研究人员发现了关闭英特尔management engine的方法-尊龙凯时官方旗舰店

研究人员发现了关闭英特尔management engine的方法
作者:solidot.org 发布时间:2017-08-31

positive technologies 的研究人员发现了关闭英特尔 management engine(me)的方法。自 2008 年起,英特尔处理器平台都内置了一个低功耗的子系统 management engine(me),它包含了一个或多个处理器核心,内存,系统时钟,内部总线,保留的受保护内存,有自己的操作系统和程序,能访问系统主内存和网络。

me 能完全访问和控制 pc,能启动和关闭电脑,读取打开的文件,检查所有运行的程序,跟踪按键和鼠标移动,甚至能捕捉屏幕截图。英特尔称 management engine 是远程管理方案,而批评者认为它其实就是秘密后门。研究者多年一直在寻找方法关闭 me 组件,直到现在 positive technologies 的研究人员在固件代码中发现了一个隐藏的比特,如果其值发生翻转将会禁用 me。

该比特被标记为 reserve_hap,旁边的注解将其描述为“high assurance platform (hap) enable”,high assurance platform (hap) 是 nsa 的一个程序,描述了一系列运行安全计算平台的规则。研究人员认为英特尔是根据 nsa 的要求加入了关闭 me 的值,nsa 可能需要在高度敏感环境运行计算机时关闭 me。已经有人发布了一个补丁(未经测试)去改变 hap 的值。


网站地图