Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1537 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16
Auteur Sujet :

Intel Management Engine: désactiver la backdoor sur votre carte-mère

n°10588266
Kyjja
Liquefaction imminente
Posté le 30-06-2019 à 21:32:23  profilanswer
 

Reprise du message précédent :
Commence en l'enlevant, ouais.


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
mood
Publicité
Posté le 30-06-2019 à 21:32:23  profilanswer
 

n°10588478
gil222
Posté le 01-07-2019 à 12:46:59  profilanswer
 

Merci de vos réponses  :jap:  
 
Je reviens vers vous dès que j'ai reçu le matos.
 
Je me lance dans des trucs, parfois  :heink:  

n°10606729
gil222
Posté le 25-07-2019 à 21:02:44  profilanswer
 

Comme promis ...
 
J'ai reçu aujourd'hui le truc vert (finalement) et la pince pour 5.62 €:
 
https://fr.aliexpress.com/item/3232 [...] 6511K2G4bl
https://fr.aliexpress.com/item/3232 [...] 5158Tyl9xM
 
J'ai bien suivi toutes les recommandations en page 1
 
Il me manquait les sens de branchement, mais j'ai trouvé ça ici: https://www.bios-mods.com/forum/Thr [...] programmer
 
Je me suis "entraîné" sur une ancienne carte mère (la même) dont le processeur graphique est mort.Aucun problème !
 
J'ai démonté la dernière et j'ai eu un problème de protection SREG sous AsProgrammer..
 
Le read m'a donné:
 
11111111
11111111
11111111
 
Avec Edit, je ne savais pas quoi mettre à la place; donc j'ai rebranché l'ancienne carte mère et j'ai lu:
 
00000000
00000000
11111111
 
J'ai modifié ça avec la nouvelle et je suis aussi arrivé à mes fins  :bounce:  
 
Tout ça pour dire qu'il m'a fallu lire plusieurs fois ce post car ça m'a paru difficile, voir même effrayant sur la partie programmeur SPI.
 
En faît, faut s'accrocher un peu, mais c'est vraiment intéressant.  
 
Merci à toi Mooms  :jap:  
 
Pour finir, il me reste une question:
 
Je n'ai jamais eu de renseignements sur Intel Me dans mon bios. Comment savoir si je l'ai vraiment désinstallé ?
 
 
 
 

n°10606738
Profil sup​primé
Posté le 25-07-2019 à 21:10:11  answer
 

gil222 a écrit :

[…] Il me manquait les sens de branchement, […]


Il est pourtant donné sur la FP: https://reho.st/self/088bba9c6a7f443ff35d09884f505403d8b107c3.png

gil222 a écrit :

[…] Merci à toi Mooms  :jap:   […]


Je t'en prie, heureux si ça t'a été utile :jap:

gil222 a écrit :

[…] Je n'ai jamais eu de renseignements sur Intel Me dans mon bios. Comment savoir si je l'ai vraiment désinstallé ?


Dans le BIOS, tu dois voir 0.0.0. ou NA  devant la version du ME.
Dans Windows, le périphérique ne dois plus apparaitre.

n°10606740
gil222
Posté le 25-07-2019 à 21:11:03  profilanswer
 

Une petite dernière pour la route  :hello:  
 
Si je réinstalle Windows, est-ce qu'il me demandera à nouveau le driver pour "Intel Management Engine Interface" ?

n°10606747
Profil sup​primé
Posté le 25-07-2019 à 21:19:32  answer
 

Non, justement, CF ma dernière phrase.

n°10606749
gil222
Posté le 25-07-2019 à 21:20:13  profilanswer
 

Tu as répondu entre temps !
 
Je ne savais pas que la marque sur le chipset correspondait au pin1  :pfff:  
 
Rien dans le bios.
 
Rien non plus dans les périphériques système, mais je n'ai pas le souvenir d'avoir vu quelque chose avec Intel Me auparavant  :??:

n°10606752
Profil sup​primé
Posté le 25-07-2019 à 21:25:22  answer
 

C'est dans les périphériques système de mémoire.
 
Flashrom ne fonctionnait pas chez toi ?

n°10606753
gil222
Posté le 25-07-2019 à 21:29:39  profilanswer
 

Je n'ai pas essayé ...

n°10606760
Profil sup​primé
Posté le 25-07-2019 à 21:32:04  answer
 

Je le trouve plus simple que AS Programmer c’est pour ça, mais le principal c’est que tu sois arrivé à tes fins.

mood
Publicité
Posté le 25-07-2019 à 21:32:04  profilanswer
 

n°10614308
F117
Posté le 09-08-2019 à 05:17:40  profilanswer
 

Kyjja a écrit :

OSEF sur du 15 pouces  [:frog sad]  
 
Et encore 2-3 merdes à patcher et ton 6700K ne vaudra pas mieux  [:grastriple:3]


 
Voici de quoi lui remonter le moral  
 
https://www.clubic.com/processeur/p [...] intel.html
 
D'importantes vulnérabilités découvertes dans des processeurs Intel
 
Mots de passe, identifiants, conversations privées... Si elle venait à être exploitée, la nouvelle faille découverte par les chercheurs de BitDefender, sur l'ensemble des processeurs Intel modernes, pourrait permettre l'accès aux kernels mémoire de très nombreuses machines. À la clé, la libre récupération de données variées.  
 
https://portal.msrc.microsoft.com/e [...] -2019-1125
 

n°10668354
Caylayron
Posté le 10-12-2019 à 14:24:12  profilanswer
 

Salut,
Je compte désactiver le ME sur un portable doté d'un chipstet HM70 pour essayer de passer un core i5 dessus.
Y a-t-il un intérêt à mettre à jour le ME avant de le désactiver ?

n°10668355
Profil sup​primé
Posté le 10-12-2019 à 14:25:17  answer
 

Je dirais oui, au cas où une faille touchant la partie non retirée aurait été comblée.

n°10668360
Caylayron
Posté le 10-12-2019 à 14:37:43  profilanswer
 

Ok merci

n°10700533
BlueTempla​r85
Posté le 13-02-2020 à 14:05:43  profilanswer
 

DooMIII a écrit :


[...] Les Russes et Chinois ont créé leurs propres FB, Google... Leur propre internet en partie...  
 
Mais ils ont toujours des proc Intel avec ME. C'est un monopole difficile à contourner... J'imagine qu'avec un bon firewall, le truc reste dormant...
[...]


 
J'ai entendu dire qu'ils se fournissaient souvent chez Dell qui propose une option "IME désactivé" pour les professionnels et/ou grands volumes ?
 
Sinon, un pare-feu en IPv6, est ce si important que ça ?
Il semblerait que la Freebox n'ait même pas de pare-feu en IPv6, et ils ont des dizaines de millions de clients, on aurait dû en voir déjà des histoires de piratage si c'était une énorme problème, non ?
 
Même la communauté des amateurs/professionnels réseau semble être partagée de savoir si il faut interdire le pare-feu activés par défaut sur les routeurs des FAI, pour que tout le monde ait un "vrai" accès à Internet (et pas juste du genre seulement TCP ports 80 & 443), ou alors d'obliger les FAI d'en mettre un activé par défaut, parce qu'on ne sait pas trop, ça pourrait causer des problèmes de sécurité supplémentaires suffisamment graves à l'avenir :
https://lafibre.info/ipv6/ipv6-le-f [...] #msg704095
 
 
Tiens, c'est marrant, j'ai vu que ces versions pre-11 (ARC) utilisaient le SdE fermé ThreadX, qui est aussi le SdE "de base" (responsable notamment pour la partie graphique ?) des Raspberry Pis - ThreadX qui appartient maintenant à Microsoft !
(Tout comme appartient maintenant à Microsoft le site où est hébergé le code des Pi, dont les listes des sites à bloquer..?)

