您好,我有一个 Intel® Core™ i3-2328M CPU @ 2.20GHz 计算机处理器(我认为是 Sandy Bridge)。 https://ark.intel.com/products/70927/Intel-Core-i3-2328M-Processor-3M-Cache-2_20-GHz
我听说了最近围绕 Intel ME 的问题,PT 团队最近的发现:http: //blog.ptsecurity.com/2017/08/disabling-intel-me.html
但他们基本上是在谈论 vPro 技术的漏洞,特别是 AMT 错误(抱歉我不能在这里链接更多,搜索CVE-2017-5689),很多人因为以下原因而惊慌失措地禁用 AMT 系统今年早些时候发现的巨大错误。互联网上其他研究和研究中详细介绍的 TXT(可信执行技术)也存在担忧。
幸运的是我的处理器没有:
- 文本文件
- 引导卫士
- 博锐
- AMT
但也有人担心:
- 防盗技术,基本上可以锁定您的计算机,甚至通过远程访问(巨大的安全漏洞)
- 执行禁用位,我不确定这是做什么的,但听起来有点侵入性
- 身份保护技术,听起来像是对隐私的巨大侵犯
- Intel VT-x,它创建了一个具有完全权限的子系统,但据称无权访问主系统
- 和别的
我想听听安全专家对我的处理器的意见,如果我想最大限度地提高计算机的安全性,在我的情况下禁用 ME 是否有意义?
编辑:
我检查了我的芯片组。它在Intel® C216 Chipset那里,它说 TXT 和 vPRO 都已启用。我现在很困惑。我不知道这是什么意思。