LINUX.ORG.RU
Ответ на: комментарий от superuser

Не знаю, включено или нет, но CSME_Version_Detection_Tool_Linux определяет уязвимость, и апдейтов нет больше, поставил все

unclestephen
() автор топика
Ответ на: комментарий от unclestephen

Смотри, что за уязвимость. Наверняка она локальная, так что можно забить.

anonymous
()

Нафиг надо, у меня это значительно замедлило загрузку(me 11).

anonymous
()
Ответ на: комментарий от unclestephen

В uefi утилитами вручную интегрируют обновлённые прошивки, микрокоды, модули, загугли. Пример - кофемод.

anonymous
()

А зачем нужно отключать код инициализации процессора? Если опасаешься процессорной телеметрии, то настрой на роутере защиту и приготовься к телеметрии для производителя роутера.

anonymous
()

Никак. Смирись и расслабся.

anonymous
()

Отключить можно, но работать после этого компьютер не будет. C 16 ME там ещё новые приколы

shalom_ ★★★
()

Intel ME <= 5 - можно отключить.

6 <= Intel ME <= 11 - можно сильно обрезать

Intel ME >= 12 - можно чуть обрезать

Следовательно с Intel ME 15 вы рискуете получить медленную загрузку или вообще окерпичить.

Никогда пока не пробовал сам. Если умеете пользоваться программатором SPI Flash и не боитесь испортить плату могу теоретически помочь. Мне интересен будет чужой опыт.

anonymous
()
30 марта 2025 г.
Ответ на: комментарий от shalom_

C 16 ME там ещё новые приколы

Какие?

anonymous
()

Есть ли какие то способы?

Единственный реально работающий способ это переход на AMD. Все остальное это ковыряние верхнего слоя ради самоуспокоения.

Obezyan
()
Ответ на: комментарий от Obezyan

это переход на AMD

И получить вместо ME PSP, который те же яйца, но нормального способа отключить нет вообще

PPP328 ★★★★★
()
Ответ на: комментарий от PPP328

И получить вместо ME PSP, который те же яйца, но нормального способа отключить нет вообще

Именно так. После чего появится тема об отключении PSP где посоветуют переход на Intel…

Obezyan
()
Ответ на: комментарий от PPP328

Этот мифический psp на бумаге где-то существует, конечно, но никак не мешает абсолютно, в отличие от интеловской реализации

но нормального способа отключить нет вообще

А ME можно «нормально» отключить? Это уже нештатное функционирование устройства, предусмотренное в деллах некоторых только вроде - костыли и подпорки для древнего говнища рассматривать не интересно даже в контексте срача на форуме выходного дня

shalom_ ★★★
()
Ответ на: комментарий от shalom_

но никак не мешает абсолютно, в отличие от интеловской реализации

И как именно вам в штаны срёт ME?

PPP328 ★★★★★
()
Ответ на: комментарий от PPP328

Сам ME срёт мне в штаны не сильно, ситуация +/- как с контрнаступлением мочи на ширинковом направлении

А вот Bootguard, являющийся частью ME, наваливает потужную кучу

shalom_ ★★★
()
25 июля 2025 г.
Ответ на: комментарий от shalom_

Это уже нештатное функционирование устройства

Да и срать. Главное чтобы зонд отключился

anonymous
()

А зачем? Лично у меня libreboot прошитый там где intel me нет и никогда не было, но любопытно какую цель ты пытаешся достигнуть.

vbcnthfkmnth123 ★★★★★
()
Ответ на: комментарий от vbcnthfkmnth123

у меня libreboot

На той гиге 775-й с зионом? Значит нет IOMMU, значит любоё устройство на шине PCIe может читать память всех остальных :(

anonymous
()
Ответ на: комментарий от anonymous

Нормальный вопрос. Нужно понять что человек хочет получить, когда он просит. Потому что то что он просит может вообще относится к противоположному от того что он хочет получить.

vbcnthfkmnth123 ★★★★★
()
Ответ на: комментарий от anonymous

Я не совсем правильно выразился. В чипах GDDR существуют проприетарные механизмы защиты от манипуляций, приводящих к преждевременной потере заряда, погугли.

vbcnthfkmnth123 ★★★★★
()
Последнее исправление: vbcnthfkmnth123 (всего исправлений: 1)
Ответ на: комментарий от vbcnthfkmnth123

что человек хочет получить, когда он просит

Подозреваю что примерно тоже, что и люди выбирающие систему «где intel me нет и никогда не было»

gffff
()
Ответ на: комментарий от vbcnthfkmnth123

Тогда не понятен смысл всех этих коребутов-либребутов если потенциально любое устройство всунутое в usb порт или pcie слот сможет иметь прямой доступ к памяти процесов по dma

gffff
()
Ответ на: комментарий от gffff

По моему опыту работы с пользователями угадывать что он хочет нельзя, тут еще и виноват останешся, когда слелаешь ровно то что он просит. Тут надо чуть ли не клещами инфу вытягивать, задавать наводящие вопросы и прочее.

vbcnthfkmnth123 ★★★★★
()
Ответ на: комментарий от vbcnthfkmnth123

да я уже разобрался что проблема не решаема в моём случае, изучил вопрос и забыл, разве что-то изменилось с тех пор?

unclestephen
() автор топика
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.