自由軟件基金會(FSF)日前表示,現有Intel平臺處理器都內置了低功耗子系統Management Engine(下簡稱ME),該系統權限極大,而且不被用戶控制,威脅用戶隱私和安全。
FSF稱,該子系統在過去十年間架構日益復雜,能夠執行更多任務,包含一個或多個處理器核心、內存、系統時鐘、內部總線、保留的受保護內存,并且擁有自己的操作系統和應用程序,可以訪問系統主內存和網絡。
關鍵一點是,ME能夠完全訪問和控制電腦,包括啟動和關閉系統,讀取內存中的文件,檢查正在運行的所有程序,跟蹤按鍵和鼠標移動,對屏幕進行截屏,甚至包括一個被證明不安全的網絡接口,可以讓攻擊者植入rootkit程序來達到入侵的目的。
鑒于該子系統目前無法通過更新自由固件的方式進行屏蔽或者關閉,因此FSF勸用戶拋棄Intel平臺,以保證自己的系統安全。