Message cité 1 fois
Message édité par BlueTemplar85 le 13-02-2020 à 14:07:12
n°10700550
mlietchnyi​pout
☆ milky way sans édulcorant ☆
Posté le 13-02-2020 à 14:37:36  profilanswer
 

BlueTemplar85 a écrit :

(...)
Sinon, un pare-feu en IPv6, est ce si important que ça ?
Il semblerait que la Freebox n'ait même pas de pare-feu en IPv6, et ils ont des dizaines de millions de clients, on aurait dû en voir déjà des histoires de piratage si c'était une énorme problème, non ?
 
Même la communauté des amateurs/professionnels réseau semble être partagée de savoir si il faut interdire le pare-feu activés par défaut sur les routeurs des FAI, pour que tout le monde ait un "vrai" accès à Internet (et pas juste du genre seulement TCP ports 80 & 443), ou alors d'obliger les FAI d'en mettre un activé par défaut, parce qu'on ne sait pas trop, ça pourrait causer des problèmes de sécurité supplémentaires suffisamment graves à l'avenir :
https://lafibre.info/ipv6/ipv6-le-f [...] #msg704095


Peut-être que sur ce point il faudrait plus demander à la communauté des spécialistes en sécu ?
Perso j'ai toujours entendu dire de leur part, et je trouve cela logique aussi, que tout soit fermé par défaut et qu'il faille spécifiquement ouvrir une porte pour passer. C'est la logique des distrib Linux, en opposition à Windows où tout est ouvert par défaut.
Donc statefull sur les boites internet, plutôt oui que non, perso.
 
Après, est-ce qu'un FW dans une boite internet (Freebox, Livebox, etc.) est "solide" ?.. En IPV6 ?.. Pour un chapeau dont le but est de s'incruster dans l'IME d'une machine ciblée à distance, tout laisse penser que le FW de la boite internet ne lui posera pas de problème.
Mais ce même FW de boite internet (en supposant le WIFI matériellement désactivé) sera largement suffisant pour bloquer la majorité des merdes qui pourrait remonter du réseau public et tous les petits malins qui ont chopé quelques scripts/softs ici et là.


---------------
Achat/Vente : HardwarePhotoPC portables | Topics : AstrophotographieCorsair HX v2
n°10700567
Profil sup​primé
Posté le 13-02-2020 à 15:15:44  answer
 

Vos histoires de pare-feu et d'IPv6 sont HS ici.

n°10704614
orion
Туманность Ориона
Posté le 23-02-2020 à 02:52:40  profilanswer
 

utilisé encore ce soir ...
 
merci encore mooms pour ce magnifique boulot   :hello:


Message édité par orion le 23-02-2020 à 04:20:55

---------------
ACHÈTE VOS CARTES MÈRES HS, C'EST ICI : http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10704689
Profil sup​primé
Posté le 23-02-2020 à 12:18:01  answer
 

[:ethnik:3]

n°10704876
panoramix4​6
La vérité est ailleurs
Posté le 23-02-2020 à 21:46:35  profilanswer
 

J'attends )) serait temps de diversifier l'offre mondiale :)  
 
https://www.comptoir-hardware.com/a [...] auds-.html
 
https://www.baikalelectronics.com/
 
 :bounce:


---------------
Topic vente --> https://forum.hardware.fr/hfr/Achat [...] 9500_1.htm
n°10704877
Kyjja
Liquefaction imminente
Posté le 23-02-2020 à 21:49:24  profilanswer
 

Citation :

Écrit par Guillaume H. | 01 Avril 2017 à 11h45


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10704879
panoramix4​6
La vérité est ailleurs
Posté le 23-02-2020 à 21:56:01  profilanswer
 

Oui, je sais c'est un peu vieux, mais c'est le problème quand on a 40 ans de process à rattraper, plus les brevets deposés depuis tous ce temps.
:(


---------------
Topic vente --> https://forum.hardware.fr/hfr/Achat [...] 9500_1.htm
n°10704880
Kyjja
Liquefaction imminente
Posté le 23-02-2020 à 21:57:42  profilanswer
 

C'est surtout un poisson d'avril en fait  [:footballove:1]


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10704883
panoramix4​6
La vérité est ailleurs
Posté le 23-02-2020 à 22:04:24  profilanswer
 

Kyjja a écrit :

C'est surtout un poisson d'avril en fait  [:footballove:1]


 
Oh je ne pense pas que la Russie veut en rester là et seulement équiper les ordis administratif à leurs processeurs, déjà leur intranet fonctionne après les tests, la suite logique c'est proposer à leur population des processeurs russe, comme en chine.  
Si en France on était independant, on pourrait faire la même chose.  :jap:


---------------
Topic vente --> https://forum.hardware.fr/hfr/Achat [...] 9500_1.htm
n°10704910
BloodyCarn​age
Posté le 23-02-2020 à 23:10:55  profilanswer
 

C'est très facile de dire "on va fabriquer nos CPU et ils seront compétitifs". Le problème c'est que ça demande un niveau d'expertise qui s’acquière sur des décennies d'expérience et des centaines de milliards d'investissement.
Malgré tout le pognon des Chinois, ils sont juste capables de copier des designs existants (ARM générique ou AMD ryzen) et coller leur nom dessus. Alors les Russes et leur économie en ruine...
Ca me fait un peu penser aux Nord-Coréens et leur "OS fait maison" basé sur des vieilles sources de macOS volées. Beaucoup de propagande mais rien de concret.


---------------
Nothing's so bad it can't get worse
n°10704927
panoramix4​6
La vérité est ailleurs
Posté le 24-02-2020 à 01:39:20  profilanswer
 

BloodyCarnage a écrit :

C'est très facile de dire "on va fabriquer nos CPU et ils seront compétitifs". Le problème c'est que ça demande un niveau d'expertise qui s’acquière sur des décennies d'expérience et des centaines de milliards d'investissement.
Malgré tout le pognon des Chinois, ils sont juste capables de copier des designs existants (ARM générique ou AMD ryzen) et coller leur nom dessus. Alors les Russes et leur économie en ruine...
Ca me fait un peu penser aux Nord-Coréens et leur "OS fait maison" basé sur des vieilles sources de macOS volées. Beaucoup de propagande mais rien de concret.


 
 
Pour ce qui est des investissements et du savoir faire sur le long terme, je suis d'accord pas de souci.
 
Par contre pour les russes et leur économie en ruine c'est une bonne blague, aucune dette depuis 2019, des investissements énormes dans tout les domaines cruciaux dont le numérique (carte bancaire MIR bon exemple) . Faux pas dire de bêtises non plus.


---------------
Topic vente --> https://forum.hardware.fr/hfr/Achat [...] 9500_1.htm
n°10705044
LE_PERE_FO​UETTARD
Posté le 24-02-2020 à 12:26:02  profilanswer
 

Salut, quelqu'un propose un service pour retirer IME du bios sur Paris ?


---------------
Feedback: http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10705052
Kyjja
Liquefaction imminente
Posté le 24-02-2020 à 12:34:48  profilanswer
 

Quelle machine ? Puce soudée ?


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10705066
LE_PERE_FO​UETTARD
Posté le 24-02-2020 à 13:08:40  profilanswer
 

Kyjja a écrit :

Quelle machine ? Puce soudée ?


 
Bonjour, Z77-V LX et Z97 A (Asus les 2) puces non soudées.  


---------------
Feedback: http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10705079
Kyjja
Liquefaction imminente
Posté le 24-02-2020 à 13:31:12  profilanswer
 

Bah ca peut être fait via la poste ça (pas par moi, j'ai pas mon matos en ce moment).


---------------
HWBot | Conso GPU | Who's who PSU | Mes BD \o/ | GReads | MSpaint
n°10705090
Profil sup​primé
Posté le 24-02-2020 à 13:45:58  answer
 

Je peux te le faire via la poste.
10 boules pour les 2, frais d'envoi à ta charge, si ça te va, => MP.

n°10705312
LE_PERE_FO​UETTARD
Posté le 24-02-2020 à 22:29:32  profilanswer
 


 
Ça me va, je vais chercher des bios de remplacement pour des backups avec une pince pour les retirer et je reviens vers toi.
 
ps: ça peut me prendre un peu de temps, je vis au rythme de la campagne.  :D


---------------
Feedback: http://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°10705317
Profil sup​primé
Posté le 24-02-2020 à 22:36:12  answer
 

Pas de problème.
Protège bien les puces, le mieux est de les insérer sur un morceau de mousse rigide pour éviter que les pins ne se tordent, et ensuite un ou deux tours de papier-bulle.  
Puisque il y en a deux, pense aussi à les repérer.

n°10780850
Profil sup​primé
Posté le 12-06-2020 à 19:59:22  answer
 

Pour ceux qui voudraient virer le ME mais n'ont pas accès à un programmeur externe, il est possible lire et écrire la plupart des BIOS Intel depuis DOS et Windows avec FPT, mais il faudra peut-être relier deux pins au moment démarrage du PC: un guide complet en anglais: Neutralizing Intel ME via internal flashing with Intel FPT.


Message édité par Profil supprimé le 12-06-2020 à 19:59:51
n°10922647
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 20:48:37  profilanswer
 

Hello,
 
j'ai bien fait les étapes 1 & 2 mais le résultats indiqués par l'invité de commande en fin d'étape 2 pour refaire un bios "propre" me questionnent :
 

The ME region can be reduced up to:
 00001000:00058fff me
Setting the HAP bit in PCHSTRP0 to disable Intel ME...
Checking the FTPR RSA signature... VALID
Done! Good luck!


 
Je peux lancer le flash ou non ?

n°10922657
Profil sup​primé
Posté le 03-01-2021 à 20:59:43  answer
 

Salut,
 
Qu'est-ce qui te questionne dans ce message ? Tout me semble normal à première vue.
 
Tu utilises un programmeur externe ? si oui tu pourras de toute façon restaurer le backup au besoin.

n°10922662
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 21:06:38  profilanswer
 

Ok merci  :jap:  c'était le coup de "la région" qui me laissait perplexe vu ce qui est en fp avec les pb des bios modifiés /incomplets avec certaines régions...
 
Je peux flasher désormais  le "bios.bin" avec EZ flash d'Asus depuis le bios ? (j'ai pas choisi de solutions hardware (programmeur SPI externe et puce BIOS de rechange) pour la manip'  :o )

n°10922668
Profil sup​primé
Posté le 03-01-2021 à 21:14:45  answer
 

Non, il vaudrait mieux utiliser FPT.

 

Que donne la commande

fptw64.exe -I

 

La méthode du pinmod (décrite dans ce guide) permet justement de déverrouiller les éventuelles régions verrouillées, si c'est le cas sur ton BIOS, CF post au-dessus du tien:
Neutralizing Intel ME via internal flashing with Intel FPT

 

Tu prends des risques, car si ça ne démarre pas, tu auras brické ta carte-mère, et tu devras alors trouver un programmeur externe. Franchement vu les prix, tu devrais "investir", en plus ça pourra resservir. Les CM ASUS permettent de retirer facilement la puce, tu as cette chance.


Message édité par Profil supprimé le 03-01-2021 à 21:18:41
n°10922680
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 21:36:53  profilanswer
 

Voici le résultat de la commande :
 

Intel (R) Flash Programming Tool. Version:  11.8.50.3460
Copyright (c) 2007 - 2017, Intel Corporation. All rights reserved.
 
