محرك الإدارة من إنتل

محرك الإدارة من إنتل (بالإنجليزية: Intel Management Engine (ME))، المعروف أيضًا باسم محرك إدارة إنتل،[1][2] هو نظام فرعي مستقل تم دمجه في جميع شرائح معالجات إنتل تقريبًا منذ عام 2008.[1][3][4] يقع في مركز وحدة التحكم بالمنصة في اللوحات الأم الحديثة من إنتل.
يعمل محرك إدارة إنتل دائمًا طالما أن اللوحة الأم تتلقى الطاقة، حتى عندما يتم إيقاف تشغيل الكمبيوتر. يمكن التخفيف من حدة هذه المشكلة من خلال نشر جهاز قادر على فصل جميع الاتصالات بالطاقة الرئيسية بالإضافة إلى جميع أشكال تخزين الطاقة الداخلية. أعربت مؤسسة الحدود الإلكترونية وبعض الباحثين في مجال الأمن عن قلقهم من أن يكون محرك الإدارة بمثابة باب خلفي.
لقد قامت شركة إي إم دي، المنافس الرئيسي لشركة إنتل، بدمج تقنية إي إم دي الآمنة المكافئة (والتي كانت تسمى سابقًا معالج أمان المنصة) في جميع وحدات المعالجة المركزية التي أنتجتها بعد عام 2013 تقريبًا.
الفرق عن إنتل تكنولوجيا الإدارة النشطة
غالبًا ما يتم الخلط بين محرك الإدارة وتقنية تقنية الإدارة النشطة من إنتل (تقنية إدارة إنتل النشطة). يتم تشغيل تكنولوجيا الإدارة النشطة على محرك الإدارة، ولكنه متاح فقط على المعالجات التي تحتوي على في برو. تتيح تكنولوجيا الإدارة النشطة لأصحاب الأجهزة إدارة أجهزة الكمبيوتر الخاصة بهم عن بعد،[5] مثل تشغيلها أو إيقاف تشغيلها، وإعادة تثبيت نظام التشغيل.
مع ذلك، تم دمج وحدة المعالجة المركزية (محرك الإدارة) نفسها في جميع شرائح إنتل منذ عام 2008، وليس فقط تلك المزودة بتقنية تكنولوجيا الإدارة النشطة. مع أنه يمكن للمالك إلغاء تفعيل تكنولوجيا الإدارة النشطة، لا توجد طريقة رسمية موثقة لتعطيل وحدة المعالجة المركزية.
التصميم
يتكون النظام الفرعي في المقام الأول من البرامج الثابتة الملكية التي تعمل على معالج دقيق منفصل يقوم بأداء المهام أثناء بدء التشغيل، أثناء تشغيل الكمبيوتر، وأثناء نومه.[6] طالما تم تزويد الشريحة أو النظام على رقاقة بالطاقة (عبر البطارية أو مصدر الطاقة)، فإنها تستمر في العمل حتى عندما يتم إيقاف تشغيل النظام.[7] تدعي شركة إنتل أن محرك الإدارةمطلوب لتوفير الأداء الكامل.[8] إن آلية عملها الدقيقة[9] غير موثقة إلى حد كبير[10] ويتم إخفاء الكود الخاص بها باستخدام جداول هوفمان السرية المخزنة مباشرة في الأجهزة، وبالتالي فإن البرامج الثابتة لا تحتوي على المعلومات اللازمة لفك تشفير محتوياتها.[11]
المعدات
البدء معي 11 (تم تقديمه في وحدات المعالجة المركزية سكاي ليك)، وهو يعتمد على وحدة المعالجة المركزية إنتل كوارك إكس 86 المستندة إلى 32 بت ويعمل بنظام التشغيل مينيكس 3.[12] يتم تخزين البرامج الثابتة لمحرك الإدارة في قسم من فلاش واجهة الطرفيات المتسلسلة بايوس، باستخدام نظام الملفات فلاش المدمج (EFFS).[13] كانت الإصدارات السابقة تعتمد على نواة آرك، مع تشغيل محرك الإدارة لنظام ثريد إكس نظام تشغيل في الزمن الحقيقي. استخدمت الإصدارات من 1.إكس إلى 5.إكس من محرك الإدارة أركتانجنت-إيه 4 (تعليمات 32 بت فقط) بينما استخدمت الإصدارات من 6.إكس إلى 8.إكس إيه آر كومباكت الأحدث (هندسة مجموعة تعليمات مختلطة 32 بت و 16 بت). بدءًا من محرك الإدارة7.1، أصبح معالج آرك قادرًا أيضًا على تنفيذ تطبيقات جافا الموقعة.
يتمتع محرك الإدارةبعنوان MAC وعنوان IP خاص به لواجهة الإدارة خارج النطاق ، مع إمكانية الوصول المباشر إلى وحدة التحكم في إيثرنت؛ يتم تحويل جزء من حركة مرور إيثرنت إلى محرك الإدارةحتى قبل الوصول إلى نظام التشغيل المضيف، وهو ما يدعمه العديد من وحدات التحكم في إيثرنت، ويتم تصديره وجعله قابلاً للتكوين عبر بروتوكول نقل مكونات الإدارة (MCTP).[14][15] يتواصل محرك الإدارةأيضًا مع المضيف عبر واجهة بي سي آي.[13] في نظام لينكس، يتم إجراء الاتصال بين المضيف ومحرك الإدارةعبر/dev/mei أو/dev/mei0.[16][17]
حتى إصدار معالجات نيهالم، كان يتم عادةً تضمين محرك الإدارةفي الجسر الشمالي للوحة الأم، وفقًا لتخطيط مركز وحدة التحكم في الذاكرة (MCH).[18] مع معماريات إنتل الأحدث (سلسلة إنتل 5 وما بعدها)، تم دمج محرك الإدارةفي مركز وحدة التحكم في المنصة (PCH).[19][20]
البرمجيات الثابتة
وفقًا لمصطلحات إنتل الحالية اعتبارًا من عام 2017، فإن محرك الإدارةهي واحدة من عدة مجموعات برامج ثابتة لمحرك الأمان والإدارة المتقارب. قبل إصدار تكنولوجيا الإدارة النشطة 11، كان يُطلق على محرك الأمان والإدارة المتقارب اسم ملحق بايوس لمحرك إدارة إنتل (إنتل MEBx).[1]
- محرك الإدارة (ME) – شرائح رئيسية[21]
- خدمات منصة الخادم (SPS) – شرائح الخادم والأنظمة على رقاقة[21][22][23]
- محرك التنفيذ الموثوق (TXE) – الجهاز اللوحي/المدمج/منخفض الطاقة[24][25]
وقد وجد أيضًا أن إصدار البرامج الثابتة محرك الإدارة11 يعمل بنظام مينيكس 3.[12][26] يتم إدارة وحدات محرك الإدارةللتجهيز داخل واجهة البرنامج الثابت الممتد عبر أداة تسمى إنتل فلاش للصور (FITC).
