Javítás helyett kivégzi a Management Engine-t a notebookjain a System76

A gyártó szerint nincs értelme felvállalni a jelentős biztonsági kockázatot, ha a funkciónak a felhasználók nem veszik hasznát.

Az Intel az elmúlt hónap második felében jelentette be a Management Engine ismert biztonsági réseinek foltozását. A felhasználók egy külön Detection Tool nevű programmal ellenőrizhették, hogy az adott számítógép támadható-e az újabb platformokban található Management Engine-ön keresztül, és ha az eredmény pozitív lett, akkor az érintett gyártók jó eséllyel biztosítottak egy frissítést a problémára.

Hirdetés

A System76 azonban másképp látja a helyzetet és úgy gondolják, hogy bizonyos esetekben a Management Engine-t szimplán aktív formában életben tartani rendkívüli biztonsági kockázat, még akkor is, ha az eddig ismert biztonsági réseket egy friss firmware befoltozta. A cég leginkább azért képviseli ezt az álláspontot, mert a biztonsági frissítésekre jellemző, hogy egy már ismert problémára reagálnak, vagyis az Intel állandóan vesztes pozíciót foglal el ebben a sakkjátszmában a hackerekkel szemben. Ráadásul bizonyítékok vannak rá, hogy a Management Engine-ön keresztül gyakorlatilag mindenféle szoftveres ellenállás lehetősége nélkül támadhatóvá válik a számítógép, amennyiben a hackerek felfedeznek egy újabb biztonsági rést, és ilyen körülmények között nem jöhet elég hamar a javítás.

A System76 a fentiek miatt úgy döntött, hogy a hatodik, hetedik és nyolcadik generációs Core processzorokat használó notebookjaihoz egy olyan firmware-t tesz elérhetővé, ami a Management Engine-t szimplán letiltja. A cég állítása szerint ennek a termékeiken amúgy sincs haszna, tehát érdemes teljesen megszabadulni tőle. A firmware az Ubuntu 16.04-es vagy újabb operációs rendszer mellett frissíthető, ugyanis a System76 ezzel szállítja a notebookjait, de ígéretet tettek arra, hogy később kiadnak egy parancssorból futtatható programot, amivel más Linuxszal is megoldható az említett funkció letiltása.

A System76 asztali számítógépei szimplán javítást kapnak az új Intel firmware-re építve, ugyanis a cég ezeknél több szolgáltatáshoz is használja a Management Engine-t, vagyis a teljes letiltása nem lenne célszerű.

Azóta történt

Előzmények

Hirdetés