到目前為止,有3家筆記本、計算機制造提供了解決方案,允許用戶購買沒有英特爾ME(Management Engine,管理引擎)的產品,或者對固件進行升級,禁用ME技術。
英特爾ME相當于一個秘密操作系統(tǒng),安裝在主英特爾CPU之內。ME組件是獨立運行的,不會受到用戶主OS的影響,它有獨立的進程、線程、內存管理器、硬件總線驅動器、文件系統(tǒng)及其它組成部分。攻擊者可以利用漏洞控制ME,進而控制整個計算機。11月份,英特爾曾發(fā)出安全警報,說ME及其它英特爾CPU技術存在漏洞。
第一家采取行動的公司名叫Purism,它宣稱自己是一家“自由計算機制造商”。早在10月份Purism就采取了行動,比英特爾公布消息早了將近一個月。其它人找到禁用英特爾ME的方法,Purism借鑒該方法,然后優(yōu)化改進,用來保護用戶的隱私。Purism在博客中表示:“要找到方法禁用ME不是一件容易的事,安全研究人員要花很多年才能找到辦法真正禁用它。現(xiàn)在用戶可以購買Librem 13和Librem 15產品,臺灣主機 臺灣伺服器,默認狀態(tài)下它的ME是禁用的。”
System76也采取相似的行動,它是一家定制Linux PC裝備制造商。最近System76在博客中表示,它會自動提供升級固件,可以在英特爾6代、7代、8代筆記本上禁用ME。System76筆記本客戶的ME功能可以禁用,很安全。
還有一家公司就是戴爾,查看戴爾網(wǎng)絡商店就會發(fā)現(xiàn),客戶可以購買沒有ME的英特爾計算機。
有許多企業(yè)承認自己的產品受到ME漏洞的影響,比如宏碁、富士通、惠普、聯(lián)想、松下。它們都承諾會升級固件,修復漏洞,東亞服務器 臺灣服務器,只是并非所有企業(yè)都兌現(xiàn)了承諾。