{"id":186035,"date":"2017-01-15T07:41:00","date_gmt":"2017-01-15T06:41:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=186035"},"modified":"2022-02-08T10:36:53","modified_gmt":"2022-02-08T09:36:53","slug":"nice-intel-management-engine-cleaner","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/01\/15\/nice-intel-management-engine-cleaner\/","title":{"rendered":"Nice, Intel Management Engine-Cleaner"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Findige Bastler besch\u00e4ftigen sich damit, die Intel Management Engine, die auf modernen Systemen mit Intel-CPUs mit kommt, zu entfernen. Hier ein paar Informationen zum Thema Intel Management Engine Interface (Intel MEI) und zum Projekt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/572d946927634caabf0cb125bf1b4bec\" width=\"1\" height=\"1\"\/>Fr\u00fcher war alles noch einfach, da wurde auf einem Baumstamm getrommelt \u2013 und wenn Du ein Windows erfolgreich auf deiner Kiste installiert hattest, war das System frei von \"Schweinereien\". Nun, die Baumst\u00e4mme zum Trommeln hat man abgeschafft, gibt jetzt so komische kleine Dinger, die man sich ans Ohr h\u00e4lt und dann in die Gegend schreien muss, damit jeder die Kommunikation auch mit bekommt. Gegen\u00fcber dem Trommeln in fr\u00fcheren Zeiten hat sich nicht viel ge\u00e4ndert, au\u00dfer, dass die Baumst\u00e4mme zum Trommeln furchtbar unpraktisch zum Mitnehmen f\u00fcr Eink\u00e4ufe im Supermarkt, in Bus und Bahn oder so sind. Also doch Fortschritt?<\/p>\n<p>Neben der Geschichte mit dem Trommeln musste ich zudem lernen, dass es neue Schweinereien auf moderner OEM-Hardware gibt, die es Herstellern erm\u00f6glichen, mir als Anwender vorzugeben, was auf Windows-Maschinen werkelt. Eine dieser Schweinereien sind die WPBRs (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a>). Die andere Schweinerei verbirgt sich hinter dem Intel Management Engine Interface. <\/p>\n<h3>Intel Management Engine Interface (Intel MEI) <\/h3>\n<p>Das Intel MEI findet man auf modernen Intel-Boards. Ich zitiere mal aus meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/02\/26\/windows-10-autotreiber-rger-und-intel-board-intelligenz\/\">Windows 10, Autotreiber-\u00c4rger und Intel \"Board-Intelligenz\"<\/a>: das Intel\u00ae Management-Engine-Interface ist so ein \"Sub-System\", welches Intelligenz auf das Board bringen soll. Bei hardwarelux.de findet man <a href=\"http:\/\/www.hardwareluxx.de\/community\/f12\/macht-das-management-engine-interface-928242.html\">hier eine Diskussion<\/a> und <a href=\"https:\/\/web.archive.org\/web\/20160918185424\/http:\/\/forums.tweaktown.com:80\/gigabyte\/55149-intel-management-engine-interface-needed.html\">hier gibt es eine englische Erkl\u00e4rung<\/a>.<\/p>\n<p>Die Frage, ob sich eine Backdoor hinter dem Intel MEI befindet, wird <a href=\"https:\/\/web.archive.org\/web\/20211124064749\/https:\/\/www.techrepublic.com\/article\/is-the-intel-management-engine-a-backdoor\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> bei Techrepublik sowie bei <a href=\"http:\/\/hackaday.com\/2016\/01\/22\/the-trouble-with-intels-management-engine\/\" target=\"_blank\" rel=\"noopener\">hackaday.com<\/a> diskutiert. Vor einiger Zeit hat sich heise.de im Artikel <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Intel-Innovation-Engine-ergaenzt-Management-Engine-ME-3116102.html\" target=\"_blank\" rel=\"noopener\">Intel: Innovation Engine erg\u00e4nzt Management Engine (ME)<\/a> mit dem n\u00e4chsten Ansatz aus dem Hause Intel befasst. Die Innovation Engine soll die MEI noch weiter aufwerten und zus\u00e4tzliche Features bereitstellen. Jeder Board-Hersteller darf die Firmware f\u00fcr die Innovation Engine selbst entwickeln \u2013 nur die verschl\u00fcsselte und kryptografisch signierte ME-Firmware kommt von Intel. Ein weiterer Punkt f\u00fcr \u00c4rger und Sicherheitsl\u00fccken \u2013 der heise.de-Artikel ist da ganz aufschlussreich. <\/p>\n<h3>Ein Intel Management Engine-Cleaner<\/h3>\n<p>Alles, was \"Intelligenz\" auf dem Board bedeutet, ist mir suspekt \u2013 und das Intel Management Engine Interface geh\u00f6rt dazu. Speziell im Linux-Umfeld kann mit mit Intels Management Engine wenig anfangen. Daher hat Nicola Corna ein Tool, den <em>me_cleaner<\/em> entwickelt und <a href=\"https:\/\/github.com\/corna\/me_cleaner\" target=\"_blank\" rel=\"noopener\">auf Github<\/a> breitgestellt. In der Readme hei\u00dft es:<\/p>\n<blockquote>\n<h3>ME cleaner<\/h3>\n<p>A cleaner for Intel ME images.  <\/p>\n<p>This tools removes any unnecessary partition from an Intel ME firmware, reducing its size and its ability to interact with the system. It should work both with Coreboot and with the factory BIOS.  <\/p>\n<p>Currently this tool:  <\/p>\n<ul>\n<li>Scans the FPT (partition table) and checks that everything is correct  <\/li>\n<li>Removes any partition entry (except for FTPR) from FPT  <\/li>\n<li>Removes any partition except for the fundamental one (FTPR)  <\/li>\n<li>Removes the EFFS presence flag  <\/li>\n<li>Corrects the FPT checksum  <\/li>\n<li>Removes any LZMA-compressed module (pre-Skylake only)  <\/li>\n<li>Removes most of the Huffman-compressed modules (pre-Skylake only)<\/li>\n<\/ul>\n<p>Don't forget to power cycle your PC after flashing the modified ME image (power off and power on, not just reboot).  <\/p>\n<p>See the current status <a href=\"https:\/\/github.com\/corna\/me_cleaner\/wiki\/me_cleaner-status\" target=\"_blank\" rel=\"noopener\">in the wiki<\/a>.<\/p>\n<\/blockquote>\n<p>Das Ganze deutete sich schon im November in <a href=\"http:\/\/hackaday.com\/2016\/11\/28\/neutralizing-intels-management-engine\/\" target=\"_blank\" rel=\"noopener\">diesem hackaday.com-Beitrag<\/a> an. Dieser befasst sich mit dem Deaktivieren von Intels Management Engine. Dort wird die Arbeit von Nicola Corna und Frederico Amedeo Izzo zum Deaktivieren der IME erw\u00e4hnt. Vor ein paar Tagen hat dann phoronix.com den Beitrag <a href=\"http:\/\/hackaday.com\/2016\/01\/22\/the-trouble-with-intels-management-engine\/\" target=\"_blank\" rel=\"noopener\">It's Now Possible To Disable &amp; Strip Down Intel's ME Blob<\/a> ver\u00f6ffentlicht. Und auch heise.de widmet sich im deutschsprachigen Beitrag <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Linux-Tueftler-wollen-Intels-Management-Engine-abschalten-3596075.html\" target=\"_blank\" rel=\"noopener\">Linux-T\u00fcftler wollen Intels Management Engine abschalten<\/a> diesem Ansatz. Die Redaktion geht aber auch auf Risiken und Nebenwirkungen der ganzen Operation ein. F\u00fcr bastelfreudige Linuxer mit entsprechenden Boards wohl eine Fundgrube. <\/p>\n<p><strong>\u00c4hnliche Artikel<br \/><\/strong><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/26\/windows-10-autotreiber-rger-und-intel-board-intelligenz\/\">Windows 10, Autotreiber-\u00c4rger und Intel \"Board-Intelligenz\"<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/07\/05\/hardware-whitelisting-bei-lenovo-gerten\/\">Hardware-Whitelisting bei Lenovo-Ger\u00e4ten?<\/a><\/p>\n<p><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/02\/dell-foundation-service-lcke-teil-2\/\">Dell Foundation Service-L\u00fccke \u2013 Teil 2<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/07\/sicherheitslcken-bei-dell-lenovo-toshiba-durch-pups\/\">Sicherheitsl\u00fccken bei Dell, Lenovo, Toshiba durch PUPs\u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/14\/lcke-im-lenovo-solution-center-geschlossen\/\">L\u00fccke im Lenovo Solution Center geschlossen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/08\/15\/backdoor-windows-platform-binary-table-wpbt\/\">Backdoor 'Windows Platform Binary Table' (WPBT)<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Findige Bastler besch\u00e4ftigen sich damit, die Intel Management Engine, die auf modernen Systemen mit Intel-CPUs mit kommt, zu entfernen. Hier ein paar Informationen zum Thema Intel Management Engine Interface (Intel MEI) und zum Projekt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[5855],"class_list":["post-186035","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-intel-management-engine"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=186035"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/186035\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=186035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=186035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=186035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}