image

Fabrikant gaat Intel Management Engine op Linux-laptops uitschakelen

vrijdag 1 december 2017, 16:10 door Redactie, 8 reacties

De Amerikaanse computerfabrikant System76 gaat een firmware-update uitrollen onder gebruikers van de Linux-laptops die het verkoopt waarmee de Intel Management Engine wordt uitgeschakeld. Dit moet gebruikers tegen toekomstige kwetsbaarheden in de Management Engine beschermen.

De Management Engine, onderdeel van Intel Active Management Technology, is een afzonderlijke processor die in elke Intel-processor vanaf 2008 tot en met het nieuwste model aanwezig is. Het heeft toegang tot het netwerk, het besturingssysteem, het geheugen en de cryptografische engine. De ME kan zelfs op afstand worden gebruikt als de computer is uitgeschakeld. De code van de Management Engine is echter gesloten, waardoor het publiek de werking niet kan controleren.

Vorige week kwam Intel nog met updates wegens meerdere kwetsbaarheden in de Management Engine. Onderzoekers hebben echter een manier gevonden om het op een betrouwbare manier uit te schakelen. System76 laat nu weten dat het onder laptop-gebruikers automatisch firmware-updates gaat uitrollen waarin de Management Engine is uitgeschakeld. Volgens het bedrijf biedt de Management Engine geen functionaliteit voor de laptops en kan die daarom veilig worden uitgeschakeld.

De computerfabrikant zegt dat het de Management Engine niet op de Linux-desktops die het aanbiedt gaat uitschakelen, maar zal wel instructies en firmware beschikbaar maken zodat klanten dit zelf kunnen doen. "Het is belangrijk om te vermelden dat hoewel we de ME op dit moment op laptops kunnen uitschakelen, Intel de manier kan veranderen waarop het apparaat werkt. We vragen Intel dan ook om de mogelijkheid te behouden voor fabrikanten en consumenten om de Management Engine uit te schakelen", aldus System76 in de aankondiging van de plannen. In oktober maakte computerfabrikant Purism bekend dat het laptops gaat leveren waar de Management Engine is uitgeschakeld.

Reacties (8)
01-12-2017, 18:04 door Anoniem
ik dacht dat ME in de north bridge zat...
wat is het nu? :/
01-12-2017, 21:20 door Anoniem
Door Anoniem: ik dacht dat ME in de north bridge zat...
wat is het nu? :/

Wat zie je als probleem ?

De ME gebruikt een afzonderlijke processor [als in : niet de hoofd CPU], en zit in de verpakking (of zelfs: op de die) van de northbridge .
02-12-2017, 00:44 door Anoniem
Het is toch verbazend dat er een cpu in een cpu zit? cpu-ception? Yo dawg heard you liked cpu's. Maar goede zaak dat er eindelijk iets tegen IME gedaan gaat worden.
02-12-2017, 13:40 door Anoniem
Door Anoniem: Het is toch verbazend dat er een cpu in een cpu zit?
Los van dat het hier een afzonderlijke CPU betreft is dat niet zo verbazingwekkend. Vraag je eens af wat zich in een multicore-processor afspeelt.
02-12-2017, 14:39 door Anoniem
ik leest alleen maar over Intel hoe zit het met AMD ??????????????
02-12-2017, 16:25 door Anoniem
Door Anoniem: ik leest alleen maar over Intel hoe zit het met AMD ??????????????
Het gaat om de Intel management engine....
04-12-2017, 07:35 door Anoniem
ik leest alleen maar over Intel hoe zit het met AMD ??????????????
AMD heeft een soortgelijke verborgen CPU genaamd PSP TrustZone: https://libreboot.org/faq.html#amd-platform-security-processor-psp
05-12-2017, 14:38 door Anoniem
PC-fabrikant Purism (https://www.puri.sm/) had eigenlijk de primeur, en had een deel van het werk wat dit mogelijk gemaakt verricht.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.