الوحدات النمطية
- تكنولوجيا الإدارة النشطة (AMT)[2]
- حماية التمهيد من إنتل (IBG)[27] والتمهيد الآمن[25]
- تقنية النظام الهادئ (QST)، المعروفة سابقًا باسم التحكم المتقدم في سرعة المروحة (AFSC)، والتي توفر الدعم للتحكم في سرعة المروحة المحسّنة صوتيًا، ومراقبة أجهزة استشعار درجة الحرارة والجهد والتيار وسرعة المروحة المتوفرة في مجموعة الشرائح ووحدة المعالجة المركزية والأجهزة الأخرى الموجودة على اللوحة الأم. تم توثيق الاتصال بنظام البرامج الثابتة QST وإتاحته من خلال مجموعة تطوير البرامج الرسمية (SDK).[28]
- مسار الصوت والفيديو المحمي، يفرض إتش دي سي بي[29][30]
- تقنية إنتل لمكافحة السرقة (AT)، تم إيقافها في عام 2015[11][31]
- التسلسل عبر الشبكة المحلية (SOL)[32]
- تقنية الثقة في منصة إنتل (PTT)، وهي وحدة منصة موثوقة (TPM) تعتمد على البرامج الثابتة[27][33]
- اتصال قريب المدى، وهو برنامج وسيط لقارئات الاتصالات قريبة المدى والبائعين للوصول إلى بطاقات الاتصالات قريبة المدى وتوفير وصول آمن للعناصر، وهو موجود في إصدارات إم إي آي الأحدث.[34]
الثغرات الأمنية
لقد تم العثور على العديد من نقاط الضعف في محرك الإدارة. في 1 مايو 2017، أكدت شركة إنتل وجود خطأ في رفع الامتيازات عن بعد (إس إيه-00075) في تقنية الإدارة الخاصة بها.[35] تحتوي كل منصة إنتل المزودة بمعيار إدارة إنتل أو تكنولوجيا الإدارة النشطة أو تكنولوجيا الأعمال الصغيرة، من نيهالم في عام 2008 إلى بحيرة كابي في عام 2017، على ثغرة أمنية يمكن استغلالها عن بعد في محرك الإدارة.[36][37] تم العثور على عدة طرق لتعطيل محرك الإدارةدون إذن والتي قد تسمح بتخريب وظائف محرك الإدارة.[12][38][39] تم تأكيد وجود ثغرات أمنية رئيسية إضافية في محرك الإدارةتؤثر على عدد كبير جدًا من أجهزة الكمبيوتر التي تتضمن برامج محرك الإدارةومحرك التنفيذ الموثوق (TXE) وخدمات منصة الخادم (SPS)، من سكاي ليك في عام 2015 إلى بحيرة القهوة في عام 2017، من قبل إنتل في 20 نوفمبر 2017 (إس إيه-00086).[40][41] على عكس إس إيه-00075، فإن هذا الخطأ موجود حتى في حالة غياب تكنولوجيا الإدارة النشطة، أو عدم توفيره أو في حالة «تعطيل» محرك الإدارةبواسطة أي من الطرق غير الرسمية المعروفة.[42] في يوليو 2018، تم الكشف عن مجموعة أخرى من الثغرات الأمنية (إس إيه-00112).[43] في سبتمبر 2018، تم نشر ثغرة أمنية أخرى (إس إيه-00125).[44]
حلقات − 3 الجذور الخفية
خاتم تم عرض روتكيت −3 بواسطة مختبر الأشياء غير المرئية لمجموعة شرائح كيو 35؛ ولا يعمل مع مجموعة شرائح Q45 الأحدث حيث نفذت إنتل حماية إضافية.[45] تم تنفيذ الاستغلال من خلال إعادة تعيين منطقة الذاكرة المحمية عادةً (أعلى 16) (ميغا بايت من ذاكرة الوصول العشوائي) مخصصة لمحرك الإدارة. يمكن تثبيت محرك الإدارةروتكيت بغض النظر عما إذا كان تكنولوجيا الإدارة النشطة موجودًا أو ممكّنًا على النظام، حيث تحتوي مجموعة الشرائح دائمًا على المعالج المساعد آرك محرك الإدارة. (تم اختيار تسمية «−3» لأن المعالج المساعد محرك الإدارةيعمل حتى عندما يكون النظام في حالة S3. وبالتالي، تم اعتباره طبقة أسفل أدوات الجذر الخاصة بوضع إدارة النظام.[18]) بالنسبة لمجموعة شرائح كيو 35 المعرضة للخطر، قام باتريك ستيوين بإظهار أداة الجذر القائمة على مسجل ضغطات المفاتيح محرك الإدارة.[46][47]
التزويد بدون لمس
أظهر تقييم أمني آخر أجراه فاسيليوس فيرفيريس نقاط ضعف خطيرة في تنفيذ شريحة جي إم 45. على وجه الخصوص، انتقدت تكنولوجيا الإدارة النشطة لنقل كلمات المرور غير المشفرة في وضع التزويد إس إم بي عند استخدام ميزات إعادة التوجيه آي دي إي والتسلسل عبر الشبكة المحلية. ووجدت أيضًا أن وضع التزويد «بدون لمس» (ZTC) لا يزال ممكّنًا حتى عندما يبدو أن تكنولوجيا الإدارة النشطة معطل في بايوس. مقابل حوالي 60 يورو، اشترت شركة فيرفيريس من جودادي شهادة مقبولة بواسطة البرامج الثابتة محرك الإدارةوتسمح بالتجهيز عن بعد «بدون لمس » للأجهزة (ربما دون علمها)، والتي تبث حزم هيلو الخاصة بها إلى خوادم التكوين المحتملة.[48]
إس إيه-00075 (المعروف باسم سايلنت بوب هو سايلنت)
في مايو 2017، أكدت شركة إنتل أن العديد من أجهزة الكمبيوتر التي تعمل بنظام تكنولوجيا الإدارة النشطة تعاني من ثغرة تصعيد الامتيازات الحرجة غير المرقعة (CVE-2017-5689).[35][37][49][50][51] أطلق الباحثون الذين أبلغوا شركة إنتل عن هذه الثغرة الأمنية على هذه الثغرة اسم (بالإنجليزية: Silent Bob is Silent).[52] يؤثر هذا على العديد من أجهزة الكمبيوتر المحمولة وأجهزة الكمبيوتر المكتبية والخوادم التي تبيعها شركة ديل وفوجيتسو وهيوليت-باكارد (التي أصبحت فيما بعد مؤسسة هيوليت باكارد وشركة إتش بي) وإنتل ولينوفو وربما شركات أخرى.[52][53][54][55][56][57][58] وزعم الباحثون أن هذا الخلل يؤثر على الأنظمة المصنعة في عام 2010 أو بعده.[59] وزعمت تقارير أخرى أن هذا الخطأ يؤثر أيضًا على الأنظمة التي تم تصنيعها منذ عام 2008.[37][60] تم وصف الثغرة الأمنية على أنها تمنح المهاجمين عن بعد ما يلي:
«تحكم كامل بالأجهزة المتأثرة، بما في ذلك القدرة على قراءة وتعديل كل شيء. يمكن استخدامه لتثبيت برامج ضارة دائمة (ربما في البرامج الثابتة)، وقراءة وتعديل أي بيانات.»
— تاتو يلونين، ssh.com[52]
بلاتينيوم
في يونيو 2017، أصبحت مجموعة الجرائم الإلكترونية بلاتينيوم معروفة باستغلال قدرات التسلسل عبر الشبكة المحلية الخاصة بتكنولوجيا الإدارة النشطة لاستخراج بيانات من المستندات المسروقة.[61][62][63][64][65][66][67][68] يتم تعطيل التسلسل عبر الشبكة المحلية بشكل افتراضي ويجب تمكينه لاستغلال هذه الثغرة الأمنية.[69]
إس إيه-00086
بعد بضعة أشهر من الأخطاء السابقة، والتحذيرات اللاحقة من مؤسسة التخوم الإلكترونية،[4] ادعت شركة الأمن التقنيات الإيجابية أنها طورت استغلالًا فعالًا.[7] في 20 نوفمبر 2017، أكدت شركة إنتل اكتشاف عدد من العيوب الخطيرة في برامج إدارة المحرك (الرئيسية)، ومحرك التنفيذ الموثوق (الأجهزة اللوحية/المحمولة)، وخدمات منصة الخادم (الخوادم عالية الأداء)، وأصدرت تحديثًا هامًا للبرنامج الثابت.[70][71] في الأساس، وجد أن كل جهاز كمبيوتر يعتمد على معالجات إنتل خلال السنوات القليلة الماضية، بما في ذلك معظم أجهزة الكمبيوتر المكتبية والخوادم، معرض لخطر اختراق أمنه، على الرغم من عدم معرفة جميع طرق الاستغلال المحتملة بالكامل.[71] ليس من الممكن تصحيح المشكلات من نظام التشغيل، ويتطلب الأمر تحديث البرامج الثابتة (واجهة البرنامج الثابت الممتد، بايوس) للوحة الأم، وهو ما كان من المتوقع أن يستغرق بعض الوقت بالنسبة للعديد من الشركات المصنعة الفردية لإنجازه، إذا حدث ذلك على الإطلاق بالنسبة للعديد من الأنظمة.[40]
الأنظمة المتأثرة
المنظمة:[70]
- إنتل أتوم – عائلة سي 3000
- إنتل أتوم – سلسلة بحيرة أبولو إي 3900
- إنتل سيليرون – سلسلة إن وجيه
- نواة إنتل (آي 3، آي 5، آي 7، آي 9) – الجيل الأول، الثاني، الثالث، الرابع، الخامس، السادس، السابع، والثامن
- إنتل بنتيوم – بحيرة أبولو
- إنتل زيون – عائلة منتجات إي 3-1200 في 5 وفي 6
- إنتل زيون – عائلة قابلة للتطوير
- إنتل زيون – عائلة دبليو
التخفيف
لا يوجد أي من الطرق غير الرسمية المعروفة لتعطيل محرك الإدارةلمنع استغلال الثغرة الأمنية. يجب تحديث البرنامج الثابت من قبل البائع. ومع ذلك، لاحظ أولئك الذين اكتشفوا الثغرة أن تحديثات البرامج الثابتة ليست فعالة بالكامل أيضًا، حيث يمكن للمهاجم الذي لديه حق الوصول إلى منطقة البرامج الثابتة محرك الإدارةببساطة تحديث إصدار قديم ضعيف ثم استغلال الخلل.[42]
إس إيه-00112
في يوليو 2018، أعلنت شركة إنتل اكتشاف ثلاث ثغرات أمنية (CVE-2018-3628, CVE-2018-3629, CVE-2018-3632)، وأنّ تحديثًا لبرامج محرك الأمان والإدارة المتقارب الثابتة ضروري. وأشارت إنتل إلى عدم وجود تحديث لمعالجات كور من الجيل الثالث أو الإصدارات الأقدم، على الرغم من تأثر شرائح أو مجموعات شرائحها القديمة، مثل إنتل كور 2 ديو فبرو وإنتل سنترينو 2 في برو. ومع ذلك، يجب تفعيل إنتل تكنولوجيا الإدارة النشطة وتجهيزه لضمان وجود هذه الثغرة.[43][72]
ادعاءات بأن محرك الإدارةهو باب خلفي
اتهم النقاد مثل مؤسسة الحدود الإلكترونية (EFF)، ومطوري ليبر بوت، وخبير الأمن داميان زاميت، برنامج محرك الإدارةبأنه باب خلفي ويشكل مصدر قلق للخصوصية.[4][73] ويؤكد زاميت أن محرك الإدارةلديه إمكانية الوصول الكامل إلى الذاكرة (دون أن يكون لدى أنوية وحدة المعالجة المركزية التي يتحكم فيها المالك أي معرفة)، ولديه إمكانية الوصول الكامل إلى مجموعة TCP/IP ويمكنه إرسال واستقبال حزم الشبكة بشكل مستقل عن نظام التشغيل، وبالتالي تجاوز جدار الحماية الخاص به.[5]
ردت إنتل قائلةً: «إنتل لا تضع ثغرات أمنية في منتجاتها، ولا تمنحها منتجاتنا التحكم أو الوصول إلى أنظمة الحوسبة دون إذن صريح من المستخدم النهائي.»[5] و«إنتل لا تُصمم ولن تُصمم ثغرات أمنية للوصول إلى منتجاتها. التقارير الأخيرة التي تزعم خلاف ذلك مُضللة وكاذبة تمامًا. إنتل لا تُشارك في أي جهود تُقلل من أمان تقنياتها.»[74]
تعطيل محرك الإدارة
من غير الممكن عادةً للمستخدم النهائي تعطيل محرك الإدارةولا توجد طريقة مدعومة رسميًا لتعطيله، ولكن تم اكتشاف بعض الطرق غير الموثقة للقيام بذلك.[40] تم تصميم بنية أمان محرك الإدارةلمنع التعطيل. تعتبر شركة إنتل تعطيل محرك الإدارةبمثابة ثغرة أمنية، حيث يمكن للبرامج الضارة إساءة استخدامه لجعل الكمبيوتر يفقد بعض الوظائف التي يتوقعها المستخدم النموذجي، مثل القدرة على تشغيل الوسائط باستخدام إدارة الحقوق الرقمية، وبشكل خاص وسائط إدارة الحقوق الرقمية التي تستخدم إتش دي سي بي.[75][76] من ناحية أخرى، من الممكن أيضًا أن يستخدم الجهات الخبيثة برنامج محرك الإدارةلاختراق النظام عن بُعد.
بالمعنى الدقيق للكلمة، لا يمكن لأي من الطرق المعروفة تعطيل محرك الإدارةبشكل كامل، نظرًا لأنه مطلوب لتشغيل وحدة المعالجة المركزية الرئيسية. إن الطرق المعروفة حاليًا تجعل محرك الإدارةيدخل في حالات غير طبيعية بعد فترة وجيزة من بدء التشغيل، حيث يبدو أنه لا يحتوي على أي وظيفة عمل. لا يزال محرك الإدارةمتصلاً فعليًا بالنظام ويستمر المعالج الدقيق الخاص به في تنفيذ التعليمات البرمجية.[بحاجة لمصدر] تقوم بعض الشركات المصنعة مثل بيورزم وسيستم76 بتعطيل محرك إدارة إنتل.[77][78]
أساليب غير موثقة
تحييد البرمجيات الثابتة
في عام 2016، وجد مشروع me_cleaner أن عملية التحقق من سلامة محرك الإدارةمعطلة. من المفترض أن يكتشف محرك الإدارةأنه تم العبث به، وإذا كان الأمر كذلك، فيجب إيقاف تشغيل الكمبيوتر قسراً بعد 30 دقيقة من بدء تشغيل النظام.[79] يمنع هذا النظام المخترق من التشغيل دون اكتشافه، ولكنه يسمح للمالك بإصلاح المشكلة عن طريق تثبيت إصدار صالح من البرامج الثابتة محرك الإدارةخلال فترة السماح. وكما اكتشف المشروع، فمن خلال إجراء تغييرات غير مصرح بها على البرامج الثابتة الخاصة بمحرك الإدارة، كان من الممكن إجبارها على الدخول في حالة خطأ غير طبيعية تمنع تشغيل عملية إيقاف التشغيل حتى لو تم استبدال أجزاء كبيرة من البرامج الثابتة وبالتالي أصبحت غير قابلة للتشغيل.
وضع «منصة الضمان العالي»
في أغسطس 2017، نشرت شركة التقنيات الإيجابية (ديمتري سكلياروف ) طريقة لتعطيل محرك الإدارةعبر وضع مدمج غير موثق . كما أكدت شركة إنتل[80] أن محرك الإدارةيحتوي على مفتاح لتمكين السلطات الحكومية مثل وكالة الأمن القومي من جعل محرك الإدارةينتقل إلى وضع منصة الضمان العالي (HAP) بعد التمهيد. يقوم هذا الوضع بتعطيل معظم وظائف محرك الإدارة،[74][81] وكان من المفترض أن يكون متاحًا فقط في الأجهزة المنتجة لمشترين محددين مثل حكومة الولايات المتحدة؛ ومع ذلك، يمكن جعل معظم الأجهزة المباعة في سوق التجزئة قادرة على تنشيط التبديل.[81][82] تم دمج معالجة بت منصة الضمان العالي بسرعة في مشروع me_cleaner.[83]
الإعاقة الطبية التجارية
منذ أواخر عام 2017، أعلن العديد من بائعي أجهزة الكمبيوتر المحمولة عن نيتهم في شحن أجهزة الكمبيوتر المحمولة مع تعطيل إنتل محرك الإدارةأو السماح للمستخدمين النهائيين بتعطيله يدويًا:
- قامت شركة ميني فري المحدودة بتزويد أجهزة الكمبيوتر المحمولة المجهزة مسبقًا بليبر بوت بمعالج إنتل محرك الإدارةغير الموجود أو المعطل منذ عام 2015 على الأقل.[84][85][86]
- كانت بيورزم قد تقدمت في السابق بطلب إلى إنتل لبيع المعالجات بدون محرك الإدارة، أو إصدار الكود المصدري الخاص بها، ووصفته بأنه «تهديد لحقوق المستخدمين الرقمية».[87] في مارس 2017، أعلنت شركة بيورزم أنها نجحت في تحييد محرك الإدارةعن طريق محو غالبية كود محرك الإدارةمن ذاكرة الفلاش.[88] وأعلنت أيضًا في أكتوبر 2017[89] أن الدفعات الجديدة من خط ليبريم لأجهزة الكمبيوتر المحمولة التي تعمل بنظام بيور أو إس سيتم شحنها مع محرك الإدارةمحايدًا، بالإضافة إلى تعطيل معظم عمليات محرك الإدارةعبر بت منصة الضمان العالي. تم أيضًا الإعلان عن تحديثات لأجهزة الكمبيوتر المحمولة ليبريم الحالية.
- في شهر نوفمبر، أعلنت شركة سيستم76 عن خطتها لتعطيل محرك الإدارةعلى أجهزتها الجديدة والحديثة التي تأتي مع بوب! أو إس عبر بت منصة الضمان العالي.[90]
- في شهر ديسمبر، بدأت شركة ديل في عرض بعض أجهزة الكمبيوتر المحمولة على موقعها الإلكتروني والتي تقدم خيار «إدارة الأنظمة» «إنتل في برو - محرك الإدارةغير قابل للتشغيل، طلب مخصص» مقابل رسوم إضافية. ولم تعلن شركة ديل أو تشرح علنًا الأساليب المستخدمة. ردًا على طلبات الصحافة، ذكرت شركة ديل أن هذه الأنظمة كانت معروضة منذ فترة طويلة، ولكن ليس لعامة الناس، وقد وجدت طريقها إلى الموقع الإلكتروني عن طريق الخطأ فقط.[91] تتوفر أجهزة الكمبيوتر المحمولة فقط عن طريق الطلب المخصص وللوكالات العسكرية والحكومية والاستخباراتية فقط.[92] تم تصميمها خصيصًا للعمليات السرية، مثل توفير حقيبة قوية للغاية ومفتاح إيقاف تشغيل وضع التشغيل «التخفي» الذي يعطل الشاشة وأضواء إل إي دي ومكبر الصوت والمروحة وأي تقنية لاسلكية.[93]
- في مارس 2018، أعلنت شركة كمبيوتر توكسيدو ، وهي شركة ألمانية متخصصة في أجهزة الكمبيوتر التي تعمل بنظام التشغيل القائم على نواة لينكس، عن خيار في بايوس الخاص بنظامها لتعطيل محرك الإدارة.[94]
الفعالية ضد نقاط الضعف
لم يثبت أي من الطريقتين اللتين تم اكتشافهما لتعطيل محرك الإدارةحتى الآن أنه إجراء فعال ضد ثغرة إس إيه-00086.[42] وذلك لأن الثغرة موجودة في وحدة محرك الإدارةمحملة مبكرًا وهي ضرورية لتشغيل وحدة المعالجة المركزية الرئيسية.[بحاجة لمصدر]
ردود الفعل
من جوجل
اعتبارًا من عام 2017، كانت جوجل تحاول إزالة البرامج الثابتة الملكية من خوادمها ووجدت أن محرك الإدارة كان عقبة أمام ذلك.[40]
من قبل بائعي معالجات إي إم دي
لم يثبت أن أيًا من الطريقتين اللتين تم اكتشافهما لتعطيل محرك الإدارةحتى الآن كانتا بمثابة إجراء فعال ضد ثغرة إس إيه-00086.[95] يرجع السبب في ذلك إلى أن الثغرة الأمنية موجودة في وحدة محرك الإدارةالمحملة مبكرًا والتي تعد ضرورية لتشغيل وحدة المعالجة المركزية الرئيسية.[بحاجة لمصدر]
انظر أيضًا
المراجع
- 1 2 3 Oster، Joseph E. (3 سبتمبر 2019). "Getting Started with Intel Active Management Technology (Intel AMT)". Intel. مؤرشف من الأصل في 2020-01-03. اطلع عليه بتاريخ 2020-09-22.
- 1 2 "Intel AMT and the Intel ME". Intel. مؤرشف من الأصل في 2019-02-21.
{{استشهاد ويب}}: صيانة الاستشهاد: مسار غير صالح (link) - ↑ "Frequently Asked Questions for the Intel Management Engine Verification Utility". مؤرشف من الأصل في 2024-12-25.
Built into many Intel Chipset–based platforms is a small, low-power computer subsystem called the Intel Management Engine (Intel ME).
- 1 2 3 Portnoy، Erica؛ Eckersley، Peter (8 مايو 2017). "Intel's Management Engine is a security hazard, and users need a way to disable it". Electronic Frontier Foundation. مؤرشف من الأصل في 2025-03-16. اطلع عليه بتاريخ 2020-02-21.
- 1 2 3 Wallen، Jack (1 يوليو 2016). "Is the Intel Management Engine a backdoor?". مؤرشف من الأصل في 2025-04-25.
- ↑ "Frequently Asked Questions for the Intel Management Engine Verification Utility". مؤرشف من الأصل في 2024-12-25.
The Intel ME performs various tasks while the system is in sleep, during the boot process, and when your system is running.
- 1 2 "Black Hat Europe 2017". BlackHat.com. مؤرشف من الأصل في 2025-04-22.
- ↑ "Frequently Asked Questions for the Intel Management Engine Verification Utility". مؤرشف من الأصل في 2025-05-12.
This subsystem must function correctly to get the most performance and capability from your PC.
- ↑ Hoffman، Chris (22 نوفمبر 2017). "Intel Management Engine, Explained: The Tiny Computer Inside Your CPU". How-To Geek. مؤرشف من الأصل في 2025-06-02.
- ↑ Eckersley، Erica Portnoy and Peter (8 مايو 2017). "Intel's Management Engine is a security hazard, and users need a way to disable it". Electronic Frontier Foundation. مؤرشف من الأصل في 2025-06-22.
- 1 2 "Intel ME huffman dictionaries - Unhuffme v2.4". IO.NetGarage.org. مؤرشف من الأصل في 2025-01-08.
- 1 2 3 "Positive Technologies Blog: Disabling Intel ME 11 via undocumented mode". مؤرشف من الأصل في 2017-08-28. اطلع عليه بتاريخ 2017-08-30.
- 1 2 Igor Skochinsky (Hex-Rays) Rootkit in your laptop, Ruxcon Breakpoint 2012 نسخة محفوظة 2025-04-17 على موقع واي باك مشين.
- ↑ "Intel Ethernet Controller I210 Datasheet" (PDF). إنتل. 2013. ص. 1, 15, 52, 621–776. مؤرشف من الأصل (PDF) في 2019-06-22. اطلع عليه بتاريخ 2013-11-09.
- ↑ "Intel Ethernet Controller X540 Product Brief" (PDF). إنتل. 2012. مؤرشف من الأصل (PDF) في 2018-12-11. اطلع عليه بتاريخ 2014-02-26.
- ↑ "Archived copy". مؤرشف من الأصل في 2014-11-01. اطلع عليه بتاريخ 2014-02-25.
{{استشهاد ويب}}: صيانة الاستشهاد: الأرشيف كعنوان (link) - ↑ "Introduction — The Linux Kernel documentation". Kernel.org. مؤرشف من الأصل في 2025-03-11.
- 1 2 Rutkowska، Joanna. "A Quest to the Core" (PDF). Invisiblethingslab.com. مؤرشف من الأصل (PDF) في 2025-06-20. اطلع عليه بتاريخ 2016-05-25.
- ↑ "Archived copy" (PDF). مؤرشف من الأصل (PDF) في 2014-02-11. اطلع عليه بتاريخ 2014-02-26.
{{استشهاد ويب}}: صيانة الاستشهاد: الأرشيف كعنوان (link) - ↑ "Platforms II". Users.nik.uni-obuda.hu. مؤرشف من الأصل (PDF) في 2023-10-16. اطلع عليه بتاريخ 2016-05-25.
- 1 2 "FatTwin F618R3-FT+ F618R3-FTPT+ User's Manual" (PDF). Super Micro. مؤرشف من الأصل (PDF) في 2025-01-30.
The Manageability Engine, which is an ARC controller embedded in the IOH (I/O Hub), provides Server Platform Services (SPS) to your system. The services provided by SPS are different from those provided by the ME on client platforms.
- ↑ "Intel Xeon Processor E3-1200 v6 Product Family Product Brief". Intel. مؤرشف من الأصل في 2021-09-24.
Intel Server Platform Services (Intel SPS): Designed for managing rack-mount servers, Intel Server Platform Services provides a suite of tools to control and monitor power, thermal, and resource utilization.
- ↑ "Intel Xeon Processor D-1500 Product Family" (PDF). Intel. مؤرشف من الأصل (PDF) في 2017-12-01.
- ↑ "Intel Trusted Execution Engine Driver". Dell.
This package provides the drivers for the Intel Trusted Execution Engine and is supported on Dell Venue 11 Pro 5130 Tablet
- 1 2 "Intel Trusted Execution Engine Driver for Intel NUC Kit NUC5CPYH, NUC5PPYH, NUC5PGYH". Intel. مؤرشف من الأصل في 2021-03-08.
Installs the Intel Trusted Execution Engine (Intel TXE) driver and firmware for Windows 10 and Windows 7*/8.1*, 64-bit. The Intel TXE driver is required for Secure Boot and platform security features.
- ↑ Positive Technologies Blog:The Way of the Static Analysis نسخة محفوظة 2024-12-27 على موقع واي باك مشين.
- 1 2 "Intel Hardware-based Security Technologies for Intelligent Retail Devices" (PDF). Intel. مؤرشف من الأصل (PDF) في 2019-03-05.
- ↑ "Intel Quiet System Technology 2.0: Programmer's Reference Manual" (PDF). إنتل. فبراير 2010. مؤرشف من الأصل (PDF) في 2021-02-25. اطلع عليه بتاريخ 2014-08-25.
- ↑ "The Intel Management Engine – a Privacy Nightmare". ProPrivacy.com. مؤرشف من الأصل في 2025-03-26.
- ↑ "Intel ME huffman dictionaries - Unhuffme v2.4". IO.NetGarage.org. مؤرشف من الأصل في 2025-01-08.
- ↑ "The Intel Management Engine – a Privacy Nightmare". ProPrivacy.com. مؤرشف من الأصل في 2025-02-26.
- ↑ "Using Intel AMT serial-over-LAN to the fullest". Intel. مؤرشف من الأصل في 2020-04-27.
- ↑ "How To Enable BitLocker With Intel PTT and No TPM For Better Security". Legit Reviews. 8 مايو 2019. مؤرشف من الأصل في 2025-05-22. اطلع عليه بتاريخ 2020-09-08.
- ↑ "MEI NFC". مؤرشف من الأصل في 2025-05-08.
- 1 2 "Intel Active Management Technology, Intel Small Business Technology, and Intel Standard Manageability Escalation of Privilege". Intel.com. 17 مارس 2020. مؤرشف من الأصل في 2025-06-16. اطلع عليه بتاريخ 2020-09-22.
- ↑ Charlie Demerjian (1 مايو 2017). "Remote security exploit in all 2008+ Intel platforms". SemiAccurate. مؤرشف من الأصل في 2025-02-19. اطلع عليه بتاريخ 2017-05-07.
- 1 2 3 "Red alert! Intel patches remote execution hole that's been hidden in chips since 2010". TheRegister.co.uk. مؤرشف من الأصل في 2020-04-28. اطلع عليه بتاريخ 2017-05-07.
