英特爾安全首席技術官史蒂夫格羅布曼在一份聲明中,已經否認了硬件安全專家達米安·扎米特的指控。達米安·扎米特指控英特爾x86 CPU存在一個秘密子系統,可能充當一個秘密后門。達米安·扎米特的指控圍繞Intel管理引擎(ME)系統,這個系統已經嵌入最近的英特爾x86處理器當中。
達米安·扎米特聲稱,英特爾ME實際上是英特爾處理器當中的處理器,可以設置并開啟一個秘密的TCP/ IP服務器,在用戶不知情的情況下訪問系統內存,并且無法關閉或在內部審計。
在英特爾文檔中,英特爾ME是企業環境中遠程管理計算機的方法。史蒂夫格羅布曼在最近的博客文章當中重申英特爾ME傳送固件以更新系統,而不是一個后門。他說,英特爾ME不是一個后門程序,而是一套系統,英特爾和企業系統管理員可以通過它提供固件更新。
格羅布曼解釋說,目處理器設計采用模塊化,每個模塊都有自己的功能。這些模塊由嵌入式微控制器或處理器控制,從而大大簡化和縮短開發周期,更重要的是,這種方式可以升級和修復已經出售的產品。
當然,這并不一定能完全解釋達米安·扎米特的指控。在這一點上,讓所有的硬件安全專家閉嘴的最好方式,就是讓達米安·扎米特簽署NDA(保密協議),審核英特爾 ME代碼庫。但英特爾這樣的公司要嚴格控制他們的知識產權,尤其是對硬件部門,其中一個簡單的泄漏可能毀掉整個公司,所以不要指望這種情況可以發生。