Intel Active Management Technology (AMT) adalah subyek untuk banyak kontroversi akhir-akhir ini. Pada dasarnya, ini adalah chip terpisah yang berjalan dengan akses istimewa (bahasa sehari-hari berdering -3) ke sumber daya sistem termasuk tumpukan jaringan (nirkabel juga jika memiliki daya), dan menyediakan setidaknya tiga api terpisah (beberapa di antaranya jarak jauh). Ini berjalan ketika CPU dalam keadaan mati, dan dapat melakukan segala macam hal menakutkan seperti menginstal sistem operasi dan semacamnya.
Pertanyaan saya sederhana, bagaimana cara mengetahui apakah itu diaktifkan di CPU saya?
Membaca ini, saya melihatnya tersedia di banyak laptop Lenovo, jadi saya berasumsi itu ada di laptop saya. Bisakah saya mendapatkan versi Intel AMT yang saya jalankan? Doc itu mengatakan itu berversi.
Jawaban yang Diterima:
Anda dapat menggunakan pemeriksa status AMT Matthew Garrett. Ini akan memberi tahu Anda apakah
- AMT didukung
- AMT disediakan
dan jika AMT didukung dan disediakan, itu akan mencantumkan versi berbagai komponen yang terlibat.
Ada juga alat Intel yang tersedia. Pada Lenovo x230 dengan Core i5, itu akan menampilkan sesuatu seperti ini
INTEL-SA-00075-Discovery-Tool -- Release 0.8
Copyright (C) 2003-2012, 2017 Intel Corporation. All rights reserved
------------------Firmware Information--------------------
Intel(R) AMT: ENABLED
Flash: 8.1.30
Netstack: 8.1.30
AMTApps: 8.1.30
AMT: 8.1.30
Sku: 90112
VendorID: 8086
Build Number: 1350
Recovery Version: 8.1.30
Recovery Build Num: 1350
Legacy Mode: False
-----------------SKU Information-----------------
Intel(R) Small Business Technology
Corporate SKU
Intel(R) Anti-Theft Technology (Intel(R) AT)
-------------------------------------------------
Error: IOCTL_MEI_CONNECT_CLIENT receive message. err=-1
------------------Vulnerability Status--------------------
Based on the version of the Intel(R) MEI, the System is Vulnerable.
If Vulnerable, contact your OEM for support and remediation of this system.
For more information, refer to CVE-2017-5689 at:
https://nvd.nist.gov/vuln/detail/CVE-2017-5689 or the Intel security advisory
Intel-SA-00075 at:
https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00075&languageid=en-fr
----------------------------------------------------------
Anda juga dapat memeriksa pengaturan firmware sistem Anda.
Lihat Bagaimana cara mendeteksi dan mengurangi peningkatan kerentanan hak istimewa Intel pada sistem Linux (CVE-2017-5689)? untuk lebih lanjut tentang kerentanan terkait (yang pertama…).