Intel Management Engine Components. Що це і навіщо потрібно?


Опубликованно 18.11.2018 00:10

Intel Management Engine Components. Що це і навіщо потрібно?

Багато користувачів після установки Windows 10 зіштовхуються з необхідністю встановлення актуального драйвера для Intel Managemet Engine Components. Що це таке, і чи дійсно воно так необхідно комп'ютера? Відповідь на це питання передбачає вивчення величезної кількості інформації. В тому числі, технічної документації. Тому в цій статті все пояснено простою мовою, доступною кожному користувачеві. Спочатку варто проаналізувати історію виникнення цього компонента, а потім поговорити про його призначення.

Історія створення Intel ME Components

Виробник процесорів під брендом Intel почав впроваджувати цей компонент у вироби ще в 2008 році. Тоді ця технологія здавалася інноваційної. Приблизно в той же час в AMD запустили аналог, який назвали AMD Secure Technology. У синього бренду все йшло відмінно. Хоча не було надано ніякої осудною документації по даній технології.

Так тривало аж до 2017 року. І як раз в цьому році один хакер виявив серйозну уразливість в Intel Management Engine Components. Що це за уразливість? Можна сказати, що якийсь нехороший дядько за допомогою спеціального коду міг змусити даний компонент відкрити доступ до процесора. У підсумку можна було керувати ЦП віддалено.

Це була горезвісна помилка Spectre Meltdown. У свій час вона наробила багато шуму. Генеральний директор "Інтел" з переляку навіть продав контрольний пакет акцій компанії, чим викликав паніку всі інвестиційні компанії в купе з біржами. Але все обійшлося, хоча репутація у "Інтел" виявилася підмоченою.

Наслідки уразливості в Intel ME

Природно, скандал був нечуваний. "Інтел" довелося довго виправдовуватися, зализувати рани і вибачатися. Але головне - ця помилка змусила синіх надати змінюють документацію про Intel Management Engine Components. Що це за технологія така, стало зрозуміло. Також стало зрозуміло, чому вийшло зламати систему захисту.

Після епічного провалу "Інтел", хлопці з АМД почали тестувати свою систему, адже вона була заснована на напрацюваннях Intel Management Engine Components. Що це за уразливість - вони поняття не мали, але і в чіпах від АМД з часом була виявлена така ж уразливість. Але вони встигли її оперативно заштопати і уникнути скандалу. Це дозволило червоного бренду зайняти лідируючі позиції на ринку процесорів. Головне - тепер можна зрозуміти, що являє собою даний компонент. Що таке Intel ME Components?

Отже, Intel Managemet Engine Components. Що це таке? По суті, це невеликий мікрочіп, який впроваджується в процесор і регулює його роботу. Самі драйвери потрібні для того, щоб забезпечувати адекватну роботу цього компонента. Раніше ця мікросхема впроваджувалася в материнські плати. Але з тих часів, як більшість комп'ютерів перейшли на одночіпову систему, мікросхема стала впроваджуватися в самі центральні процесори. На думку "Інтел", таке положення речей повинно було підвищити безпеку комп'ютера.

До речі, про безпеку: у "Інтел" були всі підстави думати, що МО здатна захистити комп'ютер від різних атак. Справа в тому, що МО керує роботою центрального процесора в різних режимах, навіть при повністю вимкненому комп'ютері. І саме ця технологія відповідає за віддалене керування процесором. Задумка хороша, але проблема в тому, що сам компонент виявився дірявим. За що відповідає Intel ME?

Програма Intel(R) Management Engine Components відповідає за правильну роботу центрального процесора. Причому, мається на увазі не тільки включений комп'ютер. Дана технологія дозволяє контролювати процесор і в тому випадку, якщо комп'ютер або ноутбук повністю вимкнені. Також компонент керує роботою процесора в режимі сну або в стані глибокого сну. Загалом, цей компонент необхідний, від нього нікуди не дітися.

Також на базі Intel ME реалізовані інші можливості. Так, наприклад, за допомогою цієї технології здійснюється можливість віддаленого керування комп'ютером, що дуже корисно для системних адміністраторів. Технологія Intel AT ("протиугінний" модуль) теж ґрунтується на Intel(R) Management Engine Components. Порада: краще встановити необхідні драйвери і ні в якому разі не чіпати налаштування, інакше весь комп'ютер може вийти з ладу.

Чи можна вимкнути Intel ME?

Тепер варто розглянути детальніше роботу з Intel(R) Management Engine Components. Як відключити цю функцію? Звичайному користувачеві вона абсолютно не потрібна. Варто відразу відзначити, що повне відключення опції неможливо. Деякі хакери розробили методику блокування окремих елементів, але від цього ніякого толку не буде. А якщо зайнятися цим самому, то нічого доброго не вийде. ПК просто відмовиться запускатися, адже Intel ME контролює роботу центрального процесора.

Але що з драйверами Intel Management Engine Components? Можна відключити деякі опції програмно? Можна. Простим видаленням драйвера разом з супутнім програмним забезпеченням. Але в цьому випадку може впасти (і досить суттєво) загальна продуктивність процесора. Також дуже ймовірна неадекватна робота "каменя" в режимі сну. Не варто забувати і про сну. Загалом, відповідні драйвери можна видалити, але робити цього не рекомендується. Висновок

Отже, у даній статті розглянуто Intel Management Engine Components. Що це досить важлива підсистема центрального процесора, вже зрозуміло. Без нього нормальне функціонування чіпа неможливо. Однак деякі "очманілі ручки" активно шукають способи відключення даної технології. Робити цього у жодному випадку не потрібно, оскільки наслідки цього можуть бути непередбачуваними. В гіршому випадку - користувач втратить своєї дорогої машини. В кращому - система безпеки просто не дасть "вирубати" даний компонент. У кожному разі, робити цього не потрібно. Краще встановити всі необхідні драйвери, поставити актуальне програмне забезпечення і не чіпати цю опцію ні під яким виглядом. Все одно нормальної роботи процесора і всіх компонентів системи вона не заважає. Автор: Ярик Драгунів 18 Жовтня, 2018



Категория: Телефоны