Como remover o “Intel Management Engine” do meu sistema

0

Muitos dispositivos de computador hoje em dia parecem ter o "Intel Management Engine" (MEI) a bordo.

Se eu entendi corretamente, o MEI facilita ferramentas de intrusão como Espectro e Meltdown.

Informações básicas sobre esta questão estão contidas neste documento da FSF neste arquivo PDF . Com base nessas informações, decidi remover o mecanismo de gerenciamento da Intel do meu servidor.

Eu tomei as seguintes etapas:

  1. Clonou o git repo de https://github.com/zamaudio/intelmetool para relatar o status MEI do meu sistema. MEI é o nome do atalho para o Intel Management Engine.

  2. Mostrou que o chipset da minha máquina estava "infectado" pelo módulo ME: Bad news, you have a 'Q67 Express Chipset Family LPC Controller' so you have ME hardware on board and it is very difficult to remove, continuing...

  3. Primeiro, removi o módulo mei_wdt: rmmod mei_wdt .

  4. Então, módulo mei_me : rmmod mei_me .

  5. E finalmente modulel mei: rmmod mei

  6. Depois disso, tentei encontrar informações para o módulo ME, então eu publiquei:

  7. modinfo mei result: filename: /lib/modules/4.14.13-1-ARCH/kernel/drivers/misc/mei/mei.ko.xz

  8. Eu decidi remover (rm) o /lib/modules/4.14.13-1-ARCH/kernel/drivers/misc/mei/mei.ko.xz e o módulo do meu sistema:

  9. rm -rf /lib/modules/4.14.13-1-ARCH/kernel/drivers/misc/mei

Agora me pergunto se essas etapas efetivamente impedirão a vigilância remota e restaurarão a "liberdade de hardware". Essas etapas são suficientes? Ou é tudo muito mais complexo?

    
por kzpm 21.01.2018 / 20:39

0 respostas

Tags