A Intel está acessando minha máquina sem permissão através do módulo mei_mei?

0

De acordo com este post , há um módulo chamado mei_me que permite que a Intel atualize minha máquina remotamente. Isso significa que, sempre que estou on-line, eles têm a capacidade de acessar minha máquina sem a minha permissão? (talvez somente se minha máquina estiver registrada?)

Em caso afirmativo, estou supondo que não há nada que qualquer sistema operacional possa fazer para impedir isso, já que está no firmware, abaixo de qualquer sistema operacional, correto?

A propósito, eu teria postado um comentário em uma resposta, mas não posso comentar ainda: parece haver erros de digitação em algumas respostas: o comando:

echo "blacklist mei_me" > /etc/modprobe.d/blacklist.conf

eliminaria todo o resto no arquivo blacklist.conf . Deve ser:

echo "blacklist mei_me" >> /etc/modprobe.d/blacklist.conf
    
por anotherguy 05.05.2015 / 13:58

1 resposta

1

O AMT inclui o esquema básico de segurança [ wikipedia ] usando um certificado de segurança, uma chave pré-compartilhada ou uma senha.

Você pode fazer uma verificação simples se o AMT / MEI estiver habilitado no seu PC. Tente acessar seu próprio computador com http://<your_pc_ip>:16992 de um navegador em outro computador em sua rede local (cuidado com o firewall, se houver algum).

Parece com isso:

Amelhorinformaçãoqueencontreiatéagoraédoamt-howto página man do pacote amtterm . Encorajo-vos a lê-lo.

Pelo que entendi, o AMT deve estar ativado no BIOS / EFI (usando CTRL-P para acessar a página de configuração). É apenas nesse caso que o seu PC pode ser acessado via AMT.

Se o AMT estiver ativado, você poderá desativá-lo no BIOS / EFI. Se estiver e usando SMB (ou esquema de senha), há uma senha padrão de admin . Você também pode alterar a senha padrão para algo de sua preferência para impedir o acesso remoto.

    
por solsTiCe 05.05.2015 / 16:02