Reading HSFSTS register... Flash Descriptor: Valid
 
        --- Flash Devices Found ---
        W25Q128FV       ID:0xEF4018     Size: 16384KB (131072Kb)
 
        --- Flash Image Information --
        Signature: VALID
        Number of Flash Components: 1
                Component 1 - 16384KB (131072Kb)
        Regions:
                DESC     - Base: 0x00000000, Limit: 0x00000FFF
                BIOS     - Base: 0x00280000, Limit: 0x00FFFFFF
                CSME     - Base: 0x00001000, Limit: 0x0027FFFF
                GbE      - Not present
                PDR      - Not present
                EC       - Not present
        Master Region Access:
                CPU/BIOS - ID: 0x00, Read: 0x00F, Write: 0x00A
                ME       - ID: 0x00, Read: 0x00D, Write: 0x004
                GbE      - ID: 0x00, Read: 0x009, Write: 0x008
                EC       - ID: 0x00, Read: 0x101, Write: 0x100
 
Total Accessable SPI Memory: 16384KB, Total Installed SPI Memory : 16384KB
 
FPT Operation Successful.

n°10922686
+ bender +
Quadriceps impériaux
Posté le 03-01-2021 à 21:48:27  profilanswer
 

Bon de toutes façons, EZ flash ne lit pas "bios.bin" depuis une clé USB (en FAT32) et donc je ne peux pas lancer le moindre flash; (À la base, les bios sur cette CM sont .cap)

n°10922687
Profil sup​primé
Posté le 03-01-2021 à 21:49:17  answer
 

+ bender + a écrit :

Voici le résultat de la commande :

 

Intel (R) Flash Programming Tool. Version:  11.8.50.3460
Copyright (c) 2007 - 2017, Intel Corporation. All rights reserved.

 

Reading HSFSTS register... Flash Descriptor: Valid

 

       --- Flash Devices Found ---
        W25Q128FV       ID:0xEF4018     Size: 16384KB (131072Kb)

 

       --- Flash Image Information --
        Signature: VALID
        Number of Flash Components: 1
                Component 1 - 16384KB (131072Kb)
        Regions:
                DESC     - Base: 0x00000000, Limit: 0x00000FFF
                BIOS     - Base: 0x00280000, Limit: 0x00FFFFFF
                CSME     - Base: 0x00001000, Limit: 0x0027FFFF
                GbE      - Not present
                PDR      - Not present
                EC       - Not present
        Master Region Access:
                CPU/BIOS - ID: 0x00, Read: 0x00F, Write: 0x00A
                ME       - ID: 0x00, Read: 0x00D, Write: 0x004
                GbE      - ID: 0x00, Read: 0x009, Write: 0x008
                EC       - ID: 0x00, Read: 0x101, Write: 0x100

 

Total Accessable SPI Memory: 16384KB, Total Installed SPI Memory : 16384KB

 

FPT Operation Successful.


 


Zut, essaye

FPTW64.exe -VERBOSE -I

 

J'ai juste besoin de ces lignes:

 

Based on the Host Region FRACC the Host/CPU/BIOS has ( 0x00004ACB ) :
             Read    Write
    CPU/BIOS        :  Yes      No
    ME              :  Yes     Yes
    GbE             :   No      No
    EC              :   No      No

 

Après, si ton dump fait 16384ko, tu as bien un dump complet, reste à voir si tu as les droits d'écriture sur la région ME, ce qui serait étonnant.

 


+ bender + a écrit :

Bon de toutes façons, EZ flash ne lit pas "bios.bin" depuis une clé USB (en FAT32) et donc je ne peux pas lancer le moindre flash; (À la base, les bios sur cette CM sont .cap)

 

Oui, c’est pour ça qu'il faut utiliser FPT (qui sait aussi écrire).
le .cap est juste un header (container) qui est utilisé par ASUS sur toutes ses CM.


Message édité par Profil supprimé le 03-01-2021 à 21:52:52
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14  15  16

Aller à :
Ajouter une réponse
 

Sujets relatifs
Reconnaissance HDD par differentes cartes controleurClevo P751ZM quel CPU opti (i7)
CPU ou WatercoolingConseils upgrade Carte graphique pour Intel dual core (E6750)
Intel ou Amd ???[Topic Unique] Intel Ice Lake et Tiger Lake (2021 10nm)
[CHAUFFE] CPU fx-8150Problème CPU
Changement de CPU ![RESOLU] Multiple BSOD. Impossible de booter tout OS
Plus de sujets relatifs à : Intel Management Engine: désactiver la backdoor sur votre carte-mère


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR