Intel Management Engine (ME)

Discussioni sulla compatibilità dell'Hardware con linux, Drivers, ...

Intel Management Engine (ME)

Messaggioda dring » 20/10/2017, 11:18

Per chi vuole hardware libero, in questo caso la CPU Intel libera da "vPro enabled" (AMT).
Le CPU recenti di Intel richiedono un binario chiamato "Engine Management" (Intel ME o ME per brevità).
Questo binario è una delle tre parti necessarie se un'azienda sceglie di utilizzare la tecnologia Active Management di Intel (AMT).
Il Management Engine (ME), parte di Intel AMT, è una CPU separata che può eseguire e controllare un computer anche quando è spento.
Ora Purism è riuscita nell'impresa di disabilitare Intel ME.
https://puri.sm/posts/purism-librem-laptops-completely-disable-intel-management-engine/
Rimuovere completamente il motore di gestione è il passo successivo al di là della disabilitazione.
Coreboot include anche un altro binario, l'Intel FSP, un binario meno preoccupante ma ancora importante a cui Purism dedicherà tempo e risorse per rimuoverlo.
Queste sono notizie che mi piacciono!
feed your head
linuxuser # 2011188
Avatar utente
dring
Hero Member
Hero Member
 
Messaggi: 987
Iscritto il: 27/12/2010, 9:54
Località: Brescia

Re: Intel Management Engine (ME)

Messaggioda byte64 » 20/10/2017, 13:09

dring ha scritto:P
Il Management Engine (ME), parte di Intel AMT, è una CPU separata che può eseguire e controllare un computer anche quando è spento.

Se per spento intendi che non è alimentato, non è possibile controllare una macchina senza energia e trasferimento di dati!
Quindi è più corretto dire che il computer è controllabile se connesso ed alimentato con una linea elettrica (o in qualche modo con un fonte di energia) oltre che essere collegato ad una linea di comunicazione dati, tale controllo è attuabile anche quando il sistema operativo o il bios pricipale non è caricato e attivo, dato che la CPU di cui parli è in grado di impartire ordini al sistema.
Qualsiasi CPU necessita di energia per funzionare.
Descrivere la questione come hai fatto tu, sa un po' di stregoneria..... ;D
byte64
Sr. Member
Sr. Member
 
Messaggi: 366
Iscritto il: 07/01/2017, 19:02
Località: Bergamo

Re: Intel Management Engine (ME)

Messaggioda dring » 20/10/2017, 13:14

diciamo che ho fatto una sintesi un po' frettolosa, grazie per il contributo.
feed your head
linuxuser # 2011188
Avatar utente
dring
Hero Member
Hero Member
 
Messaggi: 987
Iscritto il: 27/12/2010, 9:54
Località: Brescia

Re: Intel Management Engine (ME)

Messaggioda dring » 11/01/2018, 11:58

Non solo Intel, anche AMD dal 2013 ha il suo equivalente: "PSP (Platform Security Processor)".
La situazione lato hardware è molto preoccupante per la libertà degli utenti/proprietari di CPU:
https://www.fsf.org/blogs/sysadmin/the-management-engine-an-attack-on-computer-users-freedom
feed your head
linuxuser # 2011188
Avatar utente
dring
Hero Member
Hero Member
 
Messaggi: 987
Iscritto il: 27/12/2010, 9:54
Località: Brescia


Torna a Hardware

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti