Intel Management Engine (ME) вызывает опасения у пользователей по нескольким причинам:
- Уязвимости. 13 Исследователи находили серьёзные уязвимости и векторы атак в ME. 1 Некоторые из них могли использоваться для загрузки и выполнения произвольного кода вне поля зрения пользователя и операционной системы. 3
- Потенциально опасные функции. 1 ME содержит такие функции, как удалённое управление, NFC, скрытый сервисный раздел. 1
- Недокументированные интерфейсы и закрытая реализация. 1 Это приводит к тому, что многие рассматривают технологию ME в качестве «аппаратной закладки». 1
- Отсутствие возможностей для отключения. 14 У пользователя устройства нет возможностей по отключению ME, а производитель оборудования может допустить ошибки в его конфигурации. 1
ME — это независимая подсистема, которая находится в отдельном микропроцессоре на чипсетах Intel. 3 Она существует для того, чтобы администраторы могли удалённо управлять устройствами. 3