Come configurare smartphone e PC. Portale informativo
  • casa
  • Sicurezza
  • Che cos'è l'interfaccia del motore di gestione Intel? Intel vPro di tre generazioni Qual è il driver dell'interfaccia Intel me.

Che cos'è l'interfaccia del motore di gestione Intel? Intel vPro di tre generazioni Qual è il driver dell'interfaccia Intel me.

Dopo aver installato Windows 10, molti utenti devono installare un driver aggiornato per i componenti Intel Managemet Engine. Che cos'è ed è davvero necessario per un computer? La risposta a questa domanda implica lo studio di un'enorme quantità di informazioni. Compreso di documentazione tecnica. Pertanto, in questo articolo, tutto è spiegato in un linguaggio semplice, accessibile a tutti gli utenti. Innanzitutto, vale la pena analizzare la storia dell'origine di questo componente e quindi parlare del suo scopo.

Storia dei componenti Intel ME

Il produttore di processori a marchio Intel ha iniziato a introdurre questo componente nei prodotti nel 2008. Quindi questa tecnologia sembrava innovativa. Più o meno nello stesso periodo, AMD ha lanciato un analogo chiamato AMD Secure Technology. Il marchio blu stava andando alla grande. Sebbene non sia stata fornita alcuna documentazione sana per questa tecnologia.

Ciò è continuato fino al 2017. E proprio quest'anno, un hacker ha identificato una grave vulnerabilità nei componenti di Intel Management Engine. Qual è questa vulnerabilità? Possiamo dire che qualche zio cattivo, utilizzando un codice apposito, potrebbe forzare questo componente ad aprire l'accesso al processore. Di conseguenza, è stato possibile controllare la CPU da remoto.

Questo è stato il famigerato errore di Spectre Meltdown. Un tempo faceva molto rumore. Il direttore generale di Intel, per paura, ha persino venduto una partecipazione di controllo nella società, cosa che ha spaventato tutte le società di investimento insieme alle borse. Ma tutto ha funzionato, anche se la reputazione di Intel è stata offuscata.

Implicazioni della vulnerabilità di Intel ME

Naturalmente, lo scandalo era inaudito. Intel ha dovuto inventare scuse per molto tempo, leccarsi le ferite e scusarsi. Ancora più importante, questa svista ha indotto i Blues a fornire documentazione sostituibile per i componenti di Intel Management Engine. Di che tipo di tecnologia si tratta, è diventato chiaro. È diventato anche chiaro il motivo per cui è stato possibile hackerare il sistema di sicurezza.

Dopo l'epico fallimento di Intel, i ragazzi di AMD hanno iniziato a testare il loro sistema, perché era basato sugli sviluppi di Intel Management Engine Components. Non avevano idea di che tipo di vulnerabilità fosse, ma nel tempo è stata scoperta esattamente la stessa vulnerabilità nei chip AMD. Ma sono riusciti a risolverlo rapidamente ed evitare uno scandalo. Ciò ha consentito al marchio rosso di assumere una posizione di leadership nel mercato dei processori. La cosa principale è che ora puoi capire qual è questo componente.

Cosa sono i componenti Intel ME?

Quindi i componenti del motore Intel Managemet. Cos'è? Si tratta infatti di un piccolo microchip che è incorporato nel processore e ne regola il funzionamento. Gli stessi driver sono necessari per garantire un funzionamento adeguato di questo componente. In precedenza, questo microcircuito è stato introdotto nelle schede madri. Ma dai tempi in cui la maggior parte dei computer è passata a un sistema a chip singolo, il microcircuito ha iniziato a essere incorporato negli stessi processori centrali. Secondo Intel, questo stato di cose avrebbe dovuto aumentare la sicurezza del computer.

Parlando di sicurezza, Intel aveva tutte le ragioni per pensare che ME fosse in grado di proteggere un computer da vari attacchi. Il fatto è che ME controlla il funzionamento del processore centrale in varie modalità, anche quando il computer è completamente spento. Ed è questa tecnologia che è responsabile del controllo remoto del processore. L'idea è buona, ma il problema è che il componente stesso si è rivelato pieno di buchi.

Di cosa è responsabile Intel ME?

Il programma Intel (R) Management Engine Components è responsabile del corretto funzionamento della CPU. Inoltre, questo non significa solo il computer acceso. Questa tecnologia consente di controllare il processore anche se il computer o il laptop sono completamente spenti. Il componente controlla anche il funzionamento del processore in modalità sospensione o ibernazione. In generale, questo componente è necessario, non puoi farne a meno.

Altre funzionalità sono implementate anche sulla base di Intel ME. Quindi, ad esempio, utilizzando questa tecnologia è possibile controllare da remoto un computer, cosa molto utile per gli amministratori di sistema. La tecnologia Intel AT (Anti-Theft Module) si basa anche sui componenti del motore di gestione Intel (R). Consiglio: è meglio installare i driver necessari e in nessun caso toccare le impostazioni, altrimenti l'intero computer potrebbe guastarsi.

Intel ME può essere disabilitato?

Ora vale la pena dare un'occhiata più da vicino all'utilizzo dei componenti Intel (R) Management Engine. Come posso disabilitare questa funzione? Un utente normale non ne ha affatto bisogno. Va notato subito che è impossibile disabilitare completamente l'opzione. Alcuni hacker hanno sviluppato una tecnica per bloccare i singoli elementi, ma questa non sarà di alcuna utilità. E se lo fai da solo, non ne verrà fuori nulla di buono. Il PC si rifiuterà semplicemente di avviarsi perché Intel ME sta monitorando la CPU.

Ma che dire dei driver dei componenti Intel Management Engine? Alcune opzioni possono essere disabilitate a livello di codice? Può. Semplicemente disinstallando il driver insieme al software in dotazione. Ma in questo caso, le prestazioni complessive del processore potrebbero diminuire (e in modo abbastanza significativo). È anche molto probabile un lavoro inadeguato della "pietra" in modalità sospensione. Non dimenticare il letargo. In generale, i driver corrispondenti possono essere disinstallati, ma non è consigliabile.

Conclusione

Quindi, questo articolo copre i componenti di Intel Management Engine. È già chiaro che questo è un sottosistema molto importante del processore centrale. Senza di esso, il normale funzionamento del chip è impossibile. Tuttavia, alcune "mani pazze" stanno attivamente cercando modi per disabilitare questa tecnologia. In nessun caso ciò dovrebbe essere fatto, poiché le conseguenze di questa azione possono essere imprevedibili. Nel peggiore dei casi, l'utente perderà la sua auto costosa. Nella migliore delle ipotesi, il sistema di sicurezza semplicemente non ti permetterà di "spegnere" questo componente. In ogni caso, non è necessario farlo. È meglio installare tutti i driver necessari, installare software aggiornato e non toccare questa opzione in nessun caso. Tuttavia, non interferisce con il normale funzionamento del processore e di tutti i componenti del sistema.

Molto probabilmente, molti che almeno una volta hanno installato il sistema operativo Windows da soli e poi hanno scaricato i driver dal sito Web ufficiale hanno notato che ce n'è uno nell'elenco dei driver. Imparerai di cosa si tratta, di cosa è responsabile e se è necessario installarlo da questo articolo.

Interfaccia del motore di gestione Intel nell'elenco dei driver sul sito Web del produttore di laptop Asus

Di cosa è responsabile il driver dell'interfaccia del motore di gestione Intel?

Prima di tutto, capiamo lo scopo di questo driver. o abbreviato Intel MEè un sottosistema separato responsabile del funzionamento di alcune funzioni del sistema, incluso il controllo della velocità di rotazione delle ventole del sistema in base alla loro temperatura, garantendo il funzionamento delle modalità di risparmio energetico, il passaggio alla modalità di sospensione e molto altro.

Se le ventole del tuo laptop o computer ruotano a una frequenza costantemente alta, ciò potrebbe essere una conseguenza di un guasto del sottosistema. Interfaccia del motore di gestione Intel, o il funzionamento errato del suo driver.

