Intel ha risolto due critici
Ricordiamo che i moderni chipset Intel sono dotati di un microprocessore Management Engine separato che opera indipendentemente dalla CPU e dal sistema operativo. Il motore di gestione ospita attività che devono essere separate dal sistema operativo, come l'elaborazione di contenuti protetti (DRM), implementazioni di moduli TPM (Trusted Platform Module) e interfacce di basso livello per il monitoraggio e il controllo delle apparecchiature. L'interfaccia AMT consente l'accesso alle funzioni di gestione dell'alimentazione, monitoraggio del traffico, modifica delle impostazioni del BIOS, aggiornamento del firmware, pulizia dei dischi, avvio remoto di un nuovo sistema operativo (l'unità flash USB viene emulata da cui è possibile eseguire l'avvio), reindirizzamento della console (Serial Over LAN e KVM su la rete), ecc. Le interfacce fornite sono sufficienti per eseguire attacchi che vengono utilizzati in caso di accesso fisico al sistema, ad esempio è possibile scaricare un sistema Live e apportare modifiche al sistema principale da esso.
Fonte: opennet.ru