از سال ۲۰۰۸ تاکنون، کمپانی Intel چیزی موسوم به Management Engine را داخل چیپستهای خود گنجانده است که به نوعی میتوان گفت یک کامپیوتر بسیار کوچک است که داخل کامپیوتر شما قرار گرفته که به حافظه، صفحه نمایش، شبکه و دیوایسهای اینپوت (همچون صفحه کلید) دسترسی دارد. جالب است بدانید که این کامپیوتر کوچک سورسکدی دارد که توسط مهندسین اینتل نوشته شده که تاکنون اطلاعات زیادی در مورد آن فاش نشده است.
این نرمافزار که Intel ME هم نامیده میشود به خاطر حفرههای امنیتی که اینتل در ۲۰ نوامبر ۲۰۱۷ در موردشان هشدار داد، خبرساز شد زیرا هر سیستم جدیدی که از چیپهای اینتل استفاده کند ممکن است در معرض حملات سایبری قرار گیرد.
Intel ME چیست؟
کمپانی اینتل اطلاعات خیلی زیادی در مورد این نرمافزار فاش نکرده است اما در همین حد میدانیم که Intel ME یک سابسیستم کوچک و سبک است و مادامی که سیستم اصطلاحاً در حالت Sleep (خواب) قرار دارد، در حین فرایند بوت است و همچنین زمانی که سیستم در حال اجرا است، وظایف مختلفی را انجام میدهد.
به عبارت دیگر، Intel ME سیستمعاملی است که به موازات سیستمعامل اصلی سیستم روی یک چیپ مجزا اجرا شده اما در عین حال به سختافزار سیستم دسترسی کامل دارد. بر اساس اطلاعات فاش شده، Intel Management Engine حاوی یک سیستمعامل مبتنی بر MINIX است اما جزئیات بیشتری تاکنون فاش نشده است.
Active Management Technology چیست؟
AMT که مخفف واژگان Active Management Technology است، نوعی فناوری است که علاوه بر تَسکهای سطح پایین که توسط Management Engine انجام میشوند، داخل این موتور اینتل گنجانده شده تا به صورت ریموت به مدیریت سرورها، کامپیوترهای دسکتاپ، لپتاپ و حتی تبلتهایی که دارای پردازندههای اینتل هستند بپردازد (این فناوری برای کاربران خانگی نبوده بلکه برای سازمانهای بزرگی است که مشتری اینتل هستند و به صورت پیشفرض فعال نیست؛ لذا مشکل امنیتی محسوب نمیشود).
به عبارت دیگر، AMT به منظور پیکربندی، روشن/خاموش کردن و یا کنترل کامپیوترهایی که از پردازندههای اینتل استفاده میکنند مورد استفاده قرار میگیرد. جالب است بدانید که برخلاف ابزارهای مدیریتی دیگر، AMT که به عنوان بخشی از Inter ME است، حتی اگر سیستمعاملی روی کامپیوتر نصب نباشد نیز قابل دسترسی است!
دلیل این مخفیکاریهای اینتل در مورد ME چیست؟
به نظر میرسد که کمپانی اینتل نمیخواهد رقبایش به ماهیت نحوهٔ کارکرد Management Engine پی ببرند. از سوی دیگر، سیاستی که اینتل در مورد این سیستمعامل کوچک در پیش گرفته مخفیکاری بوده تا هکرهای کمتری بتوانند به این نرمافزار نفوذ کنند (البته به نظر میرسد که مخفیکاریهای اینتل خیلی کارگشا نبودهاند!)