c't 20/2017
S. 28
News
Intel Management Engine

ME-Schalter

Intel ME wohl weitgehend abschaltbar

Ausgerechnet eine eigens für die NSA eingebaute „Geheimfunktion“ in der Firmware der viel kritisierten Intel Management Engine (ME) erlaubt es, sie weitgehend abzuschalten.

Alle Intel-Chipsätze enthalten die Management Engine (ME), auch dieser B150. Fernwartung beherrschen aber nur Q-Chipsätze.

Russische Sicherheitsexperten haben eine Möglichkeit gefunden, die oft kritisierte Intel Management Engine abzuschalten. Die in großen Teilen undokumentierte „ME“ baut Intel seit 2006 in alle Chipsätze und System-on-Chip-(SoC-)Prozessoren ein. Sie ließ sich bei aktuellen Rechnern bisher nicht zuverlässig abschalten, weil sie essenzielle Systemfunktionen steuert.

Die Kritik an der Intel-ME zielt auf zwei Aspekte: Einerseits befürchtet man Einfallstore für Angreifer durch Bugs im weitgehend unveröffentlichten ME-Code. Andererseits werden absichtlich eingefügte Hintertüren für US-Geheimdienste unterstellt.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

4,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten