Sei venuto a conoscenza solo adesso che i nuovi processori contengono un chipset segreto chiamato INTEL ME – INTEL MANAGEMENT ENGINE, ora vuoi sapere cos’è Intel me ?Bene, vediamolo più in dettaglio.
Cos’è Intel Me e la sua vulnerabilità
Di cosa tratta esattamente l’Intel ME?
E’ una tecnologia presente nei processori recenti di Intel , serve per avere un accesso remoto da parte degli amministratori, ma non solo.
Infatti , con la tecnologia INTEL ME, è possibile accedere da remoto al pc, ovviamente, solo per gli amministratori, ma ciò potrebbe essere anche utilizzata dai cybercriminali.
Questo aspetto della nostra composizione è venuta a galla qualche anno fa sull’intricato discorso sulla sicurezza che riguardava i nostri processori e i dati che ne scorrono al suo interno.
Vulnerabilità Intel ME
Le vulnerabilità Spectre e Meltdown hanno certamente fatto discutere tantissimo, ma nulla toglie che il Management Engine fa anche di più.
Presente in ogni hardware con supporto Intel con il corretto processore installato, l’Intel ME è un componente che ha accesso a tutta la nostra composizione.
E’ capace di funzionare in tutti i momenti nel quale il nostro computer è in attività: durante l’avvio, quando è in Stand-By, e così via.
L’Intel – sia per un fattore di sicurezza che anche di competitività commerciale – non ne parla mai in maniera precisa.
Come tale è impossibile constatare quando effettivamente il Management Engine entra in azione e dove di preciso va ad interagire.
Così come ogni componente però, questo può presentare delle vulnerabilità. Insieme all’ME possiamo trovare l’AMT (ovvero l’Intel Active Management Technology) il quale permette di ottimizzare e controllare in remoto vari aspetti dei server che fanno uso di tecnologia Intel.
E’ naturalmente dedicato alle multinazionali e grosse sale server, ma l’AMT è comunque una tecnologia integrata nel Management Engine, e può essere controllato in remoto per attivare varie funzioni vitali.
E’ possibile accendere, spegnere, o anche attivare un eliminazione diretta di tutti i dati presenti nel sistema.
Qualche tempo fa l’Intel ha scoperto che può essere violato tramite un Malware o un attacco mirato.
Disattivare Intel Me
L’AMT può essere disattivato, ed è probabilmente già così di standard in molti PC con un normale Hardware dedicato ai normali utenti d’ogni giorno.
L’Intel ME tutta la documentazione sul sito intel.
Sono vulnerabile? Dipende dall’età del vostro sistema ed il tipo di scheda madre.
Tutto quello che possiamo consigliarvi è di aggiornare la vostra BIOS, il quale è il componente più importante in questa questione, oltre che naturalmente il sistema operativo.
Infatti molti produttori permettono , grazie l’aggiornamento di disabilitare l’intel me.
Ad esempio System76, azienda nota per la vendita di portatili Linux-based, ha sviluppato un aggiornamento del firmware per i suoi laptop recenti che disabilita del tutto il Management Engine.
System76 non disabiliterà Intel ME nei notebook che verranno acquistati/spediti d’ora in poi ma rilascerà un aggiornamento per disabilitarlo sui notebook esistenti con processori Intel Core di sesta, settima o ottava generazione.
Quindi, l’aggiornamento del firmware sarà disponibile solo su computer con Ubuntu 16.04 (release successive o altri sistemi operativi Linux) con il driver System76.
Ti interessano anche:
I monitor migliori da 24 “
Migliori monitor da 22″
Eliminare partizione da Hard disk
Programmi per Clonare Hard disk
Come ibernare Ubuntu
Installare java su Ubuntu
Ripristina Grub Ubuntu e Windows
Impara ad installare linux da una penna usb
Installare linux mint
Impara a configurare modem router