|
Page Précédente | |
Auteur | Sujet : Intel Management Engine: désactiver la backdoor sur votre carte-mère |
mooms lisez le livre de vie | Introduction: Depuis 2007, Intel fournit avec ses chipsets le Management Engine (ME). AMD a une technologie équivalente, appelée PSP (Platform Security Processor), mais ce n'est pas l'objet de ce topic. En résumé: si vous avez un PC avec CPU Intel sorti après 2006, vous avez un deuxième ordinateur indépendant avec CPU et OS (chiffré) qui fonctionne même quand votre PC est éteint, peut l'allumer, et ce n'est pas vous qui en avez le contrôle. Pour couronner le tout, plusieurs failles de sécurité ont été découvertes dans le ME (et de nouvelles le sont régulièrement), ce qui rend potentiellement vulnérable tout PC avec CPU Intel, quel que soit votre OS. Infos en français: Infos en anglais:
Des chercheurs ont trouvé comment désactiver le ME en changeant un seul bit (ME Disable Bit): 1 2 3 4 5 Cette fonction a été intégrée dans me_cleaner, ce qui permet de choisir entre un nettoyage, une désactivation, ou les deux à la fois. Le nettoyage/désactivation du ME sera l'objet de la suite de ce topic. Pour les nerds, voilà un guide en anglais qui couvre Windows et Linux et un autre très complet pour Linux. _______________________________________________________________________________________________________ Section matériel Cette partie n'est pas obligatoire, mais je recommande l'achat d'un programmeur SPI externe, et d'une puce BIOS de rechange pour pouvoir effectuer le flash en toute sécurité. On trouve des programmeurs SPI USB sur eBay à moins de 3€. Ça ressemble à ça:
Si vous avez un Raspberry Pi, vous pouvez aussi vous en servir pour flasher votre puce BIOS. Une puce BIOS ressemble en général à ça : Comme vous le voyez sur l'image, celle-ci est enfichée sur un socket, ce qui rend l'extraction et l'insertion relativement aisées. Je vous recommande donc d'acheter une puce BIOS de rechange (sur eBay, elles coûtent en général dans les 2 à 3€), ce n'est en rien obligatoire mais ça vous permettra de garder l'originale intacte, ce qui peut être utile en cas de problème si vous n'avez pas un deuxième PC sous la main pour flasher votre sauvegarde. Et tant qu'on est dans les achats, vous pouvez prendre ceci (tapez Chip Extractor si le lien est mort), c'est un extracteur pour retirer facilement la puce BIOS, vous pouvez tout à fait faire sans mais il faut être très délicat lors de l'extraction, les pins se tordant très facilement si vous exercez trop de force (elles peuvent toutefois être redressées si elles n'ont pas étés tordues de manière excessive).
Message cité 1 fois Message édité par mooms le 12-06-2020 à 20:13:44 |
![]() Publicité | Posté le 26-10-2017 à 00:31:42 ![]() ![]()
|
mooms lisez le livre de vie | Guide d’utilisation du programmeur SPI type CH341A avec Flashrom sous Windows Flashrom est un utilitaire Linux, mais il existe des versions pour Windows.
Guide d’utilisation du programmeur SPI type CH341A avec AsProgrammer sous Windows
Vous trouverez un guide d'utilisation du programmeur SPI type CH341A avec un autre logiciel Windows (CH341A Programmer) ici (ne fonctionne pas bien chez moi) et en page 6 les liens vers Flashrom. Message cité 4 fois Message édité par mooms le 03-01-2021 à 20:55:49 |
mooms lisez le livre de vie | Nettoyage/désactivation du ME Si vous avez un programmeur SPI, seule l'étape 2 vous concerne, les étapes 1 et 3 peuvent être effectuées avec le programmeur externe.
- Vous avez utilisé la version correspondant à votre version de ME.
Méthode alternative: si vous avez une carte mère ASUS, il est possible de transférer vos infos uniques (n° de série, adresse MAC) dans un fichier BIOS "vierge" téléchargé chez ASUS grâce à FD44Editor, voir mon topic sur FTK pour plus de détails. Il faudra utiliser la commande
qui sauvegardera la région BIOS uniquement, (c'est celle-ci qui contient les infos uniques transférables dans un BIOS vierge contenant toutes les régions).
À partir de là il y a trois possibilités bios.bin étant le nouveau fichier BIOS à flasher qui sera créé par me_cleaner et backup.bin la sauvegarde que vous avez faite auparavant):
Voilà le BIOS est prêt à être flashé, il y a plusieurs méthodes pour cela:
_______________________________________________________________________________________________________ Autres: Utiliser un fichier BIOS téléchargé sur le site du constructeur
Message cité 1 fois Message édité par mooms le 03-01-2021 à 21:54:18 |
mooms lisez le livre de vie | Notes:
Message édité par mooms le 12-06-2020 à 20:00:38 |
orion Туманность Ориона | Salut Message cité 1 fois Message édité par orion le 26-10-2017 à 02:51:21 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
mooms lisez le livre de vie |
Message édité par mooms le 26-10-2017 à 02:57:14 |
orion Туманность Ориона | oui le premier boot est long mais ça ma fois c'est pas bien grave Message édité par orion le 26-10-2017 à 02:58:41 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | je ne dirais pas que je m'y connais mieu ! c'est l’expérience et des nuits de recherches qui m'ont fait trouver les problèmes et les solutions, comme toi je pense Message édité par orion le 26-10-2017 à 03:03:55 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
![]() Publicité | Posté le 26-10-2017 à 03:05:56 ![]() ![]()
|
orion Туманность Ориона | malheureusement non, sur ces mobales il faut un truc plus pro.. pour ma part c'est celui du boulot, un truc don't j'ignore encore le prix --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
mooms lisez le livre de vie | OK, tant-pis, quelqu'un aura peut-être un modèle à proposer. |
zonka x58 forever! | Han!
--------------- Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo |
mooms lisez le livre de vie | 10 PC ça vaut largement le coup d'investir dans un programmeur SPI. |
dj smelz | wtf !
|
lezioul J'ai pas accroché, j'ai rippé | Drap --------------- hfr-rehost@chrome | "La voiture idéale à Paris étant la 911 carrera 4S." Markof2019 |
F117 | Soit les cartes mères x99 ne sont pas concernées soit y a un truc qui va pas Message édité par F117 le 26-10-2017 à 23:00:31 |
F117 | Si justement je souhaite le désactiver
|
mooms lisez le livre de vie | Je suppose qu'il est fiable pour cette faille en particulier, mais le problème du ME reste entier. |
mooms lisez le livre de vie | Pour les cartes MSI qui ont la puce BIOS soudée, on peut la flasher à même la CM avec un Raspberry Pi et le genre de pinces dont j'ai parlé.
|
mooms lisez le livre de vie | Cela semble aussi faisable pour les Mac, exemple avec un MacBook Pro 13 pouces de 2011:
|
orion Туманность Ориона |
Message cité 1 fois Message édité par orion le 06-11-2017 à 17:52:29 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
mooms lisez le livre de vie |
orion Туманность Ориона | j'y arrive pas --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | super !!!!!!!! je le programme et reviens --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Franchies Let's do this. | Bonjour, si je comprends bien, à partir du moment où l'on débranche le câble réseau par exemple, il n'y a plus de problèmes, si pas de Wi-Fi ? --------------- Profil HWBOT i7 4790k @4.6Ghz/1.225V - MSI Z87-G45 - G.Skill TridentX - F3-2400C10D-16GTX - MSI GeForce GTX 1070 Armor OC |
mooms lisez le livre de vie |
|
mooms lisez le livre de vie | D'après Wootever le programmateur SPI avec le PCB noir est mal conçu et envoie du 5V là ou il devrait envoyer du 3,3V.
|
orion Туманность Ориона | testé a l'instant, rien a dire ! bravo, intel me sur 00.00.00.00
Message édité par orion le 06-11-2017 à 18:45:13 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | je vais recevoir des modèles msi, je testerais le le bios sans me, et reviens t'en dire plus Message édité par orion le 06-11-2017 à 18:49:21 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
mooms lisez le livre de vie | Nickel alors!
|
![]() Publicité | Posté le ![]() ![]()
|
Page Précédente |
Sujets relatifs | |
---|---|
Reconnaissance HDD par differentes cartes controleur | Clevo P751ZM quel CPU opti (i7) |
CPU ou Watercooling | Conseils upgrade Carte graphique pour Intel dual core (E6750) |
Intel ou Amd ??? | [Topic Unique] Intel Ice Lake et Tiger Lake (2019-2020 10nm) |
[CHAUFFE] CPU fx-8150 | Problème CPU |
Changement de CPU ! | [RESOLU] Multiple BSOD. Impossible de booter tout OS |
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère |