Ajouter un lien:
1 results for tags Intel_ME x

Malware Uses Obscure Intel CPU Feature to Steal Data and Avoid Firewalls

C'est parce que Intel AMT SOL fait partie de Intel ME (Management Engine), un processeur séparé intégré aux processeurs Intel, qui gère son propre système d'exploitation.

Intel ME s'exécute même lorsque le processeur principal est éteint et, bien que cette fonctionnalité soit assez sombre, Intel a créé ME pour fournir des capacités d'administration à distance aux entreprises qui gèrent de gros réseaux de milliers d'ordinateurs.

Dans la pile de composants ME, AMT fournit une fonctionnalité de gestion à distance pour les processeurs et chipsets Intel vPro. L'AMT SOL est une interface Serial-over-Lan pour la fonction de gestion à distance Intel AMT qui expose une interface série virtuelle via TCP.

Parce que cette interface AMT SOL fonctionne à l'intérieur d'Intel ME, elle est distincte du système d'exploitation normal, où les pare-feu et les produits de sécurité sont provisionnés pour fonctionner.

En outre, car il fonctionne à l'intérieur d'Intel ME, l'interface AMT SOL reste opérationnelle même si le PC est éteint, mais l'ordinateur est toujours connecté physiquement au réseau, ce qui permet au moteur Intel ME d'envoyer ou de recevoir des données via TCP.