что такое intel r management engine interface

Что такое Intel® Management Engine?

Тип материала Информация о продукции и документация

Идентификатор статьи 000008927

Последняя редакция 09.11.2017

Intel® Management Engine — встроенный микроконтроллер (интегрирован в некоторые наборы микросхем Intel) под управлением операционной системы легкого микроядра, который предоставляет множество функций и служб для компьютерных систем на базе процессоров Intel®.

Какие функции выполняет Intel® Management Engine?

К функциям относятся (но ими не ограничивается):

Во время инициализации системы микроконтроллер Intel® Management Engine загружает свой код из системной флэш-памяти. Это позволяет Intel® Management Engine запускаться до запуска основной операционной системы. Intel® Management Engine имеет доступ к защищенной области системной памяти, находящейся на устройствах хранения данных для выполнения (в дополнение к небольшому количеству кэш-памяти микросхемы для более быстрой и эффективной обработки).

Важнейшей особенностью функции Intel® Management Engine является независимость состояния ее питания от состояний питания ОС компьютера. Эта функция позволяет ему работать, когда микропроцессор и многие другие компоненты системы находятся в состояниях глубокого сна. Поэтому Intel® Management Engine может быть полностью функционирующим компонентом сразу после включения питания системы. Эта возможность позволяет реагировать на внешние команды OOB с консоли ИТ-управления без необходимости пробуждения всей системы. Поэтому значительно снижается энергопотребление.

Источник

Intel Management Engine Interface — что это?

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interfaceПриветствую друзья. Сегодня мы поговорим про некое системное устройство, информации о котором в интернете мало, а дровишки часто ставятся автоматом виндой при обновлении. Постараюсь все написать простыми словами.

Intel Management Engine Interface — что это такое?

Обеспечивает работу некоторых функций: отключение экрана через заданное время, уход в спящий режим тоже через определенное время, и некоторые другие опции железа, которые можно задавать/изменять из под Windows. Драйвер на данное устройство винда ставит автоматом.

Теперь немного официальной информации.

Некая подсистема, встроенная в чипсеты процессоров Интел с 2008 года. Состоит из софта — прошивки и микропроцессора, который эту прошивку исполняет.

Интел говорит, что данная система нужна для обеспечения максимальной производительности, но при этом принцип работы — недокументирован, а исходный код (видимо прошивки) — закодирован.

Компания АМД тоже в свои процы встраивает аналогичную систему AMD Secure Technology.

Еще в Intel Management Engine была найдена уязвимость, при помощи которой возможно было удаленное использование. Не хочу углубляться, главное понимать, что скорее всего уязвимость устранена, думаю при помощи новых драйверов. Хм, уязвимость нашли в 2017 году, при том что данная подсистема встроена в процах начиная с поколения Nehalem, а это 2008 год.. у меня как раз проц от Интел, поколение Haswell (2013) — никогда никаких взломов или вирусов не было.. Может быть Microsoft тоже какое-то обновление создало для устранения уязвимости.

Также вот читаю, что есть слухи — при помощи подсистем Imtel MEI и AMD PSP спецслужбы могут внедрятся в каждый компьютер, подключенный к сети. И что даже таким способом взламывались компьютеры известных политиков..

Собственно то самое устройство, но только здесь — в семерке:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Как быстро запустить диспетчер устройств: зажимаете Win + R, пишите команду devmgmt.msc, нажимаете ОК и вуаля!

Зачем нужно Intel Management Engine?

На одном сайте нашел инфу, что подсистема нужна для различных задач связанных с:

То есть, можно сделать вывод, что нужно для.. внутренних аппаратных процессов материнской платы и ее взаимодействия с другими устройствами. По факту мы работу Intel Management Engine не видим. Однако это — устройство, оно требует драйвера, который устанавливается виндой автоматом (скорее всего при первом обновлении). Можно также установить и вручную, скачав его с офф сайта материнской платы… или с сайта Интел, точно не скажу.

Intel Management Engine Interface — нужно ли устанавливать?

Если установилось — хорошо.

Нет — ничего страшного.

Устройство системное и узконаправленное, винда должна сама установить дрова на него. Если нет, то можно скачать, поставить, хотя опять же — на чистой винде без хлама и вирусов данный драйвер должен установиться автоматом.

На форумах также читал, что само устройство Intel Management Engine будет работать и без драйвера, который нужен только для доступа к функционалу Intel Management Engine. В плане функционала.. например там есть некие возможности удаленного администрирования..

Некоторые пользователи не ставили этот драйвер принципиально и все у них работало нормально.

Заключение

Ребята, кое-как мы немного разобрались:

Источник

Intel ME driver что это за программа?

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interfaceIntel ME driver — не программа, а драйвер для работы аппаратных датчиков. Например скорость вращения вентилятора. Также возможно необходим для разгона процессора — у некоторых пользователей выскакивала ошибка Please install intel ME driver to enable CPU overclock, что означает установите драйвер Intel ME для включения опции разгона процессора.

На заметку. Как правило, подобные драйвера устанавливаются автоматически при помощи центра обновлений Windows. Вручную стоит устанавливать только при возникновении проблем. Отсутствие драйвера не вызовет критических ошибок, однако Интел рекомендует все таки устанавливать.

Полное название — Intel Management Engine

Удалось выяснить — драйвер нужен для подсистемы, которая встроенная почти во все чипсеты процессоров Intel с 2008 года. Подсистема состоит из:

Management Engine функционирует всегда, даже когда ПК выключен — в таком случае источником энергии служит:

Сама компания Интел заявляет — подсистема ME необходима для максимальной производительности. При этом принцип работы нигде не описан, а исходный код закодирован.

Компания AMD также создала свою технологию в 2013 году — AMD Secure Technology (ранее называлась Platform Security Proccessor).

Не стоит путать технологию ME с AMT, которая хоть и основана на ME, но доступна только для процессоров с технологией vPro. При помощи AMT можно удаленно включать ПК или выключать, и даже устанавливать операционку.

Интересно — ME отключить никак нельзя в отличии AMT.

В теории, возможно что отказ от установки драйверов ME может отключить технологию, либо ограничить ее работу.

Оказывается, что ME отключить нельзя. Без этой технологии процессор НЕ сможет загрузиться. Все существующие методы отключения максимум что могут сделать — заставить технологию неправильно работать после включения. В таком состоянии функции не выполняются, однако встроенный микропроцессор дальше продолжает работать.

Все способы отключения не приветствуются и являются потенциально опасными.

Некоторые производители ноутбуков решили попробовать отключить ME. Так как корректного отключения все равно нет, то все это несет сомнительную пользу.

Интересно, но в некоторых современных биосах под материнки AMD уже есть опция отключения AMD Secure Technology (аналог Intel ME).

Intel Management Engine Components (IMEC)

Данное ПО устанавливает необходимые для корректной работы компоненты:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Состав IMEC

КомпонентКраткое описание
Management Engine InterfaceДля работы интерфейса ME.
Dynamic Application LoaderПредположительно работает под процессом jhi_service.exe. Вроде технология защиты, представляет базовые службы связи. Необходима для обеспечения аппаратного решения безопасности.
Identity Protection Technology (IPT)Комплект технологий для проверки подлинности онлайн-доступа. Обеспечивает надежный уровень безопасности на предприятиях и веб-сайтах. В некотором смысле является альтернативной SMS аутентификации. Также включает в себя Intel Authenticate и Protected Transaction Display (PTD).
Manageability Engine Firmware Recovery AgentРаботает предположительно под процессом updateui.exe, который запускается из:

C:\Program Files (x86)\Intel\Intel(R) Update Manager\bin

Данный компонент позволяет выполнять критические обновления безопасности микропроцессора. Вероятно имеется ввиду обновление прошивки ME.Local Management ServiceРаботает под процессом LMS.exe, запускается из:

C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\

Компонент представляет из себя службу локального управления. Имеет отношение к безопасности судя по полному названию — Management and Security Application Local Management Service. На офф сайте также указано название Intel Serial Over LAN.User Notification ServiceРаботает под процессом UNS.exe, полное название — Active Management Technology User Notification Service. Судя по названию — возможно отвечает за показ уведомлений. Представляет из себя службу.

Настройка в биосе — ME General Settings

Настройка ME General Settings предположительно может находиться в разделе MEBx Login. Содержит главные настройки ME, одна из которых — Change ME Password, служит для смены пароля удаленного управления (по умолчанию пароль admin).

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Возможно данная настройка находится не в биосе, а в меню конфигурации Intel vPro.

На заметку. vPro — технология, позволяющая удаленно управлять ПК. Подразумевается в том числе и выключение, включение, открытие настроек биоса. В основе vPro выступают две технологии — удаленное управление мониторинга (Intel Active Management Technology, AMT) и виртуализация (Intel Virtualization Technology, VT)

Вывод

Исходя из всей вышеприведенной информации можно сделать вывод — пытаться отключить Intel ME нет смысла, официальных способов нет.

Отсутствие драйвера скорее всего не вызовет никаких критических проблем в работе Windows. Однако установить его все таки стоит, хотя бы из-за рекомендации Intel.

Учтите, что без ME у вас могут быть проблем с автоматической регулировкой оборотов вентилятора. В разгоне процессора также могут быть проблемы. Возможно драйвер имеет отношение к автоматическому сбросу частоты процессора в простое.

Источник

Безопасность прошивок на примере подсистемы Intel Management Engine

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

В предыдущей статье был описан ход исследования безопасности прошивок промышленных коммутаторов. Мы показали, что обнаруженные архитектурные недостатки позволяют легко подделывать образы прошивок, обновлять ими свитчи и исполнять свой код на них (а в некоторых случаях — и на подключающихся к свитчам клиентах). В дополнение, мы описали возможности закрепления внедряемого кода на устройствах. Подчеркнули низкое качество кода прошивок и отсутствие механизмов защиты от эксплуатации бинарных уязвимостей.
Мы обещали привести реальный пример сильной модели безопасности прошивок, где модификация исполнимого кода является очень нетривиальной задачей для потенциального злоумышленника.

Встречайте – подсистема Intel Management Engine, самая загадочная составляющая архитектуры современных x86-платформ.

Введение

Для начала, основательно разберёмся в предметной области. Что это такое, откуда и зачем появилось?

В 2005 году компания Intel представила Active Management Technology (AMT) версии 1.0 — решение для удалённого администрирования (управление, инвентаризация, обновление, диагностика, устранение неполадок и т.д.) и защиты десткопных компьютерных систем, своего рода аналог технологии Intelligent Platform Management Interface (IPMI), использующейся в серверах.

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
[рисунок взят отсюда]

А ещё этот микроконтроллер начинает работать при подаче питания на материнскую плату компьютерной системы (т.е. при подключении компьютера к электрической сети, ещё до того, как пользователь нажмёт кнопку Power).

Итак, Management Engine всегда включён, но использование возможностей AMT требует активации (подразумевает задание пароля, сетевых параметров,… ) в BIOS setup, а точнее в MEBx setup:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
[скриншот взят отсюда]

Похвально, что дефолтный пароль («admin») при первом входе обязательно требуется изменить на новый, удовлетворяющий определённым требованиям: минимум 8 символов, среди которых должны присутствовать хотя бы одна цифра, одна заглавная буква и один спец. символ.

AMT 1.0 была реализована на интегрированном в южный мост чипсета (Input/Output Controller Hub, ICH) сетевом модуле Intel 82573E series Gigabit Ethernet Controller.

Затем, в 2006 году, начиная с AMT версии 2.0, микроконтроллер перенесли в северный мост чипсета (Graphics and Memory Controller Hub, GMCH). Именно тогда подсистему наименовали в Intel Management Engine (ME) версии 2.0.

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
[рисунок взят отсюда]

Одновременно с этим появился бренд Intel vPro, который обозначал комплекс реализованных на основе Intel ME технологий: AMT, Trusted Execution Technology (TXT) и Virtualization Technology (VT). Позже в этот список вошли Identity Protection Technology (IPT) и Anti-Theft (AT).

Тогда же Intel ME наделили ещё большим количеством впечатляющих возможностей, среди которых — полный доступ ко всему содержимому оперативной памяти компьютера через внутренний DMA-контроллер, а в дальнейшем появилась возможность мониторинга видеопотока, выводящегося на монитор (правда, только в случае использования встроенного графического ядра).

AMT тоже не стояла на месте и активно развивалась: изменялся состав используемых протоколов (например, добавилась поддержка HTTPS через порт 16993), в версии 6.0 для удалённого администратора появилась фича Remote Desktop, она же KVM (Keyboard Video Mouse), и прочее.

Подробнее про развитие Intel AMT можно почитать здесь.

Тем не менее, из-за высокой стоимости реализации, эта подсистема присутствовала, за несколькими исключениями, только на материнских платах с чипсетами Intel линейки Q:

GMCHICHME/AMT version
Q965ICH8ME 2.x (AMT 2.x)
GM965 / GME965 / GL960 / GLE960 / PM965ICH8MME 2.5.x (AMT 2.5.x)

Список литературы

1. A. Kumar, «Active Platform Management Demystified: Unleashing the Power of Intel VPro (TM) Technology», 2009, Intel Press.

2. Xiaoyu Ruan, «Platform Embedded Security Technology Revealed: Safeguarding the Future of Computing with Intel Embedded Security and Management Engine», 2014, APress.

Источник

Intel Management Engine

Так или примерно так, максимально скромно/официально объясняется смысл данной технологии Intel, цитата:

Предыстория Intel Management Engine

Что такое Intel ME

Далее следовало бы написать аналогичную “предысторию Intel AMT” (и напишу), т.к. появление Intel МЕ неразрывно связано с AMT. Но это уже отдельная и ещё более объёмная тема, потому на подробностях, её касающиеся здесь останавливаться не будем.

Нулевые

ARC4что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

В качестве процессора для Intel ME был выбран весьма популярный в начале нулевых ARCtangent-A4 фирмы ARC, с которой у Интел был хороший уровень сотрудничества.

ARCtangent-A4 это 32bit-ный IP-процессор (т.е. с программируемой внутренней структурой) с RISC-архитектурой (т.е. “ARM”).

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка из даташита на ARCtangent-A4 процессор (с.1)

И был встроен в гигабитную сетевую карту Intel 82573E (Tekoa) в чипсете i945/ICH7:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка 3DNews.com с IDF 2006 (с моей пометкой версий МЕ)

Однако начиная с i965/ICH8 окончательно обосновался в северном мосте.

Первые версии ME не имели, собственно, такого названия (“Intel ME”), потому нумерация их достаточно условна (т.к. это относилось к AMT) и приведено больше чисто для хронологии.

В 2006-м году появился бренд Intel vPro, который как раз и дал начало Intel ME (2.0), Intel AMT2.0 и ознаменовался выходом i965/ICH8. Работа ME 2.0 в документации описывается следующей схемой:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка из Intel AMT SDK

Процессор ARC-A4 во второй версии МЕ располагается в северном мосте (i965), а для работы использует использует часть оперативной памяти, доступной ему через Slot 0. Именно потому на платах вплоть до Intel Series 4 (ME 5.x) включительно в документации присутствовало требование типа:

Regardless of the memory configuration used (dual channel, single channel, or flex mode), DIMM 0 of Channel A must always be populated. This is a requirement of the Intel Management Engine in ICH10.
При отсутствии памяти в Slot 0 для ME наш BIOS будет ругаться типа: “Manageability Engine (ME) Channel A DIMM Missing.”

А также в диспетчере задач получается картинку типа:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Ошибка (“нестарт”) ME (не стоит память в первом разъёме)

Использование оперативной памяти компьютера требует поддержания её работоспособности в Sx режиме, потому в случае наличия технологии AMT требуется её подпитывать:

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Из даташита на Intel® 4 Series Chipset (с.559)

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка из Intel AMT Start Here Guide

При работе компьютера (режим S0) процессор Intel ME6 по-прежнему пользовался оперативной памятью (DDR3), а в “дежурном режиме” (Sx) переключался на собственную.

