英特尔管理引擎

✍ dations ◷ 2025-12-03 18:51:50 #电脑安全,固件,英特尔软件,远程管理软件

英特尔管理引擎(英语:Intel Management Engine,缩写IME),是英特尔芯片组的子系统,自2008年后发布的所有英特尔芯片组都进行了集成。英特尔主动管理技术(AMT)是英特尔管理引擎的一部分,用于实现电脑的远程管理,系统管理员可以用AMT控制开关电源,还可以绕过操作系统进行远程操作。

英特尔主动管理技术从主板获得供电,只要有接通的电源,即使电脑处于关机状态也可以使用。它是高价值的攻击目标,可以通过它获得设备的最高访问权限并完全绕过操作系统。

英特尔没有提供大多数关于引擎的信息,因此被猜测在引擎中植入了后门。电子前哨基金会表示了对英特尔管理引擎的忧虑。

英特尔管理引擎经常与英特尔主动管理技术混淆。主动管理技术基于管理引擎,但仅适用于有Intel vPro的电脑,使计算机拥有者能够远程管理他们的机器。然而自2008年以来,管理引擎就被嵌入到所有英特尔芯片组中,而不仅仅是可以使用主动管理技术的芯片组。用户可以选择不激活AMT,但没有官方支持的方式来禁用ME。

AMD处理器有类似的功能,称为AMD Secure Technology。

英特尔管理引擎的功能主要由在独立微处理器上的专有固件实现,只要芯片组接通电源就会开始运行。英特尔表示硬件需要管理引擎才能发挥完整性能。引擎的具体细节没有公开文档,其代码也使用霍夫曼编码进行硬件级混淆。

从11.x版开始,管理引擎的微处理器基于Quark x86,并使用SPI闪存存储配置状态。此前的版本使用ARC处理器,随着硬件迭代从ARCTangent-A4迁移到更新的ARCompact,还可以执行经过签名的Java Applet。

管理引擎有独自的IP地址和MAC地址,可以直接访问网卡。通过MCTP协议,管理引擎可以在网络流量到达操作系统前进行拦截。管理引擎同时也通过PCI接口和主机交互,在Linux上的设备文件为/dev/mei

在Nehalem微架构之前,管理引擎一般集成在主板的北桥。此后的架构中则集成在平台路径控制器。

按照英特尔2017年的术语体系,ME是几个为融合安全和可管理引擎(CSME,Converged Security and Manageability Engine)而生的固件之一。在AMT 11之前的版本,CSME被称为英特尔管理引擎BIOS扩展(Intel MEBx,Intel Management Engine BIOS Extension)。

依据俄罗斯公司Positive Technologies的发现,11.x版的管理引擎固件使用MINIX操作系统。

英特尔管理引擎已被发现多个安全漏洞,涵盖的分类包括破坏引擎功能、远程提权、远程代码执行。其中2017年11月确认的严重漏洞SA-00086,甚至能在主动管理技术没有激活的情况下被利用。

隐私保护组织和信息安全专家表达了对管理引擎的忧虑,特别是引擎可以绕过系统不留痕迹地访问硬件的能力,被认为可以被当作后门利用。

英特尔回应称“英特尔不在产品中设置后门,英特尔的产品也不会在终端用户明确许可之外的情况让英特尔获得控制或访问权”,以及“英特尔没有也不会在产品中设计后门。最近声称其他情况的报道受到了误导,明显不属实。英特尔不参与任何试图减弱英特尔技术安全性的活动。”

对管理引擎的批评指出,NSA的2013年预算请求中有一项SIGINT辅助计划,目的为“向商业加密系统、信息系统、……中植入漏洞”。在此影响下,英特尔管理引擎和AMD Secure Technology都被猜测是此计划的一部分。

相关

  • 犬小芽胞菌犬小孢子菌(学名:Microsporum canis)是小孢癣菌属下的一种真菌,分布于全球,是造成皮肤感染的重要病源菌之一,对毛发有高度感染力,主要感染猫、狗等宠物,但也可以对人类造成感染。犬
  • 苦艾酒苦艾酒(法语:Absinthe: .mw-parser-output .IPA{font-family:"Charis SIL","Doulos SIL","Linux Libertine","Segoe UI","Lucida Sans Unicode","Code2000","Gentium","Gentiu
  • 圣地亚哥大学圣迭戈大学(英语:University of San Diego;简称为“USD”)是一所位于美国加利福尼亚州圣迭戈的私立高等学府,创立于1949年,附近为市中心以及各大景点和购物中心。圣迭戈大学的大学
  • 阿科底亚阿科底亚国家公园(Acadia National Park)是美国缅因州芒特迪瑟特岛为主加上附近诸岛以及本土的史库迪克半岛(英语:Schoodic Peninsula)所组成的一个国家公园。于1919年建立时,名为
  • 罗马共和国 (19世纪)罗马共和国是一个仅存在四个月的国家,建立于1849年2月,当时的教皇国被卡罗阿梅尔一世(英语:卡罗阿梅尔一世)、朱塞佩·马志尼和奥雷利奥沙菲(英语:奥雷利奥沙菲)推翻。先前在教皇国
  • 里查达斯·贝兰基斯 里查达斯·贝兰基斯(立陶宛语:Ričardas Berankis,1990年6月21日-),是立陶宛职业网球运动员。截至目前最高的ATP单打排名为50,也是立陶宛的男网选手中世界排名最高者。
  • 崇明老毛蟹崇明老毛蟹是原产地为上海崇明的中华绒螯蟹,为中国地理标志产品。中华绒螯蟹的两只螯上有绒毛,在崇明当地被称为“老毛蟹”,其蟹苗为长江口捕获或由当地人工繁育。长江口的水中
  • 岐南町岐南町(日语:岐南町/ぎなんちょう  */?)为岐阜县南部羽岛郡的町。自2006年起成为地方交付税不交付团体。现任町长为片桐博彰。
  • 雨港基隆《雨港基隆》是一部以第二次世界大战后的台湾基隆和二二八事件为背景的恋爱冒险游戏,由台湾的游戏工作室Erotes Studio制作,是第一部以台湾历史为主题的美少女游戏。于2014年8
  • X86调用约定本条目描述x86架构微处理器的调用约定。调用约定描述了被调用代码的接口:这与编程语言中对于大小和格式的分配紧密相关。另一个密切相关的是名称修饰,这决定了代码中的符号名