Existe uma maneira de descobrir se o meu sistema suporta Intel AMT?

2

A Intel Active Management Technology (AMT) é assunto para muita controvérsia ultimamente. Essencialmente, é um chip separado que é executado com acesso privilegiado (coloquialmente ring -3) aos recursos do sistema, incluindo pilha de rede (sem fio também se houver energia) e fornecendo pelo menos três apis separados (alguns dos quais são remotos). Ele é executado quando a CPU está no estado desligado e pode fazer todos os tipos de coisas assustadoras, como instalar sistemas operacionais e outros.

A minha pergunta é simples: como posso saber se está ativada na minha CPU?

Lendo este eu vejo que está disponível em vários Laptops da Lenovo, então eu suponho que está lá no meu. Posso obter a versão da Intel AMT que estou executando? Esse documento diz que é versionado.

    
por Evan Carroll 12.12.2017 / 00:41

1 resposta

4

Você pode usar o verificador de status AMT de Matthew Garrett . Ele vai te dizer se

  • AMT é compatível
  • AMT é provisionado

e se a AMT for suportada e provisionada, listará as versões dos vários componentes envolvidos.

Existe também uma ferramenta Intel disponível também. Em um Lenovo x230 com Core i5, ele mostrará algo assim

INTEL-SA-00075-Discovery-Tool -- Release 0.8
Copyright (C) 2003-2012, 2017 Intel Corporation.  All rights reserved


------------------Firmware Information--------------------

Intel(R) AMT: ENABLED
Flash:  8.1.30
Netstack:   8.1.30
AMTApps:    8.1.30
AMT:    8.1.30
Sku:    90112
VendorID:   8086
Build Number:   1350
Recovery Version:   8.1.30
Recovery Build Num: 1350
Legacy Mode:    False

-----------------SKU Information-----------------
         Intel(R) Small Business Technology
         Corporate SKU
         Intel(R) Anti-Theft Technology (Intel(R) AT)
-------------------------------------------------

Error: IOCTL_MEI_CONNECT_CLIENT receive message. err=-1

------------------Vulnerability Status--------------------
Based on the version of the Intel(R) MEI, the System is Vulnerable.
If Vulnerable, contact your OEM for support and remediation of this system.
For more information, refer to CVE-2017-5689 at:
https://nvd.nist.gov/vuln/detail/CVE-2017-5689 or the Intel security advisory
Intel-SA-00075 at:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
----------------------------------------------------------

Você também pode verificar a configuração de firmware do seu sistema.

Veja Como detectar e mitigar a vulnerabilidade de escalonamento de privilégios da Intel em um sistema Linux (CVE-2017-5689)? para mais informações sobre a vulnerabilidade relacionada (a primeira ...).

    
por 12.12.2017 / 04:43

Tags