Intel Active Management Technology (AMT) é o assunto de muita controvérsia ultimamente. Essencialmente, é um chip separado que roda com acesso privilegiado (coloquialmente anel -3) aos recursos do sistema, incluindo pilha de rede (sem fio também se tiver energia) e fornecendo pelo menos três APIs separadas (algumas das quais são remotas). Ele é executado quando a CPU está desligada e pode fazer todos os tipos de coisas assustadoras, como instalar sistemas operacionais e outros.
Minha dúvida é simples, como descubro se está habilitado na minha CPU?
Lendo isso , vejo que está disponível em vários laptops Lenovo, então presumo que esteja no meu. Posso obter a versão do Intel AMT que estou executando? Esse documento diz que é versionado.
Você pode usar o verificador de status AMT de Matthew Garrett . Ele lhe dirá se
e se o AMT for suportado e provisionado, ele listará as versões dos vários componentes envolvidos.
Há uma ferramenta Intel disponível também. Em um Lenovo x230 com Core i5, ele mostrará algo assim
Você também pode verificar a configuração do firmware do seu sistema.
Consulte Como detectar e mitigar a vulnerabilidade de escalonamento de privilégio da Intel em um sistema Linux (CVE-2017-5689)? para saber mais sobre a vulnerabilidade relacionada (a primeira...).