|
Page Précédente | |
Auteur | Sujet : Intel Management Engine: désactiver la backdoor sur votre carte-mère |
Umi | Introduction: Depuis Juin 2006, Intel fournit avec ses chipsets le Management Engine (ME) ainsi que l'Active Management Technology (AMT) sur les gammes pro. AMD a une technologie équivalente, appelée PSP (Platform Security Processor), mais ce n'est pas l'objet de ce topic. En résumé: si vous avez un PC avec CPU Intel sorti après Juin 2006, vous avez un deuxième ordinateur indépendant avec CPU et OS (chiffré) qui fonctionne même quand votre PC est éteint, peut l'allumer, et ce n'est pas vous qui en avez le contrôle. Pour couronner le tout, plusieurs failles de sécurité ont été découvertes dans le ME (et de nouvelles le sont régulièrement), ce qui rend potentiellement vulnérable tout PC avec CPU Intel, quel que soit votre OS. Infos en français: Infos en anglais: Ressources:
Des chercheurs ont trouvé comment désactiver le ME en changeant un seul bit (ME Disable Bit): 1 2 3 4 5 Cette fonction a été intégrée dans me_cleaner, ce qui permet de choisir entre un nettoyage, une désactivation, ou les deux à la fois. Le nettoyage/désactivation du ME sera l'objet de la suite de ce topic. Pour les nerds, voilà un guide en anglais qui couvre Windows et Linux et un autre très complet pour Linux. Message cité 1 fois Message édité par Umi le 11-01-2022 à 21:21:11 --------------- Veillez donc et priez en tout temps, afin que vous ayez la force d'échapper à toutes ces choses qui arriveront, et de paraître debout devant le Fils de l'homme. |
Publicité | Posté le 26-10-2017 à 00:31:42 |
Umi | MATÉRIEL Cette partie n'est pas obligatoire, mais je recommande l'achat d'un programmeur SPI externe, et d'une puce BIOS de rechange pour pouvoir effectuer le flash en toute sécurité. On trouve des programmeurs SPI USB sur eBay et Aliexpress à moins de 5€ (livré depuis la Chine). Ça ressemble à ça: Le modèle avec PCB noir envoie du 5V au lieu de 3,3V sur certaines pins, ce qui pourrait abîmer certaines puces (d'après les différents retours cela fonctionne quand-même la plupart du temps, perso je n'ai pas eu de soucis, voir ce tutoriel pour le modifier). Si vous avez un Raspberry Pi, vous pouvez aussi vous en servir pour flasher votre puce BIOS. Une puce BIOS ressemble en général à ça : Comme vous le voyez sur l'image, celle-ci est enfichée sur un socket, ce qui rend l'extraction et l'insertion relativement aisées. Je vous recommande donc d'acheter une puce BIOS de rechange (sur eBay, elles coûtent en général dans les 2 à 3€), ce n'est en rien obligatoire mais ça vous permettra de garder l'originale intacte, ce qui peut être utile en cas de problème si vous n'avez pas un deuxième PC sous la main pour flasher votre sauvegarde. Et tant qu'on est dans les achats, vous pouvez prendre ceci (tapez Chip Extractor si le lien est mort), c'est un extracteur pour retirer facilement la puce BIOS, vous pouvez tout à fait faire sans mais il faut être très délicat lors de l'extraction, les pins se tordant très facilement si vous exercez trop de force (elles peuvent toutefois être redressées si elles n'ont pas étés tordues de manière excessive).
_______________________________________________________________________________________________________
Flashrom est un utilitaire Linux, mais il existe des versions pour Windows.
_______________________________________________________________________________________________________ GUIDE D’UTILISATION DU PROGRAMMEUR SPI TYPE CH341A AVEC ASPROGRAMMER SOUS WINDOWS
.
. Vous trouverez un guide d'utilisation du programmeur SPI type CH341A avec un autre logiciel Windows (CH341A Programmer) ici (ne fonctionne pas bien chez moi) et en page 6 les liens vers Flashrom. Message cité 4 fois Message édité par Umi le 20-09-2024 à 16:44:20 --------------- Veillez donc et priez en tout temps, afin que vous ayez la force d'échapper à toutes ces choses qui arriveront, et de paraître debout devant le Fils de l'homme. |
Umi | NETTOYAGE/DÉSACTIVATION DU ME
- Vous avez utilisé la version correspondant à votre version de ME.
Méthode alternative: si vous avez une carte mère ASUS, il est possible de transférer vos infos uniques (n° de série, adresse MAC) dans un fichier BIOS "vierge" téléchargé chez ASUS grâce à FD44Editor, voir mon topic sur FTK pour plus de détails. Il faudra utiliser la commande
qui sauvegardera la région BIOS uniquement, (c'est celle-ci qui contient les infos uniques transférables dans un BIOS vierge contenant toutes les régions).
À partir de là il y a trois possibilités bios.bin étant le nouveau fichier BIOS à flasher qui sera créé par me_cleaner et backup.bin la sauvegarde que vous avez faite auparavant):
Voilà le BIOS est prêt à être flashé, il y a plusieurs méthodes pour cela:
_______________________________________________________________________________________________________ AUTRES: UTILISER UN FICHIER BIOS TÉLÉCHARGÉ SUR LE SITE DU CONSTRUCTEUR
Message cité 1 fois Message édité par Umi le 02-03-2021 à 11:12:55 --------------- Veillez donc et priez en tout temps, afin que vous ayez la force d'échapper à toutes ces choses qui arriveront, et de paraître debout devant le Fils de l'homme. |
Umi | NOTES:
Message édité par Umi le 02-03-2021 à 11:11:06 --------------- Veillez donc et priez en tout temps, afin que vous ayez la force d'échapper à toutes ces choses qui arriveront, et de paraître debout devant le Fils de l'homme. |
orion Туманность Ориона | Salut
Message cité 1 fois Message édité par orion le 26-10-2017 à 02:51:21 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 26-10-2017 à 02:52:38
Message édité par Profil supprimé le 26-10-2017 à 02:57:14 |
orion Туманность Ориона | oui le premier boot est long mais ça ma fois c'est pas bien grave
Message édité par orion le 26-10-2017 à 02:58:41 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | je ne dirais pas que je m'y connais mieu ! c'est l’expérience et des nuits de recherches qui m'ont fait trouver les problèmes et les solutions, comme toi je pense
Message édité par orion le 26-10-2017 à 03:03:55 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Publicité | Posté le 26-10-2017 à 03:05:56 |
orion Туманность Ориона | malheureusement non, sur ces mobales il faut un truc plus pro.. pour ma part c'est celui du boulot, un truc don't j'ignore encore le prix --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 26-10-2017 à 03:14:56 OK, tant-pis, quelqu'un aura peut-être un modèle à proposer. |
zonka x58 forever! | Han!
--------------- Guide OC x58 - Guide d'achat de config - ALIMS:qui fait quoi? - RKO - Radiooooo |
Profil supprimé | Posté le 26-10-2017 à 15:35:20 10 PC ça vaut largement le coup d'investir dans un programmeur SPI. |
dj smelz | wtf !
|
lezioul J'ai pas accroché, j'ai rippé | Drap |
F117 | Soit les cartes mères x99 ne sont pas concernées soit y a un truc qui va pas Message édité par F117 le 26-10-2017 à 23:00:31 |
F117 | Si justement je souhaite le désactiver
|
Profil supprimé | Posté le 27-10-2017 à 00:30:12 Je suppose qu'il est fiable pour cette faille en particulier, mais le problème du ME reste entier. |
Profil supprimé | Posté le 27-10-2017 à 19:42:15 Pour les cartes MSI qui ont la puce BIOS soudée, on peut la flasher à même la CM avec un Raspberry Pi et le genre de pinces dont j'ai parlé.
|
Profil supprimé | Posté le 27-10-2017 à 20:09:15 Cela semble aussi faisable pour les Mac, exemple avec un MacBook Pro 13 pouces de 2011:
|
orion Туманность Ориона | je m’empresse de tester ;D Message cité 1 fois Message édité par orion le 06-11-2017 à 17:52:29 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 06-11-2017 à 18:14:33 |
orion Туманность Ориона | j'y arrive pas
--------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | super !!!!!!!! je le programme et reviens --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Franchies Let's do this. | Bonjour, si je comprends bien, à partir du moment où l'on débranche le câble réseau par exemple, il n'y a plus de problèmes, si pas de Wi-Fi ? --------------- Profil HWBOT i9 9900KS - Gigabyte Z390 AORUS Master G2 Edition - G.Skill Trident Z Royal F4-3600C16D-32GTRSC - MSI GeForce RTX 2080 Ti GAMING TRIO |
Profil supprimé | Posté le 06-11-2017 à 18:41:01
|
Profil supprimé | Posté le 06-11-2017 à 18:42:36 D'après Wootever le programmateur SPI avec le PCB noir est mal conçu et envoie du 5V là ou il devrait envoyer du 3,3V.
|
orion Туманность Ориона | testé a l'instant, rien a dire ! bravo, intel me sur 00.00.00.00
Message édité par orion le 06-11-2017 à 18:45:13 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
orion Туманность Ориона | je vais recevoir des modèles msi, je testerais le le bios sans me, et reviens t'en dire plus Message édité par orion le 06-11-2017 à 18:49:21 --------------- ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0 |
Profil supprimé | Posté le 06-11-2017 à 18:49:39 Nickel alors!
|
Publicité | Posté le |
Page Précédente |
Sujets relatifs | |
---|---|
Reconnaissance HDD par differentes cartes controleur | Clevo P751ZM quel CPU opti (i7) |
CPU ou Watercooling | Conseils upgrade Carte graphique pour Intel dual core (E6750) |
Intel ou Amd ??? | [Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm) |
[CHAUFFE] CPU fx-8150 | Problème CPU |
Changement de CPU ! | [RESOLU] Multiple BSOD. Impossible de booter tout OS |
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère |