Инструмент обновления ПО Intel me, что это такое

Обновлено: 21.11.2024

TITLE: Обновление прошивки и утилиты Intel Management Engine (12.0) для Linux

ВЕРСИЯ: 12.0.7.1122 REV: A PASS: 1
ОПИСАНИЕ:
Этот пакет содержит обновление микропрограммы Intel Management Engine (12.0)
и утилиты для HP Z2 G4 и Мини-рабочие станции Z2 G4.

ЦЕЛЬ: Рекомендуется
ИМЯ ФАЙЛА SOFTPAQ: SP92302.tgz
SOFTPAQ MD5: f2fcff446e293be87000352165d3fa35
ЗАМЕНАЕТ: SP89096
ДАТА ДЕЙСТВИЯ В СИЛУ: 18 октября 2018 г.
КАТЕГОРИЯ: Микропрограммы
SSM ПОДДЕРЖИВАЕТСЯ: Нет

ТИП ПРОДУКТА:
Настольные компьютеры

МОДЕЛИ ОБОРУДОВАНИЯ:
HP Z2 Mini
HP Z2 SFF
HP Z2 Tower

ОПЕРАЦИОННЫЕ СИСТЕМЫ:
Red Hat Enterprise Linux 5 Desktop (x86_64) (OEM)
Red Hat Enterprise Linux 6 Workstation (x86_64) (OEM)
Red Hat Enterprise Linux 7 Рабочая станция (x86_64)
SUSE Linux Enterprise Desktop 11 (x86_64) (OEM)
SUSE Linux Enterprise Desktop 12 (x86_64)
Ubuntu 14.04 LTS (x86-64)
Ubuntu 16.04 LTS (x86–64)

ИСПРАВЛЕНИЯ:
Решена проблема с тайм-аутом AMT, которая приводила к длительной задержке во время POST BIOS
перед загрузкой ОС.

ТРЕБОВАНИЯ:
1) Intel Management Engine должен быть включен в BIOS. Параметр для включения ME
находится в меню "Дополнительно" в разделе "Удаленное управление" в программе настройки BIOS (F10 меню
BIOS -> "Дополнительно" -> "Удаленное управление"). Обратите внимание, что старые версии BIOS могут
включать только один параметр для включения Intel ME через Intel AMT. Опция Intel AMT
должна быть включена, чтобы включить Intel ME. Более новые версии BIOS включают
отдельные параметры для независимого включения Intel ME и Intel AMT. В этих случаях
Intel ME должен быть включен, а Intel AMT может быть включен или отключен.

2) Для обновления прошивки Intel ME в Linux требуются привилегии root.

3) Инструменты Linux были проверены с версией ядра 4.15 в Ubuntu 18.04. Настоятельно рекомендуется
использовать ядро ​​версии 4.15. Однако другие версии ядра
могут работать. Инструменты EFI также предоставляются для дополнительных вариантов обновления.

КАК ПОЛЬЗОВАТЬСЯ:
-----Процедура автоматического обновления-----

<р>1. В терминале перейдите в каталог, содержащий скрипт Update.sh.
По умолчанию это корневой каталог, в который был извлечен пакет SoftPaq.

<р>2. Выполните следующую команду.

sudo bash ./Update.sh

Чтобы новая прошивка ME вступила в силу, требуется перезагрузка.

-----Процедура обновления вручную-----

<р>1. В терминале перейдите в каталог, содержащий
утилиту обновления ME FW.

<р>2. Предоставьте инструменту FWUpdLcl права на выполнение, выполнив следующую
команду.

Судо chmod u+x /FWUpdLcl

<р>3. Выполните следующую команду. Вы должны использовать правильный образ Intel ME FW
(.bin) для вашей системы. Прежде чем продолжить, проверьте свой процессор Intel.

По словам Intel, Management Engine – это "небольшая компьютерная подсистема с низким энергопотреблением". Он «выполняет различные задачи, пока система находится в спящем режиме, во время процесса загрузки и когда ваша система работает». Другими словами, это параллельная операционная система, работающая на изолированном чипе, но имеющая доступ к оборудованию вашего ПК.

Безопасно ли устанавливать прошивку Intel Management Engine?

Intel Management Engine — это либо дружественный код встроенного ПО, обеспечивающий отличную работу моего компьютера (Intel), либо серьезная проблема безопасности, возможно, с лазейкой для дружелюбных людей из АНБ. И есть, по крайней мере теоретически, проблемы с безопасностью IMT. По-видимому, его МОЖНО отключить, но не так просто.

Что такое Intel Management Engine FW Update Utility Lenovo?

Эта утилита обновляет микропрограмму Intel(R) Management Engine на локальном компьютере. Этот пакет предназначен для использования с системами, поддерживающими AMT.

Безопасно ли удалять компоненты Intel Management Engine?

Удаление Intel Management Engine безопасно, это не должно плохо повлиять на вашу систему.

Должен ли я установить Intel Management Engine?

Это система расширенного удаленного администрирования компьютеров от Intel. Если вы не знаете, что это такое, то вам это не нужно. Он также может использоваться программами мониторинга и разгона (чаще всего программами производителей материнских плат) для изменения и мониторинга UEFI («биос») непосредственно из Windows.

Что такое агент восстановления Intel FW?

Агент восстановления микропрограммы позволяет корпорации Intel выполнять важные обновления микропрограммы, такие как исправления безопасности. Обычно OEM-производители публикуют обновления прошивки на своих сайтах поддержки загрузки. Вам решать, хотите ли вы установить программное обеспечение, чтобы включить эту функцию.

Необходимы ли компоненты Intel Management Engine?

Компьютеры производства Intel управляются удаленно с помощью этой системы. В этом нет необходимости, если вы не знаете, что это такое.Кроме того, его можно использовать для мониторинга и разгона программ (чаще всего программ производителей материнских плат) для изменения и мониторинга UEFI («биос») непосредственно из операционной системы Windows.

Должен ли я установить механизм управления Intel?

Это система расширенного удаленного администрирования компьютеров от Intel. Если вы не знаете, что это такое, то вам это не нужно. Он также может использоваться программами мониторинга и разгона (чаще всего программами производителей материнских плат) для изменения и мониторинга UEFI («биос») непосредственно из Windows.

Нужны ли компоненты механизма управления Intel?

Компьютеры производства Intel управляются удаленно с помощью этой системы. В этом нет необходимости, если вы не знаете, что это такое. Кроме того, его можно использовать для мониторинга и разгона программ (чаще всего программ производителей материнских плат) для изменения и мониторинга UEFI («биос») непосредственно из операционной системы Windows.

Важны ли компоненты Intel Management Engine?

Компьютеры производства Intel управляются удаленно с помощью этой системы. В этом нет необходимости, если вы не знаете, что это такое. Кроме того, его можно использовать для мониторинга и разгона программ (чаще всего программ производителей материнских плат) для изменения и мониторинга UEFI («биос») непосредственно из операционной системы Windows.

Что делает программа установки компонентов Intel Management Engine?

Этот драйвер устанавливает интерфейс Intel Management Engine, драйвер Serial Over LAN, локальную службу управления, Intel Converged Security and Manageability Engine (CSME), поставщика Windows Management Instrumentation (WMI), приложение Intel Management & Security Status и службу лицензирования возможностей Intel. Клиент.

Что такое Intel Management Engine Reddit?

Intel Management Engine Interface — это драйвер/программное обеспечение, взаимодействующее с подсистемой Intel Management Engine, встроенной в процессоры Intel. В основном интерфейс Intel ME помогает Windows общаться с процессором. Особенно, если вы хотите использовать некоторые функции разгона или понижения напряжения утилиты Intel XTU, вам понадобится Intel ME.

Как узнать, есть ли у меня компоненты Intel Management Engine?

Как узнать, есть ли у меня Intel Management Engine?

Должен ли я установить Intel SGX?

Как правило, Intel SGX не следует отключать ни при каких обстоятельствах. Если вы планируете использовать Intel SGX для защиты своих приложений и конфиденциальных данных, следует полностью избегать отключения, поскольку отключение не обеспечивает никакой защиты приложений или данных.

Как узнать, какая у меня версия FW?

  1. Загрузите и установите Intel® Memory and Storage Tool.
  2. Перейдите (Меню Windows > Intel® Memory and Storage Tool) и нажмите, чтобы открыть инструмент.
  3. Версия прошивки отображается на главной странице для каждого выбранного диска.

Для чего используется Intel SGX?

Intel® SGX позволяет коду уровня пользователя выделять частные области памяти, называемые анклавами, которые предназначены для защиты от процессов, работающих с более высокими уровнями привилегий. Только Intel® SGX предлагает такой детальный уровень контроля и защиты.

Что включает Intel SGX?

Используйте эту задачу, чтобы создать защищенную область памяти, доступную только определенным авторизованным функциям. Включайте эту функцию, только если в вашей ОС установлен соответствующий драйвер Intel. Эта функция отключена по умолчанию.

Я купил свой ноутбук около года назад и не обновлял прошивку Intel Management Engine (IME). Я знаю, что недавно обнаружилось несколько уязвимостей, но я не был уверен, какие шаги необходимо предпринять. Я знаю, что безопаснее просто обновить прошивку, но я использую только Linux, а обновление прошивки IME производителя моего ноутбука представляет собой исполняемый файл для Windows. Существует процедура загрузки Windows с USB-накопителя, но я не хочу мучиться, если в этом нет особой необходимости.

Если это вообще уместно, я использую Debian 9 (стабильную) и довольно часто запускаю обновления безопасности. Будут ли эти обновления безопасности устранять уязвимости Intel Management Engine? Кроме того, актуальны ли они, если я использую Debian? Кроме того, я недавно запустил этот инструмент от Intel, и он сказал, что мой компьютер не подвержен никаким уязвимостям. Однако, опять же, я не совсем уверен, насколько бдительным мне действительно нужно быть здесь. Спасибо.

Для таких случаев у меня всегда есть USB-флешка Windows to Go. Хотя большинство обновлений BIOS/UEFI можно выполнить прямо из меню BIOS/загрузки, обновления встроенного ПО, такие как IME, диски и т. д., необходимо выполнять через Windows.

Я настоятельно рекомендую обновить IME. Уязвимости в нем имеют большое значение и влияют на компьютер в целом, независимо от того, какую ОС вы устанавливаете.

IME — это, по сути, ОС, которая работает на самом чипе/ЦП и имеет доступ практически ко всем основным аспектам машины. Уязвимость к нему похожа на черный ход в вашей системе, который ваша действующая ОС/AV никогда не сможет обнаружить.

Понятно, спасибо за пояснение.

Обновление ME на самом деле не дает каких-либо заметных улучшений, поэтому не стоит делать только для этого.

Однако, если вы знаете, как обновить его и это не неудобно, можете сделать это. Раньше я заходил на веб-сайт Win-RAID и брал оттуда последнюю версию ME и копию инструмента Intel ME flash. Последнее, что я проверял, у них были флеш-инструменты для Linux и UEFI, которые вообще не требовали Windows. Для этого вам нужно выяснить, какая прошивка ME вам нужна (в WinRAID есть большой пост с подробным описанием этого), взять инструменты прошивки, соответствующие версии ME, и использовать этот инструмент для прошивки (все это объясняется в этом посте). ).

Некоторые утверждают, что устанавливать прошивку для чего-то настолько интегрированного, как ME, со случайного веб-сайта — ужасный совет, но прошивка подписана и законна; вы думаете, что Intel позволит вам небрежно прошить какую-нибудь модифицированную прошивку?

Сейчас я использую me_cleaner, когда могу, и просто уничтожаю МЕНЯ; после этого обновлять его не нужно, и я закрываю огромную дыру в безопасности :) Я бы рекомендовал сделать это, а не пытаться обновить ME, но на большинстве современных компьютеров это непросто из-за программных блоков при перепрошивке BIOS.

Здравствуйте, у меня есть этот Modern 15 (серия 10) с несколькими проблемами, одна из которых заключается в том, что я получаю это сообщение о том, что мой компьютер уязвим, когда я проверяю инструмент обнаружения Intel ME
но я не могу найти никаких обновлений в загрузке для этого компьютера (которую я, честно говоря, хотел бы не приносить), поскольку с 2020 года не было обновлений, я вижу, что моя подсветка не работает ни после последнего обновления, я не могу вернуться к более старой версии BIOS, так как есть на странице обновления нет.
Инструмент запущен 04.02.2021 09:47:59
Название: MSI
Производитель: Micro-Star International Co., Ltd.
Модель: Modern 15 A10RAS
>Название процессора: Intel(R) Core(TM) i5-10210U CPU @ 1,60 ГГц
Версия ОС: Microsoft Windows 10 Домашняя
Статус: Эта система уязвима.
Инструмент остановлен

штормрайдер

Новый участник

Я думаю, это потому, что для него еще не сделали обновление. Можно ожидать, что обновление займет некоторое время. Вопрос в том, как долго разумно выпускать такое обновление?

nysmeee155102da

Активный участник

Удален участник 663924

Гость

не нужно отправлять билет. mSi выпускает только обновления СТАРОЙ прошивки
Инструмент INTEL -- выходит каждый месяц

только то, что вы можете сделать - последние ME DRIVERS // все еще OLD MSI FW

безопасное обновление ДРАЙВЕРОВ

Интерфейс Intel Management Engine (MEI/AMT), версия 2110.15.0.2210 WHQL

Член

не нужно отправлять билет. mSi выпускает только обновления СТАРОЙ прошивки
Инструмент INTEL -- выходит каждый месяц

только то, что вы можете сделать - последние ME DRIVERS // все еще OLD MSI FW

безопасное обновление ДРАЙВЕРОВ

Интерфейс Intel Management Engine (MEI/AMT), версия 2110.15.0.2210 WHQL

nysmeee155102da

Активный участник

Эта тема должна быть поднята в msi, чтобы вы могли получить правильную прошивку, официально предоставленную MSI (вы можете увидеть, что некоторые другие модели имеют инструмент Intel ME FW на странице загрузки); в противном случае вы не можете быть уверены, что тот, который вы загружаете из Интернета, подходит для использования и может решить вашу проблему.
Вот почему я сказал, что просто свяжитесь с поддержкой по этому поводу.

Удален участник 663924

Гость

по-прежнему требуется FW // последние драйверы -- это полное ИСПРАВЛЕНИЕ

Только прошивка от msi. но никогда не будет последним !

ДРАЙВЕРЫ -- можно получить у производителя INTEL
не нужно ждать перехода MSI в спящий режим

установка "создать точку восстановления"
удалить старый файл . перезагружать . установить в последнюю очередь. перезагрузить -- ОК

да, для обновлений FW нужно ждать MSI - плохое обновление ПОЛНЫЙ КИРПИЧ "мертвый ноутбук"
пользовательская ВСПЫШКА - работает "мой gt75 re" работает все время на последнем FW "generic" . но мне все равно, если он умрет

///////////edit
Modern 15 A10RAS -- сюда приходят ME FW в обновлениях биоса
FW 14 --- 14.1.53.1617 ПОСЛЕДНЯЯ или что у @kev ? ?
отправить веб-тикет MSI . пусть он попробует это для вас. и найдите у MSI полностью совместимое программное обеспечение BIOS/ME для вас
драйверы ПОСЛЕДНИЕ ,,ссылка

///инструмент обнаружения
это ПРОХОД возможно только для пользовательского обновления микропрограммы
или необходимо попробовать MSI для быстрой повторной установки новой микропрограммы

штормрайдер

Новый участник

Интерфейс Intel Management Engine (MEI/AMT), версия 2110.15.0.2210 WHQL

Что это за хрень?? Я очень скептически отношусь к загрузкам откуда-то, кроме производителя. Intel даже говорит, что эти обновления прошивки должны предоставляться производителем материнской платы, потому что они специфичны для аппаратного обеспечения материнской платы.Вероятно, вы можете скорее сломать что-то, чем исправить, если устанавливаете что-то, что не было предоставлено производителем MB.

штормрайдер

Новый участник

Это прямо противоречит самой Intel!

Если вы перейдете сюда, где находится средство проверки версии Intel CSME:

Инструмент определения версии Intel® Converged Security and Management Engine (Intel® CSMEVDT)

Эта запись для загрузки содержит инструмент для определения того, влияют ли на систему последние рекомендации Intel по безопасности. (5.1.0.0)


А затем нажмите несколько ссылок. Я щелкнул ссылку «CSME Security Advisory Support Information», после чего вы можете перейти на страницу, подобную этой:

Безопасность Intel® Converged Security Management Engine (Intel® CSME).

Удален участник 663924

Гость

Что это за хрень?? Я очень скептически отношусь к загрузкам откуда-то, кроме производителя. Intel даже говорит, что эти обновления прошивки должны предоставляться производителем материнской платы, потому что они специфичны для аппаратного обеспечения материнской платы. Вероятно, вы можете скорее сломать что-то, чем исправить, если устанавливаете что-то, что не было предоставлено производителем MB.

безопасный способ обновить ДРАЙВЕРЫ
ДРАЙВЕРЫ . FW-only MSI
читать перед записью.

Драйверы ME возможно только то, что вы обновляете. FW не приходит от MSI никогда ПОСЛЕДНИЙ
Вы понимаете? "у всех есть подпись - OEM Intel/Microsoft"

Возможна индивидуальная "универсальная" прошивка FW. но для продвинутых пользователей
и только этот --detection tool ОК "нет проблем" . большинство обновлений MSI по-прежнему являются СТАРЫМИ прошивками

fw 11 - чип серии 100-200
серия 300 -12
400 -14.1 . пример
consumer H --FW "на некоторых NB возможно использование GENERIC" по-прежнему заводская часть полностью заблокирована MSI
update --half/update

// редактируем
последние драйверы VS последнюю прошивку --полное исправление . последние драйвера и старая прошивка - по-прежнему "Эта система уязвима"!!
. но лучше использовать последние драйвера! FW --от MSI только "но старый"

мой пользовательский FW "OEM – 11.8.50"
от MSI никогда не приходит обновление для 7-го Nb "пример" моделей партия прекращает поддержку в день покупки.

///////// информация "что содержит последнее" во всех FW 11 // FW14 в этой теме
- Устранены следующие уязвимости безопасности:
CVE-2020-24586, CVE-2020-24587, CVE-2020-24588

/////////// @kev . это последняя прошивка для вас
Модель: Modern 15 A10RAS
14.0.0.1061 --E1551IMS.10E BIOS

Читайте также: