{"id":193548,"date":"2017-08-28T23:13:06","date_gmt":"2017-08-28T21:13:06","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=193548"},"modified":"2021-08-20T00:01:44","modified_gmt":"2021-08-19T22:01:44","slug":"intel-management-engine-me-abschalten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/08\/28\/intel-management-engine-me-abschalten\/","title":{"rendered":"Intel Management Engine (ME) abschalten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Sicherheitsforschern ist es gelungen, die auf modernen Mainboards enthaltene Intel Management Engine (ME) zu deaktivieren. Damit geht der Wunsch vieler Nutzer in Erf\u00fcllung dieses Subsystem abschalten zu k\u00f6nnen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/1f31e78de64e4f78bebd42c89fe8f6fb\" width=\"1\" height=\"1\"\/>Auf modernen Mainboards findet sich die Intel Management Engine (ME), die spezielle Funktionen auf Hardwareebene (unterhalb des Betriebssystems) bereitstellen kann. Problem bei diesem Ansatz: <\/p>\n<ul>\n<li>Es ist nicht transparent, was in der Intel Management Engine passiert und welche Daten dort ggf. gesammelt werden.  <\/li>\n<li>Die Intel Management Engine ist in letzter Zeit durch gravierende Sicherheitsl\u00fccken aufgefallen (siehe Linksliste), die durch die Board-Hersteller nicht immer per Firmware-Update geschlossen werden.<\/li>\n<\/ul>\n<p>Viele Nutzer fragten sich, ob man die Intel Management Engine nicht einfach abschalten k\u00f6nne. Eine solche M\u00f6glichkeit ist aber wohl nicht vorgesehen, denn Teilfunktionen bleiben immer erhalten, um Basisfunktionen wie die Initialisierung durchzuf\u00fchren. Bastler arbeiteten sich in der Vergangenheit daran ab, die Firmware auf den Boards soweit zu patchen, dass die Intel Management Engine nicht mehr funktioniert.<\/p>\n<h2>Deaktivieren \u2013 mit Gr\u00fc\u00dfen von der NSA<\/h2>\n<p>Ich bin eben \u00fcber Kristian K\u00f6hntopp auf <a href=\"https:\/\/web.archive.org\/web\/20210802184931\/http:\/\/blog.ptsecurity.com\/2017\/08\/disabling-intel-me.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> gesto\u00dfen, der sich mit der Frage der Deaktivierung der Intel Management Engine befasst. Einem Team von <a href=\"https:\/\/www.ptsecurity.com\/ww-en\/\" target=\"_blank\" rel=\"noopener\">Positive Technologies<\/a> ist es gelungen, tief in die Innereien der Intel Management Engine vorzudringen. Dabei haben sie einen undokumentierten Modus entdeckt, der in Verbindung mit dem High Assurance Platform (HAP) Programm der US-Regierung steht \u2013 sprich: Die NSA steckt dahinter. <\/p>\n<p>Problem bei der Analyse der Intel Management Engine ist, dass deren ausf\u00fchrbare Module verschl\u00fcsselt in Tabellen vorliegen. Dem Team ist es aber gelungen, die Tabellenstruktur zu knacken. Mit einem Tool lie\u00dfen sich die Module entschl\u00fcsseln und dann analysieren. Irgendwann stie\u00df man auf ein Feld <em>reserve_hap<\/em> und einen Kommentar 'High Assurance Platform (HAP) enable' in der N\u00e4he dieses Feldes. Dieser Begriff wird durch die Google-Suche aber dem US-Geheimdienst NSA zugeschrieben. <\/p>\n<p>Im <a href=\"https:\/\/web.archive.org\/web\/20210802184931\/http:\/\/blog.ptsecurity.com\/2017\/08\/disabling-intel-me.html\" target=\"_blank\" rel=\"noopener\">Artikel<\/a> beschreiben die Forscher, wie sie das Bit im Feld gesetzt haben und die Intel Management Engine deaktivieren konnten. Das Ganze ist recht trickreich und nicht ohne Risiken. Wer sich f\u00fcr das Thema begeistert, m\u00f6ge den verlinkten Artikel studieren. Es gibt nun die Hoffnung, dass bald Tools erscheinen, die die komplette Deaktivierung der Intel Management Engine auch f\u00fcr Dummys erm\u00f6glichen. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/06\/12\/platinum-hackergruppe-greift-systeme-ber-intel-amt-an\/\">Platinum-Hackergruppe greift Systeme \u00fcber Intel AMT an<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/01\/15\/nice-intel-management-engine-cleaner\/\">Nice, Intel Management Engine-Cleaner<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/07\/neue-details-zu-intels-amtme-sicherheitslcken\/\">Neue Details zu Intels AMT\/ME Sicherheitsl\u00fccken<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/05\/02\/kritischer-bug-in-intel-chips-patch-fr-exploit-verfgbar\/\">Kritischer Bug in Intel Plattformen, Patch f\u00fcr Exploit verf\u00fcgbar<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/02\/26\/windows-10-autotreiber-rger-und-intel-board-intelligenz\/\">Windows 10, Autotreiber-\u00c4rger und Intel \"Board-Intelligenz\"<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforschern ist es gelungen, die auf modernen Mainboards enthaltene Intel Management Engine (ME) zu deaktivieren. Damit geht der Wunsch vieler Nutzer in Erf\u00fcllung dieses Subsystem abschalten zu k\u00f6nnen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426,143],"tags":[6458,4351],"class_list":["post-193548","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","category-tipps","tag-intel-management-engine-me","tag-tipp"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193548","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=193548"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/193548\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=193548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=193548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=193548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}