Proizvođači računala masovno krenuli u izbacvanje Intelovog Management Enginea

Proizvođači računala masovno krenuli u izbacvanje Intelovog Management Enginea
Intel

Intel u posljednje vrijeme na svoju adresu prima mnogo negativnosti, a posljednja u nizu jest ona vezana za Management Engine (ME), od kojeg proizvođači računala masovno odustaju zato što su uvidjeli da je poprilično nesiguran, nestabilan i sjajan temelj hakerima da dođu do kontrole nad računalom koje ga koristi.

Konkretnije, ME u kombinaciji s Trusted Execution Engine (TXE) i Server Platform Services (SPS) može dovesti do situacije u kojoj se upravlja računalom iz daljine. Nažalost, Intel se nije (još uvijek) konkretnije oglasio vezano uz ova saznanja i ponudio rješenje, što je jako bitno jer malo se zapravo zna o ME.

Zato su i odustali od njega u prvom redu proizvođači Linux baziranih računama System76 i Purism, a uz njih i ugledni Dell. Nitko se ne želi dovoditi u bilo kakvu opasnot i nepotreban rizik, koji ME svakako predstavlja jer u teoriji bi zbog ranjivosti milijuni računala bi bili lake mete.

Ono što se zna jest i da ME podržava Intelov Active Management Technology (AMT), moćan alat koji omogućava administratorima upravljanje računalima iz daljine. A baš uz ME se taj moćan alat može "kontaminirati" i iskoristiti u svrhe koje nikako ne bi odgovarale vlasnicima računala do kojih se može iz daljine s tko zna kakvih strana i s tko zna kakvim motivima. Proizvođači se zato vode onom "bolje spriječiti nego liječiti".

Korisnici se sad moraju zadovoljiti tek priopćenjem Intela, u kojem nudi alat za detekciju pa Linux i Windows korisnici mogu vidjeti je li im računalo "zaraženo". A uz alat su i procesori s potencijalnom ranjivosti:

  • Intel Core procesori šeste, sedme i osme generacije
  • Intel Xeon E3-1200 v5 i  v6
  • Intel Xeon
  • Intel Xeon i W
  • Intel Atom C3000
  • Apollo Lake Intel Atom E3900 serija
  • Apollo Lake Intel Pentium
  • Intel Celeron G, N, and J serija

Istovremeno, proizvođači koji su odustali od ME nude na svojim stranicama firmware koji će biti dostatno rješenje za korisnike pa ukoliko se vaš procesor nalazi na listi, preuzmite taj firmware.