Принцип работы Intel Management Engine (Intel ME) заключается в том, что подсистема выполняет задачи во время загрузки, работы компьютера и его нахождения в спящем режиме. en.wikipedia.org
Некоторые особенности работы ME:
- Доступ к памяти. al-tm.ru ME имеет полный доступ к памяти и может посылать и принимать пакеты независимо от операционной системы, обходя её файрволл. al-tm.ru
- Прямой доступ к контроллеру Ethernet. en.wikipedia.org Часть трафика Ethernet перенаправляется на ME ещё до того, как достигает операционной системы хоста. en.wikipedia.org
- Работа при выключенном компьютере. al-tm.ru en.wikipedia.org Так как чипсет всегда подключён к источнику тока (батарейке или другому источнику питания), подсистема продолжает работать. al-tm.ru
- Доступ к различным ресурсам. al-tm.ru ME имеет доступ к оперативной памяти, сетевому интерфейсу, USB-контроллеру и встроенному графическому адаптеру. al-tm.ru
- Использование аппаратного криптопроцессора. al-tm.ru В ME интегрирован аппаратный криптопроцессор, поддерживающий алгоритмы SHA256, AES, RSA, HMAС. al-tm.ru
Точный принцип работы ME по большей части недокументирован, а исходный код зашифрован с помощью кода Хаффмана. al-tm.ru en.wikipedia.org