastaven, ME se po nabootování sám vypne.

(zdroj: bleepingcomuter)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.