- ↑ Alaoui، Youness (19 أكتوبر 2017). "Deep dive into Intel Management Engine disablement". مؤرشف من الأصل في 2025-06-17.
- ↑ Alaoui، Youness (9 مارس 2017). "Neutralizing the Intel Management Engine on Librem Laptops". مؤرشف من الأصل في 2025-02-23.
- 1 2 3 4 "Intel Patches Major Flaws in the Intel Management Engine". Extreme Tech. مؤرشف من الأصل في 2024-12-20.
- ↑ Claburn، Thomas (20 نوفمبر 2017). "Intel finds critical holes in secret Management Engine hidden in tons of desktop, server chipsets". The Register. مؤرشف من الأصل في 2025-06-02.
- 1 2 3 "Intel Management Engine pwned by buffer overflow". TheRegister.com. مؤرشف من الأصل في 2025-06-10.
- 1 2 "INTEL-SA-00112". Intel. مؤرشف من الأصل في 2025-06-17.
- ↑ "INTEL-SA-00125". Intel. مؤرشف من الأصل في 2025-04-27.
- ↑ "Invisible Things Lab to present two new technical presentations disclosing system-level vulnerabilities affecting modern PC hardware at its core" (PDF). Invisiblethingslab.com. مؤرشف من الأصل (PDF) في 2016-04-12. اطلع عليه بتاريخ 2016-05-25.
- ↑ "FG Security in telecommunications : Evaluating "Ring-3" Rootkits" (PDF). Stewin.org. مؤرشف من الأصل (PDF) في 2016-03-04. اطلع عليه بتاريخ 2016-05-25.
- ↑ "Persistent, Stealthy Remote-controlled Dedicated Hardware Malware" (PDF). Stewin.org. مؤرشف من الأصل (PDF) في 2016-03-03. اطلع عليه بتاريخ 2016-05-25.
- ↑ "Security Evaluation of Intel's Active Management Technology" (PDF). Web.it.kth.se. مؤرشف من الأصل (PDF) في 2013-11-26. اطلع عليه بتاريخ 2016-05-25.
- ↑ "CVE - CVE-2017-5689". Cve.mitre.org. مؤرشف من الأصل في 2017-05-05. اطلع عليه بتاريخ 2017-05-07.
- ↑ "Intel Hidden Management Engine - x86 Security Risk?". Darknet. 16 يونيو 2016. مؤرشف من الأصل في 2025-05-20. اطلع عليه بتاريخ 2017-05-07.
- ↑ Garrett، Matthew (1 مايو 2017). "Intel's remote AMT vulnerablity". mjg59.dreamwidth.org. مؤرشف من الأصل في 2025-04-22. اطلع عليه بتاريخ 2017-05-07.
- 1 2 3 "2017-05-05 ALERT! Intel AMT EXPLOIT OUT! IT'S BAD! DISABLE AMT NOW!". Ssh.com\Accessdate=2017-05-07. مؤرشف من الأصل في 2018-03-05. اطلع عليه بتاريخ 2017-11-25.
- ↑ Dan Goodin (6 مايو 2017). "The Hijacking Flaw That Lurked in Intel Chips Is Worse than Anyone Thought". Ars Technica. مؤرشف من الأصل في 2017-05-20. اطلع عليه بتاريخ 2017-05-08.
- ↑ "General: BIOS updates due to Intel AMT IME vulnerability - General Hardware - Laptop - Dell Community". En.Community.Dell.com. 2 مايو 2017. مؤرشف من الأصل في 2017-05-11. اطلع عليه بتاريخ 2017-05-07.
- ↑ "Advisory note: Intel Firmware vulnerability – Fujitsu Technical Support pages from Fujitsu Fujitsu Continental Europe, Middle East, Africa & India". Support.ts.fujitsu.com. 1 مايو 2017. مؤرشف من الأصل في 2021-03-11. اطلع عليه بتاريخ 2017-05-08.
- ↑ "HPE | HPE CS700 2.0 for VMware". H22208.www2.hpe.com. 1 مايو 2017. مؤرشف من الأصل في 2017-05-08. اطلع عليه بتاريخ 2017-05-07.
- ↑ "Intel Security Advisory regarding escalation o... |Intel Communities". Communities.Intel.com. 4 مايو 2017. مؤرشف من الأصل في 2018-11-26. اطلع عليه بتاريخ 2017-05-07.
- ↑ "Intel Active Management Technology, Intel Small Business Technology, and Intel Standard Manageability Remote Privilege Escalation". Support.lenovo.com. مؤرشف من الأصل في 2025-04-18. اطلع عليه بتاريخ 2017-05-07.
- ↑ "MythBusters: CVE-2017-5689". Embedi.com. 2 مايو 2017. مؤرشف من الأصل في 2018-08-17.
- ↑ Charlie Demerjian (1 مايو 2017). "Remote security exploit in all 2008+ Intel platforms". SemiAccurate.com. مؤرشف من الأصل في 2025-02-19. اطلع عليه بتاريخ 2017-05-07.
- ↑ "Sneaky hackers use Intel management tools to bypass Windows firewall". 9 يونيو 2017. مؤرشف من الأصل في 2017-06-21. اطلع عليه بتاريخ 2017-06-10.
- ↑ Tung، Liam. "Windows firewall dodged by 'hot-patching' spies using Intel AMT, says Microsoft - ZDNet". ZDNet. مؤرشف من الأصل في 2025-03-11. اطلع عليه بتاريخ 2017-06-10.
- ↑ "PLATINUM continues to evolve, find ways to maintain invisibility". 7 يونيو 2017. مؤرشف من الأصل في 2017-12-03. اطلع عليه بتاريخ 2017-06-10.
- ↑ "Malware Uses Obscure Intel CPU Feature to Steal Data and Avoid Firewalls". مؤرشف من الأصل في 2025-03-29. اطلع عليه بتاريخ 2017-06-10.
- ↑ "Hackers abuse low-level management feature for invisible backdoor". iTnews. مؤرشف من الأصل في 2025-02-25. اطلع عليه بتاريخ 2017-06-10.
- ↑ "Vxers exploit Intel's Active Management for malware-over-LAN • The Register". TheRegister.co.uk. مؤرشف من الأصل في 2020-01-03. اطلع عليه بتاريخ 2017-06-10.
- ↑ Security، heise (9 يونيو 2017). "Intel-Fernwartung AMT bei Angriffen auf PCs genutzt". Security. مؤرشف من الأصل في 2022-12-23. اطلع عليه بتاريخ 2017-06-10.
- ↑ "PLATINUM activity group file-transfer method using Intel AMT SOL". Channel 9. مؤرشف من الأصل في 2021-11-06. اطلع عليه بتاريخ 2017-06-10.
- ↑ "Malware Uses Obscure Intel CPU Feature to Steal Data and Avoid Firewalls". BleepingComputer. مؤرشف من الأصل في 2025-03-29.
- 1 2 "Intel Management Engine Critical Firmware Update (Intel SA-00086)". Intel. مؤرشف من الأصل في 2025-04-27.
- 1 2 Newman، Lily Hay. "Intel Chip Flaws Leave Millions of Devices Exposed". Wired. مؤرشف من الأصل في 2025-03-05.
- ↑ "Intel Active Management Technology 9.x/10.x/11.x Security Review..." Intel.
- ↑ Cimpanu، Catalin (17 يونيو 2016). "Intel x86 CPUs Come with a Secret Backdoor That Nobody Can Touch or Disable". softpedia. مؤرشف من الأصل في 2025-02-25.
- 1 2 "Intel ME controller chip has secret kill switch". TheRegister.com. مؤرشف من الأصل في 2025-03-19.
- ↑ "HDCP 2.2 Content Protection Being Worked On For The i915 DRM Driver". مؤرشف من الأصل في 2025-04-14.
- ↑ "HDCP 2.2 Support Updated For The Intel DRM Linux Driver". مؤرشف من الأصل في 2025-05-08.
- ↑ "What is Intel Management Engine and what are concerns with it regarding Librem laptops?". 27 سبتمبر 2018. مؤرشف من الأصل في 2025-06-17.
- ↑ "Major Updates for System76 Open Firmware!". 2 يونيو 2023. مؤرشف من الأصل في 2025-04-04.
- ↑ "corna/me_cleaner". 10 سبتمبر 2020. مؤرشف من الأصل في 2025-06-20 – عبر GitHub.
- ↑ "Researchers Find a Way to Disable Much-Hated Intel ME Component Courtesy of the NSA". BleepingComputer. مؤرشف من الأصل في 2025-05-14.
- 1 2 Research، Author Positive. "Disabling Intel ME 11 via undocumented mode". مؤرشف من الأصل في 2020-12-01.
{{استشهاد ويب}}:|الأول=باسم عام (مساعدة) - ↑ "corna/me_cleaner". GitHub. 19 مارس 2022. مؤرشف من الأصل في 2025-06-20.
- ↑ "Set the HAP bit (ME >= 11) or the AltMeDisable bit (ME < 11) · corna/me_cleaner@ced3b46". GitHub. مؤرشف من الأصل في 2025-02-02.
- ↑ "Libreboot T400 laptop now FSF-certified to respect your freedom — Free Software Foundation — Working together for free software". www.fsf.org. مؤرشف من الأصل في 2025-04-16. اطلع عليه بتاريخ 2023-04-30.
- ↑ Bärwaldt, Erik. "Liberated » Linux Magazine". Linux Magazine (بالإنجليزية الأمريكية). Archived from the original on 2025-01-22. Retrieved 2023-04-30.
- ↑ Biggs, John (11 Aug 2017). "The Minifree Libreboot T400 is free as in freedom". TechCrunch (بالإنجليزية الأمريكية). Archived from the original on 2025-04-14. Retrieved 2023-04-30.
- ↑ "Petition for Intel to Release an ME-Less CPU Design". 16 يونيو 2016. مؤرشف من الأصل في 2016-06-16.
- ↑ Alaoui, Youness (9 Mar 2017). "Neutralizing the Intel Management Engine on Librem Laptops". puri.sm (بالإنجليزية الأمريكية). Archived from the original on 2025-06-16. Retrieved 2017-12-13.
- ↑ "Purism Librem Laptops Completely Disable Intel's Management Engine". 19 أكتوبر 2017. مؤرشف من الأصل في 2025-06-16.
- ↑ "System76 ME Firmware Updates Plan". System76 Blog. مؤرشف من الأصل في 2020-08-15. اطلع عليه بتاريخ 2020-09-10.
- ↑ "Dell Sells PCs without Intel's Management Engine, but with Tradeoffs". ExtremeTech.com. مؤرشف من الأصل في 2025-03-11.
- ↑ online, heise (6 Dec 2017). "Dell schaltet Intel Management Engine in Spezial-Notebooks ab" [Dell switches off Intel Management Engine in special notebooks]. heise online (بالألمانية). Archived from the original on 2022-08-14.
- ↑ "Dell Latitude 14 Rugged — 5414 Series Owner's Manual". Dell.com. مؤرشف من الأصل في 2020-08-09.
- ↑ "TUXEDO deaktiviert Intels Management Engine - TUXEDO Computers". www.tuxedocomputers.com. مؤرشف من الأصل في 2025-02-26. اطلع عليه بتاريخ 2021-02-07.
- ↑ "AMD Reportedly Allows Disabling PSP Secure Processor With Latest AGESA - Phoronix". Phoronix.com. 7 ديسمبر 2017. مؤرشف من الأصل في 2022-05-04. اطلع عليه بتاريخ 2019-04-16.
وصلات خارجية
- أداة اكتشاف إصدار محرك إدارة وأمان إنتل® المتقارب (إنتل® CSMEVDT) (أداة اكتشاف الثغرات الأمنية إنتل-إس إيه-00086) من مركز تنزيل إنتل
- خلف كواليس محرك الأمان والإدارة من إنتل – عرض تقديمي قدمه باحثو الأمن في شركة إنتل في مؤتمر Black Hat USA 2019