Questo driver è molto importante e deve essere installato, così come. In caso contrario, in Gestione dispositivi verrà visualizzata l'icona di un punto esclamativo, a indicare che il sottosistema Intel ME non funziona correttamente.

Driver dell'interfaccia del motore di gestione Intel non installato

Se interfaccia del motore di gestione Intel non installato, il computer o il laptop funzioneranno, ma potrebbero sorgere problemi con alcune funzioni del sistema operativo.

Per evitare ciò, installare il driver interfaccia del motore di gestione Intel dal sito Web ufficiale del produttore del laptop o della scheda madre.


Il modo migliore per ringraziare l'autore dell'articolo è ripubblicare sulla tua pagina

Motore di gestione Intel (ME)

Intel Management Engine (Intel ME) consente di accedere direttamente all'hardware, bypassando il componente aggiuntivo del sistema operativo. Questa funzione non dipende dallo stato del sistema operativo e fornisce il controllo di un computer remoto tramite un canale TCP/IP ausiliario indipendente, anche quando il computer è spento (computer remoto acceso/spento).

L'interazione con un PC remoto viene eseguita a livello hardware, quindi l'amministratore ottiene alcune funzionalità che in precedenza richiedevano la presenza fisica vicino al computer dell'utente.

Le impostazioni di Intel Management Engine vengono inizialmente abilitate dopo aver abilitato questa funzione nel BIOS. Dopo aver attivato Intel ME, hai accesso a diverse funzionalità del BIOS.

La prima volta dopo aver avviato ME nel BIOS, dovrai creare una password di amministratore.

Come puoi vedere nello screenshot sopra, la modalità Intel Active Management (AMT) è abilitata nella sezione "Configurazione di Intel Management Engine".

Infatti, devi solo abilitare la modalità "ON in S0, ME Wake in S3, S4-5". Ciò consentirà di utilizzare le funzioni di accesso remoto in qualsiasi momento, se il computer è collegato all'alimentazione. Se l'host è in modalità S3-S5 e il sistema è collegato all'alimentazione CA, il sistema di accesso remoto "si spegne" dopo un certo tempo, ma si riaccende quando viene ricevuto un messaggio di rete.

Sfruttando questa opportunità, il reparto IT può consentire ai PC remoti di andare a dormire, ma si riaccendono, ad esempio, quando i dipendenti tornano a casa e diventa possibile installare diversi aggiornamenti di sistema. In questa finestra del BIOS è possibile configurare diversi parametri relativi all'implementazione di basso livello dell'accesso remoto AMT.

Intel consente di archiviare i certificati per consentire l'accesso remoto e il computer può essere autenticato prima di ottenere l'accesso alle risorse di rete.

Tecnologia di gestione attiva Intel (AMT)

AMT è una delle parti più interessanti della piattaforma vPro. Nelle versioni precedenti di vPro 1.0, il motore AMT interagiva con il processore integrato nella scheda madre, quindi a seconda dell'"host" (stato del processore). Separando le funzioni di controllo remoto (ovvero trasferendole alla scheda madre/controller di rete), Intel ha fatto un grande passo avanti: molte funzionalità sono diventate disponibili anche se il computer era spento o prima del caricamento del sistema operativo.

Se hai familiarità con tecnologie come IPMI 2.0, il concetto di AMT potrebbe suonarti familiare nel modo in cui funziona. Le caratteristiche principali dell'ATM includono:

  • Accensione, spegnimento a distanza o ciclo di accensione e spegnimento separato;
  • Montaggio di un'immagine di sistema per avviare il sistema operativo su un PC remoto;
  • Accesso remoto alle informazioni sulle risorse hardware del PC;
  • Reindirizzamento della console remota tramite Serial over LAN (SoL);
  • Output di messaggi fuori banda (OoB) per l'amministratore;
  • Fornire un canale TLS sicuro tra l'amministratore e il sistema client gestito da vPro.

Nel loro insieme, queste funzionalità sono progettate per offrire agli amministratori di sistema un livello di controllo inferiore che opera indipendentemente dal sistema operativo (sebbene Intel offra un componente aggiuntivo software per integrare le funzionalità AMT in un sistema operativo come Windows 7).

Intel ha aggiunto KVM Remote Control ad AMT 6.0 per offrire all'amministratore l'accesso completo alla tastiera, alla scheda grafica e al mouse sul computer client. È possibile assumere il controllo di un sistema configurato correttamente e diagnosticarlo anche se non dispone di un sistema operativo installato. Sebbene AMT 6.0 fornisca una selezione molto limitata di risoluzioni KVM, AMT 6.1 (sulla scheda madre DQ57TM) ha una serie estesa di risoluzioni, che consente di lavorare in un ambiente più confortevole.

Va notato qui che molte soluzioni KVM-over-IP implementate sulla base di IPMI 2.0 in alcune schede madri per server di solito presuppongono il funzionamento a una risoluzione ancora più bassa - 800x600. Ciò non crea problemi quando si lavora con server remoti (molti dei quali sono ancora controllati tramite riga di comando), ma servire le macchine client a questa risoluzione non è affatto comodo. L'attuale versione di AMT 7.0, implementata nell'ultima generazione della piattaforma vPro, consente di lavorare con risoluzioni fino a 1920x1200.

L'unica caratteristica che non siamo stati in grado di testare (il che è piuttosto sfortunato, nonostante Intel ci presti molta attenzione) è la tecnologia Anti-Theft (AT). Intel avrebbe potuto inviare un comando che avrebbe bloccato il computer vPro in caso di furto. Naturalmente, questo è più vero per gli utenti di laptop che per gli utenti desktop.

In AMT 7.0, Intel ha reso possibile utilizzare il segnale cellulare 3G per inviare un comando di uccisione remota, il che aumenta notevolmente le possibilità di mantenere riservato il PC in caso di furto. Se il computer torna improvvisamente da te, puoi riportarlo in vita in un modo simile.



CONTENUTO

trovato i "Componenti di Intel Management Engine" sul tuo computer, che cos'è? e ho ottenuto la risposta migliore

Risposta da ???? [guru]
Elimina, poi lo scoprirai

Rispondi da Intelligenza artificiale[guru]
Intel Management Engine fornisce la gestione termica delle schede madri Intel per desktop. Lui parla
come interfaccia tra il firmware Intel Management Engine e il sistema host. Per l'interazione
viene utilizzato il sistema host di driver e applicazioni con Intel Management Engine tramite l'interfaccia principale
driver host per il sistema operativo


Rispondi da KOT_B_3D_O4KAX[guru]
L'ntel Management Engine (Intel ME) consente di accedere direttamente all'hardware, bypassando l'add-on del sistema operativo. Questa funzione non dipende dallo stato del sistema operativo e fornisce il controllo di un computer remoto tramite un canale TCP/IP ausiliario indipendente, anche quando il computer è spento (computer remoto acceso/spento).


Rispondi da Alessio[guru]
bannato su Google?


Rispondi da Adik Schicklgruber[guru]
Cos'è la "gestione" non è chiaro? Questa è la gestione. In questo caso, il controllo e la gestione dei parametri dell'hardware Intel. Può essere cancellato. Solo in caso di surriscaldamento o guasto dell'alimentatore o malfunzionamento dell'alimentatore, nessuno aggiungerà ventilazione, avviserà di un errore e non spegnerà il Sistema in caso di emergenza. finché non si brucia ;))


Rispondi da Giovanni Latteo[novizio]
Specifiche, guide, documentazione per la tecnologia Intel Management Engine.
Elenco dei documenti:
Finora solo in inglese, usa il traduttore ...


Rispondi da 3 risposte[guru]

Ehi! Ecco una selezione di argomenti con le risposte alla tua domanda: Hai trovato i "componenti di Intel Management Engine" sul tuo computer?

Articoli correlati principali