在 FSF 之后,電子前哨基金會(EFF) 也對英特爾的 Management Engine 發出了安全警告。從 2008 年起,英特爾處理器平臺都內置了一個低功耗的子系統 Management Engine(ME),它包含了一個或多個處理器核心,內存,系統時鐘,內部總線,保留的受保護內存,有自己的操作系統和程序,能訪問系統主內存和網絡。
ME 能完全訪問和控制 PC,能啟動和關閉電腦,讀取打開的文件,檢查所有運行的程序,跟蹤按鍵和鼠標移動,甚至能捕捉屏幕截圖。本月早些時候,英特爾釋出補丁修復了 Intel Active Management Technology(AMT)的一個遠程代碼執行漏洞,AMT 是與 Management Engine 配套提供給企業級市場的,它允許系統管理員遠程控制計算機。
EFF 認為英特爾應該提供有關 Management Engine 工作的最低程度透明度,允許用戶控制其計算機中的 Management Engine。如果你使用的是 Linux,你可以通過一個工具檢查 AMT 有沒有啟用。