Intel Management Engine Sicherheitsproblem

Istvan

Lt. Junior Grade
Registriert
Jan. 2014
Beiträge
437
Hallo Forum,

gerade habe ich auf heise.de von dem Intel ME Problem gelesen und weiss nicht ob ich auch betroffen bin. Leider handelt es sich bei mir um ein Sony Vaio SVE Notebook mit i7-3612QM CPU.Ich kann mir nicht vorstellen, dass Sony da noch irgendwas macht.

Kann mir jemand sagen, ob meine i7-3612QM CPU überhaupt betroffen ist? Ich habe dazu nichts gefunden.
 
Es gibt dazu extra von Intel ein Testtool, das sogar im Heise Artikel verlinkt ist.
 
Ich bin laut Intel SA-00086 Detection Tool betroffen.

Was kann ich jetzt tun? Warten bis ein neuer Treiber für die Intel Management Engine vom
Motherboardhersteller verfügbar ist?

LG Andi
 
@happyfalke
du musst auf eine neue(re) Firmware warten. Scheinbar ist die auch schon existent und wird auch von den Motherboardherstellern zur Verfügung gestellt, wie z.B. von ASRock siehe http://www.jzelectronic.de/jz2/index.php (Bugfix Intel MEI Firmware ...) Deeplinking funktioniert auf der Seite leider nicht.

@Istvan
der von dir in #7 verlinkte Artikel bezieht sich auf die Lücke SA-00075. Das was wir verlinkt haben auf SA-00086.

Jetzt wäre interessant zu wissen von was du im TE geschrieben aber nicht verlinkt hast.

Davon abgesehen sind es 2 verschiedene Lücken. Für die eine Lücke bedarf es schon einigen Aufwand um sie auszunutzen/ ausnutzen zu können (75) für die andere (86) nicht. Und zu letzterer wird es auf der Black Hat Konferenz auch ausführlichere Infos geben, siehe Heise Artikel/ News.
 
@AdoK Gibt es für mein Motherbord schon die ME Firmware?

Gigabyte
GA-H110M-S2HP

Weißt du das?
 
Istvan schrieb:
Handelt es sich dabei um das gleiche Problem?

Lies doch die Artikel selbst nochmal und dieses mal ggf. aufmerksam. Am Ende gibt es zwei Optionen:
1) In beiden Artikeln werden identische Intel Security Advisory bzw CVE-Nummern verwendet
2) In beiden Artikeln werden unterschiedliche Intel Security Advisory bzw. CVE-Nummern verwendet

Je nach Ergebnis handelt es sich also um unterschiedliche Sicherheitslücken oder um eine. Ob es realistisch ist, dass jetzt nach ca sechs Monaten über eine bereits existierende Lücke erneut so berichtet wird möge jeder für sich selbst kurz überlegen...


@happyfalke: Abwarten bis ein Update kommt, aber ruhig regelmäßig den Hersteller nerven. Wenn noch innerhalb der Garantie: Händler nerven und ggf. darüber nachdenken ob Kaufrückabwicklung möglich wobei das eher schwer bis unmöglich ist da das Produkt ja alle beworbenen Features hat und nicht mit "ist sicher" beworben wurde. Oder mal selber recherchieren und suchen. Herstellerseite und/oder -forum ist eine gute Anlaufstelle für den Anfang ;)

Schützen vor dem unnötigen Intel ME Kram kannst dich nur wenn man Boards und CPUs ohne so einen Müll kauft. Nicht ohne Grund nimmt Googles Security Team und andere die ME gerade Stück für Stück auseinander in der Hoffnung diese irgendwann komplett abschalten zu können.
 
Zuletzt bearbeitet:
Guck dirs Video von JZ an. Jörg sprach davon am Anfang im Video davon, dass Intel die Intel ME Firmware zur Verfügung gestellt hat und die Mobo-Hersteller diese zur Verfügung stellen sollen ohne die in ein (neues) BIOS-Update einpflegen zu müssen.

Flashvorgang ist ja auch relativ leicht aus Windows heraus. Auch das wird von JZ im Video erklärt/ gezeigt.
 
Ich hab sie vor ca. 3h via Teamviewer auf ein Gigabyte Z270X-UD5 geflasht. Hat einwandfrei funktioniert. System lebt und funktioniert (noch).
 
@AdoK Mit der Firmware von JZ?

Muss ich den vorher das Bios auf Default stellen. Oder geht es auch so?
 
Ja, mit genau der FW. Und ja, du solltest das UEFI/ BIOS auf die Default-Werte stellen. Sagt er ja übrigens auch im Video. ... hast dus dir immer noch nicht angeguckt?
 
Doch habe ich. Nur wenn ich auf Default stelle. Sind ja alle meine Einstellungen weg. Wie z.B. Onboard Sound disabled usw.
Irgendwie werden da zwei Versionen angezeigt 11.8.50.3425 und 11.11.50.1422. Woher weiß ich welche ich brauche?
 
Zuletzt bearbeitet:
Dann stellst du die anschließend wieder ein. Das ist doch kein Hexenwerk. Andererseits weiß ich nicht, ob dein Board auch Profile und damit auch Einstellungen abspeichern kann. Teils geht das ja auch auf USB-Stick (FAT-formatiert).

Ich hab 11.8.50.3425 geflasht. Was anderes ist mir auch nicht angeboten worden.

Wenn dir 2 Versionen angezeigt/ angeboten werden und du unsicher bist warte ggfs. bis Gigabyte was offizielles dazu bekannt gibt und/ oder zum Download zur Verfügung stellt. Wobei beim Download wird es mit sehr hoher Wahrscheinlichkeit die gleiche (unveränderte) Firmware von Intel sein. Normalerweise muss/ braucht Gigabyte nichts dran zu verändern.
 
Zuletzt bearbeitet von einem Moderator:
Warum sollte dein System denn nicht starten wenn die Default-Einstellungen geladen wurden?

Gibts dazu eine Erklärung was an deinem System so besonders sein soll weshalb es mit/ bei Default-Einstellungen nicht starten soll(te)?
 
Zurück
Oben