Hace 6 años | Por mr_b a wiki.gentoo.org
Publicado hace 6 años por mr_b a wiki.gentoo.org

Intel Management Engine (IME) es un coprocesador integrado en todos los procesadores de Intel fabricados después de 2006. Este coprocesador tiene acceso completo a la red y a la memoria y ejecuta código cerrado y propietario independientemente de la BIOS, el procesador principal y el sistema operativo, un hecho que es un riesgo de seguridad inaceptable. En esta guía se detalla cómo desactivar IME usando varias herramientas que operan en el firmware del PC almacenado en el chip de la BIOS.

Comentarios

NoEresTuSoyYo

#6 El tema es que esto es hardware así que apoyar o no el software libre es un poco irrelevante en este caso.

c

#7 ese chip también lleva software dentro, una buena iniciativa sería que hubiera una versión auditable y modificable del software que usa...

ahoraquelodices

#8 "Una buena iniciativa"... y te crees que no se intenta? Si tienes ganas de leer, puedes ir directamente a la parte de IME y ver todo lo que colabora Intel, por ejemplo: https://libreboot.org/faq.html#intelme

NoEresTuSoyYo

#8 No va a ocurrir.

s

#7 Hardware libre hay poco (arduino por ejemplo), hasta ahora la estrategia ha sido liberar el hardware con software libre. El hardware puede ser privativo, pero si el software o los firmware que lo controlan se sustituyen por alternativas libres, deja de ser un problema para la privacidad del usuario. Sí es relevante.

frankiegth

#7. Para nada. Desde el mundo del software el mundo del hardware recibe mucho input. La filosofía del Software Libre es aplicable a muchos otros ámbitos tecnológicos sin demasiados problemas. Es una cuestión de pura ética y buena voluntad.
(CC #6)

NoEresTuSoyYo

#13 Sigue soñando en tu país de la piruleta y ya me cuentas que placa llevas en los dispositivos que tienes y que aporta el software libre en ese aspecto y léeme bien EN ESE aspecto . No estoy en contra del software libre , al revés pero la realidad se aleja de lo que dices .

frankiegth

#19. La lista de proyectos de hardware libre no deja de crecer y sin duda se inspira en lo que se ha conseguido a través de software libre en la última década.
https://en.wikipedia.org/wiki/List_of_open-source_hardware_projects
https://www.gnu.org/philosophy/free-hardware-designs.en.html
(CC #13)

NoEresTuSoyYo

#23 Que si, que me cuentes eso cuando te compres tu portátil o pc nuevo

frankiegth

#25. Pues no decarto montarme el próximo PC con un procesador ARM. La primera Raspberry Pi que venga con 3 o 4 gigas de ram y SATA para discos duros será una opción excelente. Ya se encuentran tarjetas similares como la 'Asus TinkerBoard' (foto abajo) con cpu ARM de 4 nucleos a 1,8Ghz con 2 gigas de ram. Esas configuraciones de 4 gigas de ram y Sata están a la vuelta de la esquina.

De acuerdo que estas tarjetas todavía no son hardware 100% libre en algunos de sus componentes pero empiezan a parecerse mucho a hardware libre. Los fabricantes saben de sobra que los clientes que buscan estas tarjetas buscan hardware libre, lo que a futuro traerá sus implicaciones.

D

#26 Una lástima que no se decidan a usar un empaquetado normalizado para la CPU.

frankiegth

#29 ¿A qué te refieres? ¿Cpu y memoria separadas? ¿Formato mini-ATX?

D

#30 Por lo que tengo entendido, cada marca y casi cada procesador usa un encapsulado distinto. Igual me he informado mal (lo cual me alegraría).

frankiegth

#31. Es por eso que apuesto por la Raspberry Pi a pesar de existir alternativas con algunas características ampliadas. No me interesan los posibles temas de incompatibilidades entre tarjetas y seguro que la comunidad y los desarrollos para la Pi es la mejor y la más amplia.

Además todo apunta que Raspberry Pi ha venido para quedarse y que las copias de otras marcas del mismo concepto simplemente aprovechan el tirón momento sin demostrar estar comprometidas con una fundación por la educación ni nada parecido.

RubiaDereBote

#6 Eso del software libre está muy bien como religión, pero aquí se está hablando del hardware.

D

#6 Gracias. Ahora dime:
¿qué procesador "libre" puedo comprarme? ¿Qué memoria RAM libre?¿Tarjeta gráfica libre?¿de sonido libre?

Yo creo que ya ni os molestáis en que los mensajes sean coherentes y tengan traducción al mundo real con tal de utilizar las palabras "software libre" y ganar karma.

Jakeukalane

#24 o no sabes del tema o no sé porque dices eso.

D

#27 ya, que los loritos al final soléis quedar mal.

Jakeukalane

#35 ya hay hardware libre, que sea mucho más underground que el software libre no hace que "libre" sea un mal uso cuando se añade a la palabra hardware.
Obviamente uno de los promotores del hardware libre es la FSF o Free Software Foundation.

D

#36 .dónde se regala eso? ¿Podré jugar al LOL, Cuphead, Far Cry 5, Xenoverse 2, Alien Isolation, etc?

Jakeukalane

#37 ¿y a mí qué me cuentas?

D

#38 el software libre sé dónde me lo regalan. Por eso te pregunto dónde te regalan el hardware libre. Como veo que sabes mucho del tema... roll

Jakeukalane

#39 sólo te respondía a que no puedes recriminar a una persona por decir que para fomentar el hardware libre puedes acercarte a la FSF. Es tan underground, como ya he dicho, que no hay instituciones al nivel de poder de la FSF en el mundo del hardware libre. Lo que creo que intentabas trolear al otro y a mí porque todo esto ya lo sabes.

D

#40 cuando os rompen la tontería siempre decís que es porque os trolean.

Repito: ¿dónde está el hardware libre que decía el flipado aquél?

Jakeukalane

#41 habla con él. Yo sólo estaba aclarando que asociar software libre y hardware libre no es ninguna tontería.

D

#39 Supongo que estas trolleando pero por si acaso lo digo, no sea que lies a alguien lol

Libre y gratis no es lo mismo. Hay software privativo gratuito. Nadie te va a reglar hardware (si no le sobra el dinero y no sabe que hacer con el), lo que son libres son sus especificaciones. Lo que pasa en software la propia especificación es el código (que tu mismo puedes compilar y grabar en un cd, que seria el equivalente a fabricar la placa con las especificaciones libres).

PS: he borrado la ultima frase porque la verdad no aporta nada al tema central y solo valdría para acabar saliendonos por una tangente.

JanSmite

#15 Claro, pero siendo que no uso un ordenador corporativo, sino uno particular, ese chip para mí tendría poco sentido, o ninguno.

Y, si como dice #16 y han dicho otros comentaristas, ya se han dado casos de uso o se pueden dar casos de "uso indebido/incontrolado" por terceras partes, prefiero no tenerlo en mi placa base, o tenerlo desactivado.

mr_b

#15 En realidad esos chips no son para que las empresas tengan administrados los equipos, ya que todo eso que has dicho se puede hacer perfectamente sin ellos. Por ejemplo, en Linux puedes tener un inventario de todo el software de los equipos mediante Ansible, lo mismo que programar actualizaciones y apagados. Encendidos lo puedes hacer con WakeOnLan y tu servidor de DHCP (o cualquier otro). Lo mismo con la gestión remota (VNC). Te he hablado de Linux, pero en Windows pasa exactamente lo mismo. Resumiendo: puede que no sea un software para controlar nuestras mentes, lo que sí sabemos es que es totalmente innecesario.

Y también sabemos qué hace: saltarse el sistema operativo y acceder a todos tus datos sin que tú te des cuenta y sin que nadie de la red (a no ser que haya un sniffer que esté analizando el tráfico de forma continua) lo sepa. Pero no sólo eso: como ya han comentado, es software privativo. Tú no sabes qué es lo que corre realmente en ese chip. Y, viendo lo que te ha puesto #16, yo, como mínimo (y como administrador de sistemas), no quiero que absolutamente nada se ejecute sin mi conocimiento.

j

#33 Entonces la ILO también son el demonio y deberían desaparecer, ¿no? Porque ya podemos acceder a un sistema con un KVM y una inversión X. Por otro lado no tiene nada que ver un WOL con lo que puedes hacer con IAMT, apagar, encender, reiniciar incluso con el sistema bloqueado... Claro, podemos tener PDU's gestionables que nos lo hagan, con su correspondiente inversión. Y así un largo etcétera. Util es. Otra cosa es que veáis detrás al demonio. Entonces que la gente use solo software open source, que código privativo hay en todos lados.

D

muy interesante , gracias, es para flipar a donde llega el sistema para controlar a la masa

timonoj

#5 Libreboot. Una BIOS libre. Lamentablemente con muy poca aceptación. Si tienes dudas sobre tu equipo, la próxima vez puedes mirar de comprar algún PC/portátil libreboot.

S

Recuerdo que las placas base de las computadoras son cada vez más "caras", da igual marca y chipset, pagaís de "más" de precio por algo que trabaja para las empresas, Intel trabaja con muchos complices (tambien AMD)

D

#4 ¿Y cual es la alternativa?

D

Hay una placa base llamada Talos II con soporte para CPU POWER9. Con POWER9 no hay problema alguno. Es la primera placa base EATX para POWER9. Enfocado en alto rendimiento, una bestia de maquina. Solo la placa base (la platina de I/O y un DVD de recuperación) son $2,250.00

https://raptorcs.com/content/TL2MB1/intro.html

victor.vhv

En vez de pillar una raspberry (que también tengo, pero bueno...). También existen programadores 'chinos', como el CH341A, que pillado en origen puede salirte por apenas 2 euros. Las 'pinzas' vienen genial para trabajar sin desmontar el chip de la placa o tener que ir "pinchando" cada uno de los contactos.

Con estos programadores también es muy fácil desactivar el "whitelist" (la lista de dispositivos internos wifi que acepta un portatil, por ejemplo) para instalar tarjetas que no son del fabricante.

Hoy en día, algunos portátiles vienen con el firmware de la BIOS firmado, por lo que programando por software puede ser muy complicado modificarlo.

Uno_Mas

Esto es independiente de que marca de procesador tengas no? es decir, si tengo un AMD da igual, tengo que ver que tarjetas de red tengo, no?

e

Para el 99'9% de la gente, estamos vendidos.

j

#17 al 99.9% nos da un poco igual, la verdad. Entre otras cosas, porque no entendemos en que nos perjudica (o nos beneficia segun intel, supongo) el coso ese