Ergebnis 1 bis 3 von 3
Thema: Dell Latitude E6520 - Intel AMT Hallo Leute, 1. ich habe einen Dell Latitude E6520, dieser hat die Funktion für Intel AMT. Im UEFI finde ich ...
  1. #1
    Tobey97
    Herzlich willkommen

    Dell Latitude E6520 - Intel AMT

    Hallo Leute,
    1. ich habe einen Dell Latitude E6520, dieser hat die Funktion für Intel AMT. Im UEFI finde ich leider keine Option diesen Dienst zu deaktivieren. Ich habe nur die Option im MEBx Menü die Manageability Feature Selection auf disabled zu stellen, was ich schon getan habe. Meine Frage ist nun, ist damit das AMT vorerst deaktiviert?

    2.Wenn ich nun keine ME-Treiber installiert habe, ist dann bei aktivierter ATM-Funktion trotzdem ein Zugriff möglich oder geht das nur wenn die Treiber installiert sind und die Dienste?

    MfG

  2. #2
    PeteM92
    gehört zum Inventar

    AW: Dell Latitude E6520 - Intel AMT

    Vielleicht findest Du in folgendem Beitrag einen Hinweis: Heise: BSI-warnt-vor-Risiko-bei-Intels-Fernwartungstechnikl

    Manche Funktionen lassen sich im Bios nur umschalten, wenn im Bios ein Sicherheitspasswort vergeben ist (also Passwort vergeben, Funktion umschalten, dann wieder leeres Passwort vergeben)

  3. #3
    build10240
    gehört zum Inventar

    AW: Dell Latitude E6520 - Intel AMT

    Auf die Intel Management Engine kann sowohl vom Betriebssystem als auch direkt auf Hardwareebene zugegriffen werden. Ist passende Intel-Hardware verbaut, ist theoretisch auch ein Angriff am Betriebssystem vorbei direkt auf die Hardware möglich - auf jeden Fall vom selben LAN aus, ggf. aber auch aus dem Internet.

    Innerhalb des Betriebssystems kannst Du laut Intel zumindest die aktuell diskutierte Sicherheitslücke betreffend Dein System durch die Deaktivierung des Dienstes LMS schützen. Gar keine Treiber für Intel ME/AMT zu installieren, führt auf den meisten Intel-Systemen zu einem unbekannten Gerät im Geräte-Manager. Ich halte es immer so, daß ich aus dem Treiberpaket von Intel nur das Setup aus dem Ordner MEI-only-Installers ausführe. Das installiert nur den Treiber, aber ohne die zugehörigen Dienste, so daß ein Zugriff von innerhalb des Betriebssystems nicht möglich sein sollte. Diese Trennung gibt es aber erst in den neueren Versionen der Treiberpakete, früher mußte man dazu direkt die Inf-Datei für den Heci-Treiber "ausführen".

    Ganz abschalten läßt sich Intel ME sowieso nicht bzw. nur, indem mit Risiko die Firmware manipuliert wird. Wenn es ME-Einstellungen im Bios/UEFI gibt und die sich abschalten lassen, sollte zumindest die Gefahr verringert werden können. Genaueres sollten Intel und die Hardwarehersteller verraten können, tun sie aber nicht. Man hat Intel ME - aus Kundensicht unnötigerweise - überall eingebaut, schweigt sich aber zu Funktionen und Fähigkeiten aus. Für die meisten Consumer-Modelle und auch einige Business-Modelle, die beide gleichermaßen ein Potpourri an Konfigurationen der Intel-Fernwartungsfunktionen enthalten, wird es noch nicht mal Firmwareupdates geben, obwohl diese Geräte zumindest auch den angreifbaren Code enthalten. Als Kunde ist man Intel hilflos ausgeliefert und muß der Aussage, daß die meisten Geräte sich nicht angreifen lassen, vertrauen. Selbst wenn irgendwann mal das Gegenteil bewiesen würde, würde es für die meisten Modelle kein Firmware-Update geben. Innerhalb der Gewährleistungs- und Garantiefristen hilft dann nur das Bestehen auf einer Lösung und im Zweifel die Rückgabe des Gerätes.

Lesezeichen


  • An Google übertragen Google
  • -->

    Berechtigungen

    • Neue Themen erstellen: Nein
    • Themen beantworten: Nein
    • Anhänge hochladen: Nein
    • Beiträge bearbeiten: Nein
    •  

    1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163