rubycon 发表于 2025-4-7 07:14

Intel ME FW 的工作原理及作用

本帖最后由 rubycon 于 2025-4-7 08:03 编辑














handsome_xiang 发表于 2025-4-7 07:32

谢谢分享!

lrjycyz 发表于 2025-4-7 18:49

博锐技术真是个好东西,我们企业要求必须支持

csx18 发表于 2025-4-7 20:15

学习了,

ntzin 发表于 2025-4-8 08:29

进来学习一下..

tlzsw 发表于 2025-4-8 11:07

手头一台T490S支持VPro,个人用户可玩性很大

rubycon 发表于 2025-4-8 11:08

tlzsw 发表于 2025-4-8 11:07
手头一台T490S支持VPro,个人用户可玩性很大

你的笔记本电脑愿意让人远程开机了么?

jiyongliang 发表于 2025-4-8 12:23

谢谢分享!学习了 !

tlzsw 发表于 2025-4-9 07:48

rubycon 发表于 2025-4-8 11:08
你的笔记本电脑愿意让人远程开机了么?

不单单仅仅支持开机吧,感觉在服务器上的作用比个人用设备上的需求大

mathron 发表于 2025-4-9 08:24

谢谢分享!学习了

vista. 发表于 2025-4-9 09:09

为了留后门?

rubycon 发表于 2025-4-9 09:18

vista. 发表于 2025-4-9 09:09
为了留后门?

不要那么多阴谋论了,是为了你的电脑安全

Intel ME FW 可以很方便的实现远程开机、远程维护电脑等(主机不能彻底断电)。

a1379388505 发表于 2025-4-9 09:41

本帖最后由 a1379388505 于 2025-4-15 23:08 编辑

Intel ME FW 的工作原理及作用就可以在对于OS完全透明的情况下 读取硬盘数据并发送出去,毫不留痕迹。甚至不开机的情况下也能进行一些操作!这个安全性问题早就被各种诟病了。
一点都不是别人阴谋论



就这个ME FW的设计怎么看也非常适合窃密使用对不对?那么高的权限,还是完全透明无法监管监控的!更何况ME FW是闭源的,更何况还被抓到过实锤。




还有个希捷固件门也是被植入类似木马导致的






rubycon 发表于 2025-4-9 09:47

a1379388505 发表于 2025-4-9 09:41
Intel ME FW 的工作原理及作用就可以在不开机的情况读取硬盘数据并发送出去,毫不留痕迹这个事情是棱镜门暴 ...

攻击硬盘固件,只有 NSA 的一级方程式组织才能这个攻击能力了。

a1379388505 发表于 2025-4-9 10:13

本帖最后由 a1379388505 于 2025-4-9 10:17 编辑

所以在软件硬件不能自己完全自主研发生产的情况下 研究是否安全最后自己判断的结果也只能取决于自己的认知水平不要相信任何说自己安全的东西
除非他不存在才是真安全。只要存在就避免不了有漏洞,反正被爆出来就说是漏洞,肯定没人承认是后门。
不被爆出来就一直有人在用。
但是谁能确定这漏洞是有意还是无意的呢??

抱有怀疑的态度就是对的,被不被窃密只取决于他们觉得有没有价值而已。
朝鲜完全物理隔离的网络都能被黑,还有伊朗核设施等等的





LIAOHONGFEI 发表于 2025-4-9 20:21

这玩意和BIOS是同级别的存在,甚至比BIOS更优先级,Intel高级隐藏功能{:5_260:},没办法的事!

vista. 发表于 2025-4-10 14:58

rubycon 发表于 2025-4-9 09:18
不要那么多阴谋论了,是为了你的电脑安全

Intel ME FW 可以很方便的实现远程开机、远程维护电脑等(主机 ...

太神奇了。居然没通电都能读取数据。

rubycon 发表于 2025-4-10 15:11

vista. 发表于 2025-4-10 14:58
太神奇了。居然没通电都能读取数据。

是主机没有开机,不是主机没接电源线了,你理解有误。

rubycon 发表于 2025-4-10 15:12

LIAOHONGFEI 发表于 2025-4-9 20:21
这玩意和BIOS是同级别的存在,甚至比BIOS更优先级,Intel高级隐藏功能,没办法的事! ...

ME FW 运行在 Ring -3 最高权限级别,BIOS 好像是运行在 Ring -1 级别了。
页: [1]
查看完整版本: Intel ME FW 的工作原理及作用