PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   Intel處理器曝出11個安全漏洞,近三年產品全中招 (https://www.pcdvd.com.tw/showthread.php?t=1138051)

bpoff 2017-11-26 06:37 PM

後來再看了一下.......似乎平常裝系統時 Windows 裡的那個 Intel ME 安裝程式.......
就是在安裝 ME FW........? (還不太確定.......看起來是這樣)
那難怪裝完在系統裡看不見蛋.......

然後前面陸陸續續看下來......其實可以得知一些釜底抽薪的辦法.......
me cleaner
unme11
disable intel amt
不過實際上處理程度如何......我覺得要做過的人出來講比較好.......

bpoff 2017-11-26 06:41 PM

引用:
作者healthfirst.
https://en.wikipedia.org/wiki/Intel_Management_Engine

wiki上的資料是說
965開始
有北橋的就在北橋
沒有北橋的
在PCH
都是在晶片組上
在CPU裡的應該是SoC
Atom C3000這種

再整理一次
主機板上有獨立晶片組的都在晶片組上
以前是北橋、現在是PCH
沒有獨立晶片組
沒地方放了
這時才會在CPU上
像Atom


嗯.......我有時間再仔細看看清楚.......thanks~
對現在的電腦架構比較不熟了.......老了...... :laugh:

sutl 2017-11-26 06:43 PM

引用:
作者bpoff
嗯.......我有時間再仔細看看清楚.......thanks~
對現在的電腦架構比較不熟了.......老了...... :laugh:

反正要更新BIOS就對了

bpoff 2017-11-26 06:45 PM

引用:
作者sutl
反正要更新BIOS就對了


比較舊的系統沒得更啊.......
而且與其更新.......我寧可把它關掉......
越新的 ME 版本想清除就更困難.......

請檳榔繳出來 2017-11-26 06:47 PM

ME那套Minix嗎?

sutl 2017-11-26 06:59 PM

引用:
作者bpoff
比較舊的系統沒得更啊.......
而且與其更新.......我寧可把它關掉......
越新的 ME 版本想清除就更困難.......

這通電就啟動了,根本關不掉。

zergqq 2017-11-26 07:02 PM

想拿掉大部分的me可參考https://hardenedlinux.github.io/fir...nagement-engine
沒弄好會30分鐘自動關機,拿掉後可能會不能做CPU microcode updates

healthfirst. 2017-11-26 07:02 PM

有問題的都已經列表出來
沒在名單上的不用去擔心
駭客已經不容易攻入
如果還有其他人能用這扇門
大概是I跟它後面的大老闆吧

Aloof 2017-11-26 08:20 PM

ME的優先是高於OS的
一些系統的參數都是要在ME中先設好, 一開機直接load進去

舉例:
當年在intel內建SAS controller的Patsburg, 就必須填兩組信號參數(SAS, SATA)進去ME
才能確保開機時Patsburg會針對不同型式的硬碟用不同的先行溝通

intel一開始也知道ME的重要
對於ME的態度也是必須要unlock之後, 才能進行更新

X19-TypeIII 2017-11-26 09:30 PM

引用:
作者bpoff
嗯.......我有時間再仔細看看清楚.......thanks~
對現在的電腦架構比較不熟了.......老了...... :laugh:


Windows 10裝好後,很多驅動都會幫你裝上去了,而且很多驅動也是inbox driver。
可以去看裝置管理員裡面的系統裝置,其中一項就是ME。

ME管的太多了啦,各種裝置的開關(PCIE、TBT...等),還有各種裝置運行的時脈(FlashPart...等)。


所有的時間均為GMT +8。 現在的時間是12:17 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。