c't 20/2017
S. 28
News
Intel Management Engine

ME-Schalter

Intel ME wohl weitgehend abschaltbar

Ausgerechnet eine eigens für die NSA eingebaute „Geheimfunktion“ in der Firmware der viel kritisierten Intel Management Engine (ME) erlaubt es, sie weitgehend abzuschalten.

Alle Intel-Chipsätze enthalten die Management Engine (ME), auch dieser B150. Fernwartung beherrschen aber nur Q-Chipsätze.

Russische Sicherheitsexperten haben eine Möglichkeit gefunden, die oft kritisierte Intel Management Engine abzuschalten. Die in großen Teilen undokumentierte „ME“ baut Intel seit 2006 in alle Chipsätze und System-on-Chip-(SoC-)Prozessoren ein. Sie ließ sich bei aktuellen Rechnern bisher nicht zuverlässig abschalten, weil sie essenzielle Systemfunktionen steuert.

Die Kritik an der Intel-ME zielt auf zwei Aspekte: Einerseits befürchtet man Einfallstore für Angreifer durch Bugs im weitgehend unveröffentlichten ME-Code. Andererseits werden absichtlich eingefügte Hintertüren für US-Geheimdienste unterstellt.