Purism вече пуснаха своите Linux лаптопи със спрян Intel ME

0
63
Intel

Разработчиците от Purism направиха това, което доскоро се считаше за невъзможно – премахването на Intel ME.

Management Engine (ME) е част от Intel AMT и представлява отделен процесор, който управлява машината дори и когато тя е изключена. ME е считана за голяма дупка в сигурността от 2008-а година насам, като са публикувани множество експлойти, които я използват.

Сега вече Linux лаптопите на Purism идват с премахнат Intel ME, съобщават от компанията.

Спирането на Management Engine, доскоро смятано за невъзможно, сега вече е възможно и е спрян при всички лаптопи на Librem. Спирането също така е налично и като софтуерен ъпдейт за вече закупените лаптопи„, казва изпълнителният директор и основател на Purism Todd Weaver.

Изследването на Intel ME отне години, като разработчиците са изучили в детайли архитектурата му и са открили механизъм, който може да го спре. За Management Engine се вярва, че е свързан с властите в САЩ като част от HAP (High Assurance Platform) програмата, като по този начин потребителите биват шпионирани постоянно.

Продуктите на Purism, които вече ще се продават с напълно спрян Intel Management Engine са Librem 13 и Librem 15.

От компанията се борят да освободят хардуера на възможно най-ниското ниво, но има да се свърши още много работа. Напълното премахване на Intel ME е следващата голяма стъпка към тази цел.

Бъдещата работа включва по-малко тревожният Intel FSP, който се съдържа в Coreboot. Издаването и на свободен vBIOS също влиза в плановете на компанията, обяснява още разработчикът от Purism Youness Alaoui.

0/5 (0 Reviews)
Прочетете още:  Забавената версия на Ubuntu 16.04.4 LTS идва другия месец