Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsIntel: Tool zum Testen auf ME-Lücke in Core i und Xeon verfügbar
Intel hat für die als Intel SA-00086 bekannte Lücke in der Intel Management Engine (ME) ein Test-Tool für Windows und Linux bereitgestellt. Mit dem in Python geschriebenen Script kann jeder Besitzer einer der potentiell betroffenen Core-i- oder Xeon-CPUs der letzten Jahre testen, ob sein System von der Lücke betroffen ist.
Doch du brauchst ein Patch! Die ME läuft OS und BIOS unabhängig sprich du musst keine HDD/SSD im Rechner haben und dein BIOS Chip kann auch defekt sein es wäre dank der ME immer noch möglich über ein USB Stick den Rechner zu infizieren.
Für Privatanwender wäre vielleicht noch der mögliche Angriffsvektor interessant. Ich vermute mal hinter einer NAT ist die Lücke remote zumindest nicht direkt adressierbar, sondern müsste über einen Trojaner direkt lokal erfolgen? Der Trojaner muss sich dann über andere Wege ins Zielsystem einfinden?
Wenn ich da mal mein Mainboard scharf anschaue, ist das letzte BIOS-Update schon weit über ein halbes Jahr her, der Intel Microcode damit auf irgendeinem schimmeligen Stand. Da kann man dann selbst als nicht ganz unwissender Anwender erstmal nur doof in die (Back-)Röhre schauen.
Eher unwahrscheinlich das da etwas passiert. Eine Kernel-Injection würde vom OS erkannt werden, zumindest die neueren. Ich sehe da also mit High Sierra aktuell kein Problem. Zumal das UEFI bei einem Mac auch noch mal anders aufgebaut ist als es bei einem "normalen" PC ist.
@Cool Master: Und was nutzt das, wenn das ganze System an BIOS/UEFI und Betriebssystem vorbei läuft?
Dann kann man zumindest hervorragend Man-In-The-Middle spielen und weitere Sicherheitslücken ausspähen, Netzwerkverkehr überwachen, Dateien auslesen und wer weiß, was noch alles machen.
Dein Betriebssystem, Deine Firewall und Dein Virenscanner hilft Dir da wenig.
Sonst wäre es doch einfacher die aktuelle Version zu flashen statt nur zu testen?
Wird da noch etwas kommen, dass nicht nur festellen kann, ja meine Rechner sind betroffen sondern gleich die neue Version flasht?
Bei Asus Strix Z270F gab es ein als Fix angebotenes Archiv. Keine Dokus, nur zwei ausführbare Programme. Beide starten nicht. Auch die Treiberaktualierung findet in dem Archiv keine installierbare Treiber. Immerhin ließ sich das Management Engine im laufenden Windows 10 64BIT flashen.
Komisch, dass Intel und Asus sich solch eine Blöße gibt.
Das Tool führt aber auch in die Irre, da es ja nur besagte CVEs prüft. Das bedeutet noch lange nicht, dass durch das Tool nicht beanstandete Versionen keine Sicherheitslücken haben. Wir können nur vermuten, das nicht bekannte NSA-Backdoors im US-Sinne vielleicht auch keine Sicherheitslücken sind ... um hier mal die tägliche Dosis Verschwörungstheorie zu verabreichen.
Die Firmware hatte ich gestern problemlos auf einem 270er Gigabyte und MSI Motherboard flashen können. Beide Systeme laufen auch nach Flash der ME-FW einwandfrei und problemlos
Betriebssystem innerhalb der CPU,
das macht mich doch schon argwöhnisch.
Zugriffe übers Netz von denen man nichts merkt.
Meine CPU getestet und ist auch nicht sicher.
Garantie Rückgabe?
Nochmal anders gefragt, was bringt mir dir Intel ME? (außer Lücke patchen)
Mehr Performance, CPU, RAM oder sonstiges besser ansprechen?
Wenn ich mich recht erinnere laufen durch die ME 2 Prozesse im Hintergrund, was machen die die Ganze Zeit?
Ryzen hat aber derzeit noch keine iGPU. Zumindest in dem Unternehmen wo ich arbeite hat sich das mittlerweile zu einem Ausschlusskriterium gemausert. Grafikkarten werden nur noch in speziellen Fällen verbaut (z.B. CAD Arbeitsplätze).
Gleiches bei Teilen bei uns. Developer entwickeln ihre Software im Allgemeinen auf Intel-Systemen und müssen auf auf diesen stabil laufen. AMD hat in dieser Hinsicht eine sekundäre Rolle.
Bin nicht betroffen . Hatte die ME vor ein paar Monaten auf den neusten Stand gebracht.
Ergänzung ()
Bummi schrieb:
Betriebssystem innerhalb der CPU,
das macht mich doch schon argwöhnisch.
Zugriffe übers Netz von denen man nichts merkt.
Meine CPU getestet und ist auch nicht sicher.
Garantie Rückgabe?