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка из даташита на Intel® 5 Series Chipset (с.256)

Цитата из даташита на Intel® 6 Series Chipset (с.254):

ARC600

Кроме улучшений Power Management принципиальных архитектурных отличий ARC6 от ARC5 нет, лишь улучшенная производительность: более длинный конвейер + предсказание ветвлений + вдвое увеличенная частота работы (около 400МГц).

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Картинка из даташита на Intel® 8 Series Chipset (с.129)

ThreadX

В качестве операционной системы для Intel ME используется линукс ThreadX RTOS.

В самых первых версиях набор модулей был не столь широк, из “верхнеуровнивых”, то это требующиеся для работы Intel AMT (или ASF) да TPM. Позже их становилось всё больше.

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface
Внутренняя структура ME7 из “Intel AMT 7 PRD” (с.16)

These modules must be loaded at this time in order to minimize any delays to the BIOS during the POST process: TLS, RSA, TDT, MPC, QST, AMT, CastlePeak, CommonServices, UTILITIES, EAC, SECIO, WoX, IPT, NETSTK, WLAN, WLAN uCode.

Структура флэш-микросхемы (в ней не только BIOS, но и ME, и другие составляющие).

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

. Продолжение/редактирование следует (обновлено 01.02.2014).

Ссылки по теме МЕ

Модули Intel ME

Вынесено в отдельную статью: читайте «Модули Intel ME».

. статья в процесе редактирования (обновлено 01.02.2014).

Комментарии

очень интересно, а дальше?

очень интересно, а дальше?
и сцылок бы откуда инфа, плз.
спасибо!

Вы уверены, что в Intel

Вы уверены, что в Intel Haswell SoC (да хотя бы вообще в какой-нибудь Intel SoC) встроен Management Engine? Откуда такая инфа?

тоже голосую за продолжение

написано толково и на русском, спасибо!
правда, пока маловато инфы.
ждем-с продолжения!
ну и самый волнующий вопрос: оборотами вентилятора в ноуте управляет БИОС или МЕ?
сама БИОС получает инфо о температуре компонентов напрямую с микроконтоллеров/датчиков или через МЕ?

Немного дополнительной

Немного дополнительной информации по теме из китайских интернетов: http://wenku.baidu.com/view/55ecfbdcd15abe23482f4d75 и дальше там по ссылкам справа.
Тема очень интересная и совсем не освещенная, так что присоединяюсь к требованию продолжения банкета. 🙂

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Банкет будет, обязательно

Банкет будет, обязательно (статья начиналась писаться ещё в 2012-м, сейчас всё обновляю), но всё по очереди.

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Вторая попытка написать

. он же «троянский конь», он же «большой брат»

именно это должно проходить красной нитью в повествовании о обсуждаемой технологии

Интересные аппаратные закладки)

С одной стороны обидно, чот

С одной стороны обидно, чот на купленной мной достаточно новой матери в силу дешевизны нету ну практически ничего из этого, не то что удалённого управления. Т.е. реализации Intel ME на чипсете H81 досталось только ACPI да вентиляторы, никакие сервисы удалённого управления там недоступны ни в каком виде, и даже антивор вырезан. Хотел сам использовать Intel AMC, но увы. С другой стороны теперь точно знаю что всё безопасно.

Здравствуйте! Подскажите пожалуйста как устранить ошибку изложенную выше в тексте «При отсутствии памяти в Slot 0 для ME наш BIOS будет ругаться типа: “Manageability Engine (ME) Channel A DIMM Missing.”»

что такое intel r management engine interface. Смотреть фото что такое intel r management engine interface. Смотреть картинку что такое intel r management engine interface. Картинка про что такое intel r management engine interface. Фото что такое intel r management engine interface

Может просто поставить планку

Может просто поставить планку памяти в первый (либо нулевой, либо «А») слот (разъём)? 🙂

А баги так и остались с драйвером Intel Management En

Затем установил Intel ME 9.5.24.1790, скачанный пару лет назад с оф сайта MSI, для Win7, где можно найти его и сейчас.
Всё ноут теперь стал перезагружаться всего за 25 сек! Думаю что разница в 15 и 25 сек из-за того, что там где 15 сек у меня стоит Win 10 Home, а там где 25 сек Win 10 Pro.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *