چندی پیش مسئله امنیتی نهفته در بخش Management Engine یا به اختصار ME پردازنده های اینتل، سر باز کرد. هنوز نمی دانیم که می توان روی آن نام یک مشکل یا خطر را گذاشت، یا خیر. به هر حال برخی از تولید کنندگان و مشتریان مستقیم خواهان حذف و یا قفل سیستم ME به همراه پردازنده اختصاصی شدند. مسئله ی فوق واکنش های فراوانی را در پی داشته است و اینک اینتل ضمن دفاع از امنیت این بخش، مسدودیت های جدیدی را برای آن اعمال کرده است که بلوک ME را هر چه بیش از پیش از دسترس دیگران دور می کند.
در بلوک ME یک پردازنده (عموما با معماری ARM) توسط یک سیستم عامل سبک با نام MINIX اجرا شده و به تمامی بخش های حیاطی سیستم دسترسی مستقیم دارد. اینک کمپانی اینتل اقدام به نصب یک قفل سخت افزاری بر روی بلوک ME و در قلب پردازنده های خود کرده است؛ قفلی که امکان نفوذ به ME را غیر ممکن کرده و امنیت آن را بالا خواهد برد. همچنین این قفل امکان تغییر ورژن این بلوک را به امری محال مبدل می سازد. اینتل با نسخه ی 12 از ME یک سیستم سخت افزاری شامل فیوزهای FPF استفاده می کند. این فیوزهای امنیتی در کنار چیپ های Security Version Number (SVN) برای جلوگیری از تغییر در نسخه های جدید ME طراحی شده اند. دومین کاربرد این دو بخش امنیتی جدید، ایجاد ساختار حافظه به گونه ی ROM یا “حافظه ی فقط خواندنی” است که جلوی نفوذ و ایجاد تغییر در ساختار آن را بگیرد.
با این وجود هنوز هم برخی از تولید کنندگان نوت بوک و کامپیوتر، Management Engine را یک دروازه ی امنیتی نیمه باز تصور کرده و خواهان اتخاذ یک تصمیم دیگر برای اینتل هستند. بسیار بعید است که این شرکت اقدام به حذف بخش ME کرده و یا آنها را برای همیشه غیر فعال کند. این در حالی است که هنوز گزارش موثقی از نفوذ و یا هک این سامانه به گوش نرسیده و شاید منتقدان این طرح بیش از نیاز سخت گیر هستند.
امیر اینتل :smiley1 ، به خدا اینتل قدیسه نیست ها. این قدر ازش دفاع نکن. طوری مطلب می نویسی که انگار ای ام دی هر کاری کنه اشتباه هست و اینتل هر اشتباهی کنه درسته.
سری که درد نمیکنرو بیخودی دستمال